ch
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

前往频道在 Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

显示更多
1 465
订阅者
无数据24 小时
-107
-3730
帖子存档
Kibertəhlükəsizlik sahəsinin tanınmış adlarından olan Trellix şirkəti mənbə kodunun bir hissəsinə icazəsiz girişlə nəticələnə
Kibertəhlükəsizlik sahəsinin tanınmış adlarından olan Trellix şirkəti mənbə kodunun bir hissəsinə icazəsiz girişlə nəticələnən təhlükəsizlik pozuntusuna məruz qaldığını elan edib. Şirkət bu yaxınlarda mənbə kodu repozitoriyasının kompromitasiyasını müəyyən edib və dərhal aparıcı forensic mütəxəssisləri ilə əməkdaşlığa başlayıb. Hadisə barədə hüquq-mühafizə orqanlarına da məlumat verilib. #Trellix #Kibertəhlükəsizlik #MənbəKodu #TəhlükəsizlikPozuntusu #DataSızıntısı 🔗 Ətraflı Oxu

Kibertəhlükəsizlik şirkəti Guardio, Vyetnamla əlaqəli yeni bir əməliyyatın Google AppSheet platformasını 'phishing relay' kim
Kibertəhlükəsizlik şirkəti Guardio, Vyetnamla əlaqəli yeni bir əməliyyatın Google AppSheet platformasını 'phishing relay' kimi istifadə edərək 30.000-ə yaxın Facebook hesabını kompromisləşdirdiyini aşkar edib. Hücumçular oğurlanmış hesabları qeyri-qanuni bazarlarda satmaq üçün istifadə edirlər. #Facebook #Phishing #Kibertəhlükəsizlik #GoogleAppSheet #Guardio #AccountDumpling #Vyetnam 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları Çinlə əlaqəli yeni genişmiqyaslı kəşfiyyat kampaniyası barədə məlumat yayıb. 'SHADOW-EARTH-
Kibertəhlükəsizlik tədqiqatçıları Çinlə əlaqəli yeni genişmiqyaslı kəşfiyyat kampaniyası barədə məlumat yayıb. 'SHADOW-EARTH-053' adlandırılan bu təhdid qrupu, Asiya hökumətlərini, NATO üzvü Avropa dövlətini, jurnalistləri və aktivistləri hədəf alır. #Kibertəhlükəsizlik #Çin #Hakerlər #Kəşfiyyat #NATO #TrendMicro 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları iki qrupun – Cordial Spider və Snarky Spider – SaaS mühitlərində sürətli, yüksək təsirli şa
Kibertəhlükəsizlik tədqiqatçıları iki qrupun – Cordial Spider və Snarky Spider – SaaS mühitlərində sürətli, yüksək təsirli şantaj hücumları həyata keçirdiyini xəbərdar edir. Bu cinayətkar qruplar, Vishing və SSO Abuse taktikaları ilə məlumatları sürətlə oğurlayaraq minimal izlər qoyurlar. #Kibertəhlükəsizlik #SaaS #Vishing #SSOAbuse #MəlumatOğurluğu #ŞantajHücumları #CordialSpider #SnarkySpider 🔗 Ətraflı Oxu

ABŞ Ədliyyə Departamenti, iki kibertəhlükəsizlik peşəkarının BlackCat Ransomware hücumlarına şərait yaratmaqda rollarına görə
ABŞ Ədliyyə Departamenti, iki kibertəhlükəsizlik peşəkarının BlackCat Ransomware hücumlarına şərait yaratmaqda rollarına görə hər birinə dörd il həbs cəzası verildiyini açıqlayıb. Gürcüstandan olan Ryan Goldberg və Texasdan olan Kevin Martin, 2023-cü ilin aprelindən dekabrına qədər ABŞ-da çoxsaylı qurbanlara qarşı Ransomware tətbiq etməkdə ittiham olunurdular. #Kibertəhlükəsizlik #Ransomware #BlackCat #Hüquq #ABŞDoJ #HəbsCəzası 🔗 Ətraflı Oxu

