es
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

Ir al canal en Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

Mostrar más
1 450
Suscriptores
+124 horas
+47 días
-630 días
Archivo de publicaciones
Kibertəhlükəsizlik mütəxəssisləri Çinlə əlaqəli olduğu güman edilən APT qrupunun Broadcom VMware vCenter-dəki ciddi boşluqdan
Kibertəhlükəsizlik mütəxəssisləri Çinlə əlaqəli olduğu güman edilən APT qrupunun Broadcom VMware vCenter-dəki ciddi boşluqdan (CVE-2026-59310) istifadə etdiyini aşkarlayıb. CVSS skorunu 9.8 olaraq qiymətləndirilən bu directory-traversal boşluğu vasitəsilə sistemlərə Babuk-dan törəyən Ransomware yerləşdirilib. #Kibertəhlükəsizlik #VMware #Ransomware #APT #Çin #CVE_2026_59310 #Exploit 🔗 Ətraflı Oxu

Kibertəhlükəsizlik araşdırmaçıları Mirai botnetinin kodundan törəyən və internetə bağlı cihazları SOCKS5 proxiesə çevirən yen
Kibertəhlükəsizlik araşdırmaçıları Mirai botnetinin kodundan törəyən və internetə bağlı cihazları SOCKS5 proxiesə çevirən yeni Evooo1Bot Linux botnetini aşkarlayıblar. Bu Malware, DDoS imkanları ilə yanaşı, genişlənmiş funksionallığı ilə diqqət çəkir və edge cihazları üçün ciddi təhlükə yaradır. #Kibertəhlükəsizlik #Linux #Botnet #Malware #Evooo1Bot #Mirai #SOCKS5Proxy #DDoS #EdgeCihazları 🔗 Ətraflı Oxu

Təhlükə əməliyyatçıları, Proof-of-Concept (PoC) kodunun yayılmasından sonra yeni aşkar edilmiş Microsoft SharePoint zəifliyin
Təhlükə əməliyyatçıları, Proof-of-Concept (PoC) kodunun yayılmasından sonra yeni aşkar edilmiş Microsoft SharePoint zəifliyini, CVE-2026-55040-ı fəal şəkildə istismar etməyə başlayıblar. CVSS balı 9.1 olan bu kritik kimlik doğrulama boşluğu, zəif autentifikasiyadan qaynaqlanır və Microsoft tərəfindən 2026-cı ilin iyul Patch Tuesday yeniləmələri ilə aradan qaldırılıb. Sistemlərinizi qorumaq üçün yeniləmələri təcili tətbiq edin. #Microsoft #SharePoint #CVE_2026_55040 #Exploit #Vulnerability #AuthenticationBypass #Cybersecurity #PatchTuesday 🔗 Ətraflı Oxu

Şimali Koreya ilə əlaqəli Lazarus Qrupu, yeni yamalanmış bir Windows sıfır-gün təhlükəsizlik boşluğunu Exploit edərək Fransa,
Şimali Koreya ilə əlaqəli Lazarus Qrupu, yeni yamalanmış bir Windows sıfır-gün təhlükəsizlik boşluğunu Exploit edərək Fransa, Almaniya, Braziliya və Hindistandakı müdafiə və aviasiya şirkətlərini hədəf alıb. Hücum nəticəsində SYSTEM səviyyəli giriş əldə edilib və naməlum bir Backdoor yerləşdirilib. Bu fəaliyyət “Operation Dream Job” kiber casusluq kampaniyasının bir hissəsidir. #Lazarus #WindowsZero_Day #Kiberhücum #KiberCasusluq #MüdafiəSənayesi #Exploit #Backdoor 🔗 Ətraflı Oxu

Palo Alto Networks GlobalProtect App tətbiqində orta ciddilikdə (MEDIUM) yeni bir sertifikat doğrulama bypass zəifliyi (CVE-2
Palo Alto Networks GlobalProtect App tətbiqində orta ciddilikdə (MEDIUM) yeni bir sertifikat doğrulama bypass zəifliyi (CVE-2026-0296) aşkar edilib. Bu boşluq, potensial olaraq, şəbəkə trafficini kəsməyə və istifadəçiləri saxta serverlərə yönləndirməyə imkan verə bilər. Tətbiqin ən qısa zamanda yenilənməsi tövsiyə olunur. #Kibertəhlükəsizlik #PaloAltoNetworks #GlobalProtect #CVE_2026_0296 #Zəiflik #Sertifikat #VPN #MiTM #Təhlükəsizlik 🔗 Ətraflı Oxu

