en
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

Open in Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

Show more
1 446
Subscribers
-324 hours
No data7 days
-730 days
Posts Archive
Kibertəhlükəsizlik nəhəngi Microsoft, ShinyHunters qrupu ilə əlaqəli hakerlərin son bir il ərzində korporativ Salesforce mühi
Kibertəhlükəsizlik nəhəngi Microsoft, ShinyHunters qrupu ilə əlaqəli hakerlərin son bir il ərzində korporativ Salesforce mühitlərindən məlumat oğurladığını açıqlayıb. Maraqlıdır ki, bu hücumlar Salesforce platformasının özündə heç bir Exploit istifadə etmədən, daha çox üçüncü tərəf tətbiqləri ilə olan etibarlı OAuth əlaqələri vasitəsilə həyata keçirilib. #Salesforce #ShinyHunters #MəlumatOğurluğu #Kibertəhlükəsizlik #OAuth #Microsoft #Təhlükəsizlik 🔗 Ətraflı Oxu

Google və Microsoft, Chrome və Edge brauzerləri üçün 1.6 milyondan çox quraşdırılması olan populyar "ModHeader" əlavəsini mağ
Google və Microsoft, Chrome və Edge brauzerləri üçün 1.6 milyondan çox quraşdırılması olan populyar "ModHeader" əlavəsini mağazalarından silib. Buna səbəb, araşdırmaçıların əlavənin rəsmi versiyasında gizli brauzer keçmişi toplayıcısı aşkarlamasıdır. Baxmayaraq ki, toplayıcı passiv vəziyyətdə olub və heç bir məlumatın göndərildiyinə dair sübut yoxdur, təhlükəsizlik narahatlıqları qərarın verilməsinə səbəb olub. #Kibertəhlükəsizlik #BrauzerTəhlükəsizliyi #MəlumatMəxfiliyi #ModHeader #GoogleChrome #MicrosoftEdge 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları macOS əməliyyat sistemi üçün yeni CrashStealer information stealer Malware-ni aşkarlayıblar
Kibertəhlükəsizlik tədqiqatçıları macOS əməliyyat sistemi üçün yeni CrashStealer information stealer Malware-ni aşkarlayıblar. C++ ilə yazılmış bu təhlükə, notarizasiya olunmuş dropper istifadə edərək Gatekeeper yoxlamalarını yan keçir və yoluxmuş sistemlərdən həssas məlumatları toplayır. #macOS #CrashStealer #Malware #Kibertəhlükəsizlik #Gatekeeper #InformationStealer #JamfThreatLabs 🔗 Ətraflı Oxu

Tədqiqatçılar MemGhost adlı yeni bir hücum növünü aşkarlayıblar ki, bu da AI köməkçilərinin yaddaşına tək bir e-poçt vasitəsi
Tədqiqatçılar MemGhost adlı yeni bir hücum növünü aşkarlayıblar ki, bu da AI köməkçilərinin yaddaşına tək bir e-poçt vasitəsilə yanlış məlumatlar yerləşdirməyə imkan verir. Bu, süni intellektin istifadəçi haqqında “bildiklərini” dəyişdirə və gələcək cavablarını gizlicə manipulyasiya edə bilər. İstifadəçilər bu dəyişikliyin fərqində olmur. #MemGhost #AITəhlükəsizliyi #Süniİntellekt #Kibertəhlükəsizlik #E_poçtHücumları 🔗 Ətraflı Oxu

Hazırda təhlükəsizlik alətləri insanlardan daha sürətli şəkildə boşluqlar aşkarlayır. Lakin hücumçular da eyni alətlərə malik
Hazırda təhlükəsizlik alətləri insanlardan daha sürətli şəkildə boşluqlar aşkarlayır. Lakin hücumçular da eyni alətlərə malikdir və onlar aşkarladıqları boşluqları bildirmirlər. Bu həftə ShareFile təhdidi, Citrix Bleed 2 Ransomware hücumları və AI-nin kibercinayətkarlıqda artan rolu ilə yadda qaldı. Köhnə, aradan qaldırılmamış boşluqlar hələ də ciddi risklər yaratmaqda davam edir. #Kibertəhlükəsizlik #Ransomware #AITəhlükələri #ShareFile #CitrixBleed #TəhlükəsizlikBoşluqları #Malware #Phishing 🔗 Ətraflı Oxu

