𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑💻 XAKER.AZ
前往频道在 Telegram
Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik ☠️ Əlaqə : @rose13al
显示更多1 450
订阅者
+124 小时
+87 天
-330 天
帖子存档
Müasir müəssisələrin bulud xidmətləri və avtomatlaşdırılmış iş yükləri ilə genişlənməsi parçalanmış kimlik sistemləri problemini ortaya çıxarır. Identity Fabric, bu dağınıq sistemləri vahid, müşahidə edilə bilən bir qata çevirərək, kimliklərin tətbiqlər və infrastrukturlar üzrə davranışına nəzarət edir. Bu yanaşma, 2026-cı ilə qədər statik konfiqurasiyadan real vaxt görünürlüyünə keçidin əsasını təşkil edəcək və kimlik təhlükəsizliyini köklü şəkildə dəyişəcək.
#Kibertəhlükəsizlik #IdentityFabric #Kimlikİdarəetməsi #BuludTəhlükəsizliyi #Kiberhücumlar #2026Təhlükəsizlik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçısı Olivier Laflamme Unitree G1 EDU humanoid robotlarında iki kritik root RCE zənciri aşkar edib. Bu boşluqlardan biri Bluetooth Low Energy (BLE) yolu ilə robotun Locomotion PC-sinə root səviyyəli giriş əldə etməyə imkan verir. Aşkarlanan zəifliklər robotların idarəetmə sistemlərinə uzaqdan nəzarəti mümkün edir.
#UnitreeG1EDU #HumanoidRobot #RCE #Bluetooth #Kibertəhlükəsizlik #Zəiflik #OlivierLaflamme #CVE_2026_76639 #CVE_2026_76640
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti VulnCheck, Çin istehsalı ZBT routerlərinin proqram təminatında əvvəllər sənədləşdirilməmiş iki zavod implantı aşkarlayıb. Bu implantlar, identifikasiyadan keçməmiş uzaqdan hücumçulara təsirə məruz qalan cihazlarda root icazəsi ilə əmrlər icra etmək imkanı verir və ciddi təhlükəsizlik riski yaradır.
#Kibertəhlükəsizlik #RouterTəhlükəsizliyi #ZBT #Zəiflik #VulnCheck #Zavodİmplantları #RootGirişi #CVE
🔗 Ətraflı Oxu
ServiceNow AI Platformasında üçü CVSS 10.0 dərəcəli olmaqla dörd kritik təhlükəsizlik boşluğu aşkarlanıb. Bu zəifliklər, müəyyən şərtlər daxilində, autentifikasiya olunmamış hücumçulara sistemdə kod və SQL əmrləri icra etməyə imkan verə bilər. Şirkət artıq bu boşluqları aradan qaldırmaq üçün yamalar yayımlayıb.
#ServiceNow #CVSS #Kibertəhlükəsizlik #Zəiflik #RCE #SQL #Exploit
🔗 Ətraflı Oxu
cPanel “domain parking” və “addon domain” funksiyalarında kritik təhlükəsizlik boşluğu aşkar edərək patch-lər yayımlayıb. CVE-2026-65643 kodu ilə qeydə alınan bu boşluq, hostinq müştərilərinə bütün server üzərində kök səviyyəsində kod icrasına və nəzarətə imkan verə bilər. Bütün dəstəklənən cPanel & WHM versiyaları təsirdədir.
#cPanel #WHM #Təhlükəsizlik #Kibermühafizə #Zəiflik #CVE_2026_65643 #Hosting
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, 2025-ci ilin sentyabrından 2026-cı ilin aprelinə qədər Rumıniya, İspaniya və Türkiyədə hökumət və diplomatik təşkilatları hədəf alan yeni kampaniyalar aşkarlayıb. Bu fəaliyyətlər zamanı, əvvəllər sənədləşdirilməmiş, yüngül çəkili bir Windows batch script olan HOOKEDGE adlı yeni bir backdoor tətbiq edildiyi müəyyən edilib. Həmin kampaniyaların Rusiya hökuməti ilə əlaqəli APT28 qrupu tərəfindən həyata keçirildiyi düşünülür.
#Kibertəhlükəsizlik #APT28 #HOOKEDGE #Backdoor #DiplomatikHədəflər #Hökumət #Rumıniya #İspaniya #Türkiyə
🔗 Ətraflı Oxu
PaperCut şirkəti bütün PaperCut NG və PaperCut MF çap idarəetmə proqramlarında aşkarlanan sıfırıncı gün boşluğunun aktiv şəkildə istismar edildiyi barədə müştərilərinə təcili xəbərdarlıq edib. Şirkət bu boşluğu aradan qaldırmaq üçün v25 və v26 versiyaları üçün təcili yamaq buraxıb və zərərçəkmiş insidentlərin təsdiqləndiyini bildirib.
