ar
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

الذهاب إلى القناة على Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

إظهار المزيد
1 450
المشتركون
+124 ساعات
+47 أيام
-630 أيام
أرشيف المشاركات
Adobe ColdFusion, Commerce və Campaign Classic məhsullarında aşkar edilmiş bir neçə kritik təhlükəsizlik boşluğunu aradan qal
Adobe ColdFusion, Commerce və Campaign Classic məhsullarında aşkar edilmiş bir neçə kritik təhlükəsizlik boşluğunu aradan qaldırmaq üçün yeniləmələr yayımlayıb. CVSS 10.0 ballıq bu boşluqlar uğurla Exploit edildiyi təqdirdə, arbitrar kod icrasına və imtiyazların yüksəldilməsinə səbəb ola bilər. İstifadəçilərə sistemlərini dərhal yeniləmək tövsiyə olunur. #Adobe #ColdFusion #CampaignClassic #Kibertəhlükəsizlik #Zəiflik #CVSS #Exploit 🔗 Ətraflı Oxu

QUIRSO-nun yeni məlumatlarına görə, təhdid aktorları Broadcom VMware vCenter-də bu yaxınlarda yamaqlanmış kritik təhlükəsizli
QUIRSO-nun yeni məlumatlarına görə, təhdid aktorları Broadcom VMware vCenter-də bu yaxınlarda yamaqlanmış kritik təhlükəsizlik boşluğunu (CVE-2026-59310) aktiv şəkildə Exploit etməyə başlayıblar. CVSS skoru 9.8 olan bu "directory-traversal" zəifliyi, hakerlərə şəbəkə girişi vasitəsilə ixtiyari kod icra etməyə və sistemlər üzərində davamlı nəzarət əldə etməyə imkan verir, bu da ciddi təhlükəsizlik riski yaradır. #Kibertəhlükəsizlik #VMware #vCenter #CVE_2026_59310 #Exploit #TəhlükəsizlikZəifliyi #Directory_Traversal 🔗 Ətraflı Oxu

Mart ayında PyPI-də təxminən 40 dəqiqə müddətində aktiv olan iki zərərli LiteLLM buraxılışı, sistemlərdən bulud açarları, SSH
Mart ayında PyPI-də təxminən 40 dəqiqə müddətində aktiv olan iki zərərli LiteLLM buraxılışı, sistemlərdən bulud açarları, SSH açarları və verilənlər bazası parolları kimi məxfi məlumatları oğurlamaq qabiliyyətinə malik credential-stealing kodunu yaydı. Təhlükə kəşfiyyatı firması CloudSEK-in hesabatına görə, bu hücum nəticəsində 2100-dən çox təşkilatın məlumatları potensial olaraq ifşa edilib. #Kibertəhlükəsizlik #LiteLLM #PyPI #Trivy #CredentialStealing #Məlumatİfşası #BuludTəhlükəsizliyi 🔗 Ətraflı Oxu

Cisco şirkəti Secure Firewall Adaptive Security Appliance (ASA) Software və Secure Firewall Threat Defense (FTD) Software məh
Cisco şirkəti Secure Firewall Adaptive Security Appliance (ASA) Software və Secure Firewall Threat Defense (FTD) Software məhsullarına təsir edən yeni, yüksək təhlükəli zəifliyin (CVE-2026-20349) artıq fəal şəkildə Exploit edildiyi barədə xəbərdarlıq edib. CVSS skoruna görə 8.6 olaraq qiymətləndirilən bu boşluq, icazəsiz kənar hücumçulara sistemdə Remote DoS vəziyyəti yaratmağa imkan verir. #Kibertəhlükəsizlik #Cisco #Zəiflik #ASA #FTD #DoS #Exploit #CVE_2026_20349 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçısı Chaotic Eclipse (INFINITE NIGHTMARE təxəllüsü ilə də tanınır) Microsoft Defender-da yeni bir
Kibertəhlükəsizlik tədqiqatçısı Chaotic Eclipse (INFINITE NIGHTMARE təxəllüsü ilə də tanınır) Microsoft Defender-da yeni bir sıfır gün boşluğu – ShieldBreak üçün PoC yayımlayıb. Bu zəiflik, RoguePlanet (CVE-2026-50656) kimi tanınan boşluq üçün yamağın necə yan keçilə biləcəyini nümayiş etdirir və SYSTEM səviyyəli giriş imkanı yaradır. #MicrosoftDefender #ShieldBreak #Zero_day #PoC #Kibertəhlükəsizlik #Zəiflik #YamaqYanKeçmə #CVE #SYSTEMAccess 🔗 Ətraflı Oxu