Yeni Forg365 PhaaS əməliyyatı Microsoft 365 hesablarını hədəfə alaraq genişmiqyaslı hücumlar həyata keçirir. Bu fəaliyyət cih
Yeni Forg365 PhaaS əməliyyatı Microsoft 365 hesablarını hədəfə alaraq genişmiqyaslı hücumlar həyata keçirir. Bu fəaliyyət cihaz kodu Phishing-i, Adversary-in-the-Middle (AitM) taktikalarını və süni intellekt (AI) dəstəkli tələ yaratma üsullarını birləşdirir. Hücumçular ayda 400 dollardan başlayan qiymətlərlə Telegram üzərindən xidmətlərini təklif edirlər. #Kibertəhlükəsizlik #Phishing #Microsoft365 #Forg365 #AitM #CihazKoduPhishing_i #Süniİntellekt 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları, Active Directory (AD) məlumatlarını əldə etmək üçün süni intellekt (AI) tərəfindən yaradıl
Kibertəhlükəsizlik tədqiqatçıları, Active Directory (AD) məlumatlarını əldə etmək üçün süni intellekt (AI) tərəfindən yaradıldığı şübhə edilən yeni PowerShell skriptinin istifadə edildiyi hücumu aşkarlayıblar. Naməlum təhdid aktoru skript vasitəsilə Domain Controller-ları (DC) müəyyənləşdirərək, istifadəçiləri və kompüterləri xəritələndirib. Bu insident AI-nın kiberhücumlarda tətbiqinin artdığına dair narahatlıqları bir daha gündəmə gətirir. #Kibertəhlükəsizlik #ActiveDirectory #PowerShell #AI #Süniİntellekt #Kiberhücum #Təhlükəsizlik 🔗 Ətraflı Oxu

Fortune 50 şirkətlərindən birinin kibertəhlükəsizlik əməliyyat mərkəzində (SOC) süni intellekt agentlərinin inteqrasiyası dər
Fortune 50 şirkətlərindən birinin kibertəhlükəsizlik əməliyyat mərkəzində (SOC) süni intellekt agentlərinin inteqrasiyası dərin müzakirələrə səbəb olub. Şirkət Claude kimi AI-ları aşkaretmə alətləri ilə birləşdirərək xüsusi araşdırmalarda dəyər görsə də, sektor mütəxəssisləri daha geniş və strateji bir yanaşmanın zəruriliyini vurğulayırlar. Gələcəyin SOC-ları muxtar AI sistemlərini analitik köməkçilərlə effektiv şəkildə birləşdirməyi hədəfləməlidir. #Kibertəhlükəsizlik #Süniİntellekt #SOC #AIAgentləri #MəlumatTəhlükəsizliyi #AnalitikKöməkçilər 🔗 Ətraflı Oxu

Meta şirkəti istifadəçilərin səsini gün ərzində davamlı dinləyərək duyğusal vəziyyətini təhlil edən və hər anı vaxt, məkan, f
Meta şirkəti istifadəçilərin səsini gün ərzində davamlı dinləyərək duyğusal vəziyyətini təhlil edən və hər anı vaxt, məkan, fəaliyyət, hətta telefon istifadəsi ilə qeydə alan süni intellekt (AI) üçün patent müraciəti edib. Bu texnologiya şəxsi məlumatların toplanması və istifadəsi ilə bağlı ciddi məxfilik sualları doğurur. #Meta #AI #Patent #Məxfilik #Süniİntellekt #İzləmə #TexnologiyaXəbərləri 🔗 Ətraflı Oxu

Bir Microsoft 365 Phishing operatoru səhv konfiqurasiya edilmiş Python veb serverini ictimai porta açıq qoyaraq, öz bütün alə
Bir Microsoft 365 Phishing operatoru səhv konfiqurasiya edilmiş Python veb serverini ictimai porta açıq qoyaraq, öz bütün alət dəstini və məlumatlarını ifşa etdi. Bu səhv, Fransız təhlükəsizlik firması Lexfo-ya daha iki Evilginx Phishing əməliyyatını aşkar etməyə imkan verdi. #Phishing #Evilginx #Microsoft365 #Kibertəhlükəsizlik #Lexfo #Misconfiguration #PythonServer 🔗 Ətraflı Oxu

ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Joomla-nın iCagenda və Balbooa genişlənmələrində aşk
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Joomla-nın iCagenda və Balbooa genişlənmələrində aşkar edilmiş iki maksimum kritik təhlükəsizlik boşluğunu öz KEV (Known Exploited Vulnerabilities) kataloquna daxil edib. Bu zero-day Exploit-lar artıq geniş şəkildə istismar olunur və hər biri CVSS şkalası üzrə 10.0 kritiklik dərəcəsinə malikdir. Joomla istifadəçiləri təcili yeniləmələr etməlidirlər. #Joomla #Kibertəhlükəsizlik #CISA #Zero_Day #Exploit #iCagenda #Balbooa #KEV #Boşluq 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları bir neçə Pakistan hüquq-mühafizə orqanına, xüsusilə də Bəlucistan Polisinə qarşı davamlı ki
Kibertəhlükəsizlik tədqiqatçıları bir neçə Pakistan hüquq-mühafizə orqanına, xüsusilə də Bəlucistan Polisinə qarşı davamlı kibercasusluq fəaliyyətini ifşa ediblər. Fevral 2024-cü ildən 2026-cı ilin aprelinə qədər davam edən bu kampaniyaların arxasında Çin və Hindistanla əlaqəli haker qruplarının olduğu güman edilir. Kompromitasiya edilmiş aktivlərə polis və vətəndaş məlumatlarını, o cümlədən cinayət qeydlərini idarə edən veb tətbiqləri yerləşdirən serverlər daxildir. #Kibertəhlükəsizlik #Kibercasusluq #Pakistan #BəlucistanPolisi #Hakerlər #MəlumatGizliliyi #TəhdidAktorları 🔗 Ətraflı Oxu

jscrambler npm paketinin 8.14.0 versiyası ciddi təhlükə ilə buraxılıb. Bu zərərli versiya, quraşdırılma zamanı Windows, macOS
jscrambler npm paketinin 8.14.0 versiyası ciddi təhlükə ilə buraxılıb. Bu zərərli versiya, quraşdırılma zamanı Windows, macOS və Linux sistemlərinə gizli şəkildə Rust əsaslı bir infostealer yerləşdirir. Paket sadəcə quraşdırılarkən, heç bir əlavə əməliyyat olmadan zərərli kod avtomatik işə düşür. #Kibertəhlükəsizlik #ZərərliProqram #Infostealer #npm #jscrambler #TəchizatZənciriTəhlükəsizliyi 🔗 Ətraflı Oxu

Zimbra-nın Classic Web Client-də aşkar edilən kritik XSS boşluğu istifadəçi seanslarında zərərli kod icrasına səbəb ola bilər
Zimbra-nın Classic Web Client-də aşkar edilən kritik XSS boşluğu istifadəçi seanslarında zərərli kod icrasına səbəb ola bilər. Şirkət müştərilərini təcili yeniləmələri tətbiq etməyə çağırır. Bu boşluq xüsusi hazırlanmış e-poçtlar vasitəsilə hücumçulara geniş imkanlar yaradır. #Zimbra #Kibertəhlükəsizlik #XSS #Zəiflik #Kritik #VebKlient #TəhlükəsizlikYeniləməsi 🔗 Ətraflı Oxu

Progress Software şirkəti ShareFile müştərilərinə Windows serverlərində işləyən Storage Zone Controller-lərini təcili olaraq
Progress Software şirkəti ShareFile müştərilərinə Windows serverlərində işləyən Storage Zone Controller-lərini təcili olaraq bağlamağı tapşırıb. Bu addım, etibarlı bir xarici təhlükəsizlik təhdidinə cavab olaraq atılıb və təsirə məruz qalan hesabların girişi müvəqqəti dayandırılıb. #Kibertəhlükəsizlik #ProgressSoftware #ShareFile #TəhlükəsizlikTəhdidi #WindowsServer #DataTəhlükəsizliyi 🔗 Ətraflı Oxu

