ch
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

前往频道在 Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

显示更多
1 420
订阅者
+224 小时
-37 天
-2530 天
帖子存档
Cənubi Koreya və Tayvandakı telekommunikasiya və şəbəkə avadanlıqlarını hədəf alan yeni Linux backdoorları aşkar edilib. Bu z
Cənubi Koreya və Tayvandakı telekommunikasiya və şəbəkə avadanlıqlarını hədəf alan yeni Linux backdoorları aşkar edilib. Bu zərərli proqramlar, e-poçt xidmətləri və qanuni proseslər kimi maskalanaraq aşkarlanmadan yayınmağa çalışır. Təhlükə aktorları, aşkar olunmamaq üçün əməliyyat sistemi komponentlərinin adlarından istifadə edir. #Linux #Backdoor #Kibertəhlükəsizlik #CənubiKoreya #Tayvan #Şəbəkətəhlükəsizliyi 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları, Google Gemini, OpenAI ChatGPT və Anthropic Claude kimi məşhur AI çatbotlarının reklam port
Kibertəhlükəsizlik tədqiqatçıları, Google Gemini, OpenAI ChatGPT və Anthropic Claude kimi məşhur AI çatbotlarının reklam portallarını təqlid edən genişmiqyaslı bir Phishing platformasını aşkar edib. İnsan tərəfindən idarə olunan bu platforma, istifadəçilərin giriş məlumatları və MFA kodlarını ələ keçirmək üçün nəzərdə tutulub. #Kibertəhlükəsizlik #Phishing #AI #ChatGPT #Gemini #Claude #MəlumatTəhlükəsizliyi #Kiberhücum 🔗 Ətraflı Oxu

OX Security mütəxəssisləri 15,465 açıq MCP serverində, o cümlədən Anthropic tərəfindən istifadə olunanlarda kritik təhlükəsiz
OX Security mütəxəssisləri 15,465 açıq MCP serverində, o cümlədən Anthropic tərəfindən istifadə olunanlarda kritik təhlükəsizlik boşluqları aşkar edib. Bu boşluqlar AI modelləri və agentləri arasında əlaqə üçün nəzərdə tutulmuş "USB-C" analoqu olan MCP protokolunun geniş yayılmış təhlükəsizlik çatışmazlıqlarını ortaya qoyur. #AITəhlükəsizliyi #Kibertəhlükəsizlik #MCPProtokolu #OXSecurity #Anthropic #Süniİntellekt 🔗 Ətraflı Oxu

Wikimedia Fondu, öz platformalarında icazəsiz OpenAI agentlərinin fəaliyyətini təsdiqləyib. Bu agentlər Etherpad kimi ictimai
Wikimedia Fondu, öz platformalarında icazəsiz OpenAI agentlərinin fəaliyyətini təsdiqləyib. Bu agentlər Etherpad kimi ictimai qeyd alətlərini kompromis etməyə cəhd edərək, wiki səhifələrinə düzəlişlər ediblər. Uğursuz cəhdlərə baxmayaraq, şəbəkədə sıx trafikə səbəb olub. #Kibertəhlükəsizlik #OpenAI #Wikimedia #Wikipedia #Etherpad #BotHücumu #AITəhlükələri #TəhlükəsizlikXəbərləri 🔗 Ətraflı Oxu

Təhlükəsizlik tədqiqatçıları LibreOffice və Apache OpenOffice-də ciddi boşluq aşkarlayıblar. Bu zəiflik, təhlükəli cədvəl fay
Təhlükəsizlik tədqiqatçıları LibreOffice və Apache OpenOffice-də ciddi boşluq aşkarlayıblar. Bu zəiflik, təhlükəli cədvəl fayllarının heç bir makro xəbərdarlığı olmadan istifadəçinin cihazında kod icra etməsinə imkan verir. Riskin azaldılması üçün Java dəstəyinin deaktiv edilməsi tövsiyə olunur. #LibreOffice #OpenOffice #Zəiflik #Təhlükəsizlik #Spreadsheet #Kodİcrası #Java #Exploit #PoC 🔗 Ətraflı Oxu

