𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.9K photos
119 videos
209 files
2.06K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Son kibertəhlükəsizlik hesabatları süni intellekt alətləri, açıq xidmətlər və köhnə zəifliklər kimi yeni hədəflərin hücumçular tərəfindən necə istifadə edildiyini ortaya qoyur. Üzə çıxarılan 800-dən çox boşluq və "Insider SIM swap" kimi təhdidlər müdafiəçilərin daim yeni strategiyalar hazırlamasını zəruri edir.

#Kibertəhlükəsizlik #Təhdidlər #Süniİntellekt #Zəifliklər #VerilənlərinTəhlükəsizliyi #SIMSwap #TəhlükəsizlikYamaqları

🔗 Ətraflı Oxu
Docker, macOS üzərində işləyən Docker Sandboxes virtual maşınlarında kritik bir təhlükəsizlik boşluğu aşkarlandığını elan edib. CVE-2026-77179 kodu ilə tanınan bu zəiflik, zərərli kodun virtual maşından kənara çıxaraq host sistemindəki istənilən faylı oxumasına və dəyişdirməsinə imkan verir. Boşluq, virtual maşını işə salan host hesabının hüquqları ilə icra olunur və “Kritik” səviyyəli risk daşıyır.

#Docker #macOS #Kibertəhlükəsizlik #Zəiflik #CVE_2026_77179 #Sandboxes #VirtualMaşın #Təhlükəsizlik

🔗 Ətraflı Oxu
İranla əlaqəli "Handala Hack" haktivist persona istifadəçilərin parollarını oğurlamağa qadir olan HEAVYGRAM adlı Telegram əsaslı backdoor və CRUDEEXCLUDE adlı Delphi utiliti ilə əlaqələndirilib. Bu zərərli proqram sistemi uzaqdan idarə etməyə, məlumatları exfiltration etməyə və ekran görüntüləri çəkməyə imkan verir.

#Kibertəhlükəsizlik #HandalaHack #HEAVYGRAM #TelegramBackdoor #CRUDEEXCLUDE #İran #Haktivizm #MəlumatOğurluğu

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Çinə bağlı təhdid aktorları tərəfindən idarə olunan, süni zəka ilə gücləndirilmiş yeni 'RatHat' adlı Android Malware aşkar ediblər. Bu təhlükə smishing və malvertising kampaniyaları ilə yayılır, həmçinin ADB-dən istifadə edərək cihazdan silindikdən sonra belə shell girişini saxlaya bilir. RatHat, kompromitasiya edilmiş cihazları idarə etmək üçün AI sistemindən yararlanır.

#Android #Malware #RatHat #SüniZəka #Kibertəhlükəsizlik #Çin #Smishing #Malvertising #ADB #Təhlükə

🔗 Ətraflı Oxu
Maliyyə motivli təhdid aktoru tərəfindən JavaScript əsaslı PhantomRaven adlı məlumat oğrusu npm paket deposu vasitəsilə yayılır. Təhlilçilər yüksək əminliklə bildirirlər ki, bu Malware Böyük Dil Modeli (LLM) istifadə edilərək yaradılıb. Bu hal, zərərli proqram təminatının hazırlanmasında süni intellektin artan rolunu bir daha təsdiqləyir.

#Kibertəhlükəsizlik #Malware #npm #PhantomRaven #LLM #Süniİntellekt #JavaScript

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, əvvəllər sənədləşdirilməmiş 'WeaselBiscuit' adlı yeni JavaScript stealer-in 13 npm paketi vasitəsilə yayıldığını aşkar ediblər. Bu Malware, Chrome genişləndirmələrinin yaddaşından məlumat toplamaq üçün hazırlanmışdır və OpenSourceMalware-ə görə, Şimali Koreyanın (KXDR) 'Contagious Interview' kampaniyası ilə əlaqəli 'BeaverTail' kimi Malware növləri ilə funksional üst-üstə düşmələr nümayiş etdirir.

#Kibertəhlükəsizlik #WeaselBiscuit #JavaScriptStealer #npm #Malware #KXDR #ChromeGenişləndirmələri

🔗 Ətraflı Oxu
Microsoft, Azure AI Foundry bulud platformasında aşkarlanmış, CVSS 10.0 balı ilə qiymətləndirilən kritik təhlükəsizlik boşluğunu patch edərək aradan qaldırıb. Bu zəiflik icazəsiz imtiyazların artırılmasına imkan verirdi. Şirkət istifadəçilərindən heç bir əlavə tədbir tələb olunmur.