Firmware təhlükəsizlik şirkəti Binarly-nin tədqiqatçıları U-Boot proqramında altı yeni zəiflik aşkar ediblər. Bu boşluqlar ev
Firmware təhlükəsizlik şirkəti Binarly-nin tədqiqatçıları U-Boot proqramında altı yeni zəiflik aşkar ediblər. Bu boşluqlar ev routerlərindən tutmuş data mərkəzi serverlərinə qədər müxtəlif cihazlara təsir edərək, hücumçulara sistemləri çökdürmək və ya önyükləmə zamanı öz kodlarını icra etmək imkanı verir. #Kibertəhlükəsizlik #Zəiflik #U_Boot #Binarly #IoTTəhlükəsizliyi 🔗 Ətraflı Oxu

Məlum olmayan təhdid aktorları Injective Labs-ın GitHub repozitoriyasını kompromitə edərək, kriptovalyuta pulqabı özəl açarla
Məlum olmayan təhdid aktorları Injective Labs-ın GitHub repozitoriyasını kompromitə edərək, kriptovalyuta pulqabı özəl açarlarını və mnemonic seed phrase-lərini oğurlamaq üçün zərərli npm paketi yayımlayıblar. Kompromitə olunmuş @injectivelabs/sdk-ts@1.20.21 versiyası saxta telemetry funksionallığı ilə təchiz olunub. #Kibertəhlükəsizlik #Kriptovalyuta #GitHub #npm #MəlumatOğurluğu #InjectiveLabs 🔗 Ətraflı Oxu

Ledger-in Donjon təhlükəsizlik komandası, Tangem kripto pulqabı kartlarının çipinə dəqiq lazer impulsu göndərərək kartın paro
Ledger-in Donjon təhlükəsizlik komandası, Tangem kripto pulqabı kartlarının çipinə dəqiq lazer impulsu göndərərək kartın parolunu istənilən dəyərə sıfırlamağın mümkün olduğunu nümayiş etdiriblər. Bu hücum, köhnə parol və ya ehtiyat kart tələb etmədən pulqaba tam nəzarət əldə etməyə imkan verir. Çoxluq üçün təcili təhlükə olmasa da, bu, fiziki təhlükəsizlik baxımından ciddi bir zəiflikdir. #KriptoPulqabı #Tangem #LedgerDonjon #LazerHücumu #TəhlükəsizlikZəifliyi #Kibertəhlükəsizlik 🔗 Ətraflı Oxu

OpenClaw fərdi süni intellekt (AI) köməkçisindəki üç təhlükəsizlik boşluğu müəyyən edilib və yamalanıb. Bu boşluqlar uğurla E
OpenClaw fərdi süni intellekt (AI) köməkçisindəki üç təhlükəsizlik boşluğu müəyyən edilib və yamalanıb. Bu boşluqlar uğurla Exploit edildiyi təqdirdə, host sistemdə etimadnamə oğurluğu, imtiyazların yüksəldilməsi və Arbitrary Code Execution (RCE) riskləri yarada bilərdi. İstifadəçilərə təhlükəsizliklərini təmin etmək üçün dərhal yeniləmələri tətbiq etmək tövsiyə olunur. #OpenClaw #AI #Süniİntellekt #TəhlükəsizlikBoşluğu #RCE #Kibertəhlükəsizlik #Zəiflik 🔗 Ətraflı Oxu

Çinlə əlaqəli olduğu deyilən Silver Fox kibercinayətkar qrupu, Rust proqramlaşdırma dilində yazılmış yeni Remote Access Troja
Çinlə əlaqəli olduğu deyilən Silver Fox kibercinayətkar qrupu, Rust proqramlaşdırma dilində yazılmış yeni Remote Access Trojan (RAT) – MODBEACON ilə gündəmdədir. QiAnXin kibertəhlükəsizlik şirkətinin aşkarladığına görə, bu yeni Malware gizli şifrələnmiş əmr və nəzarət (C2) trafikini gRPC axın texnologiyasından istifadə edərək həyata keçirir, bu da onun müəyyən edilməsini çətinləşdirir. #Kibertəhlükəsizlik #Malware #RAT #MODBEACON #SilverFox #QiAnXin #gRPC #Kibercinayətkarlıq #Çin 🔗 Ətraflı Oxu