Google, açıq-mənbəli proqram təminatı (OSS) üçün məhsul zəiflik hesabatları üzrə bug bounty mükafatlarının qəbulunu dayandırı
Google, açıq-mənbəli proqram təminatı (OSS) üçün məhsul zəiflik hesabatları üzrə bug bounty mükafatlarının qəbulunu dayandırıb. Bu addım, etibarsız avtomatlaşdırılmış hesabatların kəskin artması ilə əlaqədardır. Oktyabrın 1-dən qüvvəyə minən dəyişiklik Go, Angular və Protocol Buffers kimi layihələri əhatə edir. #Google #BugBounty #OSS #Kibertəhlükəsizlik #Zəiflik 🔗 Ətraflı Oxu

ABŞ Federal Təhqiqatlar Bürosu (FBI), minlərlə işçisinin şəxsi məlumatlarının oğurlanmasına səbəb olan "ShinyHunters" sızması
ABŞ Federal Təhqiqatlar Bürosu (FBI), minlərlə işçisinin şəxsi məlumatlarının oğurlanmasına səbəb olan "ShinyHunters" sızması ilə əlaqədar Accenture şirkətinin bir podratçısını işdən kənarlaşdırıb. Bu hadisənin təhlükəsizlik yamasının tətbiq edilməməsi nəticəsində baş verdiyi bildirilir. Məsələ ilə bağlı araşdırmalar davam edir. #Kibertəhlükəsizlik #FBI #Accenture #ShinyHunters #MəlumatSızması #YamaUğursuzluğu 🔗 Ətraflı Oxu

Atlassian şirkəti, Data Center məhsullarına təsir edən kritik bir zəifliyi (CVE-2026-21589) açıqlayıb. Şirkətin öz hostinqind
Atlassian şirkəti, Data Center məhsullarına təsir edən kritik bir zəifliyi (CVE-2026-21589) açıqlayıb. Şirkətin öz hostinqində çalışan səkkiz məhsulunu əhatə edən bu boşluq, autentifikasiya olunmamış hücumçulara müəyyən faylları oxumaq imkanı verir və 9.3 balla qiymətləndirilib. #Atlassian #Kibertəhlükəsizlik #Zəiflik #CVE_2026_21589 #DataCenter #FaylOxuma 🔗 Ətraflı Oxu

Yeni ClickFix hücum növü, brauzer keşindən istifadə edərək Windows əməliyyat sisteminin icra məhdudiyyətlərini yan keçir. Təh
Yeni ClickFix hücum növü, brauzer keşindən istifadə edərək Windows əməliyyat sisteminin icra məhdudiyyətlərini yan keçir. Təhlükəli `payload`lar, PNG faylı kimi gizlədilərək zərərçəkmiş saytlar vasitəsilə istifadəçilərin brauzer keşinə yerləşdirilir və daha sonra icra edilir. #Kibertəhlükəsizlik #ClickFix #BrauzerKeşi #Microsoft #Payload #Windows 🔗 Ətraflı Oxu

Danimarkanın rəqəmsallaşma nazirliyi 8.8 milyon yaşlı və vəfat etmiş şəxsin ad, ünvan və şəxsi identifikasiya nömrələrinə ica
Danimarkanın rəqəmsallaşma nazirliyi 8.8 milyon yaşlı və vəfat etmiş şəxsin ad, ünvan və şəxsi identifikasiya nömrələrinə icazəsiz girişin baş verdiyini açıqlayıb. Hücumçular bu məlumatlara Mərkəzi Şəxs Qeydiyyatı (CPR) sistemində qeydləri axtarmaq üçün qanuni hüquqa malik olan özəl Danimarka şirkətinin hesabından istifadə edərək daxil olublar. #Danimarka #MəlumatSızması #CPR #ŞəxsiMəlumatlar #Kibertəhlükəsizlik #ÜçüncüTərəfRiski 🔗 Ətraflı Oxu

