ar
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

الذهاب إلى القناة على Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

إظهار المزيد
1 464
المشتركون
لا توجد بيانات24 ساعات
-107 أيام
-3730 أيام
أرشيف المشاركات
Packagist platformasında yeni, koordinasiyalı bir supply chain attack aşkarlanıb. Bu hücum nəticəsində 8 paket təsirlənib, zə
Packagist platformasında yeni, koordinasiyalı bir supply chain attack aşkarlanıb. Bu hücum nəticəsində 8 paket təsirlənib, zərərli kod GitHub Releases URL-dən yüklənən bir Linux binary-ni işə salmaq üçün nəzərdə tutulub. Hücum `composer.json` yerinə `package.json` faylına daxil edilərək JavaScript layihələrini hədəf alıb. #Kibertəhlükəsizlik #SupplyChainAttack #Packagist #GitHub #Malware #Linux #Composer #JavaScript 🔗 Ətraflı Oxu

GitHub, npm üçün proqram təminatı təchizat zəncirinin təhlükəsizliyini artırmaq məqsədilə yeni nəzarətləri tətbiq edib. "Stag
GitHub, npm üçün proqram təminatı təchizat zəncirinin təhlükəsizliyini artırmaq məqsədilə yeni nəzarətləri tətbiq edib. "Staged publishing" adlı bu funksiya, paketlərin ictimaiyyətə açıq olmadan əvvəl insan tərəfindən iki faktorlu autentifikasiya (2FA) təsdiqi ilə nəşrinə imkan verir. Bu yenilik, tərtibatçıları təchizat zənciri hücumlarından qorumağa yönəlib. #npm #2FA #Kibertəhlükəsizlik #TəchizatZənciriHücumları #GitHub 🔗 Ətraflı Oxu

Anthropic şirkəti elan edib ki, 'Project Glasswing' təşəbbüsü dünya üzrə sistem əhəmiyyətli proqram təminatlarında 10.000-dən
Anthropic şirkəti elan edib ki, 'Project Glasswing' təşəbbüsü dünya üzrə sistem əhəmiyyətli proqram təminatlarında 10.000-dən çox yüksək və ya kritik təhlükəli zəifliyi aşkar etməyə kömək edib. Ötən ay fəaliyyətə başlayan bu kiber təhlükəsizlik layihəsi, süni intellektin potensialını təhlükəsizlik sahəsində nümayiş etdirir. Aşkar edilən boşluqlar hələ zərərli aktorlar tərəfindən istismar edilməmişdən öncə aradan qaldırılması hədəflənir. #Kibertəhlükəsizlik #Süniİntellekt #Zəiflik #Anthropic #ProjectGlasswing #AçıqMənbə 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları Laravel-Lang-a aid bir sıra PHP paketini hədəf alan yeni təchizat zənciri hücumunu aşkar ed
Kibertəhlükəsizlik tədqiqatçıları Laravel-Lang-a aid bir sıra PHP paketini hədəf alan yeni təchizat zənciri hücumunu aşkar ediblər. Bu kampaniya nəticəsində kross-platform identifikasiya məlumatları oğurlayan geniş bir framework sistemə daxil edilib. Hücum zəncirinə yoluxmuş paketlər arasında 'laravel-lang/lang' və 'laravel-lang/http-statuses' da var. #Kibertəhlükəsizlik #TəchizatZənciriHücumu #PHP #Laravel #Malware #İdentifikasiyaMəlumatlarıOğurluğu 🔗 Ətraflı Oxu

ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Drupal Core-da aşkar edilmiş kritik SQL injection zə
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Drupal Core-da aşkar edilmiş kritik SQL injection zəifliyini (CVE-2026-9082) İstismar Edildiyi Bilinən Zəifliklər (KEV) kataloquna daxil edib. Bu qərar, boşluğun aktiv şəkildə istismar edilməsi ilə bağlı sübutlara əsaslanır və təşkilatları dərhal yeniləməyə çağırır. #Kibertəhlükəsizlik #Drupal #CISA #SQLInjection #Zəiflik #CVE_2026_9082 #KEV 🔗 Ətraflı Oxu

