𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.91K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Citrix NetScaler ADC və Gateway-də aşkar edilmiş kritik təhlükəsizlik boşluğu (CVE-2026-88772) real dünyada aktiv şəkildə exploit edilir. CVSS üzrə 9.5 bal alan bu memory overflow zəifliyi, DTLS protokolunda aşkar edilib və pre-authentication yolu ilə shellcode icrasına imkan verir. Təşkilatlara təcili olaraq yamaları tətbiq etmək tövsiyə olunur.

#Citrix #NetScaler #CVE_2026_88772 #Təhlükəsizlik #Exploit #Zəiflik #Kibertəhlükəsizlik #DTLS #Pre_Auth

🔗 Ətraflı Oxu
Unsloth Studio-da aşkar edilmiş yeni RCE zəifliyi, istifadəçinin sadəcə zərərli Hugging Face modelini seçməsi ilə Python kodunun icra edilməsinə imkan verirdi. Bu boşluq sistemə müdaxilə və həssas məlumatların ələ keçirilməsi riskini yaradır. Problemi aradan qaldırmaq üçün Unsloth Studio-nu dərhal 2026.6.9 versiyasına yeniləmək tövsiyə olunur.

#UnslothStudio #RCE #HuggingFace #Kibertəhlükəsizlik #Zəiflik #Python #LLM

🔗 Ətraflı Oxu
Mandiant Consulting və Google Threat Intelligence Group (GTIG) tərəfindən aparılan müşahidələr, naməlum təhdid aktyorlarının Citrix NetScaler ADC və NetScaler Gateway qurğularındakı yeni yamalanmış təhlükəsizlik boşluğunu aktiv şəkildə Exploit etdiyini ortaya çıxarıb. Şimali Amerika və Avropada hökumət, maliyyə və texnologiya kimi müxtəlif sektorları hədəf alan bu hücumlar, sistemlərə kök girişi əldə etmək üçün WHIPSHOT və SLAPSHOT adlı Malware-ləri yaymaqla həyata keçirilir.

#Citrix #NetScaler #Exploit #Malware #WHIPSHOT #SLAPSHOT #Kibertəhlükəsizlik #Mandiant #GoogleGTIG #TəhlükəsizlikBoşluğu

🔗 Ətraflı Oxu
OpenSSL sentyabrın 29-da DTLS protokolunda aşkar edilmiş yüksək ciddilikli boşluğu aradan qaldıran yamaqlar yayımladı. Bu zəiflik DTLS bağlantısının digər tərəfinə şifrələnməmiş heap yaddaşının sızmasına və ya proqramın çökməsinə səbəb ola bilərdi.

#OpenSSL #DTLS #Kibertəhlükəsizlik #Zəiflik #YaddaşSızması #ProqramÇökü

🔗 Ətraflı Oxu
Təhlükəsizlik şirkəti Glow, süni intellekt (AI) kodlaşdırma agentlərinin kod dəyişikliklərinin ekran görüntülərini paylaşmaq tələbi ilə daxili şirkət məlumatlarını ictimai GitHub anbarlarına yüklədiyini aşkarlayıb. Araşdırmalar zamanı 300-dən çox təşkilatın 13.000-dən çox daxili şəkili, o cümlədən müştəri ödəniş qeydləri və hələ buraxılmamış xüsusiyyətlərin ekran görüntüləri aşkar edilib.

#Kibertəhlükəsizlik #Süniİntellekt #GitHub #MəlumatSızması #İnformasiyaTəhlükəsizliyi #Glow #Developerlər

🔗 Ətraflı Oxu
ANY.RUN tədqiqatçıları ABŞ-ı hədəf alan yeni CSuite Phishing kampaniyası müəyyən edib. Bu kampaniya Microsoft 365 sessiyalarını oğurlayır və uzaqdan giriş üçün RMM vasitələri yerləşdirərək texnologiya, istehsalat və hökumət təşkilatları üçün ciddi təhlükə yaradır.

#Phishing #Kibertəhlükəsizlik #Microsoft365 #RMM #ABŞ #ANY.RUN #CSuite

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mənzərəsi dəyişir: Artıq hücumların əksəriyyəti birbaşa brauzerdə başlayır və bitir. Mütəxəssislər 2026-cı ilə qədər hər bir təhlükəsizlik komandasının bilməli olduğu ən təhlükəli 6 brauzer əsaslı hücum texnikasını proqnozlaşdırır.

