ar
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

الذهاب إلى القناة على Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

إظهار المزيد
1 452
المشتركون
-124 ساعات
-97 أيام
-2830 أيام
أرشيف المشاركات
Bu həftə Arch Linux istifadəçiləri ciddi təhlükə ilə üzləşdi: Arch User Repository (AUR) daxilində 400-dən çox paket ələ keçi
Bu həftə Arch Linux istifadəçiləri ciddi təhlükə ilə üzləşdi: Arch User Repository (AUR) daxilində 400-dən çox paket ələ keçirildi. Hücumçular build skriptlərini dəyişərək, sistemlərə Rust əsaslı credential stealer quraşdırıb, bu da developer sirlərinin oğurlanması riskini artırıb. #ArchLinux #AUR #Kibertəhlükəsizlik #Malware #CredentialStealer #TəhlükəsizlikHücumu #Rust #eBPF 🔗 Ətraflı Oxu

Kibertəhlükəsizlik mütəxəssisləri 'Agentjacking' adlı yeni hücum sinfini aşkar ediblər. Bu metod, Sentry platforması üzərində
Kibertəhlükəsizlik mütəxəssisləri 'Agentjacking' adlı yeni hücum sinfini aşkar ediblər. Bu metod, Sentry platforması üzərindən göndərilən saxta xəta bildirişləri ilə AI kodlaşdırma agentlərini aldadaraq developerlərin cihazlarında zərərli kod icra etməyə imkan verir. #Agentjacking #AITəhlükəsizliyi #Kibertəhlükəsizlik #Sentry #DeveloperSecurity 🔗 Ətraflı Oxu

Son on ildə kibertəhlükəsizlikdə həll yolu kimi görülən İdarə Olunan Aşkaretmə və Cavab (MDR) xidmətləri, süni intellektin hü
Son on ildə kibertəhlükəsizlikdə həll yolu kimi görülən İdarə Olunan Aşkaretmə və Cavab (MDR) xidmətləri, süni intellektin hücum tərəfindən istifadəsi ilə yeni bir sınaqla üzləşir. Hücumçuların AI ilə daha sürətli hərəkət etməsi və daha çox təhdid yaratması ənənəvi MDR modellərinin uyğunlaşma sürətini geridə qoyur. Bu, MDR xidmətlərinin gələcəyinin yenidən düşünülməsi zərurətini ortaya qoyur. #Kibertəhlükəsizlik #MDR #Süniİntellekt #TəhlükəLandşafı #Texnologiya 🔗 Ətraflı Oxu

İNTERPOL-un rəhbərliyi ilə keçən ay başa çatan əməliyyat nəticəsində onillik "Phishing-as-a-Service" (PhaaS) platforması olan
İNTERPOL-un rəhbərliyi ilə keçən ay başa çatan əməliyyat nəticəsində onillik "Phishing-as-a-Service" (PhaaS) platforması olan "Sniper Dz" ləğv edilib. "Operation Ramz" kod adlı əməliyyat 2025-ci ilin oktyabrından 2026-cı ilin fevralına qədər davam edərək 13 ölkədə 201 nəfərin, o cümlədən platformanın əsas administratoru Guedz-in həbsi ilə nəticələnib. #Kibertəhlükəsizlik #İNTERPOL #Phishing #PhaaS #SniperDz #KiberCinayət #Group_IB #TəhlükəsizlikƏməliyyatı 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları LangGraph çərçivəsində üç yeni boşluğun, o cümlədən kritik Uzaqdan Kodun İcrası (RCE) zəifl
Kibertəhlükəsizlik tədqiqatçıları LangGraph çərçivəsində üç yeni boşluğun, o cümlədən kritik Uzaqdan Kodun İcrası (RCE) zəifliyi zəncirinin təfərrüatlarını açıqlayıblar. Bu boşluqlar öz-özünə ev sahibliyi edən AI agent proqramlarını ciddi risk altına qoya bilərdi, lakin hazırda LangGraph tərəfindən uğurla yamalanıb. #LangGraph #LangChain #RCE #AITəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik #SQLinjection 🔗 Ətraflı Oxu

