en
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

Open in Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

Show more
1 446
Subscribers
-224 hours
-17 days
-1130 days
Posts Archive
GitHub Copilot kimi süni intellekt (AI) kodlaşdırma köməkçiləri söhbət qutusunda zərərli sorğuları rədd etsələr də, eyni sorğ
GitHub Copilot kimi süni intellekt (AI) kodlaşdırma köməkçiləri söhbət qutusunda zərərli sorğuları rədd etsələr də, eyni sorğu kod redaktorunda kiçik addımlara bölündükdə təhlükəli kodu yarada bilirlər. Bu araşdırma AI-nın etik məhdudiyyətlərinin asanlıqla aşıla biləcəyini üzə çıxarır. #Kibertəhlükəsizlik #Süniİntellekt #GitHubCopilot #AITəhlükəsizliyi 🔗 Ətraflı Oxu

Hesabın ələ keçirilməsi (ATO) hücumlarında uzun illərdir müşahidə edilən tendensiya dəyişir. Əvvəllər oğurlanmış məlumatlara
Hesabın ələ keçirilməsi (ATO) hücumlarında uzun illərdir müşahidə edilən tendensiya dəyişir. Əvvəllər oğurlanmış məlumatlara əsaslanan Credential Stuffing taktikaları üstünlük təşkil edirdisə, Passkeys kimi güclü autentifikasiya üsullarının geniş yayılması ilə hücumçular diqqətlərini təsdiqləmə addımlarına yönəldirlər. Bu strateji dəyişiklik, 2026-cı ildə ATO hücumları üçün yeni bir döyüş sahəsi formalaşdırır. #Kibertəhlükəsizlik #ATO #Passkeys #CredentialStuffing #Təsdiqləmə #HesabTəhlükəsizliyi 🔗 Ətraflı Oxu

Yeni araşdırma GitHub-da "Verified" olaraq qeyd olunan Git commit-lərinin unikal hesab edilən hash dəyərlərinin dəyişdirilə b
Yeni araşdırma GitHub-da "Verified" olaraq qeyd olunan Git commit-lərinin unikal hesab edilən hash dəyərlərinin dəyişdirilə biləcəyini ortaya çıxarıb. Belə ki, imzalayan açara sahib olmayan şəxslər orijinal commit-lə eyni fayllar, müəllif və tarixlə yeni bir commit yarada bilər ki, GitHub onu hələ də "Verified" kimi təsdiqləsin. Bu, proqram təminatı təhlükəsizliyinə dair ciddi suallar doğurur. #GitHub #Git #təhlükəsizlik #commit #hash #Verified #signature #kibertəhlükəsizlik #proqramtəminatı #zəiflik #supplychain 🔗 Ətraflı Oxu

Çinə bağlı kiber hədə qrupu UAT-7810, internetə açıq şəbəkə cihazlarına sızaraq özünün Operational Relay Box (ORB) şəbəkəsini
Çinə bağlı kiber hədə qrupu UAT-7810, internetə açıq şəbəkə cihazlarına sızaraq özünün Operational Relay Box (ORB) şəbəkəsini genişləndirmək üçün xüsusi Malware-ni təkmilləşdirir. Cisco Talos-un araşdırmalarına görə, bu qrup LapDogs adlı ORB şəbəkəsini idarə edən Advanced Persistent Threat (APT) aktyorudur. #UAT_7810 #ORBŞəbəkəsi #LONGLEASHMalware #APT #Kibertəhlükəsizlik #Çin #CiscoTalos 🔗 Ətraflı Oxu

VEGA təhlükəsizlik tədqiqatçıları, 2011-ci ildən bəri mövcud olan və CVE-2026-43499 olaraq izlənilən "GhostLock" adlı kritik
VEGA təhlükəsizlik tədqiqatçıları, 2011-ci ildən bəri mövcud olan və CVE-2026-43499 olaraq izlənilən "GhostLock" adlı kritik Linux nüvə boşluğunu aşkar ediblər. Bu Exploit yerli hücumçulara nüvə yaddaşını manipulyasiya edərək kök imtiyazları qazanmağa imkan verir. Dərhal yeniləmə tövsiyə olunur. #Linux #Kibertəhlükəsizlik #Zəiflik #GhostLock #CVE_2026_43499 #PrivilegeEscalation #Kernel #Exploit 🔗 Ətraflı Oxu

ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) aktiv şəkildə Exploit edildiyi sübut olunan dörd k
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) aktiv şəkildə Exploit edildiyi sübut olunan dörd kritik zəifliyi KEV kataloquna əlavə edib. Adobe ColdFusion, Joomla və Langflow məhsullarını təsir edən bu boşluqlar, təşkilatlar üçün ciddi risklər yaradır və dərhal yamalanmasını tələb edir. #Kibertəhlükəsizlik #CISA #Zəiflik #Exploit #Adobe #Joomla #Langflow #RCE 🔗 Ətraflı Oxu

Nebula Security tədqiqatçıları 15 illik “GhostLock” (CVE-2026-43499) adlı Linux kernel zəifliyini aşkar ediblər. Bu boşluq, y
Nebula Security tədqiqatçıları 15 illik “GhostLock” (CVE-2026-43499) adlı Linux kernel zəifliyini aşkar ediblər. Bu boşluq, yamaqlanmamış maşınlarda daxil olmuş hər hansı bir istifadəçiyə tam root nəzarəti əldə etməyə və konteynerdən qaçışa imkan verir. Zəiflikdən istifadə üçün xüsusi icazə və ya şəbəkə çıxışı tələb olunmur. #Linux #Kibertəhlükəsizlik #Zəiflik #CVE #GhostLock #RootNəzarəti #KonteynerTəhlükəsizliyi 🔗 Ətraflı Oxu

Google Dialogflow CX platformasında aşkarlanan kritik boşluq, icazəsi olan hücumçulara eyni Google Cloud layihəsindəki digər
Google Dialogflow CX platformasında aşkarlanan kritik boşluq, icazəsi olan hücumçulara eyni Google Cloud layihəsindəki digər chatbotları kompromitə etməyə imkan verə bilərdi. Bu boşluq vasitəsilə canlı söhbətləri oxumaq, istifadəçi məlumatlarını oğurlamaq və hətta parol daxil etmə tələbləri göndərmək mümkün idi. #Google #DialogflowCX #Kibertəhlükəsizlik #Zəiflik #Chatbot #MəlumatOğurluğu 🔗 Ətraflı Oxu

Yeni "RedWing" adlı Android Malware əməliyyatı Telegram üzərindən "xidmət kimi" bank fırıldaqçılığı üçün icarəyə verilir. Bu
Yeni "RedWing" adlı Android Malware əməliyyatı Telegram üzərindən "xidmət kimi" bank fırıldaqçılığı üçün icarəyə verilir. Bu yeni xidmət, hətta aşağı bacarıqlı cinayətkarlara qurbanın telefonunu ələ keçirmək, bank məlumatlarını oğurlamaq və birdəfəlik kodları ələ keçirmək imkanı verir. #Android #Malware #BankFırıldaqçılığı #Telegram #Kibertəhlükəsizlik #RedWing #Oblivion #MaaS #Zimperium 🔗 Ətraflı Oxu

ZeroBEC tədqiqatçıları, DEBULL adlı alət dəstindən istifadə edən yeni bir Phishing kampaniyası aşkarlayıb. Bu kampaniya, Micr
ZeroBEC tədqiqatçıları, DEBULL adlı alət dəstindən istifadə edən yeni bir Phishing kampaniyası aşkarlayıb. Bu kampaniya, Microsoft 365 hesablarını hədəf alaraq, istifadəçiləri saxta giriş səhifələri əvəzinə, Microsoft-un legitim cihaz kod giriş təcrübəsinə yönləndirir və beləliklə, hesabların ələ keçirilməsinə cəhd edir. #Microsoft365 #Phishing #Kibertəhlükəsizlik #DEBULL #ZeroBEC #Device_CodeFlow #HesabTəhlükəsizliyi 🔗 Ətraflı Oxu