SAP şirkəti, Commerce Cloud (Data Hub Adapter) məhsulunda aşkar edilmiş maksimum dərəcəli təhlükəsizlik boşluğunu aradan qald
SAP şirkəti, Commerce Cloud (Data Hub Adapter) məhsulunda aşkar edilmiş maksimum dərəcəli təhlükəsizlik boşluğunu aradan qaldırmaq üçün yamaqlar buraxıb. CVE-2026-58231 identifikatoru ilə qeydə alınan və CVSS sistemi üzrə 10.0 balla qiymətləndirilən bu zəiflik, icazəsiz hücumçulara sistemdə RCE icra etməyə imkan yaradırdı. #SAP #CommerceCloud #Zəiflik #Kibertəhlükəsizlik #RCE #CVE_2026_58231 🔗 Ətraflı Oxu

Zoom videokonfrans platformasında aşkar edilmiş kritik təhlükəsizlik boşluğu sayəsində, istifadəçilər ekran paylaşımı funksiy
Zoom videokonfrans platformasında aşkar edilmiş kritik təhlükəsizlik boşluğu sayəsində, istifadəçilər ekran paylaşımı funksiyasından istifadə edərək digər iştirakçıların kompüterlərinə tam nəzarəti ələ keçirə bilirdilər. Ən təhlükəlisi isə, bu hücum üçün qurban tərəfindən heç bir klik, yükləmə və ya ekranda hər hansı bir xəbərdarlıq tələb olunmaması idi. #Zoom #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikBoşluğu #Videokonfrans 🔗 Ətraflı Oxu

Kibertəhlükəsizlik mütəxəssisləri Kimwolf/AISURU Android və IoT Botnetinin yeni Kimwolf v7 versiyasını aşkar ediblər. Bu təkm
Kibertəhlükəsizlik mütəxəssisləri Kimwolf/AISURU Android və IoT Botnetinin yeni Kimwolf v7 versiyasını aşkar ediblər. Bu təkmilləşdirilmiş versiya HTTP/2-dən istifadə edərək DDoS hücum trafikini qanuni brauzer trafikinə bənzədir, beləliklə, aşkarlanmasını çətinləşdirir. Palo Alto Networks Unit 42 tərəfindən 2026-cı ilin fevralında aşkarlanan bu yeni versiya, əməliyyat dayanıqlığını artırmaq üçün əhəmiyyətli irəliləyişlərə malikdir. #Kimwolfv7 #Botnet #DDoS #HTTP/2 #Android #IoT #Kibertəhlükəsizlik #PaloAltoNetworks 🔗 Ətraflı Oxu

Microsoft bu həftə aylıq təhlükəsizlik yeniləmələrini buraxaraq, fəal şəkildə istifadə olunan bir Windows kernel boşluğunu ar
Microsoft bu həftə aylıq təhlükəsizlik yeniləmələrini buraxaraq, fəal şəkildə istifadə olunan bir Windows kernel boşluğunu aradan qaldırdı. Bu kritik boşluq (CVE-2026-68820) şəbəkə soket əməliyyatlarını idarə edən sürücüdə yerləşir və hücumçulara sistemdə imtiyazlarını SYSTEM səviyyəsinə qaldırmağa imkan verir. #Microsoft #Windows #Kibertəhlükəsizlik #Zero_day #Kernel #CVE_2026_68820 #Yamalar 🔗 Ətraflı Oxu

Ukraynanın Kompüter Təcili Reaksiya Qrupu (CERT-UA), Rusiya dövlət aktyorları tərəfindən idarə olunan yeni bir sosial mühəndi
Ukraynanın Kompüter Təcili Reaksiya Qrupu (CERT-UA), Rusiya dövlət aktyorları tərəfindən idarə olunan yeni bir sosial mühəndislik kampaniyasının təfərrüatlarını açıqlayıb. Sandworm qruplaşmasının bir hissəsi olan UAC-0145, ukraynalı İT işçilərini hədəf alaraq, saxta iş müsahibələri vasitəsilə komandalar icra edə bilən zərərli VPN proqramı yüklətməyə çalışır. #Sandworm #UAC_0145 #CERT_UA #SosialMühəndislik #Malware #Ukrayna #APT44 #Kibertəhlükəsizlik #Rusiya #İTTəhlükəsizliyi 🔗 Ətraflı Oxu

