𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑💻 XAKER.AZ
Open in Telegram
Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik ☠️ Əlaqə : @rose13al
Show more1 450
Subscribers
+124 hours
+47 days
-630 days
Posts Archive
Süni intellekt modellərini qiymətləndirən METR tədqiqat təşkilatı, iki ciddi təhlükəsizlik insidenti nəticəsində təcavüzkarların API açarlarını oğurladığını açıqlayıb. Bu hücumlar təşkilata təxminən 600.000 dollar dəyərində AI kreditinin itkisinə səbəb olub. Xoşbəxtlikdən, heç bir həssas məlumatın kompromisə uğramadığı düşünülür.
#Kibertəhlükəsizlik #AI #Təhlükəsizlikİnsidenti #APIKey #MaliyyəZərəri #METR
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Rusiyaya bağlı UAC-0099 təhdid aktyorunun Ukraynadakı hədəfə qarşı istifadə etdiyi yeni 'GuardBreaker' texnikasını üzə çıxarıblar. Bu üsul, süni intellekt (AI) dəstəkli təhlili pozmaq məqsədi daşıyır. ESET-ə görə, məqsəd böyük dil modellərinin (LLM) təhlükəsizlik mexanizmlərini qəsdən işə salmaq və onların faydalı məlumat çıxarmasının qarşısını almaqdır.
#Kibertəhlükəsizlik #AI #UAC_0099 #GuardBreaker #Malware #ESET #Ukrayna #LLM #Süniİntellekt
🔗 Ətraflı Oxu
Kibertəhlükəsizlik firması VulnCheck, təhlükə aktorlarının Langflow və Ruby on Rails platformalarındakı iki kritik boşluğu (CVE-2026-0768 və CVE-2026-66066) aktiv şəkildə istismar etdiyini açıqlayıb. Xüsusilə, Langflow-dakı boşluq kök istifadəçi kontekstində icbari Python kodu icrasına imkan verir. Bu Exploit-lər credential-probing və Command and Control (C2) fəaliyyətləri üçün istifadə edilir.
#Langflow #RubyonRails #CVE_2026_0768 #CVE_2026_66066 #Vulnerability #Exploit #Kibertəhlükəsizlik #VulnCheck #Credential_Probing #C2
🔗 Ətraflı Oxu
Şimali Koreya ilə əlaqəli təhdid aktorları, ənənəvi İT sektoru ilə yanaşı, indi səhiyyə və satış sahələrində də iş imkanları axtarırlar. Bu genişlənmə, ölkənin qanunsuz gəlir əldə etmə strategiyasında yeni bir mərhələni göstərir və həssas məlumatlara çıxış riskini artırır.
#ŞimaliKoreya #Kibertəhlükəsizlik #İşFırıldağı #DaxiliTəhdid #SəhiyyəSektoru #Satış
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri geniş spektrdə təhdidlərin artdığını, zavoddan gizli boşluqlarla gələn routerlərdən tutmuş, süni intellekt agentlərinin gözlənilməz davranışlarına qədər müxtəlif problemlərin qeydə alındığını bildirir. Həmçinin, köhnə zəifliklərdən yaranan yeni hücum zəncirləri, sosial mühəndislik və saxta tətbiqlər də ciddi narahatlıq mənbəyidir. Bu hadisələr davamlı təhlükəsizlik strategiyalarının zəruriliyini bir daha vurğulayır.
#Kibertəhlükəsizlik #ŞəbəkəTəhlükəsizliyi #Süniİntellekt #Zəifliklər #SosialMühəndislik #KiberCasusluq #RouterBoşluqları #Malware #Phishing
🔗 Ətraflı Oxu
Anthropic-in Claude Code aləti faylları oxuyur, shell əmrlərini icra edir və tərtibatçı maşınındakı etimadnamələrdən istifadə edir. Şirkətin yeni Compliance API-ı təhlükəsizlik qruplarına bu fəaliyyətlərə daha aydın nəzarət imkanı versə də, bu, həm də fəaliyyət jurnallarının agent girişinin qanuni olub olmadığını müəyyənləşdirməkdə kifayətsizliyini ortaya qoyur.
#Kibertəhlükəsizlik #Anthropic #ClaudeCode #AItəhlükəsizliyi #ComplianceAPI #Identifikasiyaİdarəetməsi
🔗 Ətraflı Oxu
Aurora Ransomware ilə əlaqəli təhdid aktorları, hədəf şəbəkələrə sızmaq üçün SpaceX-in süni intellektə (AI) əsaslanan kodlaşdırma köməkçisi Cursor-dan istifadə edir. CloudSEK və Gambit Security-nin təhlillərinə görə, bu rusdilli kiber cinayət qrupu Cursor AI-ı ümumilikdə 10 hədəfə qarşı hücumlarda tətbiq edib. Bu, kiberhücum metodlarında AI-ın artan rolunu göstərir.
#Ransomware #AI #Kibertəhlükəsizlik #Aurora #Cursor #Kiberhücum #TəhdidAnalizi
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Kaspersky, “Silver Fox” olaraq bilinən təhdid aktorunun ValleyRAT Backdoor-u imzalı Çin adware proqramı ilə gizlədərək yaydığını aşkar edib. Bu taktika, istifadəçilərin etibarlı sandığı proqramı antivirus istisnaları siyahısına əlavə etməsindən sui-istifadə edərək, zararlı kodu gizli şəkildə işə salır. Təhdid QN Wallpaper adlı orijinal bir masaüstü divar kağızı alətindən kamuflyaj kimi istifadə edir.
#Kibertəhlükəsizlik #ValleyRAT #SilverFox #Adware #Malware #Kaspersky
🔗 Ətraflı Oxu
Çinlə əlaqəli kibercasusluq qrupu 'Fire Ant' fəaliyyətini genişləndirərək Cisco IOS XR routerlərini, TACACS serverlərini və Linux idarəetmə hostlarını hədəfə alıb. Hücum nəticəsində vacib şəbəkələrdən şifrələr oğurlanır və təhlükəsizlik jurnalları kor edilir, bu da təhlükəsizlik monitorinqini çətinləşdirir.
#Kibertəhlükəsizlik #FireAnt #Çin #Cisco #Router #KiberCasusluq #ŞifrəOğurluğu #TACACS #Linux #VMware
🔗 Ətraflı Oxu
ABŞ Ədliyyə Nazirliyi (DoJ), Çinli təhdid aktorları tərəfindən həyata keçirilən kiberhücumlarla bağlı əvvəlki bəyanatını dəqiqləşdirib. Nazirlik indi bildirir ki, bəzi ABŞ qurumları bu hücumların "qurbanı" deyil, sadəcə "hədəfi" olublar. Bu düzəliş, insidentlərin miqyası və təsiri ilə bağlı əvvəlki anlayışı əhəmiyyətli dərəcədə dəyişir.
#Kibertəhlükəsizlik #ABŞ #Çin #DoJ #Hakerlik #Kiberhücum #HökumətQurumları
🔗 Ətraflı Oxu
Microsoft, TerminalFix adlı yeni ClickFix variantı barədə məlumat yayıb. Bu təhlükə, istifadəçiləri saxta Cloudflare CAPTCHA vasitəsilə aldadaraq, Windows Terminal və ya PowerShell-də zərərli əmrlər icra etməyə təşviq edir. Hədəf, kompleks reverse-tunnel backdoor-ların quraşdırılmasıdır.
#Kibertəhlükəsizlik #Malware #Microsoft #TerminalFix #ClickFix #CloudflareCAPTCHA #PowerShell #WindowsTerminal #Backdoor #RCE
🔗 Ətraflı Oxu
WordPress ekosistemində beş kritik təhlükəsizlik boşluğu aşkar edilib. Populyar plugin və temalara təsir edən bu zəifliklər, saytların tamamilə ələ keçirilməsinə, istifadəçi hesablarının oğurlanmasına və RCE hücumlarına imkan yaradır. Təhlükəsizlik mütəxəssisləri dərhal yeniləmə tövsiyə edir.
#WordPress #Təhlükəsizlik #Plugin #Tema #RCE #Kiberhücum #Zəiflik #CVE #Wordfence #Patchstack
🔗 Ətraflı Oxu
Berlin şəhər hökuməti avqust ayında inzibati şəbəkəsinə edilən kiberhücum nəticəsində baş verən şantaj cəhdinin qurbanı olduğunu təsdiqləyib. Hökumət hakerlərin tələblərini ödəməkdən qəti şəkildə imtina edir. Aparılan araşdırmalar Nəqliyyat və Ətraf Mühit Departamentinin portfelindən əlavə məlumat sızmalarını da aşkarlayıb.
#Berlin #Kibertəhlükəsizlik #MəlumatSızması #Şantaj #Kiberhücum #Hakerlər #Fidyə
🔗 Ətraflı Oxu
Cosmos Labs tərəfindən 'Kritik' olaraq qiymətləndirilən, lakin aylar əvvəl məlum olan bir boşluq, avqustun 20-dən 25-dək altı blokçeyndən vəsaitlərin çıxarılmasına səbəb olub. Bu, Cosmos EVM modulundakı balans idarəetmə funksiyasındakı zəifliklə əlaqədardır. Problemdən təsirlənən blokçeynlərin dərhal yeniləmə etmələri tövsiyə olunur.
#Cosmos #EVM #Blokçeyn #Kibercinayət #Zəiflik #Təhlükəsizlik #Kriptovalyuta #Exploit
🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), ownCloud proqram təminatında aşkarlanan kritik zəifliyi (CVE-2023-49105) İstismar Edilmiş Zəifliklər (KEV) kataloquna əlavə edib. Çin dilində danışan təhdid aktorları bu zəifliyi Filippinin nüvə tədqiqat orqanından məxfi qeydləri oğurlamaq üçün istismar edib.
#ownCloud #Kibertəhlükəsizlik #Zəiflik #CISA #CVE_2023_49105 #Filippin #NüvəMəlumatları #TəhdidAktorları
🔗 Ətraflı Oxu
Google, Android 17 əməliyyat sistemində istifadəçilərin şəbəkə məxfiliyini gücləndirən mühüm təhlükəsizlik yeniliklərini təqdim etdi. Ən önəmli xüsusiyyətlərdən biri olan Encrypted Client Hello (ECH) dəstəyi, istifadəçilərin hansı vebsaytlara daxil olduğunu şəbəkə provayderlərindən gizlədəcək. Bu tədbirlər mobil və ev şəbəkələrində bağlantı təhlükəsizliyini əhəmiyyətli dərəcədə artıracaq.
#Android #ECH #Məxfilik #ŞəbəkəTəhlükəsizliyi #Google #Android17
🔗 Ətraflı Oxu
PaperCut NG və MF sistemlərində aşkar edilmiş iki təhlükəsizlik zəifliyi aktiv şəkildə istismar edilir. Hücumçular bu boşluqları birləşdirərək identifikasiyadan keçmədən ixtiyari kod icra edə bilirlər. Şirkət istifadəçiləri təcili yeniləmələri tətbiq etməyə çağırır.
#Kibertəhlükəsizlik #Zəiflik #PaperCut #Kodİcrası #EmergencyFix
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları son altı ayda yayımlanmış 18 Google Chrome və 1 Microsoft Edge genişləndirməsində təhlükəli zərərli kod aşkar ediblər. Bu genişləndirmələr istifadəçilərin kriptovalyuta pul kisələrinin gizli məlumatlarını oğurlamaq və hesablarını boşaltmaq funksiyalarına malikdir. Socket təhlükəsizlik tədqiqatçısı Karlo Zankinin sözlərinə görə, təhdidin aktiv kampaniya çərçivəsində fəaliyyət göstərməsi ehtimal olunur.
#Kibertəhlükəsizlik #Kriptovalyuta #Chrome #Edge #ZərərliGenişləndirmə #PulKisəsiOğurluğu
🔗 Ətraflı Oxu
Müasir müəssisələrin bulud xidmətləri və avtomatlaşdırılmış iş yükləri ilə genişlənməsi parçalanmış kimlik sistemləri problemini ortaya çıxarır. Identity Fabric, bu dağınıq sistemləri vahid, müşahidə edilə bilən bir qata çevirərək, kimliklərin tətbiqlər və infrastrukturlar üzrə davranışına nəzarət edir. Bu yanaşma, 2026-cı ilə qədər statik konfiqurasiyadan real vaxt görünürlüyünə keçidin əsasını təşkil edəcək və kimlik təhlükəsizliyini köklü şəkildə dəyişəcək.
#Kibertəhlükəsizlik #IdentityFabric #Kimlikİdarəetməsi #BuludTəhlükəsizliyi #Kiberhücumlar #2026Təhlükəsizlik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçısı Olivier Laflamme Unitree G1 EDU humanoid robotlarında iki kritik root RCE zənciri aşkar edib. Bu boşluqlardan biri Bluetooth Low Energy (BLE) yolu ilə robotun Locomotion PC-sinə root səviyyəli giriş əldə etməyə imkan verir. Aşkarlanan zəifliklər robotların idarəetmə sistemlərinə uzaqdan nəzarəti mümkün edir.
#UnitreeG1EDU #HumanoidRobot #RCE #Bluetooth #Kibertəhlükəsizlik #Zəiflik #OlivierLaflamme #CVE_2026_76639 #CVE_2026_76640
🔗 Ətraflı Oxu