Noma Security tədqiqatçıları, ictimai GitHub issue-nin GitHub Agentic Workflows-u təşkilatların şəxsi repolarının məzmununu s
Noma Security tədqiqatçıları, ictimai GitHub issue-nin GitHub Agentic Workflows-u təşkilatların şəxsi repolarının məzmununu sızdırmağa məcbur edə biləcəyini nümayiş etdiriblər. Bu təhlükəsizlik boşluğu, agentə bütün repolar üzrə oxuma icazəsi verildiyi təqdirdə, hücumçuya heç bir xüsusi giriş olmadan şəxsi məlumatları əldə etməyə imkan verir. #GitHub #AgenticWorkflows #TəhlükəsizlikZəifliyi #VeriSızması #Kibertəhlükəsizlik #NomaSecurity #Repositories 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları Writer korporativ generativ AI platformasında kritik sessiya izolyasiyası zəifliyi aşkar ed
Kibertəhlükəsizlik tədqiqatçıları Writer korporativ generativ AI platformasında kritik sessiya izolyasiyası zəifliyi aşkar ediblər. 'WriteOut' kod adlı bu boşluq, bir kliklə müxtəlif tenantlar arasında sessiya tokenlərinin sızmasına və sistemin kompromitasiyasına səbəb ola bilərdi. Problem artıq aradan qaldırılıb. #kibertəhlükəsizlik #AI #zəiflik #Writer #WriteOut #sessiyatokenləri 🔗 Ətraflı Oxu

ABŞ prokurorları, lüks zərgərlik mağazasına edilən kiberhücumu araşdırarkən, iddia edilən 'Scattered Spider' qrupunun hakerin
ABŞ prokurorları, lüks zərgərlik mağazasına edilən kiberhücumu araşdırarkən, iddia edilən 'Scattered Spider' qrupunun hakerini izləmək üçün dayanıqlı Windows cihaz ID-sindən istifadə ediblər. Yeni açıqlanan federal şikayətdə, bu ID-nin 19 yaşlı Peter Stokes ilə əlaqəli onlayn hesablara aparıldığı qeyd olunur. #Kibertəhlükəsizlik #FBI #ScatteredSpider #WindowsDeviceID #Hüquq_mühafizə #Kiberhücum #PeterStokes #RəqəmsalForensika 🔗 Ətraflı Oxu

Süni intellektin proqram təminatı inkişafına inteqrasiyası proqram təminatı təchizat zəncirinin təhlükəsizliyini kökündən dəy
Süni intellektin proqram təminatı inkişafına inteqrasiyası proqram təminatı təchizat zəncirinin təhlükəsizliyini kökündən dəyişdirir. Əvvəllər yalnız kodun tərkibi araşdırılırdısa, indi AI tərəfindən yaradılmış kodun mənşəyi, keyfiyyəti və zəiflikləri də yeni təhlükəsizlik çağırışları yaradır. Bu, SolarWinds və Log4Shell kimi kiberhücumlardan alınan dərsləri daha da mürəkkəbləşdirir. #Kibertəhlükəsizlik #AI #Süniİntellekt #TəchizatZənciriTəhlükəsizliyi #ProqramTəminatı #Kiberhücumlar 🔗 Ətraflı Oxu

Şübhəli Çinəmeyilli haker qrupu, ABŞ və Kanada universitetlərinin fizika və mühəndislik departamentlərinə aid Roundcube webma
Şübhəli Çinəmeyilli haker qrupu, ABŞ və Kanada universitetlərinin fizika və mühəndislik departamentlərinə aid Roundcube webmail proqram təminatındakı kritik zəiflikləri istismar edərək etimadnamələri ələ keçirir. CVE-2024-42009 (CVSS: 9.3) kimi artıq yamalanmış bu boşluqlar yeni kampaniyanın bir hissəsidir. #Kibertəhlükəsizlik #Haker #Çin #Roundcube #CVE_2024_42009 #Universitetlər #Təhlükəsizlik #Webmail #Exploit 🔗 Ətraflı Oxu

