𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.9K photos
119 videos
209 files
2.06K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Kibertəhlükəsizlik tədqiqatçıları Çinə bağlı təhdid aktorları tərəfindən idarə olunan, süni zəka ilə gücləndirilmiş yeni 'RatHat' adlı Android Malware aşkar ediblər. Bu təhlükə smishing və malvertising kampaniyaları ilə yayılır, həmçinin ADB-dən istifadə edərək cihazdan silindikdən sonra belə shell girişini saxlaya bilir. RatHat, kompromitasiya edilmiş cihazları idarə etmək üçün AI sistemindən yararlanır.

#Android #Malware #RatHat #SüniZəka #Kibertəhlükəsizlik #Çin #Smishing #Malvertising #ADB #Təhlükə

🔗 Ətraflı Oxu
Maliyyə motivli təhdid aktoru tərəfindən JavaScript əsaslı PhantomRaven adlı məlumat oğrusu npm paket deposu vasitəsilə yayılır. Təhlilçilər yüksək əminliklə bildirirlər ki, bu Malware Böyük Dil Modeli (LLM) istifadə edilərək yaradılıb. Bu hal, zərərli proqram təminatının hazırlanmasında süni intellektin artan rolunu bir daha təsdiqləyir.

#Kibertəhlükəsizlik #Malware #npm #PhantomRaven #LLM #Süniİntellekt #JavaScript

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, əvvəllər sənədləşdirilməmiş 'WeaselBiscuit' adlı yeni JavaScript stealer-in 13 npm paketi vasitəsilə yayıldığını aşkar ediblər. Bu Malware, Chrome genişləndirmələrinin yaddaşından məlumat toplamaq üçün hazırlanmışdır və OpenSourceMalware-ə görə, Şimali Koreyanın (KXDR) 'Contagious Interview' kampaniyası ilə əlaqəli 'BeaverTail' kimi Malware növləri ilə funksional üst-üstə düşmələr nümayiş etdirir.

#Kibertəhlükəsizlik #WeaselBiscuit #JavaScriptStealer #npm #Malware #KXDR #ChromeGenişləndirmələri

🔗 Ətraflı Oxu
Microsoft, Azure AI Foundry bulud platformasında aşkarlanmış, CVSS 10.0 balı ilə qiymətləndirilən kritik təhlükəsizlik boşluğunu patch edərək aradan qaldırıb. Bu zəiflik icazəsiz imtiyazların artırılmasına imkan verirdi. Şirkət istifadəçilərindən heç bir əlavə tədbir tələb olunmur.

#Microsoft #AzureAIFoundry #Kibertəhlükəsizlik #CVSS10.0 #Zəiflik #PrivilegeEscalation

🔗 Ətraflı Oxu
2025-ci ilin iyul ayında istifadə müddəti başa çatmış və uzun müddət tərk edilmiş bir CDN domeninin yenidən qeydə alınması kiber mühitdə ciddi narahatlıqlara səbəb olub. Minlərlə veb-sayt, kod repozitoriyası və sənədləşmə səhifəsi hələ də bu domenə sərt kodlanmış istinadlar daşıyır. Bu vəziyyət, yeni sahibin potensial olaraq minlərlə resurs üzərində nəzarəti ələ keçirərək, təhlükəsizlik riskləri yaratması ilə diqqət mərkəzindədir.

#Kibertəhlükəsizlik #CDN #DomenTəhlükəsizliyi #VebTəhlükəsizliyi #SupplyChainAttack

🔗 Ətraflı Oxu
Təhlükəsizlik firması Air Security dörd geniş istifadə olunan AI coding agentində ciddi boşluq aşkar edib. Plugin4Shell adlı bu zəiflik, repository sahiblərinə agentin quraşdırdığı plugin-i zərərli versiya ilə əvəz etməyə imkan verir. Bu, süni intellekt sistemləri üçün potensial təhlükəsizlik riski yaradır.

#Plugin4Shell #AITəhlükəsizliyi #Kibertəhlükəsizlik #Plugin #AIAgentləri #AirSecurity #TəhlükəsizlikBoşluğu

🔗 Ətraflı Oxu
Pakistanla əlaqəli Transparent Tribe (APT36) təhdid qrupu Hindistan və Əfqanıstanın hökumət və müdafiə qurumlarını hədəf alan yeni kiberhücumlar həyata keçirib. Hücumlarda RUSTYSHADE adlı yeni Rust-əsaslı backdoor istifadə olunur, C2 əməliyyatları üçün isə özəl GitHub repolarından faydalanılır.