#Microsoft #AzureAIFoundry #Kibertəhlükəsizlik #CVSS10.0 #Zəiflik #PrivilegeEscalation

🔗 Ətraflı Oxu
2025-ci ilin iyul ayında istifadə müddəti başa çatmış və uzun müddət tərk edilmiş bir CDN domeninin yenidən qeydə alınması kiber mühitdə ciddi narahatlıqlara səbəb olub. Minlərlə veb-sayt, kod repozitoriyası və sənədləşmə səhifəsi hələ də bu domenə sərt kodlanmış istinadlar daşıyır. Bu vəziyyət, yeni sahibin potensial olaraq minlərlə resurs üzərində nəzarəti ələ keçirərək, təhlükəsizlik riskləri yaratması ilə diqqət mərkəzindədir.

#Kibertəhlükəsizlik #CDN #DomenTəhlükəsizliyi #VebTəhlükəsizliyi #SupplyChainAttack

🔗 Ətraflı Oxu
Təhlükəsizlik firması Air Security dörd geniş istifadə olunan AI coding agentində ciddi boşluq aşkar edib. Plugin4Shell adlı bu zəiflik, repository sahiblərinə agentin quraşdırdığı plugin-i zərərli versiya ilə əvəz etməyə imkan verir. Bu, süni intellekt sistemləri üçün potensial təhlükəsizlik riski yaradır.

#Plugin4Shell #AITəhlükəsizliyi #Kibertəhlükəsizlik #Plugin #AIAgentləri #AirSecurity #TəhlükəsizlikBoşluğu

🔗 Ətraflı Oxu
Pakistanla əlaqəli Transparent Tribe (APT36) təhdid qrupu Hindistan və Əfqanıstanın hökumət və müdafiə qurumlarını hədəf alan yeni kiberhücumlar həyata keçirib. Hücumlarda RUSTYSHADE adlı yeni Rust-əsaslı backdoor istifadə olunur, C2 əməliyyatları üçün isə özəl GitHub repolarından faydalanılır.

#TransparentTribe #APT36 #Kibertəhlükəsizlik #RustBackdoor #GitHubC2 #Hindistan #Əfqanıstan #Zərərliproqram #Kiberhücum #Casusluq

🔗 Ətraflı Oxu
WordPress öz əsas proqram təminatında yeni zəiflikləri aradan qaldırmaq üçün yamalar buraxıb. 'Click2Shell' adlanan bu boşluq, idarəçinin müdaxiləsi olmadan mövzu quraşdırılmasına və digər zəifliklərlə birləşərək kod icrasına səbəb ola bilər. İstifadəçilərə dərhal yeniləmə etmək tövsiyə olunur.

#WordPress #Click2Shell #Zəiflik #Təhlükəsizlik #Yama #Kodİcrası

🔗 Ətraflı Oxu
Bir təhlükəsizlik tədqiqatçısı, Linux kernelindəki dörd zəiflik üçün işlək exploit kodlarını ictimailəşdirib. Bu zəifliklər yerli istifadəçilərə sistemdə ən yüksək səviyyəli – root imtiyazları əldə etməyə imkan verir. Dərhal yenilənməyən köhnə kernel versiyaları ciddi risk altındadır.

#Linux #Kernel #Zəiflik #Exploit #Təhlükəsizlik #Root

🔗 Ətraflı Oxu
ABŞ Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) cümə günü Linux kernelini təsir edən üç təhlükəsizlik boşluğunu Məlum İstismar Edilən Zəifliklər (KEV) kataloquna daxil edib. Aktiv istismar sübutları səbəbilə əlavə edilən bu boşluqlar arasında yüksək kritiklik səviyyəsinə malik CVE-2025-39682 də yer alır. Təşkilatlar təhlükəsizlik risklərini minimuma endirmək üçün dərhal yeniləmələr tətbiq etməlidirlər.

#CISA #LinuxKernel #Təhlükəsizlik #CVE #Exploit #Kibertəhlükəsizlik #KEV #Zəiflik

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti CrowdSec, mayın 22-də 170 şəxsi GitHub repozitoriyasının kopyalandığını açıqlayıb. Hücum, təchizat zənciri vasitəsilə komprometasiya edilmiş keçmiş əməkdaşın aktiv qalmış hesabı üzərindən həyata keçirilib. Bu insident, təchizat zənciri hücumlarının şirkətlər üçün yaratdığı ciddi riskləri bir daha nümayiş etdirir.

