en
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

Open in Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

Show more
1 450
Subscribers
+124 hours
+87 days
-330 days
Posts Archive
Kibertəhlükəsizlik tədqiqatçıları Packagist platformasında unpatched iOS cihazlarına yönəlmiş 13 zərərli Composer mövzu paket
Kibertəhlükəsizlik tədqiqatçıları Packagist platformasında unpatched iOS cihazlarına yönəlmiş 13 zərərli Composer mövzu paketi aşkarlayıblar. Bu paketlər Vyetnam filmləri və komiks saytlarına JavaScript yeridərək, istifadəçilərin kripto pulqabı toxumlarını oğurlamağa cəhd edən Spyware yerləşdirir. Həmçinin mobil ad-fraud və gambling-redirect əməliyyatları da həyata keçirilir. #Kibertəhlükəsizlik #Packagist #iOS #Malware #Spyware #Kriptovalyuta #Ad_fraud #Gambling_redirect 🔗 Ətraflı Oxu

İranın 'Nimbus Manticore' haker qrupu tərəfindən Mac və Linux sistemlərini hədəf alan iki yeni, sənədləşdirilməmiş RAT (Remot
İranın 'Nimbus Manticore' haker qrupu tərəfindən Mac və Linux sistemlərini hədəf alan iki yeni, sənədləşdirilməmiş RAT (Remote Access Trojan) ailəsi aşkar edilib. Qrup, Node.js və JavaScript istifadə edərək hazırladığı bu çoxplatformalı RAT-ları işəgötürmə təklifləri və kodlaşdırma testləri vasitəsilə yayır. #NimbusManticore #RAT #Malware #Kibertəhlükəsizlik #İran #Mac #Linux #Node.js #JavaScript #Kaspersky #Təhdid 🔗 Ətraflı Oxu

Ötən il şirkətlərə qeyri-qanuni girişin ən geniş yayılmış yolu mürəkkəb Exploit-lər yox, sadə bir sosial mühəndislik taktikas
Ötən il şirkətlərə qeyri-qanuni girişin ən geniş yayılmış yolu mürəkkəb Exploit-lər yox, sadə bir sosial mühəndislik taktikası olub. Microsoft-un komandasının müşahidələrinə görə, "ClickFix" adlanan bu üsul, istifadəçiləri öz əməliyyatlarını həyata keçirməyə təşviq edərək sistemlərə daxil olmağa imkan verir. #Kibertəhlükəsizlik #ClickFix #Microsoft #SosialMühəndislik #HücumMetodları #Kiberhücumlar 🔗 Ətraflı Oxu

Süni intellekt modellərini qiymətləndirən METR tədqiqat təşkilatı, iki ciddi təhlükəsizlik insidenti nəticəsində təcavüzkarla
Süni intellekt modellərini qiymətləndirən METR tədqiqat təşkilatı, iki ciddi təhlükəsizlik insidenti nəticəsində təcavüzkarların API açarlarını oğurladığını açıqlayıb. Bu hücumlar təşkilata təxminən 600.000 dollar dəyərində AI kreditinin itkisinə səbəb olub. Xoşbəxtlikdən, heç bir həssas məlumatın kompromisə uğramadığı düşünülür. #Kibertəhlükəsizlik #AI #Təhlükəsizlikİnsidenti #APIKey #MaliyyəZərəri #METR 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları, Rusiyaya bağlı UAC-0099 təhdid aktyorunun Ukraynadakı hədəfə qarşı istifadə etdiyi yeni 'G
Kibertəhlükəsizlik tədqiqatçıları, Rusiyaya bağlı UAC-0099 təhdid aktyorunun Ukraynadakı hədəfə qarşı istifadə etdiyi yeni 'GuardBreaker' texnikasını üzə çıxarıblar. Bu üsul, süni intellekt (AI) dəstəkli təhlili pozmaq məqsədi daşıyır. ESET-ə görə, məqsəd böyük dil modellərinin (LLM) təhlükəsizlik mexanizmlərini qəsdən işə salmaq və onların faydalı məlumat çıxarmasının qarşısını almaqdır. #Kibertəhlükəsizlik #AI #UAC_0099 #GuardBreaker #Malware #ESET #Ukrayna #LLM #Süniİntellekt 🔗 Ətraflı Oxu