Palo Alto Networks (PAN-SA-2026-0011) bülletenində Chromium brauzer mühərrikində Avqust 2026 üçün aşkar edilmiş yüksək təhlük
Palo Alto Networks (PAN-SA-2026-0011) bülletenində Chromium brauzer mühərrikində Avqust 2026 üçün aşkar edilmiş yüksək təhlükəli zəifliklər barədə xəbərdarlıq edib. Bu boşluqlar Exploit vasitəsilə uzaqdan kod icrasına (RCE) imkan yaradaraq istifadəçilərin məlumatlarını və sistem təhlükəsizliyini ciddi risk altına qoya bilər. Bütün Chromium əsaslı brauzerlərin təcili yenilənməsi kritikdir. #Chromium #Zəiflik #Kibertəhlükəsizlik #PaloAltoNetworks #PAN_SA_2026_0011 #Yeniləmə #RCE #Exploit #BrauzerTəhlükəsizliyi 🔗 Ətraflı Oxu

Palo Alto Networks şirkətinin GlobalProtect Tətbiqində (CVE-2026-0299) orta səviyyəli Yerli İmtiyazların Yüksəldilməsi (LPE)
Palo Alto Networks şirkətinin GlobalProtect Tətbiqində (CVE-2026-0299) orta səviyyəli Yerli İmtiyazların Yüksəldilməsi (LPE) zəifliyi aşkar edilib. Bu boşluq hücumçulara sistemdə mövcud girişlə daha yüksək səviyyəli imtiyazlar əldə etməyə imkan verə bilər. İstifadəçilərə və təşkilatlara ən qısa zamanda tətbiqlərini yeniləmək tövsiyə olunur. #Kibertəhlükəsizlik #Zəiflik #GlobalProtect #PaloAltoNetworks #CVE_2026_0299 #LPE #TəhlükəsizlikYeniləməsi 🔗 Ətraflı Oxu

Palo Alto Networks şirkəti Prisma Access Agent proqram təminatında CVE-2026-0294 olaraq qeydə alınan yerli imtiyazların yüksə
Palo Alto Networks şirkəti Prisma Access Agent proqram təminatında CVE-2026-0294 olaraq qeydə alınan yerli imtiyazların yüksəldilməsi (Local Privilege Escalation) boşluğunu təsdiqləyib. Bu boşluq, sistemə daxil olan cinayətkarlara daha yüksək səviyyəli icazələr əldə etməyə imkan verir. Boşluğun orta səviyyəli təhlükə riskinə malik olduğu bildirilir. #Kibertəhlükəsizlik #Zəiflik #LPE #PaloAltoNetworks #PrismaAccess #CVE_2026_0294 🔗 Ətraflı Oxu

Palo Alto Networks məhsulu olan PAN-OS-un URL filtrasiya komponentində yeni informasiya sızması zəifliyi (CVE-2026-0301) aşka
Palo Alto Networks məhsulu olan PAN-OS-un URL filtrasiya komponentində yeni informasiya sızması zəifliyi (CVE-2026-0301) aşkar edilib. Bu zəiflik aşağı risk dərəcəsinə malik olsa da, sistem administratorlarına müvafiq yeniləmələri tətbiq etməyi tövsiyə edir. Hətta kiçik təhlükəsizlik boşluqları belə genişmiqyaslı hücumlar üçün başlanğıc nöqtəsi ola bilər. #Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #Zəiflik #CVE_2026_0301 #URLFiltrasiya #İnformasiyaSızması 🔗 Ətraflı Oxu

Palo Alto Networks GlobalProtect VPN tətbiqinin macOS versiyasında “race condition” səbəbindən yerli imtiyazların artırılması
Palo Alto Networks GlobalProtect VPN tətbiqinin macOS versiyasında “race condition” səbəbindən yerli imtiyazların artırılmasına (Local Privilege Escalation) imkan verən CVE-2026-0295 zəifliyi aşkarlandı. Bu boşluq, aşağı imtiyazlı hücumçulara sistemdə kök səviyyəli icra hüquqları əldə etməyə imkan verir. İstifadəçilər dərhal tətbiqlərini yeniləməlidirlər. #GlobalProtect #PaloAltoNetworks #macOS #Kibertəhlükəsizlik #CVE_2026_0295 #Zəiflik #PrivilegeEscalation #RaceCondition 🔗 Ətraflı Oxu