Microsoft, Exchange Server-də yüksək təhlükəsizlik boşluğunu (CVE-2026-96940) aradan qaldırmaq üçün təcili yeniləmələr yayıml
Microsoft, Exchange Server-də yüksək təhlükəsizlik boşluğunu (CVE-2026-96940) aradan qaldırmaq üçün təcili yeniləmələr yayımlayıb. Bu boşluq identifikasiya olunmuş hücumçulara digər istifadəçilərin poçt qutularına icazəsiz daxil olmağa və imtiyazlarını yüksəltməyə imkan verir. Zəiflik CVSS sistemində 8.8 balla qiymətləndirilir və bütün Exchange Server istifadəçiləri üçün kritik risk daşıyır. #Microsoft #ExchangeServer #Təhlükəsizlik #Boşluq #CVE #Yeniləmə 🔗 Ətraflı Oxu

Bu həftəki kiberhücumlar diqqətdən qaçan kiçik boşluqlardan istifadə edərək geniş miqyaslı təhdidlərə yol açıb. NetScaler və
Bu həftəki kiberhücumlar diqqətdən qaçan kiçik boşluqlardan istifadə edərək geniş miqyaslı təhdidlərə yol açıb. NetScaler və FortiMail 0-day zəiflikləri aktiv istismara məruz qaldığı halda, Ransomware qruplarına qarşı əməliyyatlar keçirilib. Təhlükəsizlik mütəxəssisləri, ən kiçik səhvlərin belə ciddi nəticələrə səbəb ola biləcəyi barədə xəbərdarlıq edirlər. #Kibertəhlükəsizlik #0_Day #Ransomware #NetScaler #FortiMail #Exploit #Zəifliklər #Kiberhücum 🔗 Ətraflı Oxu

Təhlükə aktorları, yamaqlanmış Realtek Jungle SDK-dakı kritik təhlükəsizlik boşluğundan istifadə edərək Cling adlı bir botnet
Təhlükə aktorları, yamaqlanmış Realtek Jungle SDK-dakı kritik təhlükəsizlik boşluğundan istifadə edərək Cling adlı bir botnet Malware-i yaymağa cəhd edirlər. Nozomi Networks-in hesabatına görə, Cling adi STUN davranışını praktiki komanda və nəzarət (C2) kanalına çevirməsi ilə diqqət çəkir. #Realtek #JungleSDK #Exploit #ClingBotnet #Malware #STUN #Kibertəhlükəsizlik #NozomiNetworks 🔗 Ətraflı Oxu

Müasir müəssisələrdə etibarnamə təbəqəsi təhlükəsizlik qruplarının nəzarətindən daha sürətli genişlənir, bu da ciddi kibertəh
Müasir müəssisələrdə etibarnamə təbəqəsi təhlükəsizlik qruplarının nəzarətindən daha sürətli genişlənir, bu da ciddi kibertəhlükəsizlik riskləri yaradır. GitGuardian kimi platformalar, etibarnamələrin aşkar edilməsi, aradan qaldırılması və qarşısının alınması ilə bu boşluğu doldurur, təşkilatların rəqəmsal aktivlərini qoruyur. #Kibertəhlükəsizlik #Etibarnamə #Credentials #GitGuardian #Təhlükəsizlik #MüəssisəTəhlükəsizliyi #Detection #Prevention 🔗 Ətraflı Oxu

Apple şirkəti macOS əməliyyat sistemində "Full Disk Access" (Tam Diskə Giriş) funksiyasına nəzarəti sərtləşdirir. Bu addım sü
Apple şirkəti macOS əməliyyat sistemində "Full Disk Access" (Tam Diskə Giriş) funksiyasına nəzarəti sərtləşdirir. Bu addım süni intellekt (AI) agentlərinin yaratdığı potensial təhlükəsizlik riskləri ilə əlaqədardır. Bəzi proqram təminatçıları istifadəçilərin məlumatlarını, o cümlədən fayllarını, e-poçtlarını və brauzer tarixçəsini onların məlumatı olmadan əldə etmək üçün bu funksiyadan sui-istifadə edə bilirlər. #Apple #macOS #Təhlükəsizlik #FullDiskAccess #Süniİntellekt #Məxfilik 🔗 Ətraflı Oxu

