𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.9K photos
119 videos
209 files
2.06K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Kiber təhlükəsizlik mütəxəssisləri on illərdir kimliklərin həddindən artıq giriş imkanlarına malik olub-olmadığını soruşsalar da, Süni İntellekt (Sİ) agentləri daha çətin bir sual ortaya qoyur: muxtar bir sistemin mövcud giriş imkanları ilə hansı yolları kəşf edə biləcəyini necə müəyyənləşdirmək olar? İnsanlardan və proqramlardan fərqli olaraq, Sİ agentlərinin məqsədlərinə amansız təqibi onların kəşf etmə potensialını qeyri-müəyyən edir.

#Süniİntellekt #KiberTəhlükəsizlik #LateralMovement #SİAgentləri #TəhdidAnalizi

🔗 Ətraflı Oxu
Microsoft, süni intellektdən (AI) hər addımda istifadə edən 'EvilTokens' adlı device-code Phishing xidmətinin fəaliyyətinə son qoyduğunu elan edib. Bu əməliyyat ABŞ Şərqi Virciniya Dairə Məhkəməsinin qərarı ilə və Cloudflare, OpenAI kimi bir sıra aparıcı şirkətlərin dəstəyi ilə reallaşıb. Zərərsizləşdirilən şəbəkə kiberhücumları daha təkmil şəkildə həyata keçirirdi.

#Phishing #EvilTokens #Microsoft #Kibertəhlükəsizlik #Süniİntellekt

🔗 Ətraflı Oxu
Açıq-mənbəli Bifrost AI şlüzündə aşkarlanan kritik zəiflik (CVE-2026-90898), təcavüzkarlara heç bir autentifikasiya tələb etmədən serverdə istənilən komandaları icra etməyə imkan verir. CVSS skoru 9.8 olan bu boşluq, 20-dən çox LLM provayderinə sorğuları yönləndirən sistemin kritik təhlükəsizlik riskini ortaya qoyur.

#Kibertəhlükəsizlik #AI #Bifrost #Zəiflik #CVE #LLM #SıfırGün

🔗 Ətraflı Oxu
Təhlükəsizlik araşdırmaçısı tərəfindən yayımlanan "BigDiskBuster" adlı sıfır-gün Proof-of-Concept (PoC) aləti, Microsoft Defender-in platforma və imza yeniləmələrini diski tamamilə dolduraraq bloklayır. GitHub-da 19 sentyabr tarixində dərc edilən bu alət üçün hazırda heç bir patch, CVE və ya Microsoft xəbərdarlığı mövcud deyil.

#MicrosoftDefender #Zero_day #BigDiskBuster #Kibertəhlükəsizlik #PoC

🔗 Ətraflı Oxu
Kibertəhlükəsizlik nəhəngi Check Point, Security Management Server-də aşkar edilmiş və hədəfli hücumlarda istismar olunmuş sıfır-gün boşluğu (CVE-2026-93616) barədə xəbərdarlıq edib. Bu boşluq, icazəsiz şəxslərə serverin veb xidmətinə daxil olaraq skriptləri işə salmağa imkan verib. Şirkət, boşluğu aradan qaldırmaq üçün 22 sentyabr tarixində yeniləmə buraxıb.

#CheckPoint #Sıfır_gün #Kibertəhlükəsizlik #CVE_2026_93616 #TəhlükəsizlikYeniləməsi #ServerHücumu

🔗 Ətraflı Oxu
WordPress-in əsas proqram təminatında kritik boşluq aşkar edilərək aradan qaldırılıb. Bu zəiflik, heç bir hesabı olmayan hücumçulara veb-saytın tema qovluqlarından kənar PHP faylları yükləməsinə imkan verirdi. Bəzi serverlərdə bu, hücumçunun öz kodunu işə salmasına səbəb ola bilərdi, bu da sayt üzərində tam nəzarət əldə etməyə gətirib çıxarırdı. Sayt sahibləri təcili yeniləmə etməlidir.

#WordPress #Kibertəhlükəsizlik #Zəiflik #Kodİcrası #TəhlükəsizlikYamağı #Yeniləmə

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Twilio inteqrasiya edən tərtibatçıları hədəf alan və təhlükəsizlik aləti kimi maskalanan zərərli 'tw-pkgprobe-7731' adlı npm paketi barədə məlumat yayıb. Bu paket gizlicə həssas məlumatları və kredensialları exfiltrate etməyə cəhd edir.

