ch
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

前往频道在 Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

显示更多
1 446
订阅者
-324 小时
+17
-1230
帖子存档
Müstəqil Malware tədqiqatçısı, SLEEPWALKER adlı, indiyə qədər qeydə alınmamış yeni Windows Backdoor növünü sənədləşdirib. Bu
Müstəqil Malware tədqiqatçısı, SLEEPWALKER adlı, indiyə qədər qeydə alınmamış yeni Windows Backdoor növünü sənədləşdirib. Bu təhlükə, xüsusi hazırlanmış şəbəkə paketi qəbul edənə qədər sistemin yaddaşında passiv qalır və daha sonra özünün 23 təlimatlı dilində yazılmış əmrləri icra edir. Onun unikal aktivləşmə mexanizmi kibertəhlükəsizlik mütəxəssisləri üçün yeni bir çağırış yaradır. #SLEEPWALKER #Backdoor #Windows #Malware #Kibertəhlükəsizlik #DLL #ŞəbəkəTəhlükəsizliyi 🔗 Ətraflı Oxu

Səkkiz aylıq beynəlxalq əməliyyat nəticəsində Qərbi Afrikadan fəaliyyət göstərən mütəşəkkil cinayətkar qruplara, o cümlədən "
Səkkiz aylıq beynəlxalq əməliyyat nəticəsində Qərbi Afrikadan fəaliyyət göstərən mütəşəkkil cinayətkar qruplara, o cümlədən "Black Axe" kimi şəbəkələrə ağır zərbə endirilib. INTERPOL-un "Jackal IV" kod adlı bu əməliyyatı 58 nəfərin həbsi və 263 şübhəlinin müəyyənləşdirilməsi ilə nəticələnib. 22 ölkənin iştirakı ilə reallaşan əməliyyat qlobal kiber fırıldaqçılığa qarşı mübarizənin effektivliyini bir daha nümayiş etdirib. #Kibertəhlükəsizlik #INTERPOL #Kibercinayətkarlıq #JackalIV #QərbiAfrika 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları, oğurlanmış Apple cihazlarının Activation Lock-unu keçmək üçün hazırlanmış yeni bir PhaaS p
Kibertəhlükəsizlik tədqiqatçıları, oğurlanmış Apple cihazlarının Activation Lock-unu keçmək üçün hazırlanmış yeni bir PhaaS platformasını aşkarlayıb. Bu sistem, Apple Dəstəyi kimi təqdim olunan AI voice agents vasitəsilə oğurluq qurbanlarına zəng edərək onların passcode və 2FA codes-unu ələ keçirməyə çalışır. SOCRadar tərəfindən AnonyMousKIT kimi izlənən bu platforma, mürəkkəb fırıldaqçılıq əməliyyatlarını asanlaşdırır. #Kibertəhlükəsizlik #Apple #PhaaS #ActivationLock #AIVoiceAgents #Fırıldaqçılıq #SOCRadar 🔗 Ətraflı Oxu

ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Gitea sistemindəki yaxınlarda yamalanmış kritik b
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Gitea sistemindəki yaxınlarda yamalanmış kritik bir təhlükəsizlik boşluğunun aktiv şəkildə istismar edildiyini açıqlayıb. CVE-2026-60004 kodlu bu RCE (Remote Code Execution) boşluğu, hücumçulara sadə yazma icazəsi ilə belə istənilən shell əmrlərini icra etməyə imkan verir. Məlumatlara görə, istismar edilən sistemlərə əsasən miner tipli yüklər yeridilir. #Kibertəhlükəsizlik #Gitea #RCE #CVE_2026_60004 #Exploit #CISA #Təhlükəsizlik 🔗 Ətraflı Oxu