Çin istehsalçısı Tenda-nın router firmware versiyalarında sənədləşdirilməmiş, idarəetmə interfeysinə administrator girişi təm
Çin istehsalçısı Tenda-nın router firmware versiyalarında sənədləşdirilməmiş, idarəetmə interfeysinə administrator girişi təmin edən gizli bir authentication backdoor aşkar edilib. CERT/CC bu boşluq (CVE-2026-11405) barədə xəbərdarlıq edib. Zəiflik parolların yoxlanılması prosesini keçməyə imkan verir. #Kibertəhlükəsizlik #Tenda #Router #Backdoor #CVE_2026_11405 #CERT/CC #Zəiflik #ŞəbəkəTəhlükəsizliyi 🔗 Ətraflı Oxu

BeyondTrust şirkəti Remote Support (RS) və Privileged Remote Access (PRA) məhsullarında iki kritik təhlükəsizlik boşluğunu ar
BeyondTrust şirkəti Remote Support (RS) və Privileged Remote Access (PRA) məhsullarında iki kritik təhlükəsizlik boşluğunu aradan qaldırıb. Bu boşluqlar uğurla istifadə edilərsə, təsdiqlənməmiş hücumçular həssas cihazlara tam nəzarət edə bilərlər. İstifadəçilərə dərhal yeniləmə tövsiyə olunur. #BeyondTrust #Kibertəhlükəsizlik #Zəiflik #Yeniləmə #Autentifikasiya 🔗 Ətraflı Oxu

İran Kəşfiyyat və Təhlükəsizlik Nazirliyi (MOIS) ilə əlaqəli haker qrupu İsrail təşkilatlarını hədəf almaq üçün əvvəllər sənə
İran Kəşfiyyat və Təhlükəsizlik Nazirliyi (MOIS) ilə əlaqəli haker qrupu İsrail təşkilatlarını hədəf almaq üçün əvvəllər sənədləşdirilməmiş, yeni 'Cavern C2' (Cav3rn) adlı modul komanda və nəzarət çərçivəsindən istifadə edir. Check Point Research tərəfindən izlənilən bu fəaliyyət əsasən İT təminatçıları və hökumət sektorlarına yönəlib. #Kibertəhlükəsizlik #İran #İsrail #CavernC2 #HakerQrupu #MOIS #CheckPoint 🔗 Ətraflı Oxu

Linux KVM hypervisorunda 16 illik “use-after-free” boşluğu aşkar edilib. “Januscape” adlanan (CVE-2026-53359) bu zəiflik virt
Linux KVM hypervisorunda 16 illik “use-after-free” boşluğu aşkar edilib. “Januscape” adlanan (CVE-2026-53359) bu zəiflik virtual maşınlara host sistemindən qaçaraq nüvənin yaddaşını zədələməyə imkan verir. Bu, Intel və AMD sistemləri üçün ciddi təhlükə yaradır. #Linux #KVM #Virtualizasiya #Təhlükəsizlik #CVE_2026_53359 #Januscape #Exploit 🔗 Ətraflı Oxu

Sysdig təhlükəsizlik şirkətinin məlumatına görə, kibercinayətkarlar Gitea Docker görüntülərində bu yaxınlarda yamaqlanmış kri
Sysdig təhlükəsizlik şirkətinin məlumatına görə, kibercinayətkarlar Gitea Docker görüntülərində bu yaxınlarda yamaqlanmış kritik təhlükəsizlik zəifliyini aktiv şəkildə exploit etməyə cəhd edirlər. CVE-2026-20896 (CVSS balı: 9.8) olaraq qeyd olunan bu boşluq, icazəsiz internet istifadəçilərinə yüksək imtiyazlar əldə etməyə imkan verir və aşkarlanmasından cəmi 13 gün sonra hədəfə alınıb. #Gitea #Docker #Kibertəhlükəsizlik #Exploit #CVE_2026_20896 #Zəiflik #DevOps 🔗 Ətraflı Oxu