𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.91K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Microsoft şirkəti, MSP360 RMM proqram təminatını yaymaq üçün istifadə edilən yeni Phishing kampaniyaları barədə xəbərdarlıq edib. Hücumçular görüş dəvətnaməsi və proqram təminatı yeniləmələri adı altında zərərli proqramları qurbanlara çatdırır. Bu hücumlar nəticəsində ScreenConnect kimi ikinci bir RMM aləti sistemə yerləşdirilə bilər.

#Kibertəhlükəsizlik #Phishing #RMM #MSP360 #ScreenConnect #Microsoft #Malware

🔗 Ətraflı Oxu
Kiber təhlükəsizlik mütəxəssisləri Citrix NetScaler ADC və NetScaler Gateway məhsullarındakı kritik pre-authentication command injection zəifliyinin aktiv şəkildə exploit edildiyini aşkar ediblər. Hücumçular bu boşluqdan istifadə edərək sistemlərə web shell yerləşdirir, superuser imtiyazları əldə edir və konfiqurasiya məlumatlarını oğurlamağa cəhd edirlər.

#Citrix #NetScaler #Exploit #CommandInjection #WebShell #Kibertəhlükəsizlik #Zəiflik #THOR #LevelBlue

🔗 Ətraflı Oxu
Kriptovalyuta birjası Bitget, ötən həftə baş verən 387.5 milyon dollarlıq oğurluğun səbəbini açıqlayıb. Birja, SlowMist tərəfindən aparılan araşdırmalara əsasən, hücumçuların üçüncü tərəf təhlükəsizlik məhsullarındakı Zero-Day boşluğundan istifadə etdiyini təsdiqləyib.

#Bitget #Kriptovalyuta #Zero_Day #Kiberhücum #Təhlükəsizlik #SlowMist

🔗 Ətraflı Oxu
MetaMask cümə axşamı öz infrastrukturunun bir hissəsini təsir edən davam edən təhlükəsizlik insidentinə cavab verdiyini açıqlayıb. Şirkət, xarici tərəfdaşlar və təhlükəsizlik məsləhətçiləri ilə birgə problemi fəal şəkildə aradan qaldırır. Hazırda MetaMask cüzdanları üçün heç bir birbaşa təhlükə müəyyən edilməyib.

#MetaMask #Kriptovalyuta #Təhlükəsizlikİnsidenti #Blockchain

🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçıları Apple-ın CoreGraphics sistemindəki ciddi CVE-2026-86950 boşluğu üçün ilk ictimai PoC-u yayımlayıblar. Bu zəiflik, zərərli PDF sənədləri vasitəsilə, xüsusi hədəflənmiş şəxslərə qarşı istifadə edilmiş ola bilər. Yenilənməmiş iPhone və Mac cihazlarını çökməyə məcbur edən bu PoC, ciddi təhlükəsizlik riskləri daşıyır.

#Kibertəhlükəsizlik #Apple #CoreGraphics #CVE_2026_86950 #PoC #Zəiflik #Təhlükəsizlik

🔗 Ətraflı Oxu
Google şirkəti, ən son süni intellekt modeli olan Gemini 4 Argonu "Fairwind" Proqramı vasitəsilə etibarlı kibermüdafiəçilərə təqdim etdiyini açıqlayıb. Bu model, mürəkkəb iş axınlarında, o cümlədən kibertəhlükəsizlik müdafiəsi, proqram təminatı mühəndisliyi və korporativ bilik işlərində üstün performans vəd edir.

#Google #AI #Kibertəhlükəsizlik #Gemini4Argon #FairwindProqramı

🔗 Ətraflı Oxu
OpenAI süni intellekt modellərindən qorunan məntiqin qeyri-qanuni yolla çıxarılmasına yönəlmiş koordinasiyalı "distillation" kampaniyasının qarşısını aldığını açıqlayıb. Bu fəaliyyətin əsas hissəsi Çinin Moonshot AI şirkəti ilə əlaqəli şəxslərə aid edilib. Kampaniya iyul ayının ilk həftəsindən bəri davam edirdi.

#OpenAI #MoonshotAI #Kibertəhlükəsizlik #Süniİntellekt #MəlumatTəhlükəsizliyi #Kiberhücum

🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Cisco Catalyst SD-WAN Manager proqramındakı kritik autentifikasiya bypass zəifliyini (CVE-2026-76504) fəal şəkildə Eksploit edildiyi üçün KEV siyahısına daxil edib. CVSS 9.8 balına malik bu boşluq, icazəsiz uzaqdan müdaxiləyə imkan verir və təşkilatlar üçün ciddi risklər yaradır.