Kibertəhlükəsizlik firması VulnCheck, təhlükə aktorlarının Langflow və Ruby on Rails platformalarındakı iki kritik boşluğu (C
Kibertəhlükəsizlik firması VulnCheck, təhlükə aktorlarının Langflow və Ruby on Rails platformalarındakı iki kritik boşluğu (CVE-2026-0768 və CVE-2026-66066) aktiv şəkildə istismar etdiyini açıqlayıb. Xüsusilə, Langflow-dakı boşluq kök istifadəçi kontekstində icbari Python kodu icrasına imkan verir. Bu Exploit-lər credential-probing və Command and Control (C2) fəaliyyətləri üçün istifadə edilir. #Langflow #RubyonRails #CVE_2026_0768 #CVE_2026_66066 #Vulnerability #Exploit #Kibertəhlükəsizlik #VulnCheck #Credential_Probing #C2 🔗 Ətraflı Oxu

Şimali Koreya ilə əlaqəli təhdid aktorları, ənənəvi İT sektoru ilə yanaşı, indi səhiyyə və satış sahələrində də iş imkanları
Şimali Koreya ilə əlaqəli təhdid aktorları, ənənəvi İT sektoru ilə yanaşı, indi səhiyyə və satış sahələrində də iş imkanları axtarırlar. Bu genişlənmə, ölkənin qanunsuz gəlir əldə etmə strategiyasında yeni bir mərhələni göstərir və həssas məlumatlara çıxış riskini artırır. #ŞimaliKoreya #Kibertəhlükəsizlik #İşFırıldağı #DaxiliTəhdid #SəhiyyəSektoru #Satış 🔗 Ətraflı Oxu

Kibertəhlükəsizlik mütəxəssisləri geniş spektrdə təhdidlərin artdığını, zavoddan gizli boşluqlarla gələn routerlərdən tutmuş,
Kibertəhlükəsizlik mütəxəssisləri geniş spektrdə təhdidlərin artdığını, zavoddan gizli boşluqlarla gələn routerlərdən tutmuş, süni intellekt agentlərinin gözlənilməz davranışlarına qədər müxtəlif problemlərin qeydə alındığını bildirir. Həmçinin, köhnə zəifliklərdən yaranan yeni hücum zəncirləri, sosial mühəndislik və saxta tətbiqlər də ciddi narahatlıq mənbəyidir. Bu hadisələr davamlı təhlükəsizlik strategiyalarının zəruriliyini bir daha vurğulayır. #Kibertəhlükəsizlik #ŞəbəkəTəhlükəsizliyi #Süniİntellekt #Zəifliklər #SosialMühəndislik #KiberCasusluq #RouterBoşluqları #Malware #Phishing 🔗 Ətraflı Oxu

Anthropic-in Claude Code aləti faylları oxuyur, shell əmrlərini icra edir və tərtibatçı maşınındakı etimadnamələrdən istifadə
Anthropic-in Claude Code aləti faylları oxuyur, shell əmrlərini icra edir və tərtibatçı maşınındakı etimadnamələrdən istifadə edir. Şirkətin yeni Compliance API-ı təhlükəsizlik qruplarına bu fəaliyyətlərə daha aydın nəzarət imkanı versə də, bu, həm də fəaliyyət jurnallarının agent girişinin qanuni olub olmadığını müəyyənləşdirməkdə kifayətsizliyini ortaya qoyur. #Kibertəhlükəsizlik #Anthropic #ClaudeCode #AItəhlükəsizliyi #ComplianceAPI #Identifikasiyaİdarəetməsi 🔗 Ətraflı Oxu

Aurora Ransomware ilə əlaqəli təhdid aktorları, hədəf şəbəkələrə sızmaq üçün SpaceX-in süni intellektə (AI) əsaslanan kodlaşd
Aurora Ransomware ilə əlaqəli təhdid aktorları, hədəf şəbəkələrə sızmaq üçün SpaceX-in süni intellektə (AI) əsaslanan kodlaşdırma köməkçisi Cursor-dan istifadə edir. CloudSEK və Gambit Security-nin təhlillərinə görə, bu rusdilli kiber cinayət qrupu Cursor AI-ı ümumilikdə 10 hədəfə qarşı hücumlarda tətbiq edib. Bu, kiberhücum metodlarında AI-ın artan rolunu göstərir. #Ransomware #AI #Kibertəhlükəsizlik #Aurora #Cursor #Kiberhücum #TəhdidAnalizi 🔗 Ətraflı Oxu

