𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑💻 XAKER.AZ
前往频道在 Telegram
Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik ☠️ Əlaqə : @rose13al
显示更多1 449
订阅者
+224 小时
+27 天
-630 天
帖子存档
Mərkəzi Asiya hökumət qurumları naməlum "SilkParasite" adlı kiber casusluq əməliyyatının hədəfi olub. Kampaniya yeddi fərqli Remote Access Tool (RAT) ailəsindən istifadə edir ki, onlardan beşi indiyə qədər sənədləşdirilməyib. Bu yeni RAT-lar – DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT və NodeEdgeRAT – hökumət sistemlərindən məlumat oğurlamaq üçün istifadə olunur.
#Kiberspionage #MərkəziAsiya #RAT #SilkParasite #Kibertəhlükəsizlik #HökumətHədəfləri
🔗 Ətraflı Oxu
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) macOS, SharePoint, vCenter və Microsoft IKE sistemlərində dörd kritik təhlükəsizlik boşluğunu "Məlum İstismar Edilən Zəifliklər" (KEV) kataloquna əlavə edib. Bu zəifliklər hal-hazırda aktiv şəkildə istismar olunmaqdadır. Qurumlar və istifadəçilər üçün ciddi risklər yaradan bu boşluqlara qarşı təcili tədbirlər görülməsi vacibdir.
#Kibertəhlükəsizlik #CISA #macOS #SharePoint #vCenter #MicrosoftIKE #TəhlükəsizlikBoşluqları #Exploit #KEV
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları qlobal miqyaslı kibercinayət əməliyyatı olan StopAndProtect-i aşkarlayıb. Bu əməliyyatda demək olar ki, 2000 WordPress saytı Malware yaymaq, yoluxmuş sistemləri idarə etmək və oğurlanmış məlumatları saxlamaq üçün istifadə edilir. Əməliyyatın tək bir Malware deyil, geniş bir cinayət proqram təminatı dəstinə əsaslandığı bildirilir.
#Kibertəhlükəsizlik #Malware #WordPress #StopAndProtect #Kibercinayət #VeriOğurluğu
🔗 Ətraflı Oxu
ReliaQuest tərəfindən aşkar edilən Clop ransomware qrupu ilə əlaqəli yeni Windchill Web Shell-i, PTC Windchill və FlexPLM serverlərindəki kritik boşluqları istismar edərək quraşdırılır. Bu Web Shell, müəssisənin Product Lifecycle Management (PLM) sistemlərini hədəf alaraq həssas hesab məlumatlarını deşifrə edə və məlumat anbarını tam xəritələndirə bilir. Onun əsas məqsədi şantaj əməliyyatları üçün zəmin yaratmaqdır.
#Clop #WebShell #PLM #Kibertəhlükəsizlik #Ransomware
🔗 Ətraflı Oxu
Microsoft Defender Ekspertləri, macOS istifadəçilərini hədəf alan MacSync Stealer informasiya oğurlayan zərərli proqramı ilə əlaqəli 30-dan çox veb domen aşkar edib. Şirkət, zərərli proqramın yüklənməsindən tutmuş məlumatların toplanması və çıxarılmasına qədər bütün fəaliyyətini izləyərək geniş infrastrukturun miqyasını ortaya çıxarıb.
#Microsoft #MacSyncStealer #macOS #Malware #Kibertəhlükəsizlik #InfoStealer
🔗 Ətraflı Oxu
Ransom Busters adlı bir qrup, Ransomware qurbanlarına e-poçt göndərərək, kiberhücum serverlərindən oğurlanmış məlumatları silməyi təklif edir. 20,000-60,000 ABŞ dolları tələb edən bu təşəbbüs, GuidePoint Research tərəfindən “anomal” olaraq qiymətləndirilib. Bu, kiberhücum qurbanları üçün yeni, şübhəli bir dilemma yaradır.