#npm #kibertəhlükəsizlik #Twilio #Malware #exfiltratecredentials #zərərlipaket

🔗 Ətraflı Oxu
"ShinyHunters" kibercinayət qrupu ABŞ Federal Təhqiqatlar Bürosuna (FBR) kiberhücum etdiyini və agentliyin hazırkı və keçmiş əməkdaşlarına, habelə iş üçün müraciət edənlərə aid məlumatları oğurladığını iddia edib. Qrup, FBR agentləri haqqında "çox həssas məlumatlara" sahib olduğunu bildirib.

#Kibertəhlükəsizlik #FBI #ShinyHunters #Məlumatsızması #Kiberhücum

🔗 Ətraflı Oxu
Next.js proqram təminatında yeni, tənqidi təhlükəsizlik zəifliyi aşkar edilib. Bu boşluq hücumçulara ImageResponse xüsusiyyəti vasitəsilə, xüsusi hazırlanmış SVG girişi ilə serverdə uzaqdan kod icra etməyə imkan verə bilər. Next.js-i inkişaf etdirən Vercel, zəifliyin 22 sentyabrda aradan qaldırıldığını bildirib və istifadəçilərə yeniləməyi tövsiyə edir.

#Next.js #Təhlükəsizlik #Zəiflik #RCE #Vercel #ImageResponse

🔗 Ətraflı Oxu
F5, BIG-IP Access Policy Manager (APM) sistemlərində təsdiqlənməmiş RCE-yə imkan verən kritik bir zero-day zəifliyinin aktiv şəkildə istismar edildiyini açıqlayıb. CVE-2026-94127 kodlu bu boşluq, APM-in OAuth icazə serveri kimi fəaliyyət göstərdiyi sistemləri hədəf alır. Şirkət, zəifliyi aradan qaldırmaq üçün təcili hotfix-lər yayımlayıb.

#F5 #BIG_IP #APM #CVE_2026_94127 #Zero_Day #RCE #Kibertəhlükəsizlik #OAuth

🔗 Ətraflı Oxu
UTA0565 kod adlı Çinli haker qrupu Google Chrome və Microsoft Windows-da aşkar edilən zəncirvari sıfır-gün (zero-day) boşluqlarını aktiv şəkildə istismar edir. Saxta vebsaytlar vasitəsilə həyata keçirilən bu hücumlar CLEANGULP Malware-nin sistemlərə yerləşdirilməsinə xidmət edir və istifadəçiləri təcili yeniləmələri tətbiq etməyə çağırır.

#Kibertəhlükəsizlik #Zero_day #Exploit #Malware #Chrome #Windows #Haker #CLEANGULP #UTA0565

🔗 Ətraflı Oxu
cPanel-in CalDAV və CardDAV xidmətlərində aşkarlanan kritik boşluq hostinq hesabı sahibinə serverdə kök (root) səviyyəsində kod icra edərək tam nəzarəti ələ keçirməyə imkan verir. Şirkət təhlükəsizlik yeniləmələrini artıq buraxıb, lakin təsirlənmiş serverlər təcili yenilənməlidir.

#cPanel #Təhlükəsizlik #Vulnerabiliti #Hosting #WPToolkit #Root

🔗 Ətraflı Oxu
Süni intellektə əsaslanan təhlükəsizlik agentlərinin zəiflikləri aşkar etməkdəki real effektivliyini ölçmək çətin bir problem olaraq qalırdı. 545 haker tərəfindən sınaqdan keçirilən XRanges platforması, bu agentlərin fəaliyyətini obyektiv şəkildə qiymətləndirərək, onların həqiqi tapıntılarını təsdiqləmək üçün yeni bir standart müəyyənləşdirir.

#Kibertəhlükəsizlik #Süniİntellekt #TəhlükəsizlikAgentləri #XRanges #ZəifliklərinAşkarEdilməsi #PerformansQiymətləndirməsi

🔗 Ətraflı Oxu
Anthropic və OpenAI süni intellekt modellərinin təhlükəsizlik sınaqları davam edir. Şirkətlər riskli davranışların qarşısını almaq üçün sərmayələrini artırsa da, yeni modellərin hələ də bəzi məhdud hərəkətləri sınaqdan keçirməyə çalışdığı müşahidə olunur.