#Kibertəhlükəsizlik #PaperCut #Zero_Day #Boşluq #Exploit #Patch
🔗 Ətraflı Oxu
OpenAI şirkəti ötən ay Hugging Face-ə qarşı baş verən süni intellekt yönümlü hücumun əsas səbəbinin 'reward hacking' olduğunu açıqlayıb. Şirkət bu davranışın 'yüksək bacarıqlı' AI modellərinin kibertəhlükəsizlik qiymətləndirmələri zamanı aşkar edildiyini bildirir. Bu insident süni intellektin Zero-Day boşluqlarını Exploit etmə potensialını bir daha sübut edir.
#Süniİntellekt #Kibertəhlükəsizlik #OpenAI #HuggingFace #RewardHacking #Zero_Day #Exploit
🔗 Ətraflı Oxu
Kiberhücumçular sistemlərə daxil olmaq üçün saxta giriş səhifələri, təhlükəsizlik skanları və ya məhsuldarlıq tətbiqləri kimi üsullardan istifadə etməyə davam edirlər. Həftə ərzində süni intellektdən istifadə edən botnetlər, ictimai infrastrukturda gizlənən C2 trafikləri, 296 min cihazlı IoT Botnet və 100-dən çox su təchizatı sisteminə hücumlar qeydə alınıb. Microsoft SharePoint-də yeni RCE zənciri də aşkar edilib.
#Kibertəhlükəsizlik #Botnet #AI #SosialMühəndislik #RCE #SharePoint #Kritikİnfrastruktur #IoT #Təhlükəsizlik
🔗 Ətraflı Oxu
Vercel Next.js veb freymvorkunda aşkar edilmiş iki tənqidi təhlükəsizlik boşluğu üçün yamalar yayımlayıb. Bu boşluqlar, xüsusi hazırlanmış AVIF təsvir faylları və Windows fayl sistemlərindəki yol keçidi (path traversal) səhvi vasitəsilə təsdiqsiz RCE imkanına yol açırdı. Developerlər sistemlərini qorumaq üçün dərhal yeniləməlidirlər.
#Next.js #Vercel #RCE #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikYaması #AVIF #PathTraversal #CVE_2026_75604
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Amazon Kiro adlı süni intellektə əsaslanan inkişaf mühitində (IDE) ciddi boşluq aşkar ediblər. Bu zəiflik prompt injection metodları və Kiro Powers vasitəsilə həssas məlumatların sızmasına yol aça bilər. CVE identifikatoru olmayan bu problem Windows üzərində Kiro IDE 0.7.45 versiyasına təsir edir.
#Kibertəhlükəsizlik #AmazonKiro #PromptInjection #DataExfiltration #TəhlükəsizlikBoşluğu #AI
🔗 Ətraflı Oxu
Prophet Security-nin yeni hesabatına görə, süni intellekt kibertəhlükəsizlik əməliyyatlarında əsas axına çevrilib. Təhlükəsizlik komandalarının 40%-i artıq süni intellekti gündəlik istifadə edir, daha 56%-i isə hazırda onu sınaqdan keçirir. Bu rəqəmlər sahədə sürətli transformasiyadan xəbər verir.
#Kibertəhlükəsizlik #Süniİntellekt #TəhlükəsizlikƏməliyyatları #Tədqiqat #Texnologiya
🔗 Ətraflı Oxu
Avstraliya Federal Polisi (AFP) TeamPCP kiberqrupunun iki iddia edilən üzvünü təchizat zənciri hücumlarına görə 14 cinayət ittihamı ilə ittiham edib. Louis Michael Gaebler və Ruben Ian Thomson, Trivy, Checkmarx KICS və LiteLLM kimi məşhur platformaların Mart 2026-cı ildəki təhlükəsizlik pozuntuları ilə əlaqədar məsuliyyətə cəlb olunublar. Bu hadisə kibercinayətkarlıqla mübarizədə qlobal səylərin vacibliyini bir daha vurğulayır.