Avropa hüquq-mühafizə orqanları, Europol-un rəhbərliyi ilə, Ransomware dəstələri və kiber cinayətkarlar tərəfindən istifadə e
Avropa hüquq-mühafizə orqanları, Europol-un rəhbərliyi ilə, Ransomware dəstələri və kiber cinayətkarlar tərəfindən istifadə edilən AudiA6 adlı kriptovalyuta yuma xidmətini ifşa edib. Bu əməliyyat, yüz milyonlarla avro qeyri-qanuni gəlirin yuyulduğu əsas maliyyə kanalını kəsib. Təxminən €336 milyondan ($389 milyon) çox vəsaitin yuyulduğu bildirilir. #Kibertəhlükəsizlik #Ransomware #Europol #KriptoYuma #KiberCinayətkarlıq #AudiA6 🔗 Ətraflı Oxu

ShinyHunters kiberqrupu Oracle PeopleSoft-da aşkarlanmamış zəifliyi (zero-day) istismar edərək bir sıra universitet sistemlər
ShinyHunters kiberqrupu Oracle PeopleSoft-da aşkarlanmamış zəifliyi (zero-day) istismar edərək bir sıra universitet sistemlərinə daxil olub. Hücum nəticəsində məlumatlar oğurlanıb və açıqlanmaması müqabilində ödəniş tələb olunub. Bu hadisə sistemlərin nə qədər həssas olduğunu bir daha nümayiş etdirir. #Kibertəhlükəsizlik #ShinyHunters #OraclePeopleSoft #Zero_day #Exploit #Mandiant #Universitet #Məlumatoğurluğu #Kiberhücum 🔗 Ətraflı Oxu

Təhlükəsizlik araşdırmaçısı Chaotic Eclipse (MSNightmare olaraq da tanınır) Windows BitLocker şifrələməsini bərpa bölməsinin
Təhlükəsizlik araşdırmaçısı Chaotic Eclipse (MSNightmare olaraq da tanınır) Windows BitLocker şifrələməsini bərpa bölməsinin XML faylları vasitəsilə yan keçən yeni bir Exploit, "GreatXML"i ictimaiyyətə təqdim edib. Bu Exploit, Microsoft Defender üçün yayımlanan başqa bir boşluqdan cəmi bir gün sonra üzə çıxıb və tapılması cəmi 4 saat çəkən "təsadüfi kəşf" kimi xarakterizə olunub. #BitLocker #GreatXML #Exploit #WindowsTəhlükəsizliyi #Kibertəhlükəsizlik #ChaoticEclipse 🔗 Ətraflı Oxu

Populyar OpenClaw süni intellekt agentləri adi görünən girişlər vasitəsilə hücumçu tərəfindən idarə olunan kodu işə salmağa v
Populyar OpenClaw süni intellekt agentləri adi görünən girişlər vasitəsilə hücumçu tərəfindən idarə olunan kodu işə salmağa və ya həssas məlumatları sızdırmağa məcbur edilə bilər. İki fərqli təhlükəsizlik komandası bu həftə yayımlanan tədqiqatlarında bu təhlükənin praktikada necə reallaşa biləcəyini nümayiş etdirib. #OpenClaw #AITəhlükəsizliyi #Kibertəhlükəsizlik #MəlumatSızması #Kodİcrası 🔗 Ətraflı Oxu

Yeni aparılan analizlər göstərir ki, "The Gentlemen" adlı ransomware qrupu əvvəllər LockBit, Qilin və Medusa kimi RaaS (Ranso
Yeni aparılan analizlər göstərir ki, "The Gentlemen" adlı ransomware qrupu əvvəllər LockBit, Qilin və Medusa kimi RaaS (Ransomware-as-a-Service) sxemlərinin filialı kimi fəaliyyət göstərib. İkiqat şantaj hücumları həyata keçirən bu maliyyə motivli təhdid qrupu 478 qurbanı hədəf alıb və qurd (worm) kimi yayılma qabiliyyətinə malikdir. Bu tapıntılar kiberhücumların mürəkkəbliyini bir daha sübut edir. #Ransomware #Kibertəhlükəsizlik #TheGentlemen #LockBit #Qilin #Medusa #RaaS #doubleextortion 🔗 Ətraflı Oxu

