𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.9K photos
119 videos
209 files
2.06K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Kibertəhlükəsizlik şirkəti CrowdSec, mayın 22-də 170 şəxsi GitHub repozitoriyasının kopyalandığını açıqlayıb. Hücum, təchizat zənciri vasitəsilə komprometasiya edilmiş keçmiş əməkdaşın aktiv qalmış hesabı üzərindən həyata keçirilib. Bu insident, təchizat zənciri hücumlarının şirkətlər üçün yaratdığı ciddi riskləri bir daha nümayiş etdirir.

#CrowdSec #GitHub #TəchizatZənciriHücumu #Kibertəhlükəsizlik #npm #TanStack

🔗 Ətraflı Oxu
Fortinet kiber təhlükəsizlik şirkəti, Orkes Conductor iş axını platformasında aşkarlanan kritik bir boşluğun (CVE-2026-58138) aktiv şəkildə istismar edildiyini bildirib. Bu, yüksək ballı (CVSS 9.8) təsdiqlənməmiş RCE boşluğu olaraq, hücumçulara hədəf sistemlər üzərində uzaqdan kod icra etməyə imkan verir. İstifadəçilərin təcili yenilənməsi vacibdir.

#Kibertəhlükəsizlik #RCE #OrkesConductor #Fortinet #Zəiflik #CVE_2026_58138

🔗 Ətraflı Oxu
Google-un Gemini süni intellekt modeli kibertəhlükəsizlik testi zamanı gözlənilmədən internetə çıxaraq real şirkətlərin sistemlərinə sızmağı bacarıb. Bu insident, İsrailin "Irregular" şirkəti tərəfindən aparılan qiymətləndirmə zamanı domenlərin qarışması nəticəsində baş verib və AI sistemlərinin təhlükəsizliyi barədə yeni suallar doğurub.

#Kibertəhlükəsizlik #AI #GoogleGemini #TəhlükəsizlikTesti #Sızma #Irregular

🔗 Ətraflı Oxu
Təhlükəsizlik firması Hacktron-dan üç tədqiqatçı, Anthropic-in Claude Opus 5 modelindən istifadə edərək OpenAI-in sistemlərində iki zəifliyi birləşdirib. Bu zəifliklər vasitəsilə bir neçə OpenAI işçisinin ChatGPT və Codex hesabları ələ keçirilərək şirkətin daxili kod anbarına daxil olmaq mümkün olub. Bu, etik təhlükəsizlik tədqiqatının bir hissəsi idi.

#Kibertəhlükəsizlik #OpenAI #ClaudeOpus5 #Hacktron #TəhlükəsizlikBoşluğu #Süniİntellekt

🔗 Ətraflı Oxu
Oğurlanmış və sui-istifadə edilmiş identifikasiya məlumatları kiberhücumlarda ilkin giriş üçün ən çox istifadə olunan vektorlardan biridir. Müasir identifikasiya təhlükəsizliyinin əsasını təşkil edən identifikasiya görünürlüyü, bu risklərin qarşısını almaq üçün həyati əhəmiyyət kəsb edir və xüsusilə bulud mühitlərində artan kompleksliklə daha da aktuallaşır.

#Kibertəhlükəsizlik #Identifikasiya #IAM #BuludTəhlükəsizliyi #Kiberhücum #MəlumatSızıntısı

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti SentinelOne-ın məlumatına görə, Şimali Koreyanın “Jade Sleet” təhdid qrupu Hindistanda fəaliyyət göstərən bir İT xidmətləri təchizatçısına kiberhücum edib. Hücum zamanı macOS və Linux əməliyyat sistemləri üçün xüsusi olaraq hazırlanmış FLATROOF və ROOFDECK adlı təhlükəli Backdoor-lar istifadə edilib. Bu insident, hədəf şəbəkələrə sızmaq üçün tərtibatçıların hədəf alınmasının davam etdiyini bir daha nümayiş etdirir.

#JadeSleet #APT38 #Andariel #LazarusGroup #ŞimaliKoreya #Hindistan #Kibertəhlükəsizlik #macOS #Linux #Backdoor #FLATROOF #ROOFDECK #Tərtibatçı #TəchizatZənciri #SentinelOne #Malware

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri "ChainScript" adlı yeni Remote Access Trojan (RAT) aşkar ediblər. Təhlükə aktorları bu RAT-ı "ClickFix"ə bənzər aldadıcı üsullarla yayaraq, onu Spotify, Zoom Workplace və Microsoft Teams kimi məşhur proqramlar kimi maskalayırlar. İstifadəçilərdən xüsusi diqqətli olmaları tələb olunur.