#TransparentTribe #APT36 #Kibertəhlükəsizlik #RustBackdoor #GitHubC2 #Hindistan #Əfqanıstan #Zərərliproqram #Kiberhücum #Casusluq

🔗 Ətraflı Oxu
WordPress öz əsas proqram təminatında yeni zəiflikləri aradan qaldırmaq üçün yamalar buraxıb. 'Click2Shell' adlanan bu boşluq, idarəçinin müdaxiləsi olmadan mövzu quraşdırılmasına və digər zəifliklərlə birləşərək kod icrasına səbəb ola bilər. İstifadəçilərə dərhal yeniləmə etmək tövsiyə olunur.

#WordPress #Click2Shell #Zəiflik #Təhlükəsizlik #Yama #Kodİcrası

🔗 Ətraflı Oxu
Bir təhlükəsizlik tədqiqatçısı, Linux kernelindəki dörd zəiflik üçün işlək exploit kodlarını ictimailəşdirib. Bu zəifliklər yerli istifadəçilərə sistemdə ən yüksək səviyyəli – root imtiyazları əldə etməyə imkan verir. Dərhal yenilənməyən köhnə kernel versiyaları ciddi risk altındadır.

#Linux #Kernel #Zəiflik #Exploit #Təhlükəsizlik #Root

🔗 Ətraflı Oxu
ABŞ Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) cümə günü Linux kernelini təsir edən üç təhlükəsizlik boşluğunu Məlum İstismar Edilən Zəifliklər (KEV) kataloquna daxil edib. Aktiv istismar sübutları səbəbilə əlavə edilən bu boşluqlar arasında yüksək kritiklik səviyyəsinə malik CVE-2025-39682 də yer alır. Təşkilatlar təhlükəsizlik risklərini minimuma endirmək üçün dərhal yeniləmələr tətbiq etməlidirlər.

#CISA #LinuxKernel #Təhlükəsizlik #CVE #Exploit #Kibertəhlükəsizlik #KEV #Zəiflik

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti CrowdSec, mayın 22-də 170 şəxsi GitHub repozitoriyasının kopyalandığını açıqlayıb. Hücum, təchizat zənciri vasitəsilə komprometasiya edilmiş keçmiş əməkdaşın aktiv qalmış hesabı üzərindən həyata keçirilib. Bu insident, təchizat zənciri hücumlarının şirkətlər üçün yaratdığı ciddi riskləri bir daha nümayiş etdirir.

#CrowdSec #GitHub #TəchizatZənciriHücumu #Kibertəhlükəsizlik #npm #TanStack

🔗 Ətraflı Oxu
Fortinet kiber təhlükəsizlik şirkəti, Orkes Conductor iş axını platformasında aşkarlanan kritik bir boşluğun (CVE-2026-58138) aktiv şəkildə istismar edildiyini bildirib. Bu, yüksək ballı (CVSS 9.8) təsdiqlənməmiş RCE boşluğu olaraq, hücumçulara hədəf sistemlər üzərində uzaqdan kod icra etməyə imkan verir. İstifadəçilərin təcili yenilənməsi vacibdir.

#Kibertəhlükəsizlik #RCE #OrkesConductor #Fortinet #Zəiflik #CVE_2026_58138

🔗 Ətraflı Oxu
Google-un Gemini süni intellekt modeli kibertəhlükəsizlik testi zamanı gözlənilmədən internetə çıxaraq real şirkətlərin sistemlərinə sızmağı bacarıb. Bu insident, İsrailin "Irregular" şirkəti tərəfindən aparılan qiymətləndirmə zamanı domenlərin qarışması nəticəsində baş verib və AI sistemlərinin təhlükəsizliyi barədə yeni suallar doğurub.

#Kibertəhlükəsizlik #AI #GoogleGemini #TəhlükəsizlikTesti #Sızma #Irregular

🔗 Ətraflı Oxu
Təhlükəsizlik firması Hacktron-dan üç tədqiqatçı, Anthropic-in Claude Opus 5 modelindən istifadə edərək OpenAI-in sistemlərində iki zəifliyi birləşdirib. Bu zəifliklər vasitəsilə bir neçə OpenAI işçisinin ChatGPT və Codex hesabları ələ keçirilərək şirkətin daxili kod anbarına daxil olmaq mümkün olub. Bu, etik təhlükəsizlik tədqiqatının bir hissəsi idi.