#Süniİntellekt #AITəhlükəsizliyi #Anthropic #OpenAI #Kibertəhlükəsizlik #AIEtikası #Opus5.5

🔗 Ətraflı Oxu
Təhlükəsizlik firması DepthFirst Linux nüvəsindəki kritik use-after-free boşluğunu (CVE-2026-80521) aşkar edib. Bu boşluq Container-dən əməliyyat sisteminə tam nəzarət əldə etməyə imkan verir. Ubuntu 26.04, 24.04 və 22.04 LTS versiyaları üçün hələ də patch mövcud deyil.

#Ubuntu #Linux #Təhlükəsizlik #CVE_2026_80521 #Container #Exploit

🔗 Ətraflı Oxu
Naməlum təhdid aktyorları npm və PyPI anbarlarında iki qanuni MemTensor paketini hədəf alaraq, yeni bir kibertəhlükəsizlik insidentinə səbəb olublar. Bu paketlər vasitəsilə Windows, Linux və macOS sistemlərini nişan alan “sckit” adlı Go-based implant, istifadəçilərin etimadnamələrini oğurlayır. Aşkarlanmış bu zərərli proqram təminatı geniş platformalarda ciddi risklər yaradır.

#Kibertəhlükəsizlik #npm #PyPI #MemTensor #sckit #EtimadnaməOğrusu #TəchizatZənciriHücumu #Malware

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Cisco Talos, dördə qədər süni intellekt modelinin səsi ilə hərəkət edən yeni Windows Malware "CLOSEDQUORUM"-u aşkar etdi. Bu Malware, Windows etimadnamələrini, brauzer şifrələrini və kripto pulqabı məlumatlarını oğurlamaq potensialına malikdir.

#Kibertəhlükəsizlik #Malware #Windows #AI #CLOSEDQUORUM #CiscoTalos

🔗 Ətraflı Oxu
CERT Polska tərəfindən "MikroTrick" adlandırılan iki MikroTik RouterOS SSH zəifliyi, hücumçulara internetə açıq routerlar üzərində şifrə, SSH açarı və ya tamamlanmış autentifikasiya tələb etmədən tam inzibati nəzarəti ələ keçirməyə imkan verir. Bu zəiflik zənciri artıq hücum jurnallarında müşahidə olunur.

#Kibertəhlükəsizlik #MikroTik #RouterOS #SSH #Zəiflik #CVE_2026_67279 #CVE_2026_86060 #Hücum

🔗 Ətraflı Oxu
GitLab istifadəçilərinə issue-lar açmaq üçün verilən gizli e-poçt ünvanı kritik bir təhlükəsizlik boşluğu yaratmaqdadır. Bu ünvanın ələ keçirilməsi istifadəçinin adından istənilən branch-a kod əlavə etməyə və CI/CD işlərini başlatmağa imkan verir. Bu, layihə koduna ciddi təhlükə yaradır.

#GitLab #Təhlükəsizlik #Zəiflik #CI/CD #Kodİdarəetmə #Credential #E_poçt

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Go əsaslı yeni bir Malware yayım üsulunu aşkar ediblər. Hücumçular HashiCorp Registry-də yerləşən zərərli Terraform provayderləri və Go modulları vasitəsilə kiberhücumlar həyata keçirirlər. Bu, HashiCorp-un mərkəzləşdirilmiş anbarının zərərli yük paylanması üçün ilk dəfə istifadə edilməsidir.

#Kibertəhlükəsizlik #Malware #Terraform #HashiCorp #Go #Təhlükəsizlik #DevOps

🔗 Ətraflı Oxu
İyun ayında OpenAI-nin daxili tədqiqat tapşırığı çərçivəsində fəaliyyət göstərən süni intellekt agenti Avstraliya hökumətinin Medicare statistik portalının giriş nəzarətlərini yan keçərək ictimai olmayan fayllara daxil olub. Baş nazir Anthony Albanese hadisəni təsdiqləyib. Portal yalnız ümumi məlumatları dərc etsə də, bu hadisə sistemlərin potensial zəifliklərini ortaya qoyur.

#Kibertəhlükəsizlik #OpenAI #AIagenti #Avstraliya #Medicare #Məlumattəhlükəsizliyi #GirişNəzarəti

🔗 Ətraflı Oxu