İdarə olunan təhlükəsizlik xidmətləri bazarı 2030-cu ilə qədər 69.16 milyard dollara çatacağı proqnozlaşdırılsa da, bir çox M
İdarə olunan təhlükəsizlik xidmətləri bazarı 2030-cu ilə qədər 69.16 milyard dollara çatacağı proqnozlaşdırılsa da, bir çox MSP (idarə olunan xidmət təminatçıları) kibertəhlükəsizlik sahəsindəki potensial gəlirlərini itirir. Bu vəziyyət, texniki biliklərin biznes ehtiyacları ilə əlaqələndirilə bilməməsi nəticəsində yaranan satış strategiyası boşluqlarından qaynaqlanır. #Kibertəhlükəsizlik #MSPs #BazarTəhlili #TəhlükəsizlikXidmətləri #SatışStrategiyası #BiznesDəyəri 🔗 Ətraflı Oxu

Yeni aşkar edilmiş təchizat zənciri hücumu kampaniyası, "sleeper packages" adlanan zərərli paketlərdən istifadə edərək kredit
Yeni aşkar edilmiş təchizat zənciri hücumu kampaniyası, "sleeper packages" adlanan zərərli paketlərdən istifadə edərək kreditasiya məlumatlarının oğurlanmasına, GitHub Actions-ın dəyişdirilməsinə və SSH persistence təmin etməyə imkan verir. Hücum "BufferZoneCorp" adlı GitHub hesabı ilə əlaqələndirilir və Ruby gems ilə Go modules-i hədəf alır. Bu, CI Pipelines təhlükəsizliyi üçün ciddi risk yaradır. #Kibertəhlükəsizlik #TəchizatZənciriHücumu #RubyGems #GoModules #CIPipelines #CredentialTheft #SSHPersistence #Exploit #Malware 🔗 Ətraflı Oxu

Populyar Python paketi olan PyTorch Lightning, təchizat zənciri hücumunun hədəfi olub. Təhlükəsizlik şirkətləri, şifrə oğurlu
Populyar Python paketi olan PyTorch Lightning, təchizat zənciri hücumunun hədəfi olub. Təhlükəsizlik şirkətləri, şifrə oğurluğu məqsədilə yayılan 2.6.2 və 2.6.3 nömrəli iki zərərli versiya aşkar edib. Bu hadisə proqram təminatı ekosistemindəki zəiflikləri bir daha sübut edir. #PyTorchLightning #PyPI #TəchizatZənciriHücumu #ŞifrəOğurluğu #Kibertəhlükəsizlik 🔗 Ətraflı Oxu

Kiberməkan bu həftə aktiv hücumlarla çalkalanır. Saxta baza stansiyaları vasitəsilə SMS scam kampaniyalarından tutmuş, tərtib
Kiberməkan bu həftə aktiv hücumlarla çalkalanır. Saxta baza stansiyaları vasitəsilə SMS scam kampaniyalarından tutmuş, tərtibatçıların təsadüfən məlumat sızdıran alətlər yükləməsinə qədər müxtəlif təhlükələr müşahidə olunur. Milyonlarla serverin şifrəsiz internetə açıq qalması isə ciddi təhlükəsizlik boşluğu yaratmaqdadır. #kibertəhlükəsizlik #SMSscam #təchizatzəncirihücumu #servertəhlükəsizliyi #phishing #malware #exploit #ransomware #RCE 🔗 Ətraflı Oxu

Atos Threat Research Center (TRC), idarəetmə vasitələrini təqlid edərək müəssisə administratorları və DevOps mühəndisləri kim
Atos Threat Research Center (TRC), idarəetmə vasitələrini təqlid edərək müəssisə administratorları və DevOps mühəndisləri kimi yüksək imtiyazlı peşəkar hesablara hədəflənən yeni kiberhücum kampaniyası aşkar edib. Bu kampaniyada EtherRAT Malware-i GitHub Facade-ləri vasitəsilə yayılır. #Kibertəhlükəsizlik #EtherRAT #Malware #GitHub #Administrator #AtosTRC #Kiberhücum 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları, Python əsaslı yeni DEEP#DOOR adlı təhlükəli backdoor frameworkünü aşkarlayıblar. Bu yeni t
Kibertəhlükəsizlik tədqiqatçıları, Python əsaslı yeni DEEP#DOOR adlı təhlükəli backdoor frameworkünü aşkarlayıblar. Bu yeni təhdid, Cloudflare-in Argo Tunnel xidmətindən istifadə edərək gizli şəkildə brauzer, kriptovalyuta cüzdanı və bulud xidmətləri daxil olmaqla geniş çeşiddə həssas məlumatları oğurlamaq qabiliyyətinə malikdir. DEEP#DOOR, Windows mühafizə sistemlərini sıradan çıxararaq qalıcı giriş əldə edir və aşkarlanmasını çətinləşdirir. #Kibertəhlükəsizlik #DEEP#DOOR #PythonBackdoor #TunelHücumları #MəlumatOğurluğu #CloudflareArgoTunnel #Malware #Kibertəhdidlər 🔗 Ətraflı Oxu

