𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.9K photos
119 videos
209 files
2.06K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Aktiv ClickFix kampaniyası çərçivəsində, legitim Ukrayna biznes veb-saytları təhlükəyə atılıb. Hakerlər, saxta Cloudflare doğrulama səhifələri vasitəsilə istifadəçiləri "Psychedelic" adlı yeni bir məlumat oğrusunu yükləməyə aldadır. Bu, qurbanların panoya kopyalanan Windows Installer əmrini yapışdırmasını tələb edərək, fırıldaqçılığın növbəti mərhələsinə keçir.

#Ukrayna #Kibertəhlükəsizlik #ClickFix #Psychedelic #Malware #InformationStealer #Phishing #Cloudflare

🔗 Ətraflı Oxu
Logistika sektoru, yeni və təhlükəli bir kiberhücumun mərkəzinə çevrilib. 'Corp MDM' kod adlı Android Spyware, saxta Google Play səhifələri vasitəsilə yayılaraq, hədəf alınan cihazlardan SMS mesajlarını oğurlayır və zəngləri icazəsiz olaraq yönləndirir. Bu, şirkətlərin məlumat təhlükəsizliyi üçün ciddi risk yaradır.

#Kibertəhlükəsizlik #Spyware #Android #Logistika #CorpMDM

🔗 Ətraflı Oxu
CTM360-ın yeni qlobal təhdid hesabatı, ClickFix adlı təhlükənin müəssisə şəbəkələrinə daxil olmaq üçün ən geniş yayılmış üsula çevrildiyini açıqlayıb. 17.000 URL vasitəsilə etibarlı veb-saytları Malware tələlərinə çevirən bu texnika, Exploit və ya qoşmalar olmadan işləyir və dövlət tərəfindən dəstəklənən qruplar tərəfindən istifadə olunur.

#Kibertəhlükəsizlik #ClickFix #Malware #CTM360 #TəhlükəHesabatı #MüəssisəTəhlükəsizliyi

🔗 Ətraflı Oxu
GitGuardian-ın 2026-cı il “State of Secrets Sprawl” hesabatına əsasən, süni intellekt (AI) dəstəkli kod təqdimatları gizli məlumatları insan tərəfindən yazılmış kodlara nisbətən təxminən iki dəfə daha sürətlə sızdırır. Kredensialların sızmasının ən sürətlə artan kateqoriyalarının əksəriyyəti hazırda AI ilə əlaqəlidir.

#AISecurity #SecretsSprawl #Kibertəhlükəsizlik #GitGuardian #MəlumatSızması #KredensialTəhlükəsizliyi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçısı Rasmus Moorats OnePlus cihazlarında iki kritik boşluq aşkar edib. Bu boşluqlar birləşdirildikdə, istifadəçinin quraşdırdığı zərərli tətbiqlərin heç bir xüsusi icazə tələb etmədən cihazda ən yüksək səviyyəli idarəetməyə, yəni root girişi əldə etməsinə imkan yaradır. OnePlus bu boşluqların hələ aradan qaldırılmadığını təsdiqləyib və onların OPPO cihazlarına da təsir etdiyini bildirib.

#OnePlus #OPPO #Android #Təhlükəsizlik #Root #Kibertəhlükəsizlik #Zəiflik

🔗 Ətraflı Oxu
Bu həftə kibertəhlükəsizlik dünyası adi görünən rəqəmsal vasitələrin necə təhlükə mənbəyinə çevrilə biləcəyini göstərir. Etibarlı sayılan yeniləmələr, giriş panelləri və hətta süni intellekt (AI) alətləri vasitəsilə yeni hücum vektorları meydana çıxır, məlumat sızmalarına və zərərli kod icrasına yol açır.

#Kibertəhlükəsizlik #AITəhlükəsizliyi #Kiberhücumlar #MəlumatSızması #Phishing #Exploit

🔗 Ətraflı Oxu
Cloudflare Konteyner xidmətində aşkar edilmiş ciddi bir boşluğu aradan qaldırdığını elan etdi. Bu zəiflik ödənişli müştərilərə eyni serverdəki başqa müştərilərə aid silinmiş konteynerlərdən qalan disk məlumatlarını oxumağa imkan verirdi. Şirkət riski aradan qaldırsa da, hadisə bulud təhlükəsizliyinin vacibliyini bir daha vurğulayır.

#Cloudflare #Konteynerlər #TəhlükəsizlikZəifliyi #BuludXidmətləri #MəlumatMəxfiliyi

🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizlik Agentliyi (CISA) aktiv Exploitation dəlillərinə əsaslanaraq, WSO2 və Adobe Commerce/Magento-da aşkar edilmiş iki kritik təhlükəsizlik boşluğunu öz Known Exploited Vulnerabilities (KEV) kataloquna daxil edib. Bu addım, həmin boşluqların real dünya hücumlarında istifadə edildiyini təsdiqləyir və təşkilatları dərhal yamaqları tətbiq etməyə çağırır.

#CISA #WSO2 #AdobeCommerce #Magento #KEV #Vulnerabilities #Cybersecurity #Exploit #CVE_2026_5430 #PathTraversal

🔗 Ətraflı Oxu
Kanadanın Kiber Təhlükəsizlik Mərkəzi (CCCS), Roundcube Webmail-də CVE-2026-48842 kodlu, artıq yamaqlanmış bir SQL Injection zəifliyinin aktiv şəkildə Exploit edildiyi barədə xəbərdarlıq edib. CVSS skoru 8.1 olan bu pre-autentifikasiya boşluğu, xüsusilə köhnə versiyaların istifadəçiləri üçün ciddi risklər yaradır.

#Kibertəhlükəsizlik #Roundcube #SQLInjection #CVE_2026_48842 #Zəiflik #Exploit

🔗 Ətraflı Oxu
Bitget kriptovalyuta birjası Şimali Koreyalı təhdid aktorlarının "hot" və "warm" cüzdanlarından 351.6 milyon dollar dəyərində vəsait oğurladığını açıqlayıb. Hücum 2026-cı il sentyabrın 24-də baş verib və birjanın təhlükəsizlik sistemləri tərəfindən aşkar edilib.

#Kriptovalyuta #Bitget #HakerHücumu #ŞimaliKoreya #Kibertəhlükəsizlik #KriptoOğurluq #LazarusQrupu

🔗 Ətraflı Oxu
Süni intellektin inkişafı kiberhücumların təbiətini kökündən dəyişdirir. Artıq uğursuzluğa düçar olan hücumlar, xüsusən də privilege escalation cəhdləri, əvvəlkindən daha ucuz və sürətli şəkildə təkrar edilə bilir. Bu yeni tendensiya təhlükəsizlik liderlərini AI-nın yaratdığı yeni təhlükələr üzərində düşünməyə vadar edir.

#Kibertəhlükəsizlik #Süniİntellekt #Kiberhücumlar #SOC #PrivilegeEscalation

🔗 Ətraflı Oxu
Mini Shai-Hulud Malware kampaniyasında güzəştə getmiş məşhur actions-cool GitHub Actions depoları ikinci dəfə sıradan çıxarılıb. Keçən həftə qısa müddətə əlçatan olduqdan sonra təhlükəsizlik boşluqlarının təkrar istifadəsi nəticəsində yenidən zərərli kod icra etməyə başlayıblar. Hazırda actions-cool/issues-helper və actions-cool/maintain-one-comment depolarına giriş dayandırılıb.

#GitHub #Actions #Malware #Kibertəhlükəsizlik #MiniShai_Hulud

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları PamStealer macOS Malware-in yeni variantını aşkar ediblər. Bu versiya əsas payload-un yalnız server tərəfindən idarə olunan şifrənin açılması zənciri vasitəsilə bərpa edilməsini təmin edir, bu da onu daha çətin aşkarlanana çevirir.

#PamStealer #macOS #Malware #Kibertəhlükəsizlik #JXA #C2

🔗 Ətraflı Oxu
Elementor Website Builder WordPress plaginində kritik bir təhlükəsizlik boşluğu aşkar edilib. Bu CSRF zəifliyi, təsdiqlənməmiş hücumçulara saxta admin hesabı yaratmaq və veb-saytı tamamilə nəzarətə götürmək imkanı verir. CVSS skoru 8.8 olan bu boşluq, sayt sahibləri üçün ciddi risk daşıyır.

#Elementor #WordPress #CSRF #Kibertəhlükəsizlik #Zəiflik #Təhlükəsizlik

🔗 Ətraflı Oxu
Kiteworks şirkəti (keçmiş Accellion) federal kəşfiyyat orqanlarından gələn təhlükə məlumatlarına əsasən, yaxınlaşan kiberhücum təhlükəsi səbəbindən müştərilərini sistemlərini bu həftəsonu doqquz saat müddətinə bağlamağa çağırıb. Bu, potensial hücumun qarşısını almaq üçün ehtiyat tədbiri kimi qiymətləndirilir.

#Kiteworks #Kiberhücum #Təhlükəsizlik #Accellion #KiberTəhlükəsizlikXəbərdarlığı

🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Microsoft SharePoint və MikroTik RouterOS sistemlərində aşkar edilmiş iki təhlükəsizlik boşluğunu, o cümlədən SharePoint-dəki RCE zəifliyini, aktiv istismar edilən zəifliklər kataloquna əlavə edib. Bu kritik boşluqlar təşkilatlar üçün ciddi təhlükə yaradır və dərhal yamalanma tələb edir.

#CISA #SharePoint #MikroTik #RCE #Kibertəhlükəsizlik #Zəiflik #KEV #Vulnerability

🔗 Ətraflı Oxu
Google qlobal miqyasda bir neçə sektoru hədəf alan kampaniyada Oracle PeopleSoft-da məlum bir təhlükəsizlik boşluğunun yenidən kütləvi Exploit edilməsi barədə xəbərdarlıq edir. Təhlükəsizlik analitikləri hücumçuların WAF-ları (Web Application Firewall) keçərək sistemlərə Web Shell yerləşdirdiyini bildirir. Bu, daxilolunmamış uzaqdan kod icrası (Unauthenticated RCE) ilə nəticələnə biləcək kritik bir boşluqdur.

#Oracle #PeopleSoft #CVE_2026_35273 #Exploit #RCE #ShinyHunters #WAF #WebShell #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Süni İntellekt agentlərinə yanaşma dəyişir: məhsuldarlıqdan təhlükəsizliyə keçid müşahidə olunur. Hugging Face-də baş verən insident kimi hadisələr təşkilatları AI agentlərinin tətbiqində Zero Trust prinsiplərinə önəm verməyə və görünməzlik problemlərini aradan qaldırmağa sövq edir.

#Kibertəhlükəsizlik #AI #Süniİntellekt #ZeroTrust #HuggingFace #Təhlükəsizlik

🔗 Ətraflı Oxu
Lunex MaaS platformasının bir hissəsi olan Psychedelic Stealer Malware, təhlükəsizlik monitorinqini keçmək üçün AMD drayverlərindən sui-istifadə edir. Kompromisə uğramış Ukrayna veb-saytları vasitəsilə yayılan bu zərərli proqram, dörd mərhələli hücum zənciri ilə brauzer məlumatlarını hədəf alır.

#Lunex #PsychedelicStealer #Malware #MaaS #Kibertəhlükəsizlik #AMD #MəlumatOğurluğu #Ukrayna #Stealer

🔗 Ətraflı Oxu
Təhlükəsizlik firması watchTowr-un məlumatına görə, Citrix NetScaler ADC və NetScaler Gateway cihazlarında iki yeni yamaqsız RCE zero-day boşluğu aktiv şəkildə istismar olunur. Bu kritik boşluqlar uzaqdan kod icrasına imkan verir və hələ də rəsmi yamaq buraxılmayıb. Bəzi administratorlar qurğularını oflayn rejimə keçirmək məcburiyyətində qalıblar.

#Citrix #NetScaler #RCE #Zero_Day #Kibertəhlükəsizlik #Exploit

🔗 Ətraflı Oxu
JADEPUFFER kimi tanınan təhdid aktyoru Microsoft Azure mühitində zəiflədilmiş service principals istifadə edərək dağıdıcı əməliyyatlar həyata keçirib. Bu hücum nəticəsində Azure resursları silinib. Microsoft, bu fəaliyyəti Storm-3168 adı altında izləyir və təhdid aktyorunun texnikasının təkamülü kimi qiymətləndirir.

#JADEPUFFER #Azure #BuludTəhlükəsizliyi #Kiberhücum #Storm_3168 #ServicePrincipals

🔗 Ətraflı Oxu