𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.91K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
MetaMask cümə axşamı öz infrastrukturunun bir hissəsini təsir edən davam edən təhlükəsizlik insidentinə cavab verdiyini açıqlayıb. Şirkət, xarici tərəfdaşlar və təhlükəsizlik məsləhətçiləri ilə birgə problemi fəal şəkildə aradan qaldırır. Hazırda MetaMask cüzdanları üçün heç bir birbaşa təhlükə müəyyən edilməyib.

#MetaMask #Kriptovalyuta #Təhlükəsizlikİnsidenti #Blockchain

🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçıları Apple-ın CoreGraphics sistemindəki ciddi CVE-2026-86950 boşluğu üçün ilk ictimai PoC-u yayımlayıblar. Bu zəiflik, zərərli PDF sənədləri vasitəsilə, xüsusi hədəflənmiş şəxslərə qarşı istifadə edilmiş ola bilər. Yenilənməmiş iPhone və Mac cihazlarını çökməyə məcbur edən bu PoC, ciddi təhlükəsizlik riskləri daşıyır.

#Kibertəhlükəsizlik #Apple #CoreGraphics #CVE_2026_86950 #PoC #Zəiflik #Təhlükəsizlik

🔗 Ətraflı Oxu
Google şirkəti, ən son süni intellekt modeli olan Gemini 4 Argonu "Fairwind" Proqramı vasitəsilə etibarlı kibermüdafiəçilərə təqdim etdiyini açıqlayıb. Bu model, mürəkkəb iş axınlarında, o cümlədən kibertəhlükəsizlik müdafiəsi, proqram təminatı mühəndisliyi və korporativ bilik işlərində üstün performans vəd edir.

#Google #AI #Kibertəhlükəsizlik #Gemini4Argon #FairwindProqramı

🔗 Ətraflı Oxu
OpenAI süni intellekt modellərindən qorunan məntiqin qeyri-qanuni yolla çıxarılmasına yönəlmiş koordinasiyalı "distillation" kampaniyasının qarşısını aldığını açıqlayıb. Bu fəaliyyətin əsas hissəsi Çinin Moonshot AI şirkəti ilə əlaqəli şəxslərə aid edilib. Kampaniya iyul ayının ilk həftəsindən bəri davam edirdi.

#OpenAI #MoonshotAI #Kibertəhlükəsizlik #Süniİntellekt #MəlumatTəhlükəsizliyi #Kiberhücum

🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Cisco Catalyst SD-WAN Manager proqramındakı kritik autentifikasiya bypass zəifliyini (CVE-2026-76504) fəal şəkildə Eksploit edildiyi üçün KEV siyahısına daxil edib. CVSS 9.8 balına malik bu boşluq, icazəsiz uzaqdan müdaxiləyə imkan verir və təşkilatlar üçün ciddi risklər yaradır.

#Cisco #CISA #Kibertəhlükəsizlik #Zəiflik #CVE_2026_76504 #SD_WAN #Exploit #AuthBypass

🔗 Ətraflı Oxu
Maliyyə xidmətləri sektorunda təhlükəsizlik rəhbərləri tez-tez proqram təminatındakı boşluqları aradan qaldırmaq istəsələr də, bu proses mühəndislik üçün platforma təkmilləşdirmələri, reqressiya testləri və xərc problemləri səbəbindən çətinləşir. Nəticədə, aşkarlanan zəifliklər çox vaxt müvəqqəti istisnalar və kompensasiya nəzarətləri ilə idarə olunur.

#Maliyyə #Kibertəhlükəsizlik #ProqramTəminatı #TəchizatZənciri #Zəifliklər

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları WordPress platformasında özünü təmizləndikdən sonra belə bərpa edən mürəkkəb bir backdoor aşkar ediblər. Bu təhlükə aktörlarına saytı təkrar yoluxdurmadan zərərli payload-u davamlı geri qaytarmağa imkan verən çoxsaylı davamlılıq mexanizmlərindən istifadə edir.

#WordPress #Kibertəhlükəsizlik #Backdoor #Malware #Təhlükəsizlik

🔗 Ətraflı Oxu
İspaniya polisi KillSec ransomware qrupuna rəhbərlik etməkdə şübhəli bilinən 16 yaşlı yeniyetməni həbs edib. Sentyabrın 30-da həyata keçirilən əməliyyat zamanı qrupun data leak saytı və serverləri də nəzarətə götürülüb. KillSec təşkilatlardan məlumat oğurlayaraq, ödəniş edilməyəcəyi təqdirdə onları yayımlamaqla təhdid edirdi.

#Kibertəhlükəsizlik #Ransomware #KillSec #Həbs #İspaniya #Kiberhücum #DataLeak

🔗 Ətraflı Oxu
Bu həftə kibertəhlükəsizlik mütəxəssisləri görünüşdə zərərsiz olan əməliyyatların (yoxlama, keşləmə, saxlama) ciddi zəifliklərə necə çevrilə biləcəyini vurğulayıblar. Məsələn, bir modelin yoxlanışı RCE-yə səbəb ola, ya da ümumi bir sirr illərlə istifadə edilə bilər. Hücumçular hər zaman yeni fəndlərə ehtiyac duymur, bəzən sadə sistem funksiyaları kifayətdir.