ABŞ Xəzinədarlıq Departamenti, İranla əlaqəli hakerlərə qarşı yeni sanksiyalar tətbiq etdiyini açıqlayıb. Bu addım, Tehranın
ABŞ Xəzinədarlıq Departamenti, İranla əlaqəli hakerlərə qarşı yeni sanksiyalar tətbiq etdiyini açıqlayıb. Bu addım, Tehranın maliyyə əlaqələrini kəsməyə yönəlmiş “misli görünməmiş iqtisadi kampaniya” çərçivəsində atılıb. Məqsəd rejimi dəstəkləyən bütün iqtisadi bağları qoparmaqdır. #Kibertəhlükəsizlik #Sanksiyalar #İran #ABŞ #Hakerlər #Kritikİnfrastruktur #Malware #Ransomware #Exploit 🔗 Ətraflı Oxu

Oasis Security NVIDIA NemoClaw platformasında ciddi təhlükəsizlik boşluğu aşkarlayıb. Bu zəiflik zərərli veb-səhifələrə yerli
Oasis Security NVIDIA NemoClaw platformasında ciddi təhlükəsizlik boşluğu aşkarlayıb. Bu zəiflik zərərli veb-səhifələrə yerli Ollama instansiyasına icazəsiz nəzarət etməyə və süni intellekt modelinin daxilinə gizli təlimatlar yerləşdirməyə imkan verir. Nəticədə, AI agentlərinin fəaliyyəti manipulyasiya edilə bilər. #NVIDIA #NemoClaw #Ollama #AITəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik #Süniİntellekt #OasisSecurity 🔗 Ətraflı Oxu

Marimo notebook proqramında aşkar edilmiş yüksək ciddilikdə təhlükəsizlik boşluğu aradan qaldırılıb. Bu boşluq, xüsusi olaraq
Marimo notebook proqramında aşkar edilmiş yüksək ciddilikdə təhlükəsizlik boşluğu aradan qaldırılıb. Bu boşluq, xüsusi olaraq hazırlanmış notebook faylını redaktə rejimində açan zaman hücumçulara öz Model Context Protocol (MCP) əmrlərini icra etməyə imkan verirdi. Zəiflik yerli alt proses kimi işləyən zərərli komandaların icrasına şərait yaradırdı. #Marimo #Təhlükəsizlik #Zəiflik #Kibertəhlükəsizlik #Notebook #MCP 🔗 Ətraflı Oxu

WhatsApp, istifadəçilərin fişinq hücumlarına qarşı daha güclü müdafiə ilə giriş etmələri üçün yeni təhlükəsizlik xüsusiyyətlə
WhatsApp, istifadəçilərin fişinq hücumlarına qarşı daha güclü müdafiə ilə giriş etmələri üçün yeni təhlükəsizlik xüsusiyyətləri təqdim edib. Artıq bir hesaba birdən çox passkey əlavə etmək mümkündür ki, bu da həm iOS, həm də Android istifadəçilərinə şifrəsiz və təhlükəsiz girişi təmin edir. #WhatsApp #Passkey #Təhlükəsizlik #Fişinq 🔗 Ətraflı Oxu

Kibertəhlükəsizlik dünyası öncül süni intellektin təsiri ilə zəifliklərin idarə edilməsində sistemli inqilab yaşayır. Bu yeni
Kibertəhlükəsizlik dünyası öncül süni intellektin təsiri ilə zəifliklərin idarə edilməsində sistemli inqilab yaşayır. Bu yeni yanaşma, ənənəvi zəiflik və patch idarəetmə qrupları arasındakı münasibəti yenidən müəyyənləşdirərək prosesləri daha effektiv edir. AI sayəsində təhlükəsizlik proqramları daha proaktiv və çevik addımlar ata biləcək. #Kibertəhlükəsizlik #Süniİntellekt #ZəifliklərinİdarəEdilməsi #Patchİdarəetmə #TəhlükəsizlikProqramları #Texnologiya 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları FTP bannerlərini dead drop resolver (DDR) kimi istifadə edərək əvvəllər qeydə alınmamış E4d
Kibertəhlükəsizlik tədqiqatçıları FTP bannerlərini dead drop resolver (DDR) kimi istifadə edərək əvvəllər qeydə alınmamış E4del və PINHOLE adlı iki yeni RAT-ı yayan kampaniyanı aşkar ediblər. Bu yeni yanaşma, təhlükə aktorlarına C2 infrastrukturlarını gizlətməyə və şəbəkə trafikində aşkarlanmadan fəaliyyət göstərməyə imkan verir. #Kibertəhlükəsizlik #Malware #RAT #FTP #E4del #PINHOLE #TəhlükəAktorları #C2 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları, 24 npm paketindən ibarət yeni Phishing kampaniyasını aşkar edib. Hücumçular unpkg güzgülər
Kibertəhlükəsizlik tədqiqatçıları, 24 npm paketindən ibarət yeni Phishing kampaniyasını aşkar edib. Hücumçular unpkg güzgülərindən istifadə edərək saxta Cloudflare CAPTCHA səhifələrinə yönləndirməklə pulsuz Phishing infrastrukturu yaradırlar. Bu Malware paketləri yükləyən tərtibatçıları birbaşa yoluxdurmaq əvəzinə, aldadıcı səhifələrə yönəltmək üçün istifadə olunur. #npm #phishing #kibertəhlükəsizlik #unpkg #CAPTCHA #Malware #Cloudflare #supplychainattack 🔗 Ətraflı Oxu