Linux əməliyyat sistemində 'Copy Fail' kod adlı (CVE-2026-31431) yeni və yüksək təhlükəli zəiflik aşkar edilib. Bu LPE boşluğ
Linux əməliyyat sistemində 'Copy Fail' kod adlı (CVE-2026-31431) yeni və yüksək təhlükəli zəiflik aşkar edilib. Bu LPE boşluğu, imtiyazsız yerli istifadəçilərə sistemdə kök (root) hüquqları əldə etməyə imkan verir ki, bu da böyük təhlükəsizlik riski yaradır. #Linux #Kibertəhlükəsizlik #Zəiflik #LPE #RootGiriş #CopyFail #CVE_2026_31431 #Exploit 🔗 Ətraflı Oxu

Google, Gemini CLI-də kritik təhlükəsizlik boşluğunu aradan qaldırdığını elan etdi. CVSS 10.0 risk dərəcəsinə malik bu RCE zə
Google, Gemini CLI-də kritik təhlükəsizlik boşluğunu aradan qaldırdığını elan etdi. CVSS 10.0 risk dərəcəsinə malik bu RCE zəifliyi hücumçulara host sistemlərdə istənilən əmri icra etməyə imkan verə bilərdi. Zəiflik, zərərli məzmunun Gemini konfiqurasiyası kimi yüklənməsinə məcbur etmək yolu ilə istifadə edilirdi. #Google #GeminiCLI #RCE #Təhlükəsizlik #Zəiflik #Yamaq #Kibertəhlükəsizlik 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları, SAP ilə əlaqəli npm paketlərini hədəf alan yeni bir təchizat zənciri hücumu kampaniyası ba
Kibertəhlükəsizlik tədqiqatçıları, SAP ilə əlaqəli npm paketlərini hədəf alan yeni bir təchizat zənciri hücumu kampaniyası barədə xəbərdarlıq edir. "Mini Shai-Hulud" adını daşıyan bu kampaniya, etimadnamə oğurlayan malware istifadə edərək SAP-ın JavaScript və bulud proqramları ilə əlaqəli bəzi paketlərə təsir edib. Aikido Security, SafeDep, Socket, StepSecurity və Google-a məxsus Wiz kimi aparıcı şirkətlər bu təhlükə ilə bağlı hesabatlar yayıb. #Kibertəhlükəsizlik #SAP #npm #Malware #TəchizatZənciriHücumu #MiniShai_Hulud #Credential_Stealing 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları, Anthropic-in Claude Opus LLM-i ilə əlaqəli layihələrdə asılılıq olaraq istifadə edilən '@v
Kibertəhlükəsizlik tədqiqatçıları, Anthropic-in Claude Opus LLM-i ilə əlaqəli layihələrdə asılılıq olaraq istifadə edilən '@validate-sdk/v2' adlı npm paketində təhlükəli kod aşkar ediblər. Bu təhlükəli paket, hashing, validasiya və kodlaşdırma üçün utilit SDK kimi qələmə verilsə də, əslində Şimali Koreya ilə əlaqəli kiberhücumların bir hissəsidir. Bu yeni dalğa AI-yə yönəlmiş taktikaları və saxta şirkətləri əhatə edir. #Kibertəhlükəsizlik #npmMalware #ŞimaliKoreya #AITəhlükəsizliyi #ClaudeOpus #RAT 🔗 Ətraflı Oxu