LiteSpeed User-End cPanel Plugin-də aşkar edilmiş maksimum ciddilik dərəcəli CVE-2026-48172 təhlükəsizlik boşluğu hazırda akt
LiteSpeed User-End cPanel Plugin-də aşkar edilmiş maksimum ciddilik dərəcəli CVE-2026-48172 təhlükəsizlik boşluğu hazırda aktiv şəkildə istismar edilir. CVSS balı 10.0 olan bu zəiflik, səhv imtiyaz təyinatından sui-istifadə edərək hücumçulara istənilən skriptləri yüksək səviyyəli (root) icazələrlə işə salmağa imkan verir. #LiteSpeed #cPanel #CVE_2026_48172 #Zəiflik #Kibertəhlükəsizlik #Rootİmtiyazı 🔗 Ətraflı Oxu

Avropa və Şimali Amerika hüquq-mühafizə orqanları cinayətkarlar tərəfindən Ransomware hücumlarının, məlumat oğurluğunun, skan
Avropa və Şimali Amerika hüquq-mühafizə orqanları cinayətkarlar tərəfindən Ransomware hücumlarının, məlumat oğurluğunun, skanlamanın və xidmətdən imtina (denial-of-service) hücumlarının mənbəyini gizlətmək üçün istifadə olunan cinayətkar VPN xidmətini zərərsizləşdirdiyini elan edib. Fransa və Niderlandın rəhbərlik etdiyi bu qlobal əməliyyat, kiber cinayətkarların infrastrukturuna vurulmuş ciddi zərbə hesab olunur. #Ransomware #VPN #Kibertəhlükəsizlik #Hüquq_mühafizə #KiberCinayətkarlıq 🔗 Ətraflı Oxu

Belarusla əlaqəli “Ghostwriter” qrupu Ukrayna hökumət təşkilatlarına qarşı yeni Phishing kampaniyası başladaraq “Prometheus”
Belarusla əlaqəli “Ghostwriter” qrupu Ukrayna hökumət təşkilatlarına qarşı yeni Phishing kampaniyası başladaraq “Prometheus” adlı onlayn təhsil platformasını cəlbedici vasitə kimi istifadə edir. CERT-UA bildirir ki, hədəflər dövlət orqanlarına göndərilən Phishing e-poçtları ilə təhdid edilir. #Ghostwriter #Ukrayna #Phishing #Kibertəhlükəsizlik #CERT_UA #Prometheus 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları, Windows əməliyyat sisteminin nüvə rejimi drayverləri ilə, onları işə salmaq üçün nəzərdə t
Kibertəhlükəsizlik tədqiqatçıları, Windows əməliyyat sisteminin nüvə rejimi drayverləri ilə, onları işə salmaq üçün nəzərdə tutulmuş fiziki aparat olmadan, istifadəçi səviyyəsindən qarşılıqlı əlaqə qurmağın yollarını müəyyən ediblər. Bu kəşf, drayverlərdəki zəifliklərin Exploit edilə bilməsi potensialını əhəmiyyətli dərəcədə artırır. Əvvəllər aparat tələb etdiyi üçün əlçatmaz sayılan bir çox boşluq indi daha asan istismar oluna bilər. #Windows #KernelDrayver #Exploit #Kibertəhlükəsizlik #BYOVD #Zəiflik 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları, "Megalodon" adlanan yeni avtomatlaşdırılmış kampaniyanın altı saat ərzində 5,561 GitHub re
Kibertəhlükəsizlik tədqiqatçıları, "Megalodon" adlanan yeni avtomatlaşdırılmış kampaniyanın altı saat ərzində 5,561 GitHub repozitoriyasına 5,718 zərərli commit göndərdiyini aşkar edib. Hücumçular birdəfəlik hesablar və saxta müəllif şəxsiyyətlərindən istifadə edərək, CI/CD sirlərini və mühit dəyişənlərini çıxaran base64-kodlanmış bash payload-ları olan GitHub Actions iş axınları yerləşdiriblər. #Kibertəhlükəsizlik #GitHub #Megalodon #CI/CD #TəchizatZənciriHücumu #Payload 🔗 Ətraflı Oxu

