𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.9K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Packagist platformasında yeni, koordinasiyalı bir supply chain attack aşkarlanıb. Bu hücum nəticəsində 8 paket təsirlənib, zərərli kod GitHub Releases URL-dən yüklənən bir Linux binary-ni işə salmaq üçün nəzərdə tutulub. Hücum `composer.json` yerinə `package.json` faylına daxil edilərək JavaScript layihələrini hədəf alıb.

#Kibertəhlükəsizlik #SupplyChainAttack #Packagist #GitHub #Malware #Linux #Composer #JavaScript

🔗 Ətraflı Oxu
Ghost CMS platformasında aşkar edilmiş kritik təhlükəsizlik boşluğu, CVE-2026-26980, istismar edilərək 700-dən çox veb-sayt hakerlərin hədəfinə çevrilib. Hücumlar ClickFix kampaniyalarını gücləndirmək məqsədilə zərərli JavaScript kodunun yerləşdirilməsi ilə həyata keçirilir.

#GhostCMS #Kibertəhlükəsizlik #SQLInjection #CVE_2026_26980 #ClickFix #JavaScript #Təhlükəsizlik

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, populyar `protobuf.js` kitabxanasında altı kritik boşluq (Proto6) aşkar ediblər. Bu zəifliklər, `Node.js` tətbiqlərini uzaqdan kod icrası (RCE) və xidmətin rəddi (DoS) hücumlarına qarşı həssas edir. Tək bir zərərli `protobuf` sxemi belə ciddi təhlükələrə yol açmaq gücündədir.

#protobuf.js #Node.js #RCE #DoS #Kibertəhlükəsizlik #Zəiflik #JavaScript #Proto6

🔗 Ətraflı Oxu
Təcavüzkarlar populyar PushEngage, OptinMonster və TrustPulse WordPress pluginlərinin istifadə etdiyi JavaScript fayllarına müdaxilə edərək onlara gizli backdoorlar yerləşdiriblər. Bu hədəfli hücum, sayt administratorları giriş etdikdə icra olunur və nəticədə hücumçu nəzarətində yeni admin hesabı yaradılır, eyni zamanda davamlı giriş üçün gizli plugin quraşdırılır.

#WordPress #Kibertəhlükəsizlik #Plugin #Backdoor #JavaScript #Təhlükəsizlik

🔗 Ətraflı Oxu
Google Chrome-da 10 milyondan çox istifadəçisi olan "Adblock for YouTube" adlı məşhur reklam blokatorunda təsadüfi JavaScript kodunu icra etmək imkanı aşkar edilib. Island təhlükəsizlik şirkəti tərəfindən müəyyən edilən bu boşluq, geniş istifadəçi kütləsi üçün potensial təhlükə yaradır. Uzantının 'Featured' statusu etibarlılığına dair ciddi suallar doğurur.

#Chrome #AdBlocker #Təhlükəsizlik #Uzantı #JavaScript #Zəiflik #Siberhücum

🔗 Ətraflı Oxu
@joyfill ad boşluğundakı iki npm paketinin beta versiyaları təhlükə altına düşərək DEV#POPPER Malware ailəsi ilə əlaqəli bir Remote Access Trojan (RAT) yayır. Bu kompromisləşdirilmiş paketlər Node.js mühitinə daxil edildikdə, şifrələnmiş kodu həll edən import-time JavaScript implantı vasitəsilə RAT-ı aktivləşdirir.

#npm #Node.js #RAT #Malware #Kibertəhlükəsizlik #TəchizatZənciriHücumu #JavaScript

🔗 Ətraflı Oxu
Reklam texnologiyası şirkəti Adform-un JavaScript faylı zərərli kodla dəyişdirilərək, vebsaytlarda istifadəçilərin kriptovalyuta cüzdanı ünvanlarını avtomatik olaraq dəyişdirən browser-side alətə çevrilib. 2026-cı il iyulun 27-də bu skriptlə yoluxmuş saytlara daxil olan və kriptovalyuta cüzdan ünvanlarını kopyalayan istifadəçilər risk altında olublar.

#Kibertəhlükəsizlik #Kriptovalyuta #Adform #JavaScript #ZərərliKod #CüzdanTəhlükəsizliyi

🔗 Ətraflı Oxu
İranın 'Nimbus Manticore' haker qrupu tərəfindən Mac və Linux sistemlərini hədəf alan iki yeni, sənədləşdirilməmiş RAT (Remote Access Trojan) ailəsi aşkar edilib. Qrup, Node.js və JavaScript istifadə edərək hazırladığı bu çoxplatformalı RAT-ları işəgötürmə təklifləri və kodlaşdırma testləri vasitəsilə yayır.

#NimbusManticore #RAT #Malware #Kibertəhlükəsizlik #İran #Mac #Linux #Node.js #JavaScript #Kaspersky #Təhdid

🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçıları Telegram Desktop tətbiqində ciddi boşluq aşkar ediblər. Bu zəiflik sayəsində bot mesajları vasitəsilə eksport edilmiş HTML fayllarına gizli JavaScript kodu yerləşdirilə bilər. İstifadəçi həmin faylı brauzerdə açdıqda, bu kod çatlardakı bütün mesajları kopyalaya bilər ki, bu da məxfi məlumatların sızması riskini yaradır.

#Telegram #Kibertəhlükəsizlik #Zəiflik #JavaScript #MəlumatSızması #ExPatch #HTMLExport

🔗 Ətraflı Oxu
Maliyyə motivli təhdid aktoru tərəfindən JavaScript əsaslı PhantomRaven adlı məlumat oğrusu npm paket deposu vasitəsilə yayılır. Təhlilçilər yüksək əminliklə bildirirlər ki, bu Malware Böyük Dil Modeli (LLM) istifadə edilərək yaradılıb. Bu hal, zərərli proqram təminatının hazırlanmasında süni intellektin artan rolunu bir daha təsdiqləyir.

#Kibertəhlükəsizlik #Malware #npm #PhantomRaven #LLM #Süniİntellekt #JavaScript

🔗 Ətraflı Oxu