Kibertəhlükəsizlik şirkəti Kaspersky, “Silver Fox” olaraq bilinən təhdid aktorunun ValleyRAT Backdoor-u imzalı Çin adware pro
Kibertəhlükəsizlik şirkəti Kaspersky, “Silver Fox” olaraq bilinən təhdid aktorunun ValleyRAT Backdoor-u imzalı Çin adware proqramı ilə gizlədərək yaydığını aşkar edib. Bu taktika, istifadəçilərin etibarlı sandığı proqramı antivirus istisnaları siyahısına əlavə etməsindən sui-istifadə edərək, zararlı kodu gizli şəkildə işə salır. Təhdid QN Wallpaper adlı orijinal bir masaüstü divar kağızı alətindən kamuflyaj kimi istifadə edir. #Kibertəhlükəsizlik #ValleyRAT #SilverFox #Adware #Malware #Kaspersky 🔗 Ətraflı Oxu

Çinlə əlaqəli kibercasusluq qrupu 'Fire Ant' fəaliyyətini genişləndirərək Cisco IOS XR routerlərini, TACACS serverlərini və L
Çinlə əlaqəli kibercasusluq qrupu 'Fire Ant' fəaliyyətini genişləndirərək Cisco IOS XR routerlərini, TACACS serverlərini və Linux idarəetmə hostlarını hədəfə alıb. Hücum nəticəsində vacib şəbəkələrdən şifrələr oğurlanır və təhlükəsizlik jurnalları kor edilir, bu da təhlükəsizlik monitorinqini çətinləşdirir. #Kibertəhlükəsizlik #FireAnt #Çin #Cisco #Router #KiberCasusluq #ŞifrəOğurluğu #TACACS #Linux #VMware 🔗 Ətraflı Oxu

ABŞ Ədliyyə Nazirliyi (DoJ), Çinli təhdid aktorları tərəfindən həyata keçirilən kiberhücumlarla bağlı əvvəlki bəyanatını dəqi
ABŞ Ədliyyə Nazirliyi (DoJ), Çinli təhdid aktorları tərəfindən həyata keçirilən kiberhücumlarla bağlı əvvəlki bəyanatını dəqiqləşdirib. Nazirlik indi bildirir ki, bəzi ABŞ qurumları bu hücumların "qurbanı" deyil, sadəcə "hədəfi" olublar. Bu düzəliş, insidentlərin miqyası və təsiri ilə bağlı əvvəlki anlayışı əhəmiyyətli dərəcədə dəyişir. #Kibertəhlükəsizlik #ABŞ #Çin #DoJ #Hakerlik #Kiberhücum #HökumətQurumları 🔗 Ətraflı Oxu

Microsoft, TerminalFix adlı yeni ClickFix variantı barədə məlumat yayıb. Bu təhlükə, istifadəçiləri saxta Cloudflare CAPTCHA
Microsoft, TerminalFix adlı yeni ClickFix variantı barədə məlumat yayıb. Bu təhlükə, istifadəçiləri saxta Cloudflare CAPTCHA vasitəsilə aldadaraq, Windows Terminal və ya PowerShell-də zərərli əmrlər icra etməyə təşviq edir. Hədəf, kompleks reverse-tunnel backdoor-ların quraşdırılmasıdır. #Kibertəhlükəsizlik #Malware #Microsoft #TerminalFix #ClickFix #CloudflareCAPTCHA #PowerShell #WindowsTerminal #Backdoor #RCE 🔗 Ətraflı Oxu

WordPress ekosistemində beş kritik təhlükəsizlik boşluğu aşkar edilib. Populyar plugin və temalara təsir edən bu zəifliklər,
WordPress ekosistemində beş kritik təhlükəsizlik boşluğu aşkar edilib. Populyar plugin və temalara təsir edən bu zəifliklər, saytların tamamilə ələ keçirilməsinə, istifadəçi hesablarının oğurlanmasına və RCE hücumlarına imkan yaradır. Təhlükəsizlik mütəxəssisləri dərhal yeniləmə tövsiyə edir. #WordPress #Təhlükəsizlik #Plugin #Tema #RCE #Kiberhücum #Zəiflik #CVE #Wordfence #Patchstack 🔗 Ətraflı Oxu