DeadLock ransomware qrupu qurbanlarla əlaqə və məlumat sızdırma əməliyyatları üçün mərkəzləşdirilməmiş infrastrukturlardan is
DeadLock ransomware qrupu qurbanlarla əlaqə və məlumat sızdırma əməliyyatları üçün mərkəzləşdirilməmiş infrastrukturlardan istifadə etməyə başlayıb. Microsoft Threat Intelligence-in məlumatına görə, qrup Polygon smart contract-ları və Session mesajlaşma şəbəkəsini birləşdirərək fəaliyyət müqavimətini əhəmiyyətli dərəcədə artırır. #Ransomware #Kibertəhlükəsizlik #DeadLock #Polygon #Blockchain #Təhlükəsizlik #Mərkəzləşdirilməmiş 🔗 Ətraflı Oxu

Təhlükəsizlik tədqiqatçıları, süni intellekt agentinin dəstəyi ilə Microsoft SharePoint serverlərində administrator daxil olm
Təhlükəsizlik tədqiqatçıları, süni intellekt agentinin dəstəyi ilə Microsoft SharePoint serverlərində administrator daxil olmaqla, heç bir hesabı olmayan istənilən istifadəçi kimi daxil olmağa imkan verən bir Exploit zənciri aşkar ediblər. CVE-2026-55040 (CVSS 9.1) kodu ilə izlənən bu boşluq, təsdiqlənməmiş RCE imkanı yaradır. #Microsoft #SharePoint #Exploit #RCE #Vulnerability #AI #CVE_2026_55040 #Kibertəhlükəsizlik 🔗 Ətraflı Oxu

OpenAI kibertəhlükəsizlik mütəxəssisləri üçün xüsusi olaraq hazırlanmış GPT-5.6-Cyber adlı yeni modelini təqdim edib. Bu mode
OpenAI kibertəhlükəsizlik mütəxəssisləri üçün xüsusi olaraq hazırlanmış GPT-5.6-Cyber adlı yeni modelini təqdim edib. Bu model zəifliklərin araşdırılması, Penetration Testing və insidentlərə cavab kimi tapşırıqları optimallaşdırmaq məqsədi daşıyır. Ən diqqət çəkən isə, onun yüksək riskli Exploit inkişafı kimi işlər üçün təhlükəsizlik məhdudiyyətlərinin azaldılmasıdır. #Kibertəhlükəsizlik #OpenAI #GPT_5.6_Cyber #Süniİntellekt #Exploit 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları, şübhəli Şimali Koreyalı operativləri ifşa etmək üçün saxta kriptovalyuta startapı yaradıb.
Kibertəhlükəsizlik tədqiqatçıları, şübhəli Şimali Koreyalı operativləri ifşa etmək üçün saxta kriptovalyuta startapı yaradıb. İşə götürülən hər bir şəxsin virtual maşınları qeydə alınıb və müsahibə prosesindəki ziddiyyətli məlumatlar onların fəaliyyətlərini ortaya çıxarıb. Bu araşdırma Şimali Koreyanın sanksiyalardan yayınma yollarını aşkarlamağa kömək edir. #ŞimaliKoreya #Kibertəhlükəsizlik #Kriptovalyuta #Kəşfiyyat #SaxtaStartap #Sanksiyalar 🔗 Ətraflı Oxu

Mozilla şirkəti Firefox və Thunderbird brauzerlərinin Linux versiyaları üçün istifadə olunan kriptoqrafik imzalama açarını ge
Mozilla şirkəti Firefox və Thunderbird brauzerlərinin Linux versiyaları üçün istifadə olunan kriptoqrafik imzalama açarını geri çəkib. Açar səhvən şifrələnməmiş formada şirkətin öz şəxsi kod repozitoriyalarından birinə yüklənib. Bu addım yüklənmiş proqram paketlərinin autentikliyini təmin etmək üçün atılıb. #Mozilla #Firefox #Thunderbird #Linux #Kibertəhlükəsizlik #Kriptoqrafiya #TəhlükəsizlikAçarı 🔗 Ətraflı Oxu

