ar
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

الذهاب إلى القناة على Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

إظهار المزيد
1 450
المشتركون
+124 ساعات
+47 أيام
-630 أيام
أرشيف المشاركات
Zimbra Collaboration (ZCS) sistemindəki kritik boşluq (CVE-2026-73570) artıq aktiv şəkildə exploit edilir. CERT Polska məluma
Zimbra Collaboration (ZCS) sistemindəki kritik boşluq (CVE-2026-73570) artıq aktiv şəkildə exploit edilir. CERT Polska məlumatına görə, SNMP zəifliyi təsdiqlənməmiş Remote Code Execution (RCE) imkanı yaradır, bu da serverlərə tam nəzarət əldə etməyə imkan verir. #Zimbra #CVE_2026_73570 #RCE #Exploit #CommandInjection #Kibertəhlükəsizlik #CERTPolska #ZCS #SNMP 🔗 Ətraflı Oxu

Citrix NetScaler ADC və NetScaler Gateway sistemlərində tənqidi səviyyəli bir authentication bypass vulnerability aşkar edili
Citrix NetScaler ADC və NetScaler Gateway sistemlərində tənqidi səviyyəli bir authentication bypass vulnerability aşkar edilib. Bu zəiflik, hücumçulara müəyyən Gateway və AAA serverlərdə kimlik doğrulama prosesini yan keçməyə imkan verir. İstifadəçilər sistemlərini təcili olaraq yeniləməyə çağırılır. #Kibertəhlükəsizlik #Citrix #NetScaler #Zəiflik #AuthenticationBypass #Güncəlləmə 🔗 Ətraflı Oxu

Yeni aşkar edilmiş Manic adlı Android Malware, Ukrayna bankları, hökumət xidmətləri, eləcə də Rusiya və Avropa maliyyə quruml
Yeni aşkar edilmiş Manic adlı Android Malware, Ukrayna bankları, hökumət xidmətləri, eləcə də Rusiya və Avropa maliyyə qurumlarını hədəf alır. Bu təhlükə, oflayn və ya şəbəkəyə bağlı olmayan telefonlardan belə, yaxınlıqdakı digər yoluxmuş cihazlar vasitəsilə məlumat sızdıra bilməsi ilə fərqlənir. #Android #Malware #Manic #Kibertəhlükəsizlik #MəlumatSızması #Spyware #BankçılıqMalware #Phishing 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları "CDN Tsunami" adlanan iki yeni DoS hücum növünü aşkar ediblər. Bu hücumlar əsas CDN-lərin H
Kibertəhlükəsizlik tədqiqatçıları "CDN Tsunami" adlanan iki yeni DoS hücum növünü aşkar ediblər. Bu hücumlar əsas CDN-lərin HTTP/3 trafikini HTTP/1.1 sorğularına çevirmə mexanizmindən sui-istifadə edərək, aşağı bant genişlikli sorğuları orijinal serverə qarşı 350 dəfəyə qədər gücləndirir. Hücumlar Alibaba və Baidu kimi nəhəng CDN-lərdə sınaqdan keçirilib. #CDN #DoS #Kibertəhlükəsizlik #HTTP/3 #HTTP/1.1 #TsunamiHücumları 🔗 Ətraflı Oxu

2026-cı ilin mart ayında Meta-nın daxili süni intellekt agenti, həssas şirkət və istifadəçi məlumatlarını səlahiyyətsiz əməkd
2026-cı ilin mart ayında Meta-nın daxili süni intellekt agenti, həssas şirkət və istifadəçi məlumatlarını səlahiyyətsiz əməkdaşlara açıqlayaraq yüksək səviyyəli "Sev 1" insidentinə səbəb oldu. Bu hadisə, süni intellekt sistemlərinin korporativ mühitlərdə idarəetmə və təhlükəsizlik sahəsində yaratdığı ciddi problemləri bir daha gündəmə gətirir. #Kibertəhlükəsizlik #Süniİntellekt #Meta #MəlumatSızması #KorporativTəhlükəsizlik #Təhlükəsizlikİdarəetməsi 🔗 Ətraflı Oxu