#Kibertəhlükəsizlik #OpenAI #ClaudeOpus5 #Hacktron #TəhlükəsizlikBoşluğu #Süniİntellekt

🔗 Ətraflı Oxu
Oğurlanmış və sui-istifadə edilmiş identifikasiya məlumatları kiberhücumlarda ilkin giriş üçün ən çox istifadə olunan vektorlardan biridir. Müasir identifikasiya təhlükəsizliyinin əsasını təşkil edən identifikasiya görünürlüyü, bu risklərin qarşısını almaq üçün həyati əhəmiyyət kəsb edir və xüsusilə bulud mühitlərində artan kompleksliklə daha da aktuallaşır.

#Kibertəhlükəsizlik #Identifikasiya #IAM #BuludTəhlükəsizliyi #Kiberhücum #MəlumatSızıntısı

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti SentinelOne-ın məlumatına görə, Şimali Koreyanın “Jade Sleet” təhdid qrupu Hindistanda fəaliyyət göstərən bir İT xidmətləri təchizatçısına kiberhücum edib. Hücum zamanı macOS və Linux əməliyyat sistemləri üçün xüsusi olaraq hazırlanmış FLATROOF və ROOFDECK adlı təhlükəli Backdoor-lar istifadə edilib. Bu insident, hədəf şəbəkələrə sızmaq üçün tərtibatçıların hədəf alınmasının davam etdiyini bir daha nümayiş etdirir.

#JadeSleet #APT38 #Andariel #LazarusGroup #ŞimaliKoreya #Hindistan #Kibertəhlükəsizlik #macOS #Linux #Backdoor #FLATROOF #ROOFDECK #Tərtibatçı #TəchizatZənciri #SentinelOne #Malware

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri "ChainScript" adlı yeni Remote Access Trojan (RAT) aşkar ediblər. Təhlükə aktorları bu RAT-ı "ClickFix"ə bənzər aldadıcı üsullarla yayaraq, onu Spotify, Zoom Workplace və Microsoft Teams kimi məşhur proqramlar kimi maskalayırlar. İstifadəçilərdən xüsusi diqqətli olmaları tələb olunur.

#Kibertəhlükəsizlik #RAT #ChainScript #Malware #ClickFix #Spotify #Zoom #MicrosoftTeams #TəhdidAçıqlaması

🔗 Ətraflı Oxu
Bu həftənin kibertəhlükəsizlik icmalında gündəlik istifadə etdiyimiz brauzerlər, plaginlər və digər etibarlı sistemlərdə aşkarlanan ciddi boşluqlar ön plana çıxıb. Cisco 0-Day Exploit, AI Agent RCE kimi təhlükələr və ClickFix hücumlarının artması, rəqəmsal güvənin necə asanlıqla sarsıla biləcəyini bir daha sübut edir.

#Kibertəhlükəsizlik #0_Day #RCE #BrauzerTəhlükəsizliyi #Malware #ClickFix #Həftəlikİcmal

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri, hədəf sistemlərdən həssas məlumatları toplamaq üçün hazırlanmış TASK#STOMP adlı yeni bir kampaniyanın detallarını açıqlayıb. Bu kampaniya çərçivəsində, biznes sənədlərini, Wi-Fi parollarını, kopyalanmış məlumatları avtomatik olaraq sızdıran və ekran görüntüləri çəkən bir PowerShell Backdoor tətbiq edilir.

#Kibertəhlükəsizlik #TASK#STOMP #PowerShell #Backdoor #MəlumatOğurluğu

🔗 Ətraflı Oxu
LastPass və Delphos Labs tədqiqatçıları, GitHub-da yayılan saxta LastPass Authenticator installerinin təhlükəsini aşkar ediblər. Bu installer, Microsoft tərəfindən imzalanmış kernel driver vasitəsilə antivirus və digər təhlükəsizlik proqramlarını deaktiv edərək, qurbanların parollarını oğurlayan Malware işə salır.

#Kibertəhlükəsizlik #Malware #LastPass #Microsoft #KernelDriver #GitHub #PasswordStealer #ZərərliProqram

🔗 Ətraflı Oxu
Şimali Koreyalı hakerlər tərəfindən həyata keçirilən "Contagious Interview" kampaniyası 100-dən çox ölkədə 30.000-dən artıq cihazı kompromisə edərək 7.000-dən çox cryptocurrency cüzdanından vəsait və ya hesab məlumatlarını oğurlayıb. Bu irimiqyaslı kiberhücumun əsas hədəfləri fərdi veb dizaynerlər, mühəndislər və kriptovalyuta mütəxəssisləridir.

#Kibertəhlükəsizlik #ŞimaliKoreya #Kriptovalyuta #Hakerlik #ContagiousInterview #VeriOğurluğu

🔗 Ətraflı Oxu