#Ransomware #Kibertəhlükəsizlik #MəlumatOğluqurluğu #Kiberhücum #TəhlükəsizlikXəbərdarlığı
🔗 Ətraflı Oxu
MLflow açıq mənbəli süni intellekt platformasında aşkar edilmiş SSRF zəifliyi bulud məlumatlarının və sirlərinin oğurlanmasına şərait yaradır. Eyni zamanda, sənaye avtomatlaşdırılması üçün istifadə olunan FUXA SCADA/HMI proqramında da kritik boşluqlar aktiv şəkildə Exploit edilir. Kibertəhlükəsizlik mütəxəssisləri bu zəifliklərdən aktiv istifadə hallarının müşahidə edildiyini bildirir.
#MLflow #FUXA #SSRF #SCADA #HMI #AI #OT #Kibertəhlükəsizlik #Zəiflik #Exploit #BuludTəhlükəsizliyi
🔗 Ətraflı Oxu
Varonis Threat Labs, Microsoft Copilot Personal-da üç kritik boşluq aşkar edib. "CoSnitch" adlandırılan bu zəifliklər, istifadəçinin xüsusi hazırlanmış keçidə tək kliklə bağlı tətbiqlərindən məlumatlarının gizli şəkildə çıxarılmasına imkan yaradır.
#MicrosoftCopilot #Kibertəhlükəsizlik #MəlumatSızması #Zəiflik #VaronisThreatLabs
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları TWINLOOT adlanan yeni bir Python implant framework-ünün təfərrüatlarını açıqlayıblar. Bu modulyar implant, etibarlı Microsoft xidmətləri, xüsusilə SharePoint Online və Teams vasitəsilə command-and-control əməliyyatlarını həyata keçirərək şəxsi məlumatları oğurlamaq üçün istifadə olunur.
#Kibertəhlükəsizlik #TWINLOOT #Pythonİmplant #MicrosoftSharePoint #Command_and_Control #MəlumatOğurluğu #Malware #Phishing
🔗 Ətraflı Oxu
Anthropic və İsveçrənin EPFL təhlükəsizlik araşdırmaçıları, süni intellekt (AI) agentləri arasında özünü yayan (self-propagating) yüklərin (payloads) ötürülə biləcəyini nümayiş etdiriblər. Bu təhlükə, avtonom agentlərin seanslararası vəziyyəti saxlamaq üçün istifadə etdiyi sistem prompt faylları vasitəsilə yayılır. Tapıntı, AI sistemlərinin təhlükəsizliyi üçün yeni və ciddi bir narahatlıq mənbəyidir.
#Süniİntellekt #Kibertəhlükəsizlik #AITəhlükəsizliyi #PromptHücumu
🔗 Ətraflı Oxu
Kibertəhlükəsizlik platforması Reco-nun yeni araşdırmasına görə, tək bir infrastruktur bir ildən çoxdur ki, Salesforce və ServiceNow müştəri portallarından məlumatları çəkir. “City Forum” kampaniyası adlandırılan bu fəaliyyətin arxasında 158.220.87.79 IP ünvanlı tək bir server dayanır.
#Kibertəhlükəsizlik #Məlumatsızması #Salesforce #ServiceNow #Verilənlərinoğurlanması #Reco #CityForum
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları RubyGems istifadəçilərini hədəf alan yeni bir typosquatting kampaniyası barədə xəbərdarlıq ediblər. Bu kampaniya, StubMaker kimi izlənilən, Windows əsaslı bir information stealer yayaraq brauzer məlumatlarını və kriptovalyuta cüzdanlarını oğurlayır.
#Typosquatting #RubyGems #InformationStealer #Kibertəhlükəsizlik #Malware #StubMaker #OpenSourceMalware
🔗 Ətraflı Oxu
Aparat pulqabısı istehsalçısı SafePal, sifariş izləmə plug-inindəki avtorizasiya boşluğu səbəbindən 39.798 müştərinin şəxsi məlumatlarının ifşa olunduğunu açıqlayıb. Sızma müştərilərin adlarını, e-poçt ünvanlarını, göndərmə ünvanlarını, telefon nömrələrini və alış detallarını əhatə edir. Şirkət zərərçəkənlərin 16 avqustda fərdi olaraq məlumatlandırıldığını bildirib.