Yeni araşdırmalar zərərli SIM kartların elektrik avtomobili şarj cihazları, sənaye routerləri və avtomobil telematika bloklar
Yeni araşdırmalar zərərli SIM kartların elektrik avtomobili şarj cihazları, sənaye routerləri və avtomobil telematika blokları kimi mobil IoT cihazlarının modemlərində hücumçu kodu işə sala biləcəyini ortaya qoyub. Bu, cihazların tamamilə ələ keçirilməsinə səbəb ola bilər. Birmingham Universitetinin və Fuzzware şirkətinin tədqiqatçıları tərəfindən aparılan sınaqlar nəticəsində bu zəifliyin geniş yayıldığı müəyyən edilib. #SIMKart #IoT #Kibertəhlükəsizlik #Zəiflik #Modem #Hücum #Tədqiqat 🔗 Ətraflı Oxu

Cənubi Koreya və ABŞ kibertəhlükəsizlik agentlikləri Gunra Ransomware hücumlarına qarşı dünya miqyasında kritik infrastruktur
Cənubi Koreya və ABŞ kibertəhlükəsizlik agentlikləri Gunra Ransomware hücumlarına qarşı dünya miqyasında kritik infrastruktur sektorlarını hədəf alan ciddi bir xəbərdarlıq edib. Bu hücumlar, Fortinet və Schneider Electric sistemlərindəki zəifliklərdən istifadə edərək səhiyyə, maliyyə, hökumət və digər kritik infrastrukturları təhdid edir. #Kibertəhlükəsizlik #Ransomware #Gunra #Kritikİnfrastruktur #Fortinet #SchneiderElectric #TəhlükəsizlikXəbərdarlığı 🔗 Ətraflı Oxu

Süni intellektə (AI) əsaslanan kodlaşdırma köməkçilərinə qoşulmuş zərərli alət serverləri, SSH açarları və müştəri məlumatlar
Süni intellektə (AI) əsaslanan kodlaşdırma köməkçilərinə qoşulmuş zərərli alət serverləri, SSH açarları və müştəri məlumatları kimi həssas məlumatları açıq şəkildə zərərli təlimat göndərmədən gizli şəkildə ələ keçirə bilər. Bu üsul, sorğuları hər biri adi görünən hissələrə bölərək və köməkçinin artıq istifadə etdiyi kanallara yerləşdirərək işləyir. #Kibertəhlükəsizlik #AITəhlükəsizliyi #MəlumatSızması #AIKodlaşdırmaKöməkçiləri #ZərərliServerlər #Təhlükəsizlik 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları tam yenilənmiş Windows 11 sistemlərində ciddi bir boşluq aşkar ediblər. Bu boşluq, USB Plug
Kibertəhlükəsizlik tədqiqatçıları tam yenilənmiş Windows 11 sistemlərində ciddi bir boşluq aşkar ediblər. Bu boşluq, USB Plug and Play mexanizmindən sui-istifadə edərək SYSTEM səviyyəli nəzarəti ələ keçirməyə imkan verir. Hücum Remote Desktop vasitəsilə də gerçəkləşə bilər. #Kibertəhlükəsizlik #Windows11 #USB #PlugandPlay #SYSTEMNəzarəti #Exploit #TəhlükəsizlikZəifliyi #RemoteDesktop 🔗 Ətraflı Oxu

Polşada birləşmiş istilik və elektrik stansiyası kibertəhlükəsizlik hücumuna məruz qalıb. Hakerlər yerli şəbəkə operatorunun
Polşada birləşmiş istilik və elektrik stansiyası kibertəhlükəsizlik hücumuna məruz qalıb. Hakerlər yerli şəbəkə operatorunun uzaqdan idarəetmə üçün istifadə etdiyi şəxsi mobil şəbəkə vasitəsilə stansiyanın buxar turbinini və su təmizləmə sistemini bağlayıblar. Təxminən 50.000 sakini istiliklə təmin edən bu stansiyada bərpa işlərinə hücum davam edərkən başlanılıb, lakin sakinlər istilik itkisi yaşamayıb. #Polşa #Kibertəhlükəsizlik #ElektrikStansiyası #HakerHücumu #Kritikİnfrastruktur #MobilŞəbəkə 🔗 Ətraflı Oxu