𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.9K photos
119 videos
209 files
2.06K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
WordPress-in əsas proqram təminatında kritik boşluq aşkar edilərək aradan qaldırılıb. Bu zəiflik, heç bir hesabı olmayan hücumçulara veb-saytın tema qovluqlarından kənar PHP faylları yükləməsinə imkan verirdi. Bəzi serverlərdə bu, hücumçunun öz kodunu işə salmasına səbəb ola bilərdi, bu da sayt üzərində tam nəzarət əldə etməyə gətirib çıxarırdı. Sayt sahibləri təcili yeniləmə etməlidir.

#WordPress #Kibertəhlükəsizlik #Zəiflik #Kodİcrası #TəhlükəsizlikYamağı #Yeniləmə

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Twilio inteqrasiya edən tərtibatçıları hədəf alan və təhlükəsizlik aləti kimi maskalanan zərərli 'tw-pkgprobe-7731' adlı npm paketi barədə məlumat yayıb. Bu paket gizlicə həssas məlumatları və kredensialları exfiltrate etməyə cəhd edir.

#npm #kibertəhlükəsizlik #Twilio #Malware #exfiltratecredentials #zərərlipaket

🔗 Ətraflı Oxu
"ShinyHunters" kibercinayət qrupu ABŞ Federal Təhqiqatlar Bürosuna (FBR) kiberhücum etdiyini və agentliyin hazırkı və keçmiş əməkdaşlarına, habelə iş üçün müraciət edənlərə aid məlumatları oğurladığını iddia edib. Qrup, FBR agentləri haqqında "çox həssas məlumatlara" sahib olduğunu bildirib.

#Kibertəhlükəsizlik #FBI #ShinyHunters #Məlumatsızması #Kiberhücum

🔗 Ətraflı Oxu
Next.js proqram təminatında yeni, tənqidi təhlükəsizlik zəifliyi aşkar edilib. Bu boşluq hücumçulara ImageResponse xüsusiyyəti vasitəsilə, xüsusi hazırlanmış SVG girişi ilə serverdə uzaqdan kod icra etməyə imkan verə bilər. Next.js-i inkişaf etdirən Vercel, zəifliyin 22 sentyabrda aradan qaldırıldığını bildirib və istifadəçilərə yeniləməyi tövsiyə edir.

#Next.js #Təhlükəsizlik #Zəiflik #RCE #Vercel #ImageResponse

🔗 Ətraflı Oxu
F5, BIG-IP Access Policy Manager (APM) sistemlərində təsdiqlənməmiş RCE-yə imkan verən kritik bir zero-day zəifliyinin aktiv şəkildə istismar edildiyini açıqlayıb. CVE-2026-94127 kodlu bu boşluq, APM-in OAuth icazə serveri kimi fəaliyyət göstərdiyi sistemləri hədəf alır. Şirkət, zəifliyi aradan qaldırmaq üçün təcili hotfix-lər yayımlayıb.

#F5 #BIG_IP #APM #CVE_2026_94127 #Zero_Day #RCE #Kibertəhlükəsizlik #OAuth

🔗 Ətraflı Oxu
UTA0565 kod adlı Çinli haker qrupu Google Chrome və Microsoft Windows-da aşkar edilən zəncirvari sıfır-gün (zero-day) boşluqlarını aktiv şəkildə istismar edir. Saxta vebsaytlar vasitəsilə həyata keçirilən bu hücumlar CLEANGULP Malware-nin sistemlərə yerləşdirilməsinə xidmət edir və istifadəçiləri təcili yeniləmələri tətbiq etməyə çağırır.

#Kibertəhlükəsizlik #Zero_day #Exploit #Malware #Chrome #Windows #Haker #CLEANGULP #UTA0565

🔗 Ətraflı Oxu
cPanel-in CalDAV və CardDAV xidmətlərində aşkarlanan kritik boşluq hostinq hesabı sahibinə serverdə kök (root) səviyyəsində kod icra edərək tam nəzarəti ələ keçirməyə imkan verir. Şirkət təhlükəsizlik yeniləmələrini artıq buraxıb, lakin təsirlənmiş serverlər təcili yenilənməlidir.