#SafePal #MəlumatSızması #Kibertəhlükəsizlik #AparatPulqabı #VerilənlərTəhlükəsizliyi
🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), 'Ray' adlı paylanmış hesablamalar çərçivəsində aktiv şəkildə Exploit edilən kritik bir boşluğu öz KEV (Known Exploited Vulnerabilities) kataloquna daxil edib. Bu ciddi təhlükə brauzer əsaslı RCE (Remote Code Execution) həyata keçirməyə imkan verir və sistemlərin dərhal yenilənməsini zəruri edir.
#CISA #Ray #RCE #Kibertəhlükəsizlik #Exploit #TəhlükəsizlikBoşluğu #KEV
🔗 Ətraflı Oxu
GitLab, Community Edition (CE) və Enterprise Edition (EE) proqram təminatlarında kritik təhlükəsizlik boşluğunu aradan qaldırmaq üçün yeniləmələr yayımlayıb. CVE-2026-19478 kimi qeydə alınan bu zəiflik, autentifikasiyadan keçməmiş hücumçulara ictimai layihələri və istifadəçi məlumatlarını uzaqdan dəyişdirməyə və ya silməyə imkan verir. Boşluq, 9.4 CVSS balı ilə kritik hesab olunur.
#GitLab #Kibertəhlükəsizlik #Zəiflik #CVE_2026_19478 #GraphQL #VeriTəhlükəsizliyi
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, İranın dövlət dəstəkli haker qrupları tərəfindən İsrailə qarşı istifadə edilən Cavern (aka Cav3rn) command-and-control (C2) çərçivəsinin inkişafını izləyib. Yeni aşkarlanan komponentlər DNS və Google Apps Script-dən istifadə edərək C2 trafikini qanuni görünüşdə maskalayır. Bu, zərərli fəaliyyətin aşkar edilməsini olduqca çətinləşdirir.
#Kibertəhlükəsizlik #İran #Hakerlər #CavernC2 #Kaspersky #DNS #GoogleAppsScript #DövlətDəstəkliHücumlar #İsrail #Command_and_Control
🔗 Ətraflı Oxu
Populyar Forminator Forms WordPress plaginində kritik təhlükəsizlik boşluğu aşkarlanıb. CVE-2026-15748 identifikasiyalı bu boşluq, 9.8 CVSS balı ilə qiymətləndirilir və autentifikasiya tələb etmədən RCE imkanı yaradır. Təhlükə, 600 mindən çox saytı risk altında qoyur.
#WordPress #Forminator #RCE #Təhlükəsizlik #Plagin #CVE_2026_15748 #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik üzrə Wiz tədqiqatçıları Snowflake-in GitHub Actions platformasında yeni bir zəiflik aşkar ediblər. Bu zəiflik, xüsusi hazırlanmış GitHub məsələləri (issues) vasitəsilə Command Injection hücumlarına imkan verir. Nəticədə, daxili Jira kimlik məlumatları (credentials) ehtiva edən iş axınlarında (workflows) əmrlər icra oluna bilər.
#Snowflake #GitHubActions #CommandInjection #Kibertəhlükəsizlik #Wiz #Zəiflik #Jira
🔗 Ətraflı Oxu
Kiberhücumlar bu həftə bir daha sübut etdi ki, ən bahalı və mürəkkəb hücumlar həmişə ən ağıllı olanlar deyil. Köhnə boşluqların yenidən istifadəsi, açıq qalan xidmətlərin hədəfə alınması və təchizat zənciri hücumları geniş yayılmağa davam edir. Bir çox təhlükə, mövcud giriş imkanları və diqqətsiz müdafiə səbəbindən ortaya çıxır.
#Kibertəhlükəsizlik #Zəiflik #Exploit #0_Day #TəchizatZənciriHücumu #BrowserHijack #VMware #Windows #Kiberhücum
🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçıları Unisoc modem firmware-i ilə işləyən Android cihazlarında VoLTE video zəngi vasitəsilə Android nüvəsinə tam giriş imkanı verən iki mərhələli Exploit zənciri aşkarlayıb. Çipset istehsalçısından hələ heç bir düzəliş yoxdur, bu da milyonlarla istifadəçi üçün ciddi risk yaradır.
#Unisoc #Android #VoLTE #Exploit #KernelAccess #Kibertəhlükəsizlik #SSDSecureDisclosure #RCE
🔗 Ətraflı Oxu