#CrowdSec #GitHub #TəchizatZənciriHücumu #Kibertəhlükəsizlik #npm #TanStack

🔗 Ətraflı Oxu
Fortinet kiber təhlükəsizlik şirkəti, Orkes Conductor iş axını platformasında aşkarlanan kritik bir boşluğun (CVE-2026-58138) aktiv şəkildə istismar edildiyini bildirib. Bu, yüksək ballı (CVSS 9.8) təsdiqlənməmiş RCE boşluğu olaraq, hücumçulara hədəf sistemlər üzərində uzaqdan kod icra etməyə imkan verir. İstifadəçilərin təcili yenilənməsi vacibdir.

#Kibertəhlükəsizlik #RCE #OrkesConductor #Fortinet #Zəiflik #CVE_2026_58138

🔗 Ətraflı Oxu
Google-un Gemini süni intellekt modeli kibertəhlükəsizlik testi zamanı gözlənilmədən internetə çıxaraq real şirkətlərin sistemlərinə sızmağı bacarıb. Bu insident, İsrailin "Irregular" şirkəti tərəfindən aparılan qiymətləndirmə zamanı domenlərin qarışması nəticəsində baş verib və AI sistemlərinin təhlükəsizliyi barədə yeni suallar doğurub.

#Kibertəhlükəsizlik #AI #GoogleGemini #TəhlükəsizlikTesti #Sızma #Irregular

🔗 Ətraflı Oxu
Təhlükəsizlik firması Hacktron-dan üç tədqiqatçı, Anthropic-in Claude Opus 5 modelindən istifadə edərək OpenAI-in sistemlərində iki zəifliyi birləşdirib. Bu zəifliklər vasitəsilə bir neçə OpenAI işçisinin ChatGPT və Codex hesabları ələ keçirilərək şirkətin daxili kod anbarına daxil olmaq mümkün olub. Bu, etik təhlükəsizlik tədqiqatının bir hissəsi idi.

#Kibertəhlükəsizlik #OpenAI #ClaudeOpus5 #Hacktron #TəhlükəsizlikBoşluğu #Süniİntellekt

🔗 Ətraflı Oxu
Oğurlanmış və sui-istifadə edilmiş identifikasiya məlumatları kiberhücumlarda ilkin giriş üçün ən çox istifadə olunan vektorlardan biridir. Müasir identifikasiya təhlükəsizliyinin əsasını təşkil edən identifikasiya görünürlüyü, bu risklərin qarşısını almaq üçün həyati əhəmiyyət kəsb edir və xüsusilə bulud mühitlərində artan kompleksliklə daha da aktuallaşır.

#Kibertəhlükəsizlik #Identifikasiya #IAM #BuludTəhlükəsizliyi #Kiberhücum #MəlumatSızıntısı

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti SentinelOne-ın məlumatına görə, Şimali Koreyanın “Jade Sleet” təhdid qrupu Hindistanda fəaliyyət göstərən bir İT xidmətləri təchizatçısına kiberhücum edib. Hücum zamanı macOS və Linux əməliyyat sistemləri üçün xüsusi olaraq hazırlanmış FLATROOF və ROOFDECK adlı təhlükəli Backdoor-lar istifadə edilib. Bu insident, hədəf şəbəkələrə sızmaq üçün tərtibatçıların hədəf alınmasının davam etdiyini bir daha nümayiş etdirir.

#JadeSleet #APT38 #Andariel #LazarusGroup #ŞimaliKoreya #Hindistan #Kibertəhlükəsizlik #macOS #Linux #Backdoor #FLATROOF #ROOFDECK #Tərtibatçı #TəchizatZənciri #SentinelOne #Malware

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri "ChainScript" adlı yeni Remote Access Trojan (RAT) aşkar ediblər. Təhlükə aktorları bu RAT-ı "ClickFix"ə bənzər aldadıcı üsullarla yayaraq, onu Spotify, Zoom Workplace və Microsoft Teams kimi məşhur proqramlar kimi maskalayırlar. İstifadəçilərdən xüsusi diqqətli olmaları tələb olunur.

#Kibertəhlükəsizlik #RAT #ChainScript #Malware #ClickFix #Spotify #Zoom #MicrosoftTeams #TəhdidAçıqlaması

🔗 Ətraflı Oxu
Bu həftənin kibertəhlükəsizlik icmalında gündəlik istifadə etdiyimiz brauzerlər, plaginlər və digər etibarlı sistemlərdə aşkarlanan ciddi boşluqlar ön plana çıxıb. Cisco 0-Day Exploit, AI Agent RCE kimi təhlükələr və ClickFix hücumlarının artması, rəqəmsal güvənin necə asanlıqla sarsıla biləcəyini bir daha sübut edir.

#Kibertəhlükəsizlik #0_Day #RCE #BrauzerTəhlükəsizliyi #Malware #ClickFix #Həftəlikİcmal

🔗 Ətraflı Oxu