ABŞ Ədliyyə Departamenti, Kimwolf adlı DDoS botnetini işlətdiyi iddia edilən 23 yaşlı Kanadalı Jacob Butleri (aka Dort) həbs
ABŞ Ədliyyə Departamenti, Kimwolf adlı DDoS botnetini işlətdiyi iddia edilən 23 yaşlı Kanadalı Jacob Butleri (aka Dort) həbs edib. O, botnetin inkişafı və “DDoS-for-Hire” hücumlarının təşkili ilə əlaqədar cinayətlərdə ittiham olunur. Kimwolf, AISURU botnetinin bir variantı kimi qiymətləndirilir. #DDoS #Botnet #Kiberhücum #Kimwolf #JacobButler #AISURU #Kibertəhlükəsizlik #Həbs #Kanada #ABŞƏdliyyəDepartamenti 🔗 Ətraflı Oxu

ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) Langflow və Trend Micro Apex One proqramlarındakı
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) Langflow və Trend Micro Apex One proqramlarındakı iki təhlükəsizlik boşluğunu özünün Məlum Exploit Edilmiş Boşluqlar (KEV) kataloquna daxil edib. Bu qərar, həmin boşluqların aktiv şəkildə Exploit edildiyinə dair sübutların mövcudluğu ilə əlaqədardır. Təşkilatlar bu kritik zəiflikləri təcili olaraq aradan qaldırmalıdırlar. #CISA #Langflow #TrendMicroApexOne #KEV #Exploit #Kibertəhlükəsizlik #Zəiflik #CVE_2025_34291 🔗 Ətraflı Oxu

Cisco Secure Workload məhsulunda aşkar edilən ən yüksək səviyyəli təhlükəsizlik boşluğu (CVE-2026-20223) şirkət tərəfindən ar
Cisco Secure Workload məhsulunda aşkar edilən ən yüksək səviyyəli təhlükəsizlik boşluğu (CVE-2026-20223) şirkət tərəfindən aradan qaldırılıb. CVSS 10.0 balla qiymətləndirilən bu zəiflik, təsdiqlənməmiş uzaqdan hücumçulara həssas məlumatlara icazəsiz giriş imkanı yaradırdı. İstifadəçilərə dərhal yeniləmələri tətbiq etmək tövsiyə olunur. #Cisco #SecureWorkload #Kibertəhlükəsizlik #Zəiflik #CVSS10.0 #CVE_2026_20223 #APITəhlükəsizliyi 🔗 Ətraflı Oxu

Kibertəhlükəsizlik araşdırmaçıları, 2022-ci ilin ortalarından bəri Orta Şərqdəki bir telekommunikasiya şirkətini hədəf alan,
Kibertəhlükəsizlik araşdırmaçıları, 2022-ci ilin ortalarından bəri Orta Şərqdəki bir telekommunikasiya şirkətini hədəf alan, SOCKS5 Proxy Backdoor funksiyasına malik yeni "Showboat" adlı Linux malware-inin təfərrüatlarını açıqlayıblar. Bu modul tipli post-exploitation framework, uzaqdan idarə olunan remote shell açmaq və fayl köçürmə qabiliyyətinə malikdir. #Linux #Malware #Kibertəhlükəsizlik #Showboat #SOCKS5Proxy #Telekommunikasiya #OrtaŞərq 🔗 Ətraflı Oxu

Son kibertəhlükəsizlik hesabatları hücumların yeni formasını ortaya qoyur. Artıq təcavüzkarlar sistemlərə birbaşa sızmaq yeri
Son kibertəhlükəsizlik hesabatları hücumların yeni formasını ortaya qoyur. Artıq təcavüzkarlar sistemlərə birbaşa sızmaq yerinə, yeniləmələr, tətbiqlər və hətta etibarlı hesablar kimi mövcud, etibar edilən komponentlərdən istifadə edirlər. Bu yeni yanaşma rəqəmsal müdafiə strategiyalarını yenidən qiymətləndirməyə çağırır. #Kibertəhlükəsizlik #Kibertəhdidlər #HücumVektorları #TəchizatZənciriHücumları #Rootkit #0_DayZəiflik #AITəhlükəsizliyi #ScamKit 🔗 Ətraflı Oxu