#Kibertəhlükəsizlik #Zəifliklər #AI #RCE #Zero_Day #MəlumatSızması #Təhlükəsizlik

🔗 Ətraflı Oxu
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Fortinet FortiMail-dəki kritik təhlükəsizlik boşluğunu (CVE-2026-104286) aktiv Exploitation halları səbəbilə KEV kataloquna əlavə edib. CVSS skoru 9.8 olan bu boşluq, icazəsiz hücumçulara əsas sistemdə istənilən faylları yazmağa imkan verir.

#FortiMail #CISA #CVE_2026_104286 #Kibertəhlükəsizlik #Zero_Day #Exploit #Təhlükəsizlik #Fortinet

🔗 Ətraflı Oxu
❤1
Google, Advanced Protection aktiv olduqda Android-in əlçatanlıq xidmətlərinə girişi yalnız təsdiqlənmiş "Əlçatanlıq Alətləri" tətbiqləri ilə məhdudlaşdıran yeni təhlükəsizlik tədbiri elan edib. Bu, zərərli Android tətbiqlərinin malware və maliyyə fırıldaqçılığı üçün istifadə etdiyi əsas hücum yollarından birini bloklayacaq.

#Android #Google #Təhlükəsizlik #AdvancedProtection #Malware #Kibertəhlükəsizlik #MaliyyəFırıldaqçılığı

🔗 Ətraflı Oxu
Dörddəbir illik idarə heyəti iclaslarında CISO-lar təşkilatın ümumi təhlükəsizliyi, təhlükəsizlik xərclərinin ROI-si və kiber risklərin biznesə təsiri barədə sualları cavablandırmaqda çətinliklə üzləşirlər. Çoxsaylı təhlükəsizlik alətlərindən gələn texniki məlumatların işgüzar qərarlar üçün əhəmiyyətli məlumata çevrilməsi əsas problem olaraq qalır.

#Kibertəhlükəsizlik #CISO #İdarəHeyəti #Riskİdarəetməsi #TəhlükəsizlikHesabatı #ROI

🔗 Ətraflı Oxu
❤1
Süni intellekt nəhəngi OpenAI, şirkət siyasətini pozaraq məxfi məlumatları sızdırdığına görə təhlükəsizlik qrupunun üç üzvü ilə yollarını ayırıb. Hadisə The Wall Street Journal tərəfindən bildirilib və daxili təhlükəsizlik qaydalarının ciddiliyini bir daha gündəmə gətirib. Şirkət rəsmiləri, əməkdaşların həssas məlumatlara icazəsiz çıxış etməsi və onları idarə etməsi səbəbindən bu addımın atıldığını təsdiqləyib.

#OpenAI #Kibertəhlükəsizlik #MəlumatSızması #KorporativTəhlükəsizlik

🔗 Ətraflı Oxu
GitLab özəl AI Gateway xidmətində təhlükəsizlik boşluğunu yamadığını açıqlayıb. Bu kritik zəiflik daxil olmuş istifadəçilərə müəyyən şərtlər daxilində şəxsi serverlərdə əmrləri icra etməyə imkan verirdi. Yalnız öz AI Gateway-lərini yerləşdirən təşkilatlar təsirlənib və artıq yeniləmələr mövcuddur.

#GitLab #Kibertəhlükəsizlik #AIGateway #Zəiflik #Yeniləmə #Əmrİcrası

🔗 Ətraflı Oxu
Asiya hökumət və siyasət təşkilatları Çinlə əlaqəli təhlükə qruplaşmasının yeni hədəfi olub. Antino adlı, daha əvvəl sənədləşdirilməmiş bu Backdoor, C2 əməliyyatları üçün Microsoft Outlook və OneDrive-dan istifadə edir. Cisco Talos tərəfindən izlənilən bu casusluq kampaniyası bölgədə ciddi təhlükə yaradır.

#Kibertəhlükəsizlik #AntinoBackdoor #Casusluq #Çin #HökumətHədəfləri #CiscoTalos #C2 #Outlook #OneDrive

🔗 Ətraflı Oxu
Dell Container Storage Modules (CSM) məhsullarında aşkar edilmiş kritik zəifliklər ciddi təhlükəsizlik narahatlıqları yaradır. Bu boşluqlar təhlükəli aktorlara təsdiqlənməmiş idarəetmə girişi əldə etməyə və Kubernetes düyünlərində root imkanları qazanmağa imkan verir. İstifadəçilərə dərhal müvafiq təhlükəsizlik yeniləmələrini tətbiq etmək tövsiyə olunur.

#Dell #CSM #Kubernetes #Zəiflik #Kibertəhlükəsizlik #TəhlükəsizlikYeniləməsi

🔗 Ətraflı Oxu