en
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

Open in Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

Show more
1 463
Subscribers
-124 hours
-87 days
-3530 days
Posts Archive
İNTERPOL-un rəhbərliyi ilə keçən ay başa çatan əməliyyat nəticəsində onillik "Phishing-as-a-Service" (PhaaS) platforması olan
İNTERPOL-un rəhbərliyi ilə keçən ay başa çatan əməliyyat nəticəsində onillik "Phishing-as-a-Service" (PhaaS) platforması olan "Sniper Dz" ləğv edilib. "Operation Ramz" kod adlı əməliyyat 2025-ci ilin oktyabrından 2026-cı ilin fevralına qədər davam edərək 13 ölkədə 201 nəfərin, o cümlədən platformanın əsas administratoru Guedz-in həbsi ilə nəticələnib. #Kibertəhlükəsizlik #İNTERPOL #Phishing #PhaaS #SniperDz #KiberCinayət #Group_IB #TəhlükəsizlikƏməliyyatı 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları LangGraph çərçivəsində üç yeni boşluğun, o cümlədən kritik Uzaqdan Kodun İcrası (RCE) zəifl
Kibertəhlükəsizlik tədqiqatçıları LangGraph çərçivəsində üç yeni boşluğun, o cümlədən kritik Uzaqdan Kodun İcrası (RCE) zəifliyi zəncirinin təfərrüatlarını açıqlayıblar. Bu boşluqlar öz-özünə ev sahibliyi edən AI agent proqramlarını ciddi risk altına qoya bilərdi, lakin hazırda LangGraph tərəfindən uğurla yamalanıb. #LangGraph #LangChain #RCE #AITəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik #SQLinjection 🔗 Ətraflı Oxu

Avropa hüquq-mühafizə orqanları, Europol-un rəhbərliyi ilə, Ransomware dəstələri və kiber cinayətkarlar tərəfindən istifadə e
Avropa hüquq-mühafizə orqanları, Europol-un rəhbərliyi ilə, Ransomware dəstələri və kiber cinayətkarlar tərəfindən istifadə edilən AudiA6 adlı kriptovalyuta yuma xidmətini ifşa edib. Bu əməliyyat, yüz milyonlarla avro qeyri-qanuni gəlirin yuyulduğu əsas maliyyə kanalını kəsib. Təxminən €336 milyondan ($389 milyon) çox vəsaitin yuyulduğu bildirilir. #Kibertəhlükəsizlik #Ransomware #Europol #KriptoYuma #KiberCinayətkarlıq #AudiA6 🔗 Ətraflı Oxu

ShinyHunters kiberqrupu Oracle PeopleSoft-da aşkarlanmamış zəifliyi (zero-day) istismar edərək bir sıra universitet sistemlər
ShinyHunters kiberqrupu Oracle PeopleSoft-da aşkarlanmamış zəifliyi (zero-day) istismar edərək bir sıra universitet sistemlərinə daxil olub. Hücum nəticəsində məlumatlar oğurlanıb və açıqlanmaması müqabilində ödəniş tələb olunub. Bu hadisə sistemlərin nə qədər həssas olduğunu bir daha nümayiş etdirir. #Kibertəhlükəsizlik #ShinyHunters #OraclePeopleSoft #Zero_day #Exploit #Mandiant #Universitet #Məlumatoğurluğu #Kiberhücum 🔗 Ətraflı Oxu

Təhlükəsizlik araşdırmaçısı Chaotic Eclipse (MSNightmare olaraq da tanınır) Windows BitLocker şifrələməsini bərpa bölməsinin
Təhlükəsizlik araşdırmaçısı Chaotic Eclipse (MSNightmare olaraq da tanınır) Windows BitLocker şifrələməsini bərpa bölməsinin XML faylları vasitəsilə yan keçən yeni bir Exploit, "GreatXML"i ictimaiyyətə təqdim edib. Bu Exploit, Microsoft Defender üçün yayımlanan başqa bir boşluqdan cəmi bir gün sonra üzə çıxıb və tapılması cəmi 4 saat çəkən "təsadüfi kəşf" kimi xarakterizə olunub. #BitLocker #GreatXML #Exploit #WindowsTəhlükəsizliyi #Kibertəhlükəsizlik #ChaoticEclipse 🔗 Ətraflı Oxu

Populyar OpenClaw süni intellekt agentləri adi görünən girişlər vasitəsilə hücumçu tərəfindən idarə olunan kodu işə salmağa v
Populyar OpenClaw süni intellekt agentləri adi görünən girişlər vasitəsilə hücumçu tərəfindən idarə olunan kodu işə salmağa və ya həssas məlumatları sızdırmağa məcbur edilə bilər. İki fərqli təhlükəsizlik komandası bu həftə yayımlanan tədqiqatlarında bu təhlükənin praktikada necə reallaşa biləcəyini nümayiş etdirib. #OpenClaw #AITəhlükəsizliyi #Kibertəhlükəsizlik #MəlumatSızması #Kodİcrası 🔗 Ətraflı Oxu

Yeni aparılan analizlər göstərir ki, "The Gentlemen" adlı ransomware qrupu əvvəllər LockBit, Qilin və Medusa kimi RaaS (Ranso
Yeni aparılan analizlər göstərir ki, "The Gentlemen" adlı ransomware qrupu əvvəllər LockBit, Qilin və Medusa kimi RaaS (Ransomware-as-a-Service) sxemlərinin filialı kimi fəaliyyət göstərib. İkiqat şantaj hücumları həyata keçirən bu maliyyə motivli təhdid qrupu 478 qurbanı hədəf alıb və qurd (worm) kimi yayılma qabiliyyətinə malikdir. Bu tapıntılar kiberhücumların mürəkkəbliyini bir daha sübut edir. #Ransomware #Kibertəhlükəsizlik #TheGentlemen #LockBit #Qilin #Medusa #RaaS #doubleextortion 🔗 Ətraflı Oxu

Bu həftə kiber aləmdə təhlükələr gözləniləndən daha ciddi xarakter alıb. Sızan Worm kodu, $5000-lıq aylıq abunə ilə təklif ol
Bu həftə kiber aləmdə təhlükələr gözləniləndən daha ciddi xarakter alıb. Sızan Worm kodu, $5000-lıq aylıq abunə ilə təklif olunan brauzer klonlayan RAT və süni intellekt agentlərinin həqiqi etibarnamələri sızdırmaq üçün Phishing hücumlarına məruz qalması kiber hücumların yeni səviyyəyə çatdığını göstərir. #Kibertəhlükəsizlik #AI #Phishing #Malware #RAT #SupplyChainAttack #Worm 🔗 Ətraflı Oxu

2026-cı il Kibertəhlükəsizlik Ulduzları Mükafatının qalibləri 4 əsas mükafat kateqoriyası üzrə 95 altkateqoriyada elan edilib
2026-cı il Kibertəhlükəsizlik Ulduzları Mükafatının qalibləri 4 əsas mükafat kateqoriyası üzrə 95 altkateqoriyada elan edilib. Bu mükafatlar adətən görünməz qalan, lakin kritik əhəmiyyətə malik təhlükəsizlik işlərini, insidentlərin qarşısını alan komandaları və boşluqları aradan qaldıran məhsulları qeyd edir. #Kibertəhlükəsizlik #Mükafatlar #KiberTəhlükəsizlikUlduzları #SektorTanınması 🔗 Ətraflı Oxu

Kibertəhlükəsizlik sahəsində ənənəvi zəifliklərin idarə edilməsi metodları Süni İntellektin sürətli inkişafı ilə öz əhəmiyyət
Kibertəhlükəsizlik sahəsində ənənəvi zəifliklərin idarə edilməsi metodları Süni İntellektin sürətli inkişafı ilə öz əhəmiyyətini itirir. Əvvəllər mövcud olan “bufer” müddəti aradan qalxdığı üçün təhlükəsizlik rəhbərləri (CISOs) büdcələrini Breach and Attack Simulation (BAS) həllərinə yönəldir. Bu, təşkilatları daha proaktiv müdafiə strategiyalarına keçməyə məcbur edir. #Kibertəhlükəsizlik #Süniİntellekt #ZəifliklərinİdarəEdilməsi #BAS #CISO #TəhlükəsizlikBüdcəsi #Exploit 🔗 Ətraflı Oxu

Vyetnamla əlaqəli OceanLotus (FireAnt kimi də tanınan) təhlükə qrupu ölkə daxilində investorları və kritik infrastrukturu həd
Vyetnamla əlaqəli OceanLotus (FireAnt kimi də tanınan) təhlükə qrupu ölkə daxilində investorları və kritik infrastrukturu hədəf alan iki fərqli kiberkampaniya ilə əlaqələndirilib. Bu kampaniyalarda SPECTRALVIPER adlı Backdoor istifadə olunaraq uzunmüddətli kiber-casusluq və təchizat zənciri hücumları həyata keçirilib. #Kibersilah #OceanLotus #SPECTRALVIPER #Vyetnam #Kiberhücum 🔗 Ətraflı Oxu

GitHub, `npm` versiya 12-də mühüm dəyişikliklər edərək, `install scripts` funksiyasını defolt olaraq deaktiv edəcəyini elan e
GitHub, `npm` versiya 12-də mühüm dəyişikliklər edərək, `install scripts` funksiyasını defolt olaraq deaktiv edəcəyini elan etdi. Bu addım, `npm install` əmrindən istifadə edərək `malware` kodunun icrasına yol açan `software supply chain` hücumlarına qarşı mübarizə aparmaq məqsədi daşıyır. #Kibertəhlükəsizlik #GitHub #npm #SupplyChainAttack #ProqramTəhlükəsizliyi #Malware 🔗 Ətraflı Oxu

Palo Alto Networks məhsullarını istifadə edənlər üçün vacib xəbərdarlıq: Şirkət PAN-OS əməliyyat sistemində, xüsusən Tunnel T
Palo Alto Networks məhsullarını istifadə edənlər üçün vacib xəbərdarlıq: Şirkət PAN-OS əməliyyat sistemində, xüsusən Tunnel Traffic Processing zamanı Denial of Service (DoS) zəifliyi (CVE-2026-0269) müəyyən edib. Orta ciddilik dərəcəsinə malik bu boşluq şəbəkə xidmətlərinin kəsilməsinə səbəb ola bilər. #PaloAltoNetworks #Kibertəhlükəsizlik #DoS #PAN_OS #Zəiflik #CVE_2026_0269 🔗 Ətraflı Oxu

Palo Alto Networks şirkəti Prisma SD-WAN ION cihazlarında üçüncü tərəf açıq mənbəli proqram təminatında (OSS) aşkar edilmiş b
Palo Alto Networks şirkəti Prisma SD-WAN ION cihazlarında üçüncü tərəf açıq mənbəli proqram təminatında (OSS) aşkar edilmiş bəzi CVE-lərlə bağlı məlumat yayımlayıb. Şirkət, bu zəifliklərin standart konfiqurasiyalarda istismar edilmədiyini və potensial təhlükəsizlik riskinin minimum olduğunu bildirib. İstifadəçilərin narahatlığına əsas yoxdur, lakin təlimatlara əməl etmək tövsiyə olunur. #PaloAltoNetworks #PrismaSD_WANION #CVE #OSS #Kibertəhlükəsizlik #TəhlükəsizlikZəiflikləri #ŞəbəkəTəhlükəsizliyi 🔗 Ətraflı Oxu

Kibertəhlükəsizlik mütəxəssisləri, Çinlə əlaqəli JDY botnetinin fəaliyyətinin genişləndiyini və 1500-dən çox SOHO və IoT ciha
Kibertəhlükəsizlik mütəxəssisləri, Çinlə əlaqəli JDY botnetinin fəaliyyətinin genişləndiyini və 1500-dən çox SOHO və IoT cihazını əhatə etdiyini xəbərdar ediblər. Bu gizli şəbəkə kiber-kəşfiyyat aparmaq məqsədilə hədəflərin açıq xidmətlərini aşkar etmək üçün yüksək performanslı skaner kimi fəaliyyət göstərir. #JDYBotnet #Kibertəhlükəsizlik #Çin #IoTTəhlükəsizliyi #SOHO #Kiber_Kəşfiyyat #TəhdidAktorları 🔗 Ətraflı Oxu

Palo Alto Networks şirkətinin PAN-OS əməliyyat sisteminin veb interfeysində yeni, aşağı prioritetli Stored Cross-Site Scripti
Palo Alto Networks şirkətinin PAN-OS əməliyyat sisteminin veb interfeysində yeni, aşağı prioritetli Stored Cross-Site Scripting (XSS) boşluğu (CVE-2026-0266) aşkar edilib. Bu zəiflik istifadəçilərin veb təhlükəsizliyinə potensial risklər yaradır. Şirkət, sistemlərin qorunması üçün ən son yeniləmələrin tətbiqini tövsiyə edir. #Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #XSS #Zəiflik #CVE_2026_0266 🔗 Ətraflı Oxu

Palo Alto Networks PAN-OS əməliyyat sistemində CVE-2026-0273 identifikatorlu yeni bir Command Injection boşluğu aşkarlandığın
Palo Alto Networks PAN-OS əməliyyat sistemində CVE-2026-0273 identifikatorlu yeni bir Command Injection boşluğu aşkarlandığını elan edib. Bu zəiflik sistemə daxil olmuş administratorların CLI və ya Web UI vasitəsilə əlavə komandalar icra etməsinə imkan verir. Şirkət istifadəçilərə sistemlərini ən son təhlükəsizlik yamaları ilə yeniləmələrini tövsiyə edir. #Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE_2026_0273 #Zəiflik #CommandInjection #Təhlükəsizlik 🔗 Ətraflı Oxu

Palo Alto Networks, Prisma Access Agent proqramının Linux versiyasında CVE-2026-0268 kodu ilə qeydə alınan yeni bir təhlükəsi
Palo Alto Networks, Prisma Access Agent proqramının Linux versiyasında CVE-2026-0268 kodu ilə qeydə alınan yeni bir təhlükəsizlik boşluğu aşkarlayıb. Bu boşluq, lokal olaraq identifikasiyadan keçmiş istifadəçilərə VPN tətbiqini yan keçərək şəbəkə trafikini şifrəli tuneldən kənara yönləndirməyə imkan verir. #Kibertəhlükəsizlik #PaloAltoNetworks #PrismaAccess #VPN #Linux #TəhlükəsizlikBoşluğu #CVE_2026_0268 #Vulnerability 🔗 Ətraflı Oxu

Palo Alto Networks, Cortex XSOAR platformasında yüksək riskli təhlükəsizlik boşluğunu (CVE-2026-0274) açıqlayıb. Bu boşluq, C
Palo Alto Networks, Cortex XSOAR platformasında yüksək riskli təhlükəsizlik boşluğunu (CVE-2026-0274) açıqlayıb. Bu boşluq, CommvaultSecurityIQ integration-da hesab məlumatlarının yanlış təsdiqlənməsi ilə əlaqədardır və potensial olaraq icazəsiz girişə səbəb ola bilər. İstifadəçilərin sistemlərini dərhal yeniləməsi tövsiyə olunur. #Kibertəhlükəsizlik #CortexXSOAR #PaloAltoNetworks #CVE_2026_0274 #TəhlükəsizlikBoşluğu #HesabMəlumatları #İnteqrasiya 🔗 Ətraflı Oxu

Kibertəhlükəsizlik nəhəngi Palo Alto Networks, Chromium layihəsində bir sıra yüksək təhlükəli boşluqlar aşkarlayıb və onlar b
Kibertəhlükəsizlik nəhəngi Palo Alto Networks, Chromium layihəsində bir sıra yüksək təhlükəli boşluqlar aşkarlayıb və onlar barədə xəbərdarlıq edib. Bu boşluqlar Google Chrome, Microsoft Edge və Brave kimi populyar brauzerlərə təsir edərək istifadəçilərin təhlükəsizliyi üçün ciddi risklər yaradır. Bütün istifadəçilərə brauzerlərini dərhal yeniləmək tövsiyə olunur. #Kibertəhlükəsizlik #Chromium #TəhlükəsizlikBoşluğu #Yenilənmə #PaloAltoNetworks #VebBrauzer #RCE #Malware 🔗 Ətraflı Oxu