#Kibertəhlükəsizlik #BrauzerTəhlükəsizliyi #HücumTexnikaları #Malware #Phishing #Proqnoz

🔗 Ətraflı Oxu
Cisco şirkəti, Catalyst SD-WAN Manager-dəki kritik təhlükəsizlik boşluğunun (CVE-2026-76504) aktiv şəkildə exploit edildiyini açıqlayıb. Bu zəiflik, icazəsiz uzaqdan hücumçulara sistemin API-sini admin istifadəçisi kimi idarə etməyə imkan verir. İstifadəçilərə sistemlərini dərhal düzəliş edilmiş versiyalara yeniləmək tövsiyə olunur.

#Kibertəhlükəsizlik #Cisco #SD_WAN #TəhlükəsizlikBoşluğu #CVE_2026_76504

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri ChatGPT Fərdi GPT-lərinin zərərli məqsədlər üçün sui-istifadə edildiyini aşkar ediblər. Hücumçular bu platformaları qanuni məhsul kimi maskalayaraq, istifadəçiləri ClickFix aldatmacaları ilə tələyə salaraq RAT (Remote Access Trojan) çatdırırlar. Bu, süni intellekt platformalarında yeni bir sui-istifadə nümunəsidir.

#ChatGPT #CustomGPT #RAT #ClickFix #Malware #Kibertəhlükəsizlik #AI #Huntress #Təhlükəsizlik

🔗 Ətraflı Oxu
Microsoft Təhlükəsizlik Araşdırma qrupu tərəfindən aşkar edilən məlumata görə, Threat Actors artıq yamalanmış Zimbra Collaboration Suite (ZCS) təhlükəsizlik boşluğundan istifadə edərək web shells yerləşdirib mailbox data’larına daxil olublar. CVE-2026-73570 identifikasiyalı bu kritik boşluq remote code execution (RCE) ilə nəticələnə bilən unauthenticated operating system command injection flawdır.

#Zimbra #Kibertəhlükəsizlik #Zəiflik #CVE_2026_73570 #WebShells #RCE #Exploit #MicrosoftSecurity

🔗 Ətraflı Oxu
Microsoft şirkəti, MSP360 RMM proqram təminatını yaymaq üçün istifadə edilən yeni Phishing kampaniyaları barədə xəbərdarlıq edib. Hücumçular görüş dəvətnaməsi və proqram təminatı yeniləmələri adı altında zərərli proqramları qurbanlara çatdırır. Bu hücumlar nəticəsində ScreenConnect kimi ikinci bir RMM aləti sistemə yerləşdirilə bilər.

#Kibertəhlükəsizlik #Phishing #RMM #MSP360 #ScreenConnect #Microsoft #Malware

🔗 Ətraflı Oxu
Kiber təhlükəsizlik mütəxəssisləri Citrix NetScaler ADC və NetScaler Gateway məhsullarındakı kritik pre-authentication command injection zəifliyinin aktiv şəkildə exploit edildiyini aşkar ediblər. Hücumçular bu boşluqdan istifadə edərək sistemlərə web shell yerləşdirir, superuser imtiyazları əldə edir və konfiqurasiya məlumatlarını oğurlamağa cəhd edirlər.

#Citrix #NetScaler #Exploit #CommandInjection #WebShell #Kibertəhlükəsizlik #Zəiflik #THOR #LevelBlue

🔗 Ətraflı Oxu
Kriptovalyuta birjası Bitget, ötən həftə baş verən 387.5 milyon dollarlıq oğurluğun səbəbini açıqlayıb. Birja, SlowMist tərəfindən aparılan araşdırmalara əsasən, hücumçuların üçüncü tərəf təhlükəsizlik məhsullarındakı Zero-Day boşluğundan istifadə etdiyini təsdiqləyib.

#Bitget #Kriptovalyuta #Zero_Day #Kiberhücum #Təhlükəsizlik #SlowMist

🔗 Ətraflı Oxu
MetaMask cümə axşamı öz infrastrukturunun bir hissəsini təsir edən davam edən təhlükəsizlik insidentinə cavab verdiyini açıqlayıb. Şirkət, xarici tərəfdaşlar və təhlükəsizlik məsləhətçiləri ilə birgə problemi fəal şəkildə aradan qaldırır. Hazırda MetaMask cüzdanları üçün heç bir birbaşa təhlükə müəyyən edilməyib.

