en
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

Open in Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

Show more
1 450
Subscribers
+124 hours
+47 days
-630 days
Posts Archive
Süni intellekt modellərini qiymətləndirən METR tədqiqat təşkilatı, iki ciddi təhlükəsizlik insidenti nəticəsində təcavüzkarla
Süni intellekt modellərini qiymətləndirən METR tədqiqat təşkilatı, iki ciddi təhlükəsizlik insidenti nəticəsində təcavüzkarların API açarlarını oğurladığını açıqlayıb. Bu hücumlar təşkilata təxminən 600.000 dollar dəyərində AI kreditinin itkisinə səbəb olub. Xoşbəxtlikdən, heç bir həssas məlumatın kompromisə uğramadığı düşünülür. #Kibertəhlükəsizlik #AI #Təhlükəsizlikİnsidenti #APIKey #MaliyyəZərəri #METR 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları, Rusiyaya bağlı UAC-0099 təhdid aktyorunun Ukraynadakı hədəfə qarşı istifadə etdiyi yeni 'G
Kibertəhlükəsizlik tədqiqatçıları, Rusiyaya bağlı UAC-0099 təhdid aktyorunun Ukraynadakı hədəfə qarşı istifadə etdiyi yeni 'GuardBreaker' texnikasını üzə çıxarıblar. Bu üsul, süni intellekt (AI) dəstəkli təhlili pozmaq məqsədi daşıyır. ESET-ə görə, məqsəd böyük dil modellərinin (LLM) təhlükəsizlik mexanizmlərini qəsdən işə salmaq və onların faydalı məlumat çıxarmasının qarşısını almaqdır. #Kibertəhlükəsizlik #AI #UAC_0099 #GuardBreaker #Malware #ESET #Ukrayna #LLM #Süniİntellekt 🔗 Ətraflı Oxu

Kibertəhlükəsizlik firması VulnCheck, təhlükə aktorlarının Langflow və Ruby on Rails platformalarındakı iki kritik boşluğu (C
Kibertəhlükəsizlik firması VulnCheck, təhlükə aktorlarının Langflow və Ruby on Rails platformalarındakı iki kritik boşluğu (CVE-2026-0768 və CVE-2026-66066) aktiv şəkildə istismar etdiyini açıqlayıb. Xüsusilə, Langflow-dakı boşluq kök istifadəçi kontekstində icbari Python kodu icrasına imkan verir. Bu Exploit-lər credential-probing və Command and Control (C2) fəaliyyətləri üçün istifadə edilir. #Langflow #RubyonRails #CVE_2026_0768 #CVE_2026_66066 #Vulnerability #Exploit #Kibertəhlükəsizlik #VulnCheck #Credential_Probing #C2 🔗 Ətraflı Oxu

Şimali Koreya ilə əlaqəli təhdid aktorları, ənənəvi İT sektoru ilə yanaşı, indi səhiyyə və satış sahələrində də iş imkanları
Şimali Koreya ilə əlaqəli təhdid aktorları, ənənəvi İT sektoru ilə yanaşı, indi səhiyyə və satış sahələrində də iş imkanları axtarırlar. Bu genişlənmə, ölkənin qanunsuz gəlir əldə etmə strategiyasında yeni bir mərhələni göstərir və həssas məlumatlara çıxış riskini artırır. #ŞimaliKoreya #Kibertəhlükəsizlik #İşFırıldağı #DaxiliTəhdid #SəhiyyəSektoru #Satış 🔗 Ətraflı Oxu

Kibertəhlükəsizlik mütəxəssisləri geniş spektrdə təhdidlərin artdığını, zavoddan gizli boşluqlarla gələn routerlərdən tutmuş,
Kibertəhlükəsizlik mütəxəssisləri geniş spektrdə təhdidlərin artdığını, zavoddan gizli boşluqlarla gələn routerlərdən tutmuş, süni intellekt agentlərinin gözlənilməz davranışlarına qədər müxtəlif problemlərin qeydə alındığını bildirir. Həmçinin, köhnə zəifliklərdən yaranan yeni hücum zəncirləri, sosial mühəndislik və saxta tətbiqlər də ciddi narahatlıq mənbəyidir. Bu hadisələr davamlı təhlükəsizlik strategiyalarının zəruriliyini bir daha vurğulayır. #Kibertəhlükəsizlik #ŞəbəkəTəhlükəsizliyi #Süniİntellekt #Zəifliklər #SosialMühəndislik #KiberCasusluq #RouterBoşluqları #Malware #Phishing 🔗 Ətraflı Oxu