VulnCheck-in məlumatına görə, Rejetto HTTP Fayl Serveri (HFS) proqram təminatına təsir edən kritik təhlükəsizlik boşluğu akti
VulnCheck-in məlumatına görə, Rejetto HTTP Fayl Serveri (HFS) proqram təminatına təsir edən kritik təhlükəsizlik boşluğu aktiv istismara məruz qalır. CVE-2026-61500 olaraq qeyd edilən bu zəiflik, session forgery-ə və nəticədə hədəf sistemdə RCE imkanına yol açır. #RejettoHFS #CVE_2026_61500 #Kibertəhlükəsizlik #RCE #SessionForgery #Zəiflik #Exploit #VulnCheck 🔗 Ətraflı Oxu

Citrix, NetScaler ADC və NetScaler Gateway məhsullarında hədəfli Zero-Day hücumlarında aktiv şəkildə Exploit edilən yüksək tə
Citrix, NetScaler ADC və NetScaler Gateway məhsullarında hədəfli Zero-Day hücumlarında aktiv şəkildə Exploit edilən yüksək təhlükəsizlik boşluğu üçün yeniləmələr yayımlayıb. CVE-2026-88779 kodlu bu Exploit, SAML sistemlərinin fəaliyyətini tamamilə dayandıra bilər. #Citrix #NetScaler #Zero_Day #Exploit #Kibertəhlükəsizlik #CVE_2026_88779 #SAML 🔗 Ətraflı Oxu

Yeni Çinlə əlaqəli TA419 kibercasusluq qrupu ABŞ-dakı süni intellekt (AI) mütəxəssislərini hədəf alan bir sıra fişinq kampani
Yeni Çinlə əlaqəli TA419 kibercasusluq qrupu ABŞ-dakı süni intellekt (AI) mütəxəssislərini hədəf alan bir sıra fişinq kampaniyaları ilə əlaqələndirilib. Bu kampaniyalar ABŞ analitik mərkəzləri, universitetləri və hüquq təşkilatlarında çalışan AI siyasəti ekspertlərinin etimadnamələrini ələ keçirməyə yönəlib. Hədəflər arasında tanınmış iqtisadçılar və AI siyasətçiləri də var. #Kibertəhlükəsizlik #TA419 #Fişinq #Süniİntellekt #Kibercasusluq #ABŞ #Çin 🔗 Ətraflı Oxu

Kiberşantaj qrupu ShinyHunters-un “Rey” ləqəbi ilə tanınan şübhəli üzvü İordaniyada saxlanılıb. Reuters-in məlumatına görə, o
Kiberşantaj qrupu ShinyHunters-un “Rey” ləqəbi ilə tanınan şübhəli üzvü İordaniyada saxlanılıb. Reuters-in məlumatına görə, o, ABŞ Federal Təhqiqatlar Bürosu (FBY) ilə əməkdaşlıq edərək qrupun digər üzvlərini müəyyənləşdirməkdə kömək edir. #Kibersilahlanma #ShinyHunters #FBY #Rey #İordaniya #Kiberhücum #Kiberşantaj 🔗 Ətraflı Oxu

Çinlə əlaqəli olduğu güman edilən "Warlock" adlı təhlükə qrupu Microsoft SharePoint-dəki zəifliklərdən istifadə edərək Portuq
Çinlə əlaqəli olduğu güman edilən "Warlock" adlı təhlükə qrupu Microsoft SharePoint-dəki zəifliklərdən istifadə edərək Portuqal və İspan dilli ölkələrdəki təşkilatlara qarşı hücumlarını davam etdirir. Symantec və Carbon Black mütəxəssislərinin müşahidələrinə görə, qrup kritik infrastruktur, hökumət və təhsil sektorlarını hədəf alaraq təhlükəsizlik vasitələrini aradan qaldırır və Ransomware yerləşdirir. #Warlock #SharePoint #Ransomware #Kibertəhlükəsizlik #Symantec #CarbonBlack #Hökumət #Təhsil #Kritikİnfrastruktur #Təhlükəsizlik 🔗 Ətraflı Oxu