#Cisco #CISA #Kibertəhlükəsizlik #Zəiflik #CVE_2026_76504 #SD_WAN #Exploit #AuthBypass

🔗 Ətraflı Oxu
Maliyyə xidmətləri sektorunda təhlükəsizlik rəhbərləri tez-tez proqram təminatındakı boşluqları aradan qaldırmaq istəsələr də, bu proses mühəndislik üçün platforma təkmilləşdirmələri, reqressiya testləri və xərc problemləri səbəbindən çətinləşir. Nəticədə, aşkarlanan zəifliklər çox vaxt müvəqqəti istisnalar və kompensasiya nəzarətləri ilə idarə olunur.

#Maliyyə #Kibertəhlükəsizlik #ProqramTəminatı #TəchizatZənciri #Zəifliklər

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları WordPress platformasında özünü təmizləndikdən sonra belə bərpa edən mürəkkəb bir backdoor aşkar ediblər. Bu təhlükə aktörlarına saytı təkrar yoluxdurmadan zərərli payload-u davamlı geri qaytarmağa imkan verən çoxsaylı davamlılıq mexanizmlərindən istifadə edir.

#WordPress #Kibertəhlükəsizlik #Backdoor #Malware #Təhlükəsizlik

🔗 Ətraflı Oxu
İspaniya polisi KillSec ransomware qrupuna rəhbərlik etməkdə şübhəli bilinən 16 yaşlı yeniyetməni həbs edib. Sentyabrın 30-da həyata keçirilən əməliyyat zamanı qrupun data leak saytı və serverləri də nəzarətə götürülüb. KillSec təşkilatlardan məlumat oğurlayaraq, ödəniş edilməyəcəyi təqdirdə onları yayımlamaqla təhdid edirdi.

#Kibertəhlükəsizlik #Ransomware #KillSec #Həbs #İspaniya #Kiberhücum #DataLeak

🔗 Ətraflı Oxu
Bu həftə kibertəhlükəsizlik mütəxəssisləri görünüşdə zərərsiz olan əməliyyatların (yoxlama, keşləmə, saxlama) ciddi zəifliklərə necə çevrilə biləcəyini vurğulayıblar. Məsələn, bir modelin yoxlanışı RCE-yə səbəb ola, ya da ümumi bir sirr illərlə istifadə edilə bilər. Hücumçular hər zaman yeni fəndlərə ehtiyac duymur, bəzən sadə sistem funksiyaları kifayətdir.

#Kibertəhlükəsizlik #Zəifliklər #AI #RCE #Zero_Day #MəlumatSızması #Təhlükəsizlik

🔗 Ətraflı Oxu
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Fortinet FortiMail-dəki kritik təhlükəsizlik boşluğunu (CVE-2026-104286) aktiv Exploitation halları səbəbilə KEV kataloquna əlavə edib. CVSS skoru 9.8 olan bu boşluq, icazəsiz hücumçulara əsas sistemdə istənilən faylları yazmağa imkan verir.

#FortiMail #CISA #CVE_2026_104286 #Kibertəhlükəsizlik #Zero_Day #Exploit #Təhlükəsizlik #Fortinet

🔗 Ətraflı Oxu
❤1
Google, Advanced Protection aktiv olduqda Android-in əlçatanlıq xidmətlərinə girişi yalnız təsdiqlənmiş "Əlçatanlıq Alətləri" tətbiqləri ilə məhdudlaşdıran yeni təhlükəsizlik tədbiri elan edib. Bu, zərərli Android tətbiqlərinin malware və maliyyə fırıldaqçılığı üçün istifadə etdiyi əsas hücum yollarından birini bloklayacaq.

#Android #Google #Təhlükəsizlik #AdvancedProtection #Malware #Kibertəhlükəsizlik #MaliyyəFırıldaqçılığı

🔗 Ətraflı Oxu
Dörddəbir illik idarə heyəti iclaslarında CISO-lar təşkilatın ümumi təhlükəsizliyi, təhlükəsizlik xərclərinin ROI-si və kiber risklərin biznesə təsiri barədə sualları cavablandırmaqda çətinliklə üzləşirlər. Çoxsaylı təhlükəsizlik alətlərindən gələn texniki məlumatların işgüzar qərarlar üçün əhəmiyyətli məlumata çevrilməsi əsas problem olaraq qalır.

#Kibertəhlükəsizlik #CISO #İdarəHeyəti #Riskİdarəetməsi #TəhlükəsizlikHesabatı #ROI

🔗 Ətraflı Oxu
❤1
Süni intellekt nəhəngi OpenAI, şirkət siyasətini pozaraq məxfi məlumatları sızdırdığına görə təhlükəsizlik qrupunun üç üzvü ilə yollarını ayırıb. Hadisə The Wall Street Journal tərəfindən bildirilib və daxili təhlükəsizlik qaydalarının ciddiliyini bir daha gündəmə gətirib. Şirkət rəsmiləri, əməkdaşların həssas məlumatlara icazəsiz çıxış etməsi və onları idarə etməsi səbəbindən bu addımın atıldığını təsdiqləyib.

#OpenAI #Kibertəhlükəsizlik #MəlumatSızması #KorporativTəhlükəsizlik

🔗 Ətraflı Oxu