Anthropic-in Claude Code aləti faylları oxuyur, shell əmrlərini icra edir və tərtibatçı maşınındakı etimadnamələrdən istifadə
Anthropic-in Claude Code aləti faylları oxuyur, shell əmrlərini icra edir və tərtibatçı maşınındakı etimadnamələrdən istifadə edir. Şirkətin yeni Compliance API-ı təhlükəsizlik qruplarına bu fəaliyyətlərə daha aydın nəzarət imkanı versə də, bu, həm də fəaliyyət jurnallarının agent girişinin qanuni olub olmadığını müəyyənləşdirməkdə kifayətsizliyini ortaya qoyur. #Kibertəhlükəsizlik #Anthropic #ClaudeCode #AItəhlükəsizliyi #ComplianceAPI #Identifikasiyaİdarəetməsi 🔗 Ətraflı Oxu

Aurora Ransomware ilə əlaqəli təhdid aktorları, hədəf şəbəkələrə sızmaq üçün SpaceX-in süni intellektə (AI) əsaslanan kodlaşd
Aurora Ransomware ilə əlaqəli təhdid aktorları, hədəf şəbəkələrə sızmaq üçün SpaceX-in süni intellektə (AI) əsaslanan kodlaşdırma köməkçisi Cursor-dan istifadə edir. CloudSEK və Gambit Security-nin təhlillərinə görə, bu rusdilli kiber cinayət qrupu Cursor AI-ı ümumilikdə 10 hədəfə qarşı hücumlarda tətbiq edib. Bu, kiberhücum metodlarında AI-ın artan rolunu göstərir. #Ransomware #AI #Kibertəhlükəsizlik #Aurora #Cursor #Kiberhücum #TəhdidAnalizi 🔗 Ətraflı Oxu

Kibertəhlükəsizlik şirkəti Kaspersky, “Silver Fox” olaraq bilinən təhdid aktorunun ValleyRAT Backdoor-u imzalı Çin adware pro
Kibertəhlükəsizlik şirkəti Kaspersky, “Silver Fox” olaraq bilinən təhdid aktorunun ValleyRAT Backdoor-u imzalı Çin adware proqramı ilə gizlədərək yaydığını aşkar edib. Bu taktika, istifadəçilərin etibarlı sandığı proqramı antivirus istisnaları siyahısına əlavə etməsindən sui-istifadə edərək, zararlı kodu gizli şəkildə işə salır. Təhdid QN Wallpaper adlı orijinal bir masaüstü divar kağızı alətindən kamuflyaj kimi istifadə edir. #Kibertəhlükəsizlik #ValleyRAT #SilverFox #Adware #Malware #Kaspersky 🔗 Ətraflı Oxu

Çinlə əlaqəli kibercasusluq qrupu 'Fire Ant' fəaliyyətini genişləndirərək Cisco IOS XR routerlərini, TACACS serverlərini və L
Çinlə əlaqəli kibercasusluq qrupu 'Fire Ant' fəaliyyətini genişləndirərək Cisco IOS XR routerlərini, TACACS serverlərini və Linux idarəetmə hostlarını hədəfə alıb. Hücum nəticəsində vacib şəbəkələrdən şifrələr oğurlanır və təhlükəsizlik jurnalları kor edilir, bu da təhlükəsizlik monitorinqini çətinləşdirir. #Kibertəhlükəsizlik #FireAnt #Çin #Cisco #Router #KiberCasusluq #ŞifrəOğurluğu #TACACS #Linux #VMware 🔗 Ətraflı Oxu

ABŞ Ədliyyə Nazirliyi (DoJ), Çinli təhdid aktorları tərəfindən həyata keçirilən kiberhücumlarla bağlı əvvəlki bəyanatını dəqi
ABŞ Ədliyyə Nazirliyi (DoJ), Çinli təhdid aktorları tərəfindən həyata keçirilən kiberhücumlarla bağlı əvvəlki bəyanatını dəqiqləşdirib. Nazirlik indi bildirir ki, bəzi ABŞ qurumları bu hücumların "qurbanı" deyil, sadəcə "hədəfi" olublar. Bu düzəliş, insidentlərin miqyası və təsiri ilə bağlı əvvəlki anlayışı əhəmiyyətli dərəcədə dəyişir. #Kibertəhlükəsizlik #ABŞ #Çin #DoJ #Hakerlik #Kiberhücum #HökumətQurumları 🔗 Ətraflı Oxu

