es
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

Ir al canal en Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

Mostrar más
1 466
Suscriptores
Sin datos24 horas
-17 días
-2830 días
Archivo de publicaciones
GravityRAT Uzaqdan Giriş Troyanı: Üç Platformada Təhlükəsizlik Sistemlərini Necə Yan Keçir? GravityRAT 2016-cı ildən bəri döv
GravityRAT Uzaqdan Giriş Troyanı: Üç Platformada Təhlükəsizlik Sistemlərini Necə Yan Keçir? GravityRAT 2016-cı ildən bəri dövlət qurumlarını hədəf alan və son illərdə Windows, Android, həmçinin macOS sistemlərini eyni anda zərərləyə bilən təkmilləşdirilmiş Uzaqdan Giriş Troyanıdır. Bu zərərli proqram təhlükəsizlik təhlili mühitlərini (sandbox) CPU temperaturunu ölçməklə aşkar edən unikal və kəskin yayınma mexanizmlərindən istifadə edir. #GravityRAT #UzaqdanGirişTroyanı #ÇarpazPlatforma #Kibertəhlükəsizlik #YayınmaTexnikaları #AnyRun 🔗 Ətraflı Oxu

Rusiyameylli Haker Qrupu UAC-0184, Ukrayna Hökuməti və Silahlı Qüvvələrini Hədəf Almaq Üçün “Viber” Platformasından Necə Sui-
Rusiyameylli Haker Qrupu UAC-0184, Ukrayna Hökuməti və Silahlı Qüvvələrini Hədəf Almaq Üçün “Viber” Platformasından Necə Sui-İstifadə Edir Rusiya ilə əlaqəli olduğu iddia edilən UAC-0184 təhdid qruplaşması, Ukrayna hərbi və hökumət qurumlarına qarşı kəşfiyyat toplama fəaliyyətini gücləndirib. Bu hakerlər, zərərli ZIP arxivlərini çatdırmaq və kritik məlumatları oğurlamaq üçün populyar Viber mesajlaşma platformasından sui-istifadə edirlər. #UAC-0184 #Viber #Kiber-Casusluq #APT #SosialMühəndislik #Ukrayna 🔗 Ətraflı Oxu

Kimwolf Botneti: Ekspozisiya Olunmuş ADB və Rezident Proksi Şəbəkələri ilə 2 Milyondan Çox Android Cihazının Zərərlənməsi Kim
Kimwolf Botneti: Ekspozisiya Olunmuş ADB və Rezident Proksi Şəbəkələri ilə 2 Milyondan Çox Android Cihazının Zərərlənməsi Kimwolf adlı Android botneti, ekspozisiya olunmuş Android Debug Bridge (ADB) interfeysləri və rezident proksi şəbəkələri vasitəsilə 2 milyondan çox cihazı yoluxdurmuşdur. Əməliyyatın əsas məqsədi tətbiq quraşdırmaları, proksi bant genişliyinin satışı və paylanmış xidmətdən imtina (DDoS) hücumları vasitəsilə maliyyə qazanmaqdır. #AndroidTəhlükəsizliyi #KimwolfBotneti #ADBEkspozisiyası #RezidentProksi #MobilKiberhücumlar 🔗 Ətraflı Oxu

WhatsApp E2E Şifrələmə Protokolunda Metadata Sızması: Hədəflənmiş Kiber Hücumlara Şərait Yaradır WhatsApp-ın çox cihazlı şifr
WhatsApp E2E Şifrələmə Protokolunda Metadata Sızması: Hədəflənmiş Kiber Hücumlara Şərait Yaradır WhatsApp-ın çox cihazlı şifrələmə protokolu, Meta-nın qismən düzəlişlərinə baxmayaraq, istifadəçilərin cihazlarının Əməliyyat Sistemini (OS) aşkara çıxarmağa imkan verən kritik metadata sızdırır. Bu texniki boşluq kiber cinayətkarlara hədəfə alınmış zərərli proqramları dəqiq şəkildə çatdırmaq üçün kəşfiyyat mərhələsində istifadə imkanı verir. #WhatsApp #MetadataSızması #E2EŞifrələmə #KiberTəhlükəsizlik #OSFingerprinting #SignalProtocol #APTHücumları 🔗 Ətraflı Oxu

Gmail POP3 Dəstəyini Sonlandırır: Vahid Poçt Qutusu Əməliyyatlarına Böyük Zərbə Google 2026-cı ilin yanvar ayından etibarən x
Gmail POP3 Dəstəyini Sonlandırır: Vahid Poçt Qutusu Əməliyyatlarına Böyük Zərbə Google 2026-cı ilin yanvar ayından etibarən xarici e-poçt hesablarının mərkəzləşdirilmiş idarə edilməsi üçün istifadə edilən POP3 çəkmə və “Gmailify” funksiyalarının dəstəyini dayandıracağını elan edib. Bu dəyişiklik, xarici poçtları Google-un təkmil spam qorunmasından və kateqoriyalara ayırma funksiyasından istifadə edərək vahid poçt qutusunda idarə edən güc istifadəçilərinin iş axınını pozacaq. #Gmail #POP3 #Gmailify #PoçtXidmətləri #Texnologiya #KiberTəhlükəsizlik 🔗 Ətraflı Oxu

Təhsil İnfrastrukturuna Kritik Zərbə: İngiltərə Məktəbi Genişmiqyaslı Kiberhücum Nəticəsində Fəaliyyətini Dayandırıb İngiltər
Təhsil İnfrastrukturuna Kritik Zərbə: İngiltərə