#MetaMask #Kriptovalyuta #Təhlükəsizlikİnsidenti #Blockchain

🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçıları Apple-ın CoreGraphics sistemindəki ciddi CVE-2026-86950 boşluğu üçün ilk ictimai PoC-u yayımlayıblar. Bu zəiflik, zərərli PDF sənədləri vasitəsilə, xüsusi hədəflənmiş şəxslərə qarşı istifadə edilmiş ola bilər. Yenilənməmiş iPhone və Mac cihazlarını çökməyə məcbur edən bu PoC, ciddi təhlükəsizlik riskləri daşıyır.

#Kibertəhlükəsizlik #Apple #CoreGraphics #CVE_2026_86950 #PoC #Zəiflik #Təhlükəsizlik

🔗 Ətraflı Oxu
Google şirkəti, ən son süni intellekt modeli olan Gemini 4 Argonu "Fairwind" Proqramı vasitəsilə etibarlı kibermüdafiəçilərə təqdim etdiyini açıqlayıb. Bu model, mürəkkəb iş axınlarında, o cümlədən kibertəhlükəsizlik müdafiəsi, proqram təminatı mühəndisliyi və korporativ bilik işlərində üstün performans vəd edir.

#Google #AI #Kibertəhlükəsizlik #Gemini4Argon #FairwindProqramı

🔗 Ətraflı Oxu
OpenAI süni intellekt modellərindən qorunan məntiqin qeyri-qanuni yolla çıxarılmasına yönəlmiş koordinasiyalı "distillation" kampaniyasının qarşısını aldığını açıqlayıb. Bu fəaliyyətin əsas hissəsi Çinin Moonshot AI şirkəti ilə əlaqəli şəxslərə aid edilib. Kampaniya iyul ayının ilk həftəsindən bəri davam edirdi.

#OpenAI #MoonshotAI #Kibertəhlükəsizlik #Süniİntellekt #MəlumatTəhlükəsizliyi #Kiberhücum

🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Cisco Catalyst SD-WAN Manager proqramındakı kritik autentifikasiya bypass zəifliyini (CVE-2026-76504) fəal şəkildə Eksploit edildiyi üçün KEV siyahısına daxil edib. CVSS 9.8 balına malik bu boşluq, icazəsiz uzaqdan müdaxiləyə imkan verir və təşkilatlar üçün ciddi risklər yaradır.

#Cisco #CISA #Kibertəhlükəsizlik #Zəiflik #CVE_2026_76504 #SD_WAN #Exploit #AuthBypass

🔗 Ətraflı Oxu
Maliyyə xidmətləri sektorunda təhlükəsizlik rəhbərləri tez-tez proqram təminatındakı boşluqları aradan qaldırmaq istəsələr də, bu proses mühəndislik üçün platforma təkmilləşdirmələri, reqressiya testləri və xərc problemləri səbəbindən çətinləşir. Nəticədə, aşkarlanan zəifliklər çox vaxt müvəqqəti istisnalar və kompensasiya nəzarətləri ilə idarə olunur.

#Maliyyə #Kibertəhlükəsizlik #ProqramTəminatı #TəchizatZənciri #Zəifliklər

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları WordPress platformasında özünü təmizləndikdən sonra belə bərpa edən mürəkkəb bir backdoor aşkar ediblər. Bu təhlükə aktörlarına saytı təkrar yoluxdurmadan zərərli payload-u davamlı geri qaytarmağa imkan verən çoxsaylı davamlılıq mexanizmlərindən istifadə edir.

#WordPress #Kibertəhlükəsizlik #Backdoor #Malware #Təhlükəsizlik

🔗 Ətraflı Oxu
İspaniya polisi KillSec ransomware qrupuna rəhbərlik etməkdə şübhəli bilinən 16 yaşlı yeniyetməni həbs edib. Sentyabrın 30-da həyata keçirilən əməliyyat zamanı qrupun data leak saytı və serverləri də nəzarətə götürülüb. KillSec təşkilatlardan məlumat oğurlayaraq, ödəniş edilməyəcəyi təqdirdə onları yayımlamaqla təhdid edirdi.

#Kibertəhlükəsizlik #Ransomware #KillSec #Həbs #İspaniya #Kiberhücum #DataLeak

🔗 Ətraflı Oxu