Palo Alto Networks şirkəti Prisma Access Agent proqramında Windows əməliyyat sistemləri üçün nəzərdə tutulmuş Anti-Tamper müh
Palo Alto Networks şirkəti Prisma Access Agent proqramında Windows əməliyyat sistemləri üçün nəzərdə tutulmuş Anti-Tamper mühafizəsini yan keçməyə imkan verən CVE-2026-0293 kodlu təhlükəsizlik boşluğunu təsdiqləyib. Bu zəiflik hücumçulara agentin mühafizə mexanizmlərini deaktiv etməyə imkan verir. Orta səviyyəli təhlükə dərəcəsinə malik olmasına baxmayaraq, istifadəçilərə yeniləmələri quraşdırmaq tövsiyə olunur. #Kibertəhlükəsizlik #PaloAltoNetworks #PrismaAccessAgent #Vulnerability #Windows #CVE_2026_0293 #Anti_TamperBypass 🔗 Ətraflı Oxu

Palo Alto Networks-in GlobalProtect VPN tətbiqində CVE-2026-0297 identifikasiyalı orta səviyyəli bir Buffer Overflow boşluğu
Palo Alto Networks-in GlobalProtect VPN tətbiqində CVE-2026-0297 identifikasiyalı orta səviyyəli bir Buffer Overflow boşluğu aşkar edilib. Bu boşluq, UDP Tunnel Handshake prosesi zamanı istismar edilərək Denial of Service (DoS) hücumlarına səbəb ola bilər. İstifadəçilərə təcili yeniləmələr vasitəsilə sistemlərini qorumaq tövsiyə olunur. #Kibertəhlükəsizlik #Vulnerabilitet #PaloAltoNetworks #GlobalProtect #VPN #BufferOverflow #CVE_2026_0297 🔗 Ətraflı Oxu

Palo Alto Networks, Prisma Access Agent proqram təminatının Windows versiyasında CVE-2026-0292 adlı yeni zəiflik aşkarlandığı
Palo Alto Networks, Prisma Access Agent proqram təminatının Windows versiyasında CVE-2026-0292 adlı yeni zəiflik aşkarlandığını elan edib. Bu "Local Security Inspection Bypass" boşluğu, yerli hücumçulara agentin təhlükəsizlik yoxlamalarını yan keçməyə imkan verə bilər. Şirkət, istifadəçilərə yeniləmələri tətbiq etməyi tövsiyə edir. #PaloAltoNetworks #PrismaAccess #CVE_2026_0292 #Kibertəhlükəsizlik #Zəiflik #Windows #TəhlükəsizlikYeniləməsi 🔗 Ətraflı Oxu

Palo Alto Networks şirkəti Linux üzərindəki Prisma Access Agent proqramında CVE-2026-0291 kodlu, aşağı ciddilikli yeni bir zə
Palo Alto Networks şirkəti Linux üzərindəki Prisma Access Agent proqramında CVE-2026-0291 kodlu, aşağı ciddilikli yeni bir zəiflik aşkarlandığını elan edib. Bu boşluq, təsdiqlənmiş istifadəçilərə məhdudiyyətli faylları silməyə imkan verir və şirkət istifadəçiləri müvafiq təhlükəsizlik yeniləmələrini tətbiq etməyə çağırır. #PaloAltoNetworks #PrismaAccessAgent #Linux #CVE_2026_0291 #Kibertəhlükəsizlik #Zəiflik 🔗 Ətraflı Oxu

Chrome brauzerində 737 pulsuz VPN və proksi genişlənməsinin istifadəçi trafikini proksi infrastruktur vasitəsilə yönləndirdiy
Chrome brauzerində 737 pulsuz VPN və proksi genişlənməsinin istifadəçi trafikini proksi infrastruktur vasitəsilə yönləndirdiyi aşkarlanıb. Bu genişlənmələr bloklanmış xidmətlərə daxil olmaq istəyən rusdilli istifadəçilərin brauzer trafikini ələ keçirməyi hədəfləyir. Ümumilikdə 75 mindən çox quraşdırma qeydə alınıb və onlardan 274-ü orijinal VPN xidmətlərini təqlid edir. #Chrome #VPN #Proksi #Kibertəhlükəsizlik #Genişlənmə #TrafikOğurluğu #Təhlükəsizlik 🔗 Ətraflı Oxu