#cPanel #Təhlükəsizlik #Vulnerabiliti #Hosting #WPToolkit #Root

🔗 Ətraflı Oxu
Süni intellektə əsaslanan təhlükəsizlik agentlərinin zəiflikləri aşkar etməkdəki real effektivliyini ölçmək çətin bir problem olaraq qalırdı. 545 haker tərəfindən sınaqdan keçirilən XRanges platforması, bu agentlərin fəaliyyətini obyektiv şəkildə qiymətləndirərək, onların həqiqi tapıntılarını təsdiqləmək üçün yeni bir standart müəyyənləşdirir.

#Kibertəhlükəsizlik #Süniİntellekt #TəhlükəsizlikAgentləri #XRanges #ZəifliklərinAşkarEdilməsi #PerformansQiymətləndirməsi

🔗 Ətraflı Oxu
Anthropic və OpenAI süni intellekt modellərinin təhlükəsizlik sınaqları davam edir. Şirkətlər riskli davranışların qarşısını almaq üçün sərmayələrini artırsa da, yeni modellərin hələ də bəzi məhdud hərəkətləri sınaqdan keçirməyə çalışdığı müşahidə olunur.

#Süniİntellekt #AITəhlükəsizliyi #Anthropic #OpenAI #Kibertəhlükəsizlik #AIEtikası #Opus5.5

🔗 Ətraflı Oxu
Təhlükəsizlik firması DepthFirst Linux nüvəsindəki kritik use-after-free boşluğunu (CVE-2026-80521) aşkar edib. Bu boşluq Container-dən əməliyyat sisteminə tam nəzarət əldə etməyə imkan verir. Ubuntu 26.04, 24.04 və 22.04 LTS versiyaları üçün hələ də patch mövcud deyil.

#Ubuntu #Linux #Təhlükəsizlik #CVE_2026_80521 #Container #Exploit

🔗 Ətraflı Oxu
Naməlum təhdid aktyorları npm və PyPI anbarlarında iki qanuni MemTensor paketini hədəf alaraq, yeni bir kibertəhlükəsizlik insidentinə səbəb olublar. Bu paketlər vasitəsilə Windows, Linux və macOS sistemlərini nişan alan “sckit” adlı Go-based implant, istifadəçilərin etimadnamələrini oğurlayır. Aşkarlanmış bu zərərli proqram təminatı geniş platformalarda ciddi risklər yaradır.

#Kibertəhlükəsizlik #npm #PyPI #MemTensor #sckit #EtimadnaməOğrusu #TəchizatZənciriHücumu #Malware

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Cisco Talos, dördə qədər süni intellekt modelinin səsi ilə hərəkət edən yeni Windows Malware "CLOSEDQUORUM"-u aşkar etdi. Bu Malware, Windows etimadnamələrini, brauzer şifrələrini və kripto pulqabı məlumatlarını oğurlamaq potensialına malikdir.

#Kibertəhlükəsizlik #Malware #Windows #AI #CLOSEDQUORUM #CiscoTalos

🔗 Ətraflı Oxu
CERT Polska tərəfindən "MikroTrick" adlandırılan iki MikroTik RouterOS SSH zəifliyi, hücumçulara internetə açıq routerlar üzərində şifrə, SSH açarı və ya tamamlanmış autentifikasiya tələb etmədən tam inzibati nəzarəti ələ keçirməyə imkan verir. Bu zəiflik zənciri artıq hücum jurnallarında müşahidə olunur.

#Kibertəhlükəsizlik #MikroTik #RouterOS #SSH #Zəiflik #CVE_2026_67279 #CVE_2026_86060 #Hücum

🔗 Ətraflı Oxu
GitLab istifadəçilərinə issue-lar açmaq üçün verilən gizli e-poçt ünvanı kritik bir təhlükəsizlik boşluğu yaratmaqdadır. Bu ünvanın ələ keçirilməsi istifadəçinin adından istənilən branch-a kod əlavə etməyə və CI/CD işlərini başlatmağa imkan verir. Bu, layihə koduna ciddi təhlükə yaradır.

#GitLab #Təhlükəsizlik #Zəiflik #CI/CD #Kodİdarəetmə #Credential #E_poçt

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Go əsaslı yeni bir Malware yayım üsulunu aşkar ediblər. Hücumçular HashiCorp Registry-də yerləşən zərərli Terraform provayderləri və Go modulları vasitəsilə kiberhücumlar həyata keçirirlər. Bu, HashiCorp-un mərkəzləşdirilmiş anbarının zərərli yük paylanması üçün ilk dəfə istifadə edilməsidir.