Bu həftə kiber aləmdə təhlükələr gözləniləndən daha ciddi xarakter alıb. Sızan Worm kodu, $5000-lıq aylıq abunə ilə təklif ol
Bu həftə kiber aləmdə təhlükələr gözləniləndən daha ciddi xarakter alıb. Sızan Worm kodu, $5000-lıq aylıq abunə ilə təklif olunan brauzer klonlayan RAT və süni intellekt agentlərinin həqiqi etibarnamələri sızdırmaq üçün Phishing hücumlarına məruz qalması kiber hücumların yeni səviyyəyə çatdığını göstərir. #Kibertəhlükəsizlik #AI #Phishing #Malware #RAT #SupplyChainAttack #Worm 🔗 Ətraflı Oxu

2026-cı il Kibertəhlükəsizlik Ulduzları Mükafatının qalibləri 4 əsas mükafat kateqoriyası üzrə 95 altkateqoriyada elan edilib
2026-cı il Kibertəhlükəsizlik Ulduzları Mükafatının qalibləri 4 əsas mükafat kateqoriyası üzrə 95 altkateqoriyada elan edilib. Bu mükafatlar adətən görünməz qalan, lakin kritik əhəmiyyətə malik təhlükəsizlik işlərini, insidentlərin qarşısını alan komandaları və boşluqları aradan qaldıran məhsulları qeyd edir. #Kibertəhlükəsizlik #Mükafatlar #KiberTəhlükəsizlikUlduzları #SektorTanınması 🔗 Ətraflı Oxu

Kibertəhlükəsizlik sahəsində ənənəvi zəifliklərin idarə edilməsi metodları Süni İntellektin sürətli inkişafı ilə öz əhəmiyyət
Kibertəhlükəsizlik sahəsində ənənəvi zəifliklərin idarə edilməsi metodları Süni İntellektin sürətli inkişafı ilə öz əhəmiyyətini itirir. Əvvəllər mövcud olan “bufer” müddəti aradan qalxdığı üçün təhlükəsizlik rəhbərləri (CISOs) büdcələrini Breach and Attack Simulation (BAS) həllərinə yönəldir. Bu, təşkilatları daha proaktiv müdafiə strategiyalarına keçməyə məcbur edir. #Kibertəhlükəsizlik #Süniİntellekt #ZəifliklərinİdarəEdilməsi #BAS #CISO #TəhlükəsizlikBüdcəsi #Exploit 🔗 Ətraflı Oxu

Vyetnamla əlaqəli OceanLotus (FireAnt kimi də tanınan) təhlükə qrupu ölkə daxilində investorları və kritik infrastrukturu həd
Vyetnamla əlaqəli OceanLotus (FireAnt kimi də tanınan) təhlükə qrupu ölkə daxilində investorları və kritik infrastrukturu hədəf alan iki fərqli kiberkampaniya ilə əlaqələndirilib. Bu kampaniyalarda SPECTRALVIPER adlı Backdoor istifadə olunaraq uzunmüddətli kiber-casusluq və təchizat zənciri hücumları həyata keçirilib. #Kibersilah #OceanLotus #SPECTRALVIPER #Vyetnam #Kiberhücum 🔗 Ətraflı Oxu

GitHub, `npm` versiya 12-də mühüm dəyişikliklər edərək, `install scripts` funksiyasını defolt olaraq deaktiv edəcəyini elan e
GitHub, `npm` versiya 12-də mühüm dəyişikliklər edərək, `install scripts` funksiyasını defolt olaraq deaktiv edəcəyini elan etdi. Bu addım, `npm install` əmrindən istifadə edərək `malware` kodunun icrasına yol açan `software supply chain` hücumlarına qarşı mübarizə aparmaq məqsədi daşıyır. #Kibertəhlükəsizlik #GitHub #npm #SupplyChainAttack #ProqramTəhlükəsizliyi #Malware 🔗 Ətraflı Oxu