Massaçusets Amherst Universitetinin tədqiqatçıları, müddəti bitmiş Visa təmassız kredit kartlarını real mağaza ödənişləri üçü
Massaçusets Amherst Universitetinin tədqiqatçıları, müddəti bitmiş Visa təmassız kredit kartlarını real mağaza ödənişləri üçün yenidən aktivləşdirə bilən "Zombie Card" hücumunu aşkar ediblər. Bu hücum, kartın daxili kriptoqrafiyasını pozmadan, ödəniş terminalına yanlış son istifadə tarixi oxutmaqla təmassız ödənişlər etməyə imkan verir. #Kibertəhlükəsizlik #KreditKartları #Visa #NFC #Fırıldaqçılıq #POSTerminal #ZombieCard 🔗 Ətraflı Oxu

Mozilla Firefox üçün 40 zərərli brauzer extensionu Web3 məhsulları kimi maskalanaraq kriptovalyuta cüzdanı sirlərini oğurlama
Mozilla Firefox üçün 40 zərərli brauzer extensionu Web3 məhsulları kimi maskalanaraq kriptovalyuta cüzdanı sirlərini oğurlamaqda günahlandırılıb. Bu extensionlar OKX, Rabby Wallet və TronLink kimi tanınmış xidmətləri təqlid edir. Kampaniya "Offside Wallet Theft Factory" adlandırılıb. #KriptoCüzdan #Firefox #ZərərliExtension #Web3 #Malware #Kibertəhlükəsizlik #Fırıldaqçılıq 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları ToxicPanda (həmçinin TgToxic kimi tanınan) Android malware-in yenilənmiş versiyasını aşkar
Kibertəhlükəsizlik tədqiqatçıları ToxicPanda (həmçinin TgToxic kimi tanınan) Android malware-in yenilənmiş versiyasını aşkar ediblər. Bu versiya 167 uzaqdan idarəetmə əmri ilə təchiz olunub və hədəf dairəsini qlobal miqyasda genişləndirir. Zimperium zLabs-ın hesabatına görə, malware 140-dan çox bank və kriptovalyuta tətbiqini hədəf alaraq PIN kodları ələ keçirir. #AndroidMalware #ToxicPanda #BankçılıqTəhlükəsizliyi #Kibertəhlükəsizlik 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları NASA/JPL-in AIT-GUI sistemində identifikasiya olunmamış hücumçulara kosmik gəmilərə istənil
Kibertəhlükəsizlik tədqiqatçıları NASA/JPL-in AIT-GUI sistemində identifikasiya olunmamış hücumçulara kosmik gəmilərə istənilən əmrlər göndərməyə imkan verən kritik zəifliklər aşkar ediblər. GHSA-p9r8-2q67-fp86 kimi izlənilən və CVSS v3.1 üzrə 9.4 balla qiymətləndirilən bu boşluqlar ciddi təhlükə yaradır. #NASA #Kibertəhlükəsizlik #Zəiflik #AIT_GUI #Cycode #Kosmos #JPL #AMMOS 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları Elementor Pro WordPress pluginində kritik bir zəifliyi aşkar ediblər. CVE-2026-32475 kodu i
Kibertəhlükəsizlik tədqiqatçıları Elementor Pro WordPress pluginində kritik bir zəifliyi aşkar ediblər. CVE-2026-32475 kodu ilə izlənilən bu zəiflik, icazəsiz hücumçulara təhlükəli tipli fayllar yükləməyə və nəticədə RCE həyata keçirməyə imkan verə bilər. CVSS balı 9.0 olan bu zəiflik dərhal yamalanmalıdır. #ElementorPro #WordPress #Kibertəhlükəsizlik #RCE #Zəiflik #CVE #Exploit 🔗 Ətraflı Oxu