Microsoft, Defender-də aşkar edilmiş və aktiv şəkildə istismar edilən iki zəiflik barədə xəbərdarlıq edib. Bunlardan biri (CV
Microsoft, Defender-də aşkar edilmiş və aktiv şəkildə istismar edilən iki zəiflik barədə xəbərdarlıq edib. Bunlardan biri (CVE-2026-41091) hücumçulara SYSTEM səviyyəli imtiyazlar qazanmağa imkan verən imtiyazların artırılması boşluğudur. #MicrosoftDefender #Kibertəhlükəsizlik #Zəiflik #Exploit #PrivilegeEscalation #Denial_of_Service #CVE_2026_41091 🔗 Ətraflı Oxu

Tək bir AWS access key-in şirkət bulud sisteminin 98%-nə girişi təmin edə biləcəyi aşkarlandı. Bu vəziyyət istifadəçinin norm
Tək bir AWS access key-in şirkət bulud sisteminin 98%-nə girişi təmin edə biləcəyi aşkarlandı. Bu vəziyyət istifadəçinin normal giriş prosesi zamanı yaranır və heç bir yanlış konfiqurasiya olmadan belə ciddi risklər yaradır. #AWS #CloudSecurity #IdentityAccessManagement #Kibertəhlükəsizlik #Kredensiallarınİdarəedilməsi 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları Linux kernelində doqquz il ərzində aşkarlanmayan ciddi bir boşluğun təfərrüatlarını açıqlay
Kibertəhlükəsizlik tədqiqatçıları Linux kernelində doqquz il ərzində aşkarlanmayan ciddi bir boşluğun təfərrüatlarını açıqlayıblar. CVE-2026-46333 olaraq izlənilən bu zəiflik, imtiyazsız yerli istifadəçilərə həssas faylları üzə çıxarmağa və əsas Linux distribyutivlərində root kimi ixtiyari əmrləri icra etməyə imkan verir. Bu, bir çox sistem üçün ciddi təhlükə deməkdir. #Linux #Kernel #Kibertəhlükəsizlik #Zəiflik #CVE_2026_46333 #Root 🔗 Ətraflı Oxu

Drupal Core-da aşkar edilmiş "yüksək kritik" təhlükəsizlik boşluğu (CVE-2026-9082) PostgreSQL bazalarından istifadə edən sayt
Drupal Core-da aşkar edilmiş "yüksək kritik" təhlükəsizlik boşluğu (CVE-2026-9082) PostgreSQL bazalarından istifadə edən saytları RCE hücumlarına açıq qoyur. Drupal bu boşluğu aradan qaldırmaq üçün təhlükəsizlik yeniləmələri yayımlayıb, bu isə imtiyazların artırılması və məlumat sızması riskini də daşıyır. #Drupal #Kibertəhlükəsizlik #RCE #Zəiflik #PostgreSQL #CVE_2026_9082 🔗 Ətraflı Oxu

GitHub şirkəti daxili repozitoriyalarına edilən sızmanı rəsmi olaraq təsdiqləyib. Hadisə bir əməkdaşın cihazında quraşdırılmı
GitHub şirkəti daxili repozitoriyalarına edilən sızmanı rəsmi olaraq təsdiqləyib. Hadisə bir əməkdaşın cihazında quraşdırılmış zərərli Nx Console VS Code uzantısı vasitəsilə baş verib. Uzantının özü isə Nx komandasının tərtibatçısının sisteminin ələ keçirilməsi nəticəsində zərərli hala düşüb. #Kibertəhlükəsizlik #GitHub #VSCode #TəchizatZənciriHücumu #MəlumatSızması #NxConsole 🔗 Ətraflı Oxu