Microsoft, TerminalFix adlı yeni ClickFix variantı barədə məlumat yayıb. Bu təhlükə, istifadəçiləri saxta Cloudflare CAPTCHA
Microsoft, TerminalFix adlı yeni ClickFix variantı barədə məlumat yayıb. Bu təhlükə, istifadəçiləri saxta Cloudflare CAPTCHA vasitəsilə aldadaraq, Windows Terminal və ya PowerShell-də zərərli əmrlər icra etməyə təşviq edir. Hədəf, kompleks reverse-tunnel backdoor-ların quraşdırılmasıdır. #Kibertəhlükəsizlik #Malware #Microsoft #TerminalFix #ClickFix #CloudflareCAPTCHA #PowerShell #WindowsTerminal #Backdoor #RCE 🔗 Ətraflı Oxu

WordPress ekosistemində beş kritik təhlükəsizlik boşluğu aşkar edilib. Populyar plugin və temalara təsir edən bu zəifliklər,
WordPress ekosistemində beş kritik təhlükəsizlik boşluğu aşkar edilib. Populyar plugin və temalara təsir edən bu zəifliklər, saytların tamamilə ələ keçirilməsinə, istifadəçi hesablarının oğurlanmasına və RCE hücumlarına imkan yaradır. Təhlükəsizlik mütəxəssisləri dərhal yeniləmə tövsiyə edir. #WordPress #Təhlükəsizlik #Plugin #Tema #RCE #Kiberhücum #Zəiflik #CVE #Wordfence #Patchstack 🔗 Ətraflı Oxu

Berlin şəhər hökuməti avqust ayında inzibati şəbəkəsinə edilən kiberhücum nəticəsində baş verən şantaj cəhdinin qurbanı olduğ
Berlin şəhər hökuməti avqust ayında inzibati şəbəkəsinə edilən kiberhücum nəticəsində baş verən şantaj cəhdinin qurbanı olduğunu təsdiqləyib. Hökumət hakerlərin tələblərini ödəməkdən qəti şəkildə imtina edir. Aparılan araşdırmalar Nəqliyyat və Ətraf Mühit Departamentinin portfelindən əlavə məlumat sızmalarını da aşkarlayıb. #Berlin #Kibertəhlükəsizlik #MəlumatSızması #Şantaj #Kiberhücum #Hakerlər #Fidyə 🔗 Ətraflı Oxu

Cosmos Labs tərəfindən 'Kritik' olaraq qiymətləndirilən, lakin aylar əvvəl məlum olan bir boşluq, avqustun 20-dən 25-dək altı
Cosmos Labs tərəfindən 'Kritik' olaraq qiymətləndirilən, lakin aylar əvvəl məlum olan bir boşluq, avqustun 20-dən 25-dək altı blokçeyndən vəsaitlərin çıxarılmasına səbəb olub. Bu, Cosmos EVM modulundakı balans idarəetmə funksiyasındakı zəifliklə əlaqədardır. Problemdən təsirlənən blokçeynlərin dərhal yeniləmə etmələri tövsiyə olunur. #Cosmos #EVM #Blokçeyn #Kibercinayət #Zəiflik #Təhlükəsizlik #Kriptovalyuta #Exploit 🔗 Ətraflı Oxu

ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), ownCloud proqram təminatında aşkarlanan kritik zə
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), ownCloud proqram təminatında aşkarlanan kritik zəifliyi (CVE-2023-49105) İstismar Edilmiş Zəifliklər (KEV) kataloquna əlavə edib. Çin dilində danışan təhdid aktorları bu zəifliyi Filippinin nüvə tədqiqat orqanından məxfi qeydləri oğurlamaq üçün istismar edib. #ownCloud #Kibertəhlükəsizlik #Zəiflik #CISA #CVE_2023_49105 #Filippin #NüvəMəlumatları #TəhdidAktorları 🔗 Ətraflı Oxu