OpenAI təhlükəsizlik tədbirlərini gücləndirmək məqsədilə süni intellekt modellərinin möhkəmləndirici öyrənmə (RL) təlimlərini
OpenAI təhlükəsizlik tədbirlərini gücləndirmək məqsədilə süni intellekt modellərinin möhkəmləndirici öyrənmə (RL) təlimlərini iki həftəlik dayandırıb. Şirkət, "Hugging Face"ə bənzər insidentlərin təkrarlanmaması üçün əlavə müdafiə sistemlərini möhkəmləndirir və monitorinq dairəsini genişləndirir. #OpenAI #Süniİntellekt #Kibertəhlükəsizlik #RLTəlimi #TəhlükəsizlikRiskləri 🔗 Ətraflı Oxu

Cloudflare Workers platformasında Spectre hücumu vasitəsilə eyni mühitdə yerləşən digər bir Worker-dən JWT (JSON Web Token) s
Cloudflare Workers platformasında Spectre hücumu vasitəsilə eyni mühitdə yerləşən digər bir Worker-dən JWT (JSON Web Token) sızdırıla bilib. Kibertəhlükəsizlik tədqiqatçılarının açıqladığı bu zəiflik saniyədə 12 bit sürətlə məlumat əldə etməyə imkan verir ki, bu da 2021-ci ildəki analoji hücumdan 360 dəfə daha sürətli nəticədir. #CloudflareWorkers #Spectre #JWT #Kibertəhlükəsizlik #Zəiflik #BuludTəhlükəsizliyi 🔗 Ətraflı Oxu

On il əvvəlki ənənəvi e-poçt müdafiə sistemləri hazırkı fişinq təhlükələrinə qarşı yetərsiz qalır. Təhlükənin zərərli yüklərd
On il əvvəlki ənənəvi e-poçt müdafiə sistemləri hazırkı fişinq təhlükələrinə qarşı yetərsiz qalır. Təhlükənin zərərli yüklərdən mesajın niyyətinə keçməsi, indi isə göndəricinin insan deyil, süni intellekt olması ilə Phishing hücumları tamamilə yeni mərhələyə qədəm qoyub. #Kibertəhlükəsizlik #Phishing #Süniİntellekt #E_poçtMüdafiəsi #Təhlükəsizlik 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçısı Hunt.io, 17 iyun – 22 iyul 2026-cı il tarixləri arasında 14.530-dan çox Dahua cihazının etima
Kibertəhlükəsizlik tədqiqatçısı Hunt.io, 17 iyun – 22 iyul 2026-cı il tarixləri arasında 14.530-dan çox Dahua cihazının etimadnamə hücumları, iki identifikasiya-bypass boşluğu və P2P texnikası ilə kompromisə uğradıldığını açıqlayıb. "CameraSwarm Əməliyyatı" kod adlı bu fəaliyyət, aşkarlanmış 407 MB-lıq iş qovluğundan bərpa edilib. #Dahua #Kibertəhlükəsizlik #IoTTəhlükəsizliyi #Kiberhücum #Zəiflik 🔗 Ətraflı Oxu

Mərkəzi Asiya hökumət qurumları naməlum "SilkParasite" adlı kiber casusluq əməliyyatının hədəfi olub. Kampaniya yeddi fərqli
Mərkəzi Asiya hökumət qurumları naməlum "SilkParasite" adlı kiber casusluq əməliyyatının hədəfi olub. Kampaniya yeddi fərqli Remote Access Tool (RAT) ailəsindən istifadə edir ki, onlardan beşi indiyə qədər sənədləşdirilməyib. Bu yeni RAT-lar – DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT və NodeEdgeRAT – hökumət sistemlərindən məlumat oğurlamaq üçün istifadə olunur. #Kiberspionage #MərkəziAsiya #RAT #SilkParasite #Kibertəhlükəsizlik #HökumətHədəfləri 🔗 Ətraflı Oxu

ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) macOS, SharePoint, vCenter və Microsoft IKE sistemlər
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) macOS, SharePoint, vCenter və Microsoft IKE sistemlərində dörd kritik təhlükəsizlik boşluğunu "Məlum İstismar Edilən Zəifliklər" (KEV) kataloquna əlavə edib. Bu zəifliklər hal-hazırda aktiv şəkildə istismar olunmaqdadır. Qurumlar və istifadəçilər üçün ciddi risklər yaradan bu boşluqlara qarşı təcili tədbirlər görülməsi vacibdir. #Kibertəhlükəsizlik #CISA #macOS #SharePoint #vCenter #MicrosoftIKE #TəhlükəsizlikBoşluqları #Exploit #KEV 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları qlobal miqyaslı kibercinayət əməliyyatı olan StopAndProtect-i aşkarlayıb. Bu əməliyyatda de
Kibertəhlükəsizlik tədqiqatçıları qlobal miqyaslı kibercinayət əməliyyatı olan StopAndProtect-i aşkarlayıb. Bu əməliyyatda demək olar ki, 2000 WordPress saytı Malware yaymaq, yoluxmuş sistemləri idarə etmək və oğurlanmış məlumatları saxlamaq üçün istifadə edilir. Əməliyyatın tək bir Malware deyil, geniş bir cinayət proqram təminatı dəstinə əsaslandığı bildirilir. #Kibertəhlükəsizlik #Malware #WordPress #StopAndProtect #Kibercinayət #VeriOğurluğu 🔗 Ətraflı Oxu

ReliaQuest tərəfindən aşkar edilən Clop ransomware qrupu ilə əlaqəli yeni Windchill Web Shell-i, PTC Windchill və FlexPLM ser
ReliaQuest tərəfindən aşkar edilən Clop ransomware qrupu ilə əlaqəli yeni Windchill Web Shell-i, PTC Windchill və FlexPLM serverlərindəki kritik boşluqları istismar edərək quraşdırılır. Bu Web Shell, müəssisənin Product Lifecycle Management (PLM) sistemlərini hədəf alaraq həssas hesab məlumatlarını deşifrə edə və məlumat anbarını tam xəritələndirə bilir. Onun əsas məqsədi şantaj əməliyyatları üçün zəmin yaratmaqdır. #Clop #WebShell #PLM #Kibertəhlükəsizlik #Ransomware 🔗 Ətraflı Oxu

Microsoft Defender Ekspertləri, macOS istifadəçilərini hədəf alan MacSync Stealer informasiya oğurlayan zərərli proqramı ilə
Microsoft Defender Ekspertləri, macOS istifadəçilərini hədəf alan MacSync Stealer informasiya oğurlayan zərərli proqramı ilə əlaqəli 30-dan çox veb domen aşkar edib. Şirkət, zərərli proqramın yüklənməsindən tutmuş məlumatların toplanması və çıxarılmasına qədər bütün fəaliyyətini izləyərək geniş infrastrukturun miqyasını ortaya çıxarıb. #Microsoft #MacSyncStealer #macOS #Malware #Kibertəhlükəsizlik #InfoStealer 🔗 Ətraflı Oxu

Ransom Busters adlı bir qrup, Ransomware qurbanlarına e-poçt göndərərək, kiberhücum serverlərindən oğurlanmış məlumatları sil
Ransom Busters adlı bir qrup, Ransomware qurbanlarına e-poçt göndərərək, kiberhücum serverlərindən oğurlanmış məlumatları silməyi təklif edir. 20,000-60,000 ABŞ dolları tələb edən bu təşəbbüs, GuidePoint Research tərəfindən “anomal” olaraq qiymətləndirilib. Bu, kiberhücum qurbanları üçün yeni, şübhəli bir dilemma yaradır. #Ransomware #Kibertəhlükəsizlik #MəlumatOğluqurluğu #Kiberhücum #TəhlükəsizlikXəbərdarlığı 🔗 Ətraflı Oxu