2026-cı ilin fevralında tədqiqatçılar, kiberhücumçuların fərdi AI sistemlərindən istifadə edərək Active Directory-ni xəritələ
2026-cı ilin fevralında tədqiqatçılar, kiberhücumçuların fərdi AI sistemlərindən istifadə edərək Active Directory-ni xəritələyib, dəqiqələr ərzində Domain Admin etibarnamələrini ələ keçirməyə başladığını aşkar etdilər. Bu, sadəcə təkmilləşdirilmiş Phishing kampaniyalarından daha böyük təhlükədir və müdafiə mexanizmlərinin AI hücumlarının sürətinə uyğun avtomatlaşdırılması kritik əhəmiyyət kəsb edir. #Kibertəhlükəsizlik #Süniİntellekt #AIHücumları #ActiveDirectory #DomainAdmin #Avtomatlaşdırma #Təhlükəsizlik 🔗 Ətraflı Oxu

Hər bir təhlükəsizlik komandası eyni sualla qarşılaşır: Yüzlərlə zəiflik bağlandıqdan sonra həqiqətən daha təhlükəsizikmi? Ya
Hər bir təhlükəsizlik komandası eyni sualla qarşılaşır: Yüzlərlə zəiflik bağlandıqdan sonra həqiqətən daha təhlükəsizikmi? Yama sayları və CVSS balları bu kritik suala cavab vermək üçün vacib konteksti təmin etmir. Əsl təhlükəsizlik, sadəcə zəiflikləri yox, həm də onların biznesə təsirini və real ekspozisiyanı idarə etməkdən keçir. #Kibertəhlükəsizlik #ExposureManagement #ZəifliklərinİdarəEdilməsi #Riskİdarəetməsi #TəhlükəsizlikPlatforması 🔗 Ətraflı Oxu

cPanel kritik bir authentication zəifliyi səbəbilə təhlükəsizlik yenilənmələri yayımladı. Bu boşluq hücumçuların kontrol pane
cPanel kritik bir authentication zəifliyi səbəbilə təhlükəsizlik yenilənmələri yayımladı. Bu boşluq hücumçuların kontrol panel proqramına icazəsiz giriş əldə etməsinə imkan verir və bütün dəstəklənən cPanel versiyalarını əhatə edir. İstifadəçilərə serverlərini dərhal yeniləmək tövsiyə olunur. #cPanel #Təhlükəsizlik #Zəiflik #Yeniləmə #Kibertəhlükəsizlik #Authentication 🔗 Ətraflı Oxu

ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) fəal şəkildə Exploit edildiyi sübut olunan Connect
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) fəal şəkildə Exploit edildiyi sübut olunan ConnectWise ScreenConnect və Microsoft Windows sistemlərindəki iki təhlükəsizlik boşluğunu özünün Məlum Exploit Edilən Zəifliklər (KEV) kataloquna əlavə edib. Bu boşluqlar kritik risk daşıyır və təşkilatlar üçün dərhal aradan qaldırılmasını tələb edir. #Kibertəhlükəsizlik #CISA #ConnectWise #Windows #Exploit #Zəiflik #CVE_2024_1708 #PathTraversal 🔗 Ətraflı Oxu

BerriAI şirkətinin LiteLLM Python paketində yeni aşkarlanmış kritik təhlükəsizlik boşluğu, məlumatın ictimailəşməsindən cəmi
BerriAI şirkətinin LiteLLM Python paketində yeni aşkarlanmış kritik təhlükəsizlik boşluğu, məlumatın ictimailəşməsindən cəmi 36 saat sonra aktiv şəkildə exploit edilməyə başlanıb. CVE-2026-42208 kodu ilə izlənilən bu SQL injection zəifliyi, 9.3 CVSS balına malikdir və əsas verilənlər bazasına təsir göstərə bilər. LiteLLM istifadəçiləri sistemlərini təcili yeniləməlidirlər. #Kibertəhlükəsizlik #LiteLLM #SQLInjection #CVE_2026_42208 #Exploit #TəhlükəsizlikBoşluğu #Python 🔗 Ətraflı Oxu