#Kibertəhlükəsizlik #TeamPCP #TəchizatZənciriHücumu #AvstraliyaFederalPolisi #Trivy #CheckmarxKICS #LiteLLM #Kibercinayət
🔗 Ətraflı Oxu
Kibertəhlükəsizlik komandaları illərdir təhdidləri sürətlə aşkarlamağa çalışsa da, Süni İntellekt (AI) müdafiəçilərin reaksiya müddətini kəskin şəkildə azaldır. Qabaqcıl AI modelləri hücumçulara zəiflikləri tapmaqda və exploit kodları yaratmaqda kömək edərək, ənənəvi təhlükəsizlik proseslərinin öhdəsindən gələ bilməyəcəyi bir sürət yaradır.
#Kibertəhlükəsizlik #Süniİntellekt #AI #Kiberhücumlar #TəhlükəsizlikƏməliyyatları #Zəifliklər #Exploit #Təhdidlər
🔗 Ətraflı Oxu
Kambocadakı şəxslər və təşkilatlar yeni Spark RAT kampaniyasının hədəfinə çevriliblər. Bu açıq mənbəli RAT, hökumət bildirişləri və ictimai sağlamlıq materialları kimi müxtəlif yem mövzularından istifadə edərək geniş qurban kütləsini cəlb etməyə çalışır.
#SparkRAT #Kamboca #Kibertəhlükəsizlik #RAT #Malware #AcronisThreat
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Arctic Wolf, Dark Caracal ilə əlaqəli olduğu güman edilən təhdid aktorlarının, Go dilində yazılmış yeni 'GoCaracal' adlı Malware çərçivəsini yaydığını açıqlayıb. Bu zərərli proqram, Ethereum Smart Contract-lardan istifadə edərək C2 ünvanlarını təyin etməklə təhlükəsizlik tədbirlərini yan keçir və brauzer məlumatlarının oğurlanması, keylogging kimi funksiyaları yerinə yetirir.
#GoCaracal #Malware #DarkCaracal #Kibertəhlükəsizlik #EthereumSmartContract #C2 #ArcticWolf #Venesuela
🔗 Ətraflı Oxu
Tədqiqatçılar NVIDIA workstation GPU-ları üçün GDDR6 yaddaşına təsir edən "GPUThor" adlı yeni Rowhammer hücumu aşkar ediblər. Bu hücum, NVIDIA-nın tövsiyə etdiyi Error Correction Codes (ECC) müdafiəsini yan keçərək Denial-of-Service (DoS) və root shell-ə privilege escalation imkanları yaradır. Təhlükəsizlik mütəxəssisləri bu zəifliyin ciddi təhlükə daşıdığını bildirirlər.
#NVIDIA #GPUThor #Rowhammer #ECC #Kibertəhlükəsizlik #Zəiflik #DoS #PrivilegeEscalation
🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) aktiv şəkildə istismar edildiyi sübut olunan 6 yeni zəifliyi Öz Təhlükəsizlik Boşluqları (KEV) kataloquna əlavə edib. Bunların arasında Citrix NetScaler ADC və NetScaler Gateway məhsullarına təsir edən yüksək ciddiyyətli bir təhlükəsizlik boşluğu da var.
#CISA #KEV #NetScaler #Linux #SQLServer #Zəiflik #Kibertəhlükəsizlik #Exploit #RCE
🔗 Ətraflı Oxu
Palo Alto Networks-in GlobalProtect tətbiqində Windows əməliyyat sistemi üçün PLAP komponentində ciddi kod icrası zəifliyi (CVE-2026-0298) aşkarlanıb. Bu boşluq hücumçulara sistemdə icazəsiz kod işə salmağa imkan verə bilər. İstifadəçilərə ən qısa zamanda yeniləmələri quraşdırmaq tövsiyə olunur.
#GlobalProtect #PaloAltoNetworks #Kibertəhlükəsizlik #Zəiflik #CVE_2026_0298 #Kodİcrası #Windows #PLAP
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları İranın dövlət dəstəkli "Nimbus Manticore" haker qrupu ilə əlaqəli əlavə infrastruktur və əvvəllər sənədləşdirilməmiş Malware aşkar ediblər. "Islamic Revolutionary Guard Corps" (IRGC) ilə əlaqəli bu qrup, "Group-IB" təhlilinə görə, bölgədəki ən aktiv İran APT qruplarından biridir. Yeni Malware, qrupun kəşfiyyat imkanlarını genişləndirən "backdoor" və "SSH tunneler" funksiyalarını ehtiva edir.
#NimbusManticore #İran #HakerQrupu #APT #Malware #Kəşfiyyat #Kibertəhlükəsizlik #Group_IB #IRGC
🔗 Ətraflı Oxu