Mirage2FA Phishing kampaniyası 2024-cü ildən etibarən 4500-dən çox ABŞ və Avropa Birliyi şirkətinin Microsoft 365 hesablarını
Mirage2FA Phishing kampaniyası 2024-cü ildən etibarən 4500-dən çox ABŞ və Avropa Birliyi şirkətinin Microsoft 365 hesablarını hədəfə alıb. Bu servis kimi Phishing aləti qanuni giriş axınlarından sui-istifadə edərək iki faktorlu autentifikasiyanı yan keçir. Tədqiqatlar göstərir ki, hədəflənən e-poçt ünvanlarının 48%-i potensial olaraq komprometasiya olunub. #Mirage2FA #Phishing #Microsoft365 #Kibertəhlükəsizlik #2FABypass #ABŞ #AvropaBirliyi 🔗 Ətraflı Oxu

miniOrange SAML 2.0 Single Sign On Pluginində aşkar edilmiş iki kritik boşluq təcavüzkarlar tərəfindən aktiv şəkildə istismar
miniOrange SAML 2.0 Single Sign On Pluginində aşkar edilmiş iki kritik boşluq təcavüzkarlar tərəfindən aktiv şəkildə istismar edilir. Bu zəifliklər WordPress sistemlərinə administrator girişi də daxil olmaqla, hər hansı bir istifadəçi kimi daxil olmağa imkan verir. #WordPress #SAML #Zəiflik #Təhlükəsizlik #Exploit #Plugin 🔗 Ətraflı Oxu

ABŞ Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) Oracle HTTP Server və Oracle WebLogic Server-i təsir
ABŞ Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) Oracle HTTP Server və Oracle WebLogic Server-i təsir edən maksimum ciddiyyətli bir təhlükəsizlik boşluğunu (CVE-2026-21962, CVSS: 10.0) Aktiv İstismar Edilən Zəifliklər (KEV) kataloğuna əlavə edib. Bu boşluq, icazəsiz hücumçulara kritik məlumatlara HTTP vasitəsilə giriş əldə etməyə imkan verir və hazırda aktiv şəkildə istismar edilir. #Kibertəhlükəsizlik #Oracle #WebLogic #CISA #CVE_2026_21962 #Exploit 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları oyunçular arasında aktiv şəkildə yayılan 'Weedhack' adlı yeni bir Malware ailəsini aşkarlay
Kibertəhlükəsizlik tədqiqatçıları oyunçular arasında aktiv şəkildə yayılan 'Weedhack' adlı yeni bir Malware ailəsini aşkarlayıblar. Bu Malware saxta Minecraft müştəriləri və orijinal oyun saytlarını təqlid edən veb-saytlar vasitəsilə yayılır. McAfee Labs artıq 6300-dən çox zərərli sayta daxil olma cəhdinin qarşısını alıb. #Kibertəhlükəsizlik #Malware #Weedhack #Minecraft #Oyuntəhlükəsizliyi 🔗 Ətraflı Oxu