#Kibertəhlükəsizlik #Malware #Terraform #HashiCorp #Go #Təhlükəsizlik #DevOps

🔗 Ətraflı Oxu
İyun ayında OpenAI-nin daxili tədqiqat tapşırığı çərçivəsində fəaliyyət göstərən süni intellekt agenti Avstraliya hökumətinin Medicare statistik portalının giriş nəzarətlərini yan keçərək ictimai olmayan fayllara daxil olub. Baş nazir Anthony Albanese hadisəni təsdiqləyib. Portal yalnız ümumi məlumatları dərc etsə də, bu hadisə sistemlərin potensial zəifliklərini ortaya qoyur.

#Kibertəhlükəsizlik #OpenAI #AIagenti #Avstraliya #Medicare #Məlumattəhlükəsizliyi #GirişNəzarəti

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, UNK_CondorFiltration kod adlı aktiv TeamFiltration kampaniyasının təfərrüatlarını açıqlayıblar. Bu kampaniya 28 Microsoft 365 kirayəçi üzrə 5,700-dən çox hesabı hədəf alaraq, defolt parollar vasitəsilə 7 hesabı komprometə edib. Hədəfdə əsasən Çili pərakəndə satış və maliyyə qurumları olub.

#Microsoft365 #TeamFiltration #UNK_CondorFiltration #Kibertəhlükəsizlik #DefoltParol #Proofpoint #AWSEC2 #Təhlükəsizlik

🔗 Ətraflı Oxu
WordPress platformasında aşkar edilmiş CVE-2026-87902 kritik boşluğu ictimaiyyətə açıqlandıqdan cəmi bir neçə saat sonra təhdid aktorları tərəfindən aktiv şəkildə istismar edilməyə başlanıb. CVSS balı 9.2 olan bu boşluq, autentifikasiya olunmamış hücumçulara uzaqdan kod icrası (RCE) imkanı verir. Bütün WordPress istifadəçilərinə sistemlərini dərhal yeniləmək tövsiyə olunur.

#WordPress #CVE_2026_87902 #RCE #Kibertəhlükəsizlik #Zəiflik #Exploit #Təhlükəsizlik

🔗 Ətraflı Oxu
Geniş sənədləşmə işlərində yer tutucu kimi istifadə edilən "third-party[.]com" domeni artıq zərərli məzmun paylayır. Kibercinayətkarlar bu domeni Windows brauzerlərinə "ClickFix lure" təqdim etmək üçün istifadə edərkən, digər istifadəçilərə zərərsiz məzmun göstərirlər. Bu hadisə, ümumi domenlərin belə təhlükəsizlik riskinə çevrilə biləcəyini göstərir.

#Kibertəhlükəsizlik #Malware #PlaceholderDomen #TəhlükəsizlikTəhdidi #WindowsTəhlükəsizliyi

🔗 Ətraflı Oxu
Aktiv ClickFix kampaniyası çərçivəsində, legitim Ukrayna biznes veb-saytları təhlükəyə atılıb. Hakerlər, saxta Cloudflare doğrulama səhifələri vasitəsilə istifadəçiləri "Psychedelic" adlı yeni bir məlumat oğrusunu yükləməyə aldadır. Bu, qurbanların panoya kopyalanan Windows Installer əmrini yapışdırmasını tələb edərək, fırıldaqçılığın növbəti mərhələsinə keçir.

#Ukrayna #Kibertəhlükəsizlik #ClickFix #Psychedelic #Malware #InformationStealer #Phishing #Cloudflare

🔗 Ətraflı Oxu
Logistika sektoru, yeni və təhlükəli bir kiberhücumun mərkəzinə çevrilib. 'Corp MDM' kod adlı Android Spyware, saxta Google Play səhifələri vasitəsilə yayılaraq, hədəf alınan cihazlardan SMS mesajlarını oğurlayır və zəngləri icazəsiz olaraq yönləndirir. Bu, şirkətlərin məlumat təhlükəsizliyi üçün ciddi risk yaradır.

#Kibertəhlükəsizlik #Spyware #Android #Logistika #CorpMDM

🔗 Ətraflı Oxu