Palo Alto Networks məhsullarını istifadə edənlər üçün vacib xəbərdarlıq: Şirkət PAN-OS əməliyyat sistemində, xüsusən Tunnel T
Palo Alto Networks məhsullarını istifadə edənlər üçün vacib xəbərdarlıq: Şirkət PAN-OS əməliyyat sistemində, xüsusən Tunnel Traffic Processing zamanı Denial of Service (DoS) zəifliyi (CVE-2026-0269) müəyyən edib. Orta ciddilik dərəcəsinə malik bu boşluq şəbəkə xidmətlərinin kəsilməsinə səbəb ola bilər. #PaloAltoNetworks #Kibertəhlükəsizlik #DoS #PAN_OS #Zəiflik #CVE_2026_0269 🔗 Ətraflı Oxu

Palo Alto Networks şirkəti Prisma SD-WAN ION cihazlarında üçüncü tərəf açıq mənbəli proqram təminatında (OSS) aşkar edilmiş b
Palo Alto Networks şirkəti Prisma SD-WAN ION cihazlarında üçüncü tərəf açıq mənbəli proqram təminatında (OSS) aşkar edilmiş bəzi CVE-lərlə bağlı məlumat yayımlayıb. Şirkət, bu zəifliklərin standart konfiqurasiyalarda istismar edilmədiyini və potensial təhlükəsizlik riskinin minimum olduğunu bildirib. İstifadəçilərin narahatlığına əsas yoxdur, lakin təlimatlara əməl etmək tövsiyə olunur. #PaloAltoNetworks #PrismaSD_WANION #CVE #OSS #Kibertəhlükəsizlik #TəhlükəsizlikZəiflikləri #ŞəbəkəTəhlükəsizliyi 🔗 Ətraflı Oxu

Kibertəhlükəsizlik mütəxəssisləri, Çinlə əlaqəli JDY botnetinin fəaliyyətinin genişləndiyini və 1500-dən çox SOHO və IoT ciha
Kibertəhlükəsizlik mütəxəssisləri, Çinlə əlaqəli JDY botnetinin fəaliyyətinin genişləndiyini və 1500-dən çox SOHO və IoT cihazını əhatə etdiyini xəbərdar ediblər. Bu gizli şəbəkə kiber-kəşfiyyat aparmaq məqsədilə hədəflərin açıq xidmətlərini aşkar etmək üçün yüksək performanslı skaner kimi fəaliyyət göstərir. #JDYBotnet #Kibertəhlükəsizlik #Çin #IoTTəhlükəsizliyi #SOHO #Kiber_Kəşfiyyat #TəhdidAktorları 🔗 Ətraflı Oxu

Palo Alto Networks şirkətinin PAN-OS əməliyyat sisteminin veb interfeysində yeni, aşağı prioritetli Stored Cross-Site Scripti
Palo Alto Networks şirkətinin PAN-OS əməliyyat sisteminin veb interfeysində yeni, aşağı prioritetli Stored Cross-Site Scripting (XSS) boşluğu (CVE-2026-0266) aşkar edilib. Bu zəiflik istifadəçilərin veb təhlükəsizliyinə potensial risklər yaradır. Şirkət, sistemlərin qorunması üçün ən son yeniləmələrin tətbiqini tövsiyə edir. #Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #XSS #Zəiflik #CVE_2026_0266 🔗 Ətraflı Oxu

Palo Alto Networks PAN-OS əməliyyat sistemində CVE-2026-0273 identifikatorlu yeni bir Command Injection boşluğu aşkarlandığın
Palo Alto Networks PAN-OS əməliyyat sistemində CVE-2026-0273 identifikatorlu yeni bir Command Injection boşluğu aşkarlandığını elan edib. Bu zəiflik sistemə daxil olmuş administratorların CLI və ya Web UI vasitəsilə əlavə komandalar icra etməsinə imkan verir. Şirkət istifadəçilərə sistemlərini ən son təhlükəsizlik yamaları ilə yeniləmələrini tövsiyə edir. #Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE_2026_0273 #Zəiflik #CommandInjection #Təhlükəsizlik 🔗 Ətraflı Oxu