Berlin şəhər hökuməti avqust ayında inzibati şəbəkəsinə edilən kiberhücum nəticəsində baş verən şantaj cəhdinin qurbanı olduğ
Berlin şəhər hökuməti avqust ayında inzibati şəbəkəsinə edilən kiberhücum nəticəsində baş verən şantaj cəhdinin qurbanı olduğunu təsdiqləyib. Hökumət hakerlərin tələblərini ödəməkdən qəti şəkildə imtina edir. Aparılan araşdırmalar Nəqliyyat və Ətraf Mühit Departamentinin portfelindən əlavə məlumat sızmalarını da aşkarlayıb. #Berlin #Kibertəhlükəsizlik #MəlumatSızması #Şantaj #Kiberhücum #Hakerlər #Fidyə 🔗 Ətraflı Oxu

Cosmos Labs tərəfindən 'Kritik' olaraq qiymətləndirilən, lakin aylar əvvəl məlum olan bir boşluq, avqustun 20-dən 25-dək altı
Cosmos Labs tərəfindən 'Kritik' olaraq qiymətləndirilən, lakin aylar əvvəl məlum olan bir boşluq, avqustun 20-dən 25-dək altı blokçeyndən vəsaitlərin çıxarılmasına səbəb olub. Bu, Cosmos EVM modulundakı balans idarəetmə funksiyasındakı zəifliklə əlaqədardır. Problemdən təsirlənən blokçeynlərin dərhal yeniləmə etmələri tövsiyə olunur. #Cosmos #EVM #Blokçeyn #Kibercinayət #Zəiflik #Təhlükəsizlik #Kriptovalyuta #Exploit 🔗 Ətraflı Oxu

ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), ownCloud proqram təminatında aşkarlanan kritik zə
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), ownCloud proqram təminatında aşkarlanan kritik zəifliyi (CVE-2023-49105) İstismar Edilmiş Zəifliklər (KEV) kataloquna əlavə edib. Çin dilində danışan təhdid aktorları bu zəifliyi Filippinin nüvə tədqiqat orqanından məxfi qeydləri oğurlamaq üçün istismar edib. #ownCloud #Kibertəhlükəsizlik #Zəiflik #CISA #CVE_2023_49105 #Filippin #NüvəMəlumatları #TəhdidAktorları 🔗 Ətraflı Oxu

Google, Android 17 əməliyyat sistemində istifadəçilərin şəbəkə məxfiliyini gücləndirən mühüm təhlükəsizlik yeniliklərini təqd
Google, Android 17 əməliyyat sistemində istifadəçilərin şəbəkə məxfiliyini gücləndirən mühüm təhlükəsizlik yeniliklərini təqdim etdi. Ən önəmli xüsusiyyətlərdən biri olan Encrypted Client Hello (ECH) dəstəyi, istifadəçilərin hansı vebsaytlara daxil olduğunu şəbəkə provayderlərindən gizlədəcək. Bu tədbirlər mobil və ev şəbəkələrində bağlantı təhlükəsizliyini əhəmiyyətli dərəcədə artıracaq. #Android #ECH #Məxfilik #ŞəbəkəTəhlükəsizliyi #Google #Android17 🔗 Ətraflı Oxu

PaperCut NG və MF sistemlərində aşkar edilmiş iki təhlükəsizlik zəifliyi aktiv şəkildə istismar edilir. Hücumçular bu boşluql
PaperCut NG və MF sistemlərində aşkar edilmiş iki təhlükəsizlik zəifliyi aktiv şəkildə istismar edilir. Hücumçular bu boşluqları birləşdirərək identifikasiyadan keçmədən ixtiyari kod icra edə bilirlər. Şirkət istifadəçiləri təcili yeniləmələri tətbiq etməyə çağırır. #Kibertəhlükəsizlik #Zəiflik #PaperCut #Kodİcrası #EmergencyFix 🔗 Ətraflı Oxu