Picus Labs-ın yeni "Blue Report 2026" hesabatı korporativ kibertəhlükəsizlikdə maraqlı bir ziddiyyəti ortaya qoyur. Müdafiə s
Picus Labs-ın yeni "Blue Report 2026" hesabatı korporativ kibertəhlükəsizlikdə maraqlı bir ziddiyyəti ortaya qoyur. Müdafiə sistemləri xarici hücumların qarşısını almaqda ən güclü illərindən birini yaşasa da, təcavüzkarlar səssiz və daxili metodlarla uğur qazanmağa davam edirlər. Bu, təşkilatları daxili şəbəkə təhlükəsizliyinə daha çox diqqət yetirməyə çağırır. #Kibertəhlükəsizlik #PicusLabs #BlueReport2026 #KorporativMüdafiə #KiberHücumlar 🔗 Ətraflı Oxu

OpenAI, Anthropic və Google-ın AI API-lərindəki yeni boşluq, tədqiqatçıların sessiya qeydlərindən daxili məntiq proseslərini,
OpenAI, Anthropic və Google-ın AI API-lərindəki yeni boşluq, tədqiqatçıların sessiya qeydlərindən daxili məntiq proseslərini, eləcə də API açarları və şifrələr kimi gizli məlumatları ələ keçirməsinə imkan verib. Bu zəiflik zəif AI modellərinin güclü modellərin düşüncəsini deşifrə etməsinə şərait yaradır və istifadəçilərin məxfiliyinə ciddi təhlükə yaradır. #AItəhlükəsizliyi #APIboşluğu #Kibertəhlükəsizlik #Məlumatsızması #OpenAI #Anthropic #Google #AI #Təhlükəsizlikzəifliyi 🔗 Ətraflı Oxu

Adobe ColdFusion, Commerce və Campaign Classic məhsullarında aşkar edilmiş bir neçə kritik təhlükəsizlik boşluğunu aradan qal
Adobe ColdFusion, Commerce və Campaign Classic məhsullarında aşkar edilmiş bir neçə kritik təhlükəsizlik boşluğunu aradan qaldırmaq üçün yeniləmələr yayımlayıb. CVSS 10.0 ballıq bu boşluqlar uğurla Exploit edildiyi təqdirdə, arbitrar kod icrasına və imtiyazların yüksəldilməsinə səbəb ola bilər. İstifadəçilərə sistemlərini dərhal yeniləmək tövsiyə olunur. #Adobe #ColdFusion #CampaignClassic #Kibertəhlükəsizlik #Zəiflik #CVSS #Exploit 🔗 Ətraflı Oxu

QUIRSO-nun yeni məlumatlarına görə, təhdid aktorları Broadcom VMware vCenter-də bu yaxınlarda yamaqlanmış kritik təhlükəsizli
QUIRSO-nun yeni məlumatlarına görə, təhdid aktorları Broadcom VMware vCenter-də bu yaxınlarda yamaqlanmış kritik təhlükəsizlik boşluğunu (CVE-2026-59310) aktiv şəkildə Exploit etməyə başlayıblar. CVSS skoru 9.8 olan bu "directory-traversal" zəifliyi, hakerlərə şəbəkə girişi vasitəsilə ixtiyari kod icra etməyə və sistemlər üzərində davamlı nəzarət əldə etməyə imkan verir, bu da ciddi təhlükəsizlik riski yaradır. #Kibertəhlükəsizlik #VMware #vCenter #CVE_2026_59310 #Exploit #TəhlükəsizlikZəifliyi #Directory_Traversal 🔗 Ətraflı Oxu

Mart ayında PyPI-də təxminən 40 dəqiqə müddətində aktiv olan iki zərərli LiteLLM buraxılışı, sistemlərdən bulud açarları, SSH
Mart ayında PyPI-də təxminən 40 dəqiqə müddətində aktiv olan iki zərərli LiteLLM buraxılışı, sistemlərdən bulud açarları, SSH açarları və verilənlər bazası parolları kimi məxfi məlumatları oğurlamaq qabiliyyətinə malik credential-stealing kodunu yaydı. Təhlükə kəşfiyyatı firması CloudSEK-in hesabatına görə, bu hücum nəticəsində 2100-dən çox təşkilatın məlumatları potensial olaraq ifşa edilib. #Kibertəhlükəsizlik #LiteLLM #PyPI #Trivy #CredentialStealing #Məlumatİfşası #BuludTəhlükəsizliyi 🔗 Ətraflı Oxu