Bu həftə kibertəhlükəsizlik sahəsində etibarlı alətlərin düşmənçilik xarakteri alması, köhnə zəif nöqtələrin yenidən hədəfə g
Bu həftə kibertəhlükəsizlik sahəsində etibarlı alətlərin düşmənçilik xarakteri alması, köhnə zəif nöqtələrin yenidən hədəfə gəlməsi müşahidə olunub. Süni intellektin `exploit` hazırlanmasını asanlaşdırması, Sənaye Nəzarət Sistemlərinə (PLC) yönəlmiş hücumlar və API açarlarının sızması xüsusi narahatlıq doğurur. #Kibertəhlükəsizlik #AIHücumları #PLCTəhlükəsizliyi #GitLab #APITəhlükəsizliyi #Təhdidİcmalı 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları WordlistLoader və SynkLoader adlı iki yeni malware ailəsini aşkar edib. Bu təhlükələr növbə
Kibertəhlükəsizlik tədqiqatçıları WordlistLoader və SynkLoader adlı iki yeni malware ailəsini aşkar edib. Bu təhlükələr növbəti mərhələ payload-ları çatdırmaq və ehtimal ki, ransomware qruplarına giriş satmaq üçün istifadə olunur. WordlistLoader, ClearFake kampaniyaları vasitəsilə Amatera Stealer-i paylayır, SynkLoader isə Windows parollarını phishing yolu ilə ələ keçirir. #Kibertəhlükəsizlik #Malware #Ransomware #WordlistLoader #SynkLoader #AmateraStealer #ClearFake #ClickFix #Phishing 🔗 Ətraflı Oxu

Akamai-nin yeni araşdırmasına görə, korporativ müəssisələrdə süni intellektdən (AI) fəal istifadə edən işçilərin yalnız 5%-i
Akamai-nin yeni araşdırmasına görə, korporativ müəssisələrdə süni intellektdən (AI) fəal istifadə edən işçilərin yalnız 5%-i şirkətlər üçün ən böyük təhlükəsizlik riskini yaradır. Bu 'super-istifadəçilər' yoxlanılmamış AI alətlərini kritik biznes əməliyyatlarına inteqrasiya edərək ciddi boşluqlar yaradırlar. Onlar adi istifadəçilərdən daha böyük və təhlükəli bir kölgə salır. #AI #Kibertəhlükəsizlik #KorporativTəhlükəsizlik #Akamai #VerilənlərTəhlükəsizliyi 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları Myanmarı hədəf alan yeni bir kiber casusluq kampaniyası aşkar ediblər. "QUICSILVER Əməliyya
Kibertəhlükəsizlik tədqiqatçıları Myanmarı hədəf alan yeni bir kiber casusluq kampaniyası aşkar ediblər. "QUICSILVER Əməliyyatı" adı verilən bu kampaniya, məzuniyyət mərasimi dəvətnamələri kimi maskalanmış fişinq taktikalarından istifadə edərək "QUICAgent" adlı Backdoor-u yayır. Hökumət və informasiya texnologiyaları sektorları əsas hədəf olaraq müəyyən edilib. #Kibertəhlükəsizlik #Myanmar #QUICSILVER #QUICAgent #Backdoor #KiberCasusluq #Fişinq #Hökumət #İTSektoru #TəhdidAktoru #SeqriteLabs 🔗 Ətraflı Oxu

Red Hat və Keycloak layihəsi, açıq mənbəli identifikasiya və giriş idarəetmə serveri olan Keycloak-da tənqidi təhlükəsizlik b
Red Hat və Keycloak layihəsi, açıq mənbəli identifikasiya və giriş idarəetmə serveri olan Keycloak-da tənqidi təhlükəsizlik boşluğunu aradan qaldırmaq üçün yamaqlar buraxıb. Bu zəiflik, autentifikasiyadan keçməmiş uzaqdan hücumçuların şifrə sıfırlamağa məcbur edərək istənilən istifadəçi hesabını ələ keçirməsinə imkan verə bilər. #Keycloak #Təhlükəsizlik #Zəiflik #CVE #RedHat #HesabınƏləKeçirilməsi #ŞifrəSıfırlama 🔗 Ətraflı Oxu