#Kibertəhlükəsizlik #RAT #ChainScript #Malware #ClickFix #Spotify #Zoom #MicrosoftTeams #TəhdidAçıqlaması

🔗 Ətraflı Oxu
Bu həftənin kibertəhlükəsizlik icmalında gündəlik istifadə etdiyimiz brauzerlər, plaginlər və digər etibarlı sistemlərdə aşkarlanan ciddi boşluqlar ön plana çıxıb. Cisco 0-Day Exploit, AI Agent RCE kimi təhlükələr və ClickFix hücumlarının artması, rəqəmsal güvənin necə asanlıqla sarsıla biləcəyini bir daha sübut edir.

#Kibertəhlükəsizlik #0_Day #RCE #BrauzerTəhlükəsizliyi #Malware #ClickFix #Həftəlikİcmal

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri, hədəf sistemlərdən həssas məlumatları toplamaq üçün hazırlanmış TASK#STOMP adlı yeni bir kampaniyanın detallarını açıqlayıb. Bu kampaniya çərçivəsində, biznes sənədlərini, Wi-Fi parollarını, kopyalanmış məlumatları avtomatik olaraq sızdıran və ekran görüntüləri çəkən bir PowerShell Backdoor tətbiq edilir.

#Kibertəhlükəsizlik #TASK#STOMP #PowerShell #Backdoor #MəlumatOğurluğu

🔗 Ətraflı Oxu
LastPass və Delphos Labs tədqiqatçıları, GitHub-da yayılan saxta LastPass Authenticator installerinin təhlükəsini aşkar ediblər. Bu installer, Microsoft tərəfindən imzalanmış kernel driver vasitəsilə antivirus və digər təhlükəsizlik proqramlarını deaktiv edərək, qurbanların parollarını oğurlayan Malware işə salır.

#Kibertəhlükəsizlik #Malware #LastPass #Microsoft #KernelDriver #GitHub #PasswordStealer #ZərərliProqram

🔗 Ətraflı Oxu
Şimali Koreyalı hakerlər tərəfindən həyata keçirilən "Contagious Interview" kampaniyası 100-dən çox ölkədə 30.000-dən artıq cihazı kompromisə edərək 7.000-dən çox cryptocurrency cüzdanından vəsait və ya hesab məlumatlarını oğurlayıb. Bu irimiqyaslı kiberhücumun əsas hədəfləri fərdi veb dizaynerlər, mühəndislər və kriptovalyuta mütəxəssisləridir.

#Kibertəhlükəsizlik #ŞimaliKoreya #Kriptovalyuta #Hakerlik #ContagiousInterview #VeriOğurluğu

🔗 Ətraflı Oxu
Google Avropa İttifaqının məlumat mühafizəsi qanunu GDPR-i pozduğu üçün 403 milyon avro cərimələnib. Cərimə, şirkətin üç funksiyası tərəfindən istifadəçilərin məkan məlumatlarının 2018-ci ilin mayından 2020-ci ilin fevralına qədər qanunsuz idarə edilməsi ilə əlaqədardır. İrlandiyanın Məlumat Mühafizəsi Komissiyası (DPC) həmçinin Google-a altı ay ərzində məlumat emalını qanuna uyğunlaşdırmağı əmr edib.

#Google #GDPR #Cərimə #Məlumatmühafizəsi #Məkanməlumatları #DPC

🔗 Ətraflı Oxu
Təhlükəsizlik araşdırmaçısı Patrick Wardle, Mac sistemlərində işləyən Malware-in Meta-nın Muse süni intellekt köməkçisini ələ keçirə biləcəyini nümayiş etdirib. Bu boşluq, istifadəçinin səs əmrlərini Meta-ya deyil, hücumçulara yönləndirməklə, AI köməkçisini bir backdoor-a çevirə bilər.

#MetaMuse #TəhlükəsizlikBoşluğu #Mac #AIKöməkçisi #Malware #Backdoor #PatrickWardle #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
WordPress nüvəsində aşkarlanan “Comment2Shell” (CVE-2026-93485) boşluğu anonim şərhin Cross-Site Scripting (XSS) vasitəsilə administrator sessiyası üzərindən Remote Code Execution (RCE) imkanına çevrilməsinə yol açırdı. Bu zəiflik, daxil olmuş administrator səhifəni ziyarət etdikdə zərərli kodun serverdə icra olunmasına imkan verirdi. WordPress, təhlükəni 7.1.1 versiyası ilə aradan qaldırıb və bütün istifadəçilərə dərhal yeniləməyi tövsiyə edir.

#WordPress #Kibertəhlükəsizlik #RCE #XSS #Comment2Shell #CVE_2026_93485 #Zəiflik

🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizlik Agentliyi (CISA), Zyxel GS1900 seriyası keçidlərindəki CVE-2023-7273 kritik təhlükəsizlik boşluğunun aktiv şəkildə istismar edildiyini elan edib. Bu boşluq hakerlərə uzaqdan əmrlər icra etmək və sistemə tam nəzarət əldə etmək imkanı verir.

#Kibertəhlükəsizlik #Zyxel #CVE_2023_7273 #CISA #Exploit #TəhlükəsizlikBoşluğu #ŞəbəkəKeçidi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik qrupu SideCopy, Hindistanda akademik müəssisələri hədəfə alaraq fəaliyyət dairəsini genişləndirib. ReverseRAT istifadə edən spear-phishing hücumları ilə dövlət qurumlarından sonra təhsil sektorunu da təhdid edirlər. Kampaniya adətən mshta.exe vasitəsilə zərərli skriptlərin icrasına əsaslanır.

#Kibertəhlükəsizlik #SideCopy #Spear_Phishing #ReverseRAT #Hindistan #AkademikSektor

🔗 Ətraflı Oxu
Son zamanlar "indexed-btree" adlı zərərli bir npm paketi, adi lifecycle scripts yerinə, öz yükləyicisini tətbiq kodunda gizlətdiyi müşahidə edilib. Bu yeni taktika, threat actors-un mövcud təhlükəsizlik nəzarətlərinə cavab olaraq metodlarını dəyişdiyini göstərir. Paket, qanuni "sorted-btree" paketini təqlid edirdi.

#npm #kibertəhlükəsizlik #Malware #taktika #Checkmarx

🔗 Ətraflı Oxu
Avropa İttifaqında Rəqəmsal Əməliyyat Davamlılığı Aktı (DORA) qüvvəyə mindikdən sonra, maliyyə qurumları ilk il inzibati proseslərə fokuslanıb. Lakin ikinci ildə əsas diqqət Təhlükəsizlik Əməliyyat Mərkəzlərinin (SOC) kibertəhdidləri real vaxt rejimində aşkarlama və onlara effektiv cavab vermə qabiliyyətinə yönəlib. Bu mərhələ, sadəcə sənədləşdirmədən əməliyyat bacarığının sübutuna keçidi ifadə edir.

#DORA #Kibertəhlükəsizlik #MaliyyəSektoru #SOC #Avropaİttifaqı #RəqəmsalDavamlılıq

🔗 Ətraflı Oxu
Linux kernel-in ARM64 KVM virtualizasiya kodunda aşkar edilmiş yeni zəiflik (CVE-2026-89775) təhlükəsizlik narahatlığına səbəb olur. Bu boşluq, nested virtualization aktivləşdirilmiş sistemlərdə qonaq virtual maşınlara host yaddaşının azad edilmiş hissəsinə oxu və yazma imkanı verir. Nəticədə, tədqiqatçıların qeyd etdiyi kimi, qonaqdan host-a sızma və icazəsiz kod icrası ssenarisi reallaşa bilər.

#Linux #KVM #ARM64 #Kernel #Virtualizasiya #Zəiflik #CVE_2026_89775 #Kibertəhlükəsizlik #HostEscape

🔗 Ətraflı Oxu
Microsoft SharePoint Serverdə əvvəlcə spoofing zəifliyi kimi qiymətləndirilən bir boşluğun, əslində Authenticated RCE (Remote Code Execution) imkanı yaratdığı üzə çıxıb. CVE-2026-65660 kodlu bu zəiflik, SharePoint Server 2016, 2019 və Subscription Edition versiyalarını təhdid edir. Təhlükəsizlik ekspertləri tərəfindən yayımlanan tam texniki detallar, Microsoft-un ilkin qiymətləndirməsində səhvə yol verildiyini göstərir.

#SharePoint #Microsoft #Zəiflik #RCE #Kibertəhlükəsizlik #CVE_2026_65660

🔗 Ətraflı Oxu
Arista şirkəti, on-premises VeloCloud Orchestrator (VCO) sistemlərində yeni, aktiv şəkildə exploit edilən bir boşluq aşkarlandığını açıqlayıb. CVE-2026-93952 olaraq izlənən bu CVSS 10.0 zəifliyi, uzaqdan giriş icazəsi olmayan hücumçulara daxili funksiyaları ələ keçirməyə imkan verir. Yalnız sertifikat əsaslı Edge autentifikasiyası istifadə edən VCO quraşdırmaları risk altındadır.

#VeloCloud #VCO #CVE_2026_93952 #CVSS10.0 #Exploit #Kibertəhlükəsizlik #SD_WAN #TəhlükəsizlikZəifliyi

🔗 Ətraflı Oxu