Google, Android 17 əməliyyat sistemində istifadəçilərin şəbəkə məxfiliyini gücləndirən mühüm təhlükəsizlik yeniliklərini təqd
Google, Android 17 əməliyyat sistemində istifadəçilərin şəbəkə məxfiliyini gücləndirən mühüm təhlükəsizlik yeniliklərini təqdim etdi. Ən önəmli xüsusiyyətlərdən biri olan Encrypted Client Hello (ECH) dəstəyi, istifadəçilərin hansı vebsaytlara daxil olduğunu şəbəkə provayderlərindən gizlədəcək. Bu tədbirlər mobil və ev şəbəkələrində bağlantı təhlükəsizliyini əhəmiyyətli dərəcədə artıracaq. #Android #ECH #Məxfilik #ŞəbəkəTəhlükəsizliyi #Google #Android17 🔗 Ətraflı Oxu

PaperCut NG və MF sistemlərində aşkar edilmiş iki təhlükəsizlik zəifliyi aktiv şəkildə istismar edilir. Hücumçular bu boşluql
PaperCut NG və MF sistemlərində aşkar edilmiş iki təhlükəsizlik zəifliyi aktiv şəkildə istismar edilir. Hücumçular bu boşluqları birləşdirərək identifikasiyadan keçmədən ixtiyari kod icra edə bilirlər. Şirkət istifadəçiləri təcili yeniləmələri tətbiq etməyə çağırır. #Kibertəhlükəsizlik #Zəiflik #PaperCut #Kodİcrası #EmergencyFix 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları son altı ayda yayımlanmış 18 Google Chrome və 1 Microsoft Edge genişləndirməsində təhlükəli
Kibertəhlükəsizlik tədqiqatçıları son altı ayda yayımlanmış 18 Google Chrome və 1 Microsoft Edge genişləndirməsində təhlükəli zərərli kod aşkar ediblər. Bu genişləndirmələr istifadəçilərin kriptovalyuta pul kisələrinin gizli məlumatlarını oğurlamaq və hesablarını boşaltmaq funksiyalarına malikdir. Socket təhlükəsizlik tədqiqatçısı Karlo Zankinin sözlərinə görə, təhdidin aktiv kampaniya çərçivəsində fəaliyyət göstərməsi ehtimal olunur. #Kibertəhlükəsizlik #Kriptovalyuta #Chrome #Edge #ZərərliGenişləndirmə #PulKisəsiOğurluğu 🔗 Ətraflı Oxu

Müasir müəssisələrin bulud xidmətləri və avtomatlaşdırılmış iş yükləri ilə genişlənməsi parçalanmış kimlik sistemləri problem
Müasir müəssisələrin bulud xidmətləri və avtomatlaşdırılmış iş yükləri ilə genişlənməsi parçalanmış kimlik sistemləri problemini ortaya çıxarır. Identity Fabric, bu dağınıq sistemləri vahid, müşahidə edilə bilən bir qata çevirərək, kimliklərin tətbiqlər və infrastrukturlar üzrə davranışına nəzarət edir. Bu yanaşma, 2026-cı ilə qədər statik konfiqurasiyadan real vaxt görünürlüyünə keçidin əsasını təşkil edəcək və kimlik təhlükəsizliyini köklü şəkildə dəyişəcək. #Kibertəhlükəsizlik #IdentityFabric #Kimlikİdarəetməsi #BuludTəhlükəsizliyi #Kiberhücumlar #2026Təhlükəsizlik 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçısı Olivier Laflamme Unitree G1 EDU humanoid robotlarında iki kritik root RCE zənciri aşkar edib.
Kibertəhlükəsizlik tədqiqatçısı Olivier Laflamme Unitree G1 EDU humanoid robotlarında iki kritik root RCE zənciri aşkar edib. Bu boşluqlardan biri Bluetooth Low Energy (BLE) yolu ilə robotun Locomotion PC-sinə root səviyyəli giriş əldə etməyə imkan verir. Aşkarlanan zəifliklər robotların idarəetmə sistemlərinə uzaqdan nəzarəti mümkün edir. #UnitreeG1EDU #HumanoidRobot #RCE #Bluetooth #Kibertəhlükəsizlik #Zəiflik #OlivierLaflamme #CVE_2026_76639 #CVE_2026_76640 🔗 Ətraflı Oxu