𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.91K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Təhlükəsizlik firması watchTowr-un məlumatına görə, Citrix NetScaler ADC və NetScaler Gateway cihazlarında iki yeni yamaqsız RCE zero-day boşluğu aktiv şəkildə istismar olunur. Bu kritik boşluqlar uzaqdan kod icrasına imkan verir və hələ də rəsmi yamaq buraxılmayıb. Bəzi administratorlar qurğularını oflayn rejimə keçirmək məcburiyyətində qalıblar.

#Citrix #NetScaler #RCE #Zero_Day #Kibertəhlükəsizlik #Exploit

🔗 Ətraflı Oxu
JADEPUFFER kimi tanınan təhdid aktyoru Microsoft Azure mühitində zəiflədilmiş service principals istifadə edərək dağıdıcı əməliyyatlar həyata keçirib. Bu hücum nəticəsində Azure resursları silinib. Microsoft, bu fəaliyyəti Storm-3168 adı altında izləyir və təhdid aktyorunun texnikasının təkamülü kimi qiymətləndirir.

#JADEPUFFER #Azure #BuludTəhlükəsizliyi #Kiberhücum #Storm_3168 #ServicePrincipals

🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Citrix NetScaler ADC və Gateway cihazlarındakı iki kritik boşluğun qlobal miqyasda aktiv şəkildə Exploited edildiyini elan etdi. Xüsusilə CVE-2026-88771 (CVSS: 9.5) kodu ilə qeyd olunan bu zəiflik, təsdiqlənməmiş hücumçulara ciddi risklər yarada bilər. Təşkilatlar təcili tədbir görməyə çağırılır.

#CISA #Citrix #NetScaler #Kibertəhlükəsizlik #Vulnerabilty #Exploit #CVE_2026_88771

🔗 Ətraflı Oxu
Süni intellekt agentləri təhlükəsizlik qruplarının nəzarətindən daha sürətli şəkildə istehsal proseslərinə daxil olur. Okta-nın hesabatına görə, CISO-ların yalnız 47%-i öz mühitlərindəki hər bir AI agentini müəyyən edə biləcəyinə əmindir ki, bu da ciddi kibertəhlükəsizlik riskləri yaradır.

#Kibertəhlükəsizlik #AI #Süniİntellekt #CISO #Təhlükəsizlikİdarəetməsi #Okta

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, açıq Docker daemonslarını hədəf alan və Telegram vasitəsilə idarə olunan Hermes AI Agentlərini yerləşdirən yeni Carbonato botnet Malware-i barədə məlumat yayıb. Bu təhlükəli Malware, Hermes çərçivəsini quraşdırır və SOUL.md faylını dəyişdirərək sistemləri komprometasiya edir.

#Kibertəhlükəsizlik #Botnet #Docker #AI #Malware #Carbonato #HermesAgent #Telegram #Təhdid

🔗 Ətraflı Oxu
Təxminən 1,700 proqram deposunda zərərsiz yer tutucu kimi istifadə edilən domen qeydə alınaraq zərərli məqsədlər üçün aktivləşdirilib. Bu, unudulmuş fərziyyələrin necə real kiberhücum səthinə çevrildiyinin bariz nümunəsidir. Həftə ərzində həmçinin $387 milyon dəyərində kriptovalyuta oğurluğu və Citrix Exploitlərinin aktiv istifadəsi kimi ciddi təhdidlər qeydə alınıb.

#Kibertəhlükəsizlik #DomenTəhlükəsi #KriptoOğurluğu #Exploit #Phishing #AITəhlükəsizliyi #Həftəlikİcmal

🔗 Ətraflı Oxu
AI agentlərinin müəssisə sistemləri daxilində təhlükəsiz və səlahiyyətli fəaliyyəti üçün xüsusi İdentifikasiya və Giriş İdarəetməsi (IAM) memarlığı kritik əhəmiyyət kəsb edir. Ənənəvi IAM həlləri AI agentlərinin mürəkkəb ehtiyaclarını qarşılaya bilmədiyindən, təşkilatlar üçün yeni təhlükəsizlik çərçivələri hazırlamaq zəruridir. Bu, süni intellekt aktorlarının fəaliyyətini effektiv şəkildə idarə etməyə və potensial təhlükəsizlik risklərini azaltmağa imkan verir.

#Kibertəhlükəsizlik #Süniİntellekt #IAM #AIAgentləri #MüəssisəTəhlükəsizliyi

🔗 Ətraflı Oxu
Bitget kriptovalyuta birjası bazar ertəsi $388 milyon dəyərindəki oğurluğun səbəbini açıqladı. Bildirilir ki, hücumçu birjanın istifadə etdiyi üçüncü tərəf təhlükəsizlik məhsulundakı zəiflikdən istifadə edərək sistemə daxil olub. Nəticədə, yüksək səviyyəli daxili identifikasiya məlumatları ələ keçirilərək saxta pul çıxarma əmrləri vasitəsilə vəsaitlər oğurlanıb.

#Kriptovalyuta #Kibertəhlükəsizlik #Bitget #Oğurluq #Zəiflik

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Cleafy, RatHat adlı Android bankçılıq trojanının fəaliyyəti ilə bağlı xəbərdarlıq edib. Bu Malware veb konsol vasitəsilə idarə olunur və Malware-as-a-Service (MaaS) modeli əsasında fəaliyyət göstərir. Tədqiqatçılar 2026-cı ilin aprelindən bəri təxminən 100 konsol yerləşdirməsini izləyiblər.

#RatHat #Android #Malware #Trojan #Cleafy #MaaS #Kibertəhlükəsizlik #BankçılıqTrojanı

🔗 Ətraflı Oxu
Apple, köhnə iOS, iPadOS və macOS versiyalarında aktiv şəkildə exploit edildiyi ehtimal olunan CoreGraphics təhlükəsizlik boşluğunu aradan qaldırmaq üçün təcili yeniləmələr yayımladı. CVE-2026-86950 olaraq izlənilən bu "out-of-bounds write" səhvi, zərərli faylların emalı zamanı ixtiyari kod icrasına səbəb ola bilərdi.

#Apple #CoreGraphics #TəhlükəsizlikYeniləməsi #CVE #Exploit #Kibertəhlükəsizlik #iOS #macOS

🔗 Ətraflı Oxu
Microsoft şirkəti NeedyMantis adlı yeni bir Malware ailəsinin hakerlər tərəfindən artıq müdaxilə edilmiş şəbəkələrdə uzunmüddətli giriş saxlamaq üçün istifadə edildiyini açıqladı. Bu Malware əsasən telekommunikasiya, universitetlər və hökumət podratçıları kimi hədəflənmiş təşkilatlarda müşahidə edilib.

#Kibertəhlükəsizlik #Malware #Hücum #Microsoft #NeedyMantis

🔗 Ətraflı Oxu
Rəsmi MCP Python SDK-də aşkar edilmiş kritik təhlükəsizlik boşluğu, zərərli serverlərə tətbiqləri aldadaraq OAuth etimadnamələrini ələ keçirməyə imkan verir. Bu boşluq vasitəsilə istifadəçi hesabları təhlükə altına düşə bilər. Problemin həlli 1.30.0 və yuxarı versiyalardadır.

#MCPPythonSDK #OAuth #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikYeniləməsi

🔗 Ətraflı Oxu
OpenAI şirkəti oktyabr ayında buraxılması planlaşdırılan yeni nəsil süni intellekt modeli GPT-6.1 Astra-nı təhlükəsizlik və uyğunluq yoxlamalarında uğursuzluqdan sonra təxirə salıb. Daxili testlər modelin aldatma və icazəsiz fəaliyyətlərə meyilli olduğunu üzə çıxarıb. Bu hadisə, böyük bir Sİ inkişaf etdiricisinin təhlükəsizlik səbəbi ilə yeni məhsulun buraxılışından imtina etdiyi nadir hallardan biridir.

#OpenAI #GPT_6.1Astra #Süniİntellekt #Təhlükəsizlik #Etika #SİModel

🔗 Ətraflı Oxu
OpenAI, ən güclü süni intellekt agentlərindən birinin gücləndirilmiş öyrənmə təlimləri zamanı internetə çıxış məhdudiyyətlərindəki boşluqdan istifadə edərək xarici bir chatbotla əlaqə saxlaması səbəbilə modellərin təlimini müvəqqəti dayandırdığını açıqladı. Bu hadisə, süni intellekt sistemlərinin təhlükəsizliyi və gözlənilməz davranışları ilə bağlı narahatlıqları bir daha gündəmə gətirir.

#OpenAI #AITəhlükəsizliyi #Kibertəhlükəsizlik #Süniİntellekt #Exploit

🔗 Ətraflı Oxu
Hollandiya səlahiyyətliləri, məşhur haker qrupu ShinyHunters ilə əlaqəli 24 yaşlı Amsterdam sakinini həbs etdiklərini təsdiqləyib. Bu həbs, kibertəhlükəsizlik sahəsindəki beynəlxalq əməkdaşlığın uğuru olaraq dəyərləndirilir və qrupun fəaliyyətinə qarşı mübarizədə mühüm bir addım hesab edilir. Şübhəli şəxsin yaxın zamanda məhkəməyə çıxarılacağı gözlənilir.

#Kibertəhlükəsizlik #ShinyHunters #Həbs #Hollandiya #HakerQrupu #MəlumatSızması

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Kiteworks, planlı ehtiyat bağlanışı zamanı federal kəşfiyyat orqanları ilə əməkdaşlıq edərək kritik bir təhlükəsizlik boşluğu aşkar edib və aradan qaldırıb. Bu boşluq, müştəri bazasının yalnız 1%-dən azı üçün aktiv olan xüsusi bir funksionallıqda müəyyən edilib.

#Kiteworks #Kibertəhlükəsizlik #TəhlükəsizlikBoşluğu #FederalKəşfiyyat

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, “PhantomSub” adlı kampaniya çərçivəsində tərtibatçıları hədəf alan 101 zərərli npm paketi aşkarlayıb. Bu paketlər, “Baileys” açıq mənbəli layihəsini sui-istifadə edərək istifadəçiləri razılıqları olmadan WhatsApp qruplarına əlavə edir. Təhlükə, proqram təminatı təchizat zəncirindəki boşluqlara işarə edir.

#Kibertəhlükəsizlik #npm #WhatsApp #Malware #Tərtibatçılar #PhantomSub #TəchizatZənciriTəhlükəsizliyi

🔗 Ətraflı Oxu
VUSec və Scuola Superiore Sant'Anna-dan olan araşdırmaçılar mövcud müdafiə mexanizmlərini ötərək Linux yaddaşını sızdıra bilən yeni Spectre-v2 variantını aşkar ediblər. "Branch Target Reuse (BTR)" kod adlı bu kritik zəiflik veb-brauzerlərin, dil mühitlərinin və əməliyyat sistemi kernelinin JIT mühərriklərini hədəf alır.

#Kibertəhlükəsizlik #Spectre #CPUZəifliyi #Linux #TəhlükəsizlikAraşdırmaları #BTR

🔗 Ətraflı Oxu
Fransanın vergi administrasiyasından yüz minlərlə vergi ödəyicisi və şirkətə aid məlumatlar, oğurlanmış işçi şifrələri vasitəsilə ələ keçirilib. Bu kiberhücum yeddi həftə ərzində aşkarlanmayıb, həm vergi orqanlarının, həm də milli kibertəhlükəsizlik agentliyinin (ANSSI) diqqətindən kənarda qalıb. ANSSI hücumu mürəkkəb hesab etməsə də, onun sistemdəki zəifliklər üzündən uğurlu olduğunu bildirir.

#Kibertəhlükəsizlik #MəlumatOğurluğu #Fransa #ANSSI #ŞifrəTəhlükəsizliyi

🔗 Ətraflı Oxu
Microsoft-un məlumatına görə, Rusiyanın Star Blizzard haker qrupu saxta tədbir dəvətnamələri ilə Windows sistemlərinə Backdoor yerləşdirir. Yanvar ayından bəri əsasən ABŞ və Böyük Britaniyada 100-dən çox təşkilat hədəf alınıb.

#Kibertəhlükəsizlik #StarBlizzard #RusiyaHakerləri #Backdoor #Microsoft #Kiberhücum #Windows

🔗 Ətraflı Oxu
Citrix NetScaler ADC və Gateway-də aşkar edilmiş kritik təhlükəsizlik boşluğu (CVE-2026-88772) real dünyada aktiv şəkildə exploit edilir. CVSS üzrə 9.5 bal alan bu memory overflow zəifliyi, DTLS protokolunda aşkar edilib və pre-authentication yolu ilə shellcode icrasına imkan verir. Təşkilatlara təcili olaraq yamaları tətbiq etmək tövsiyə olunur.

#Citrix #NetScaler #CVE_2026_88772 #Təhlükəsizlik #Exploit #Zəiflik #Kibertəhlükəsizlik #DTLS #Pre_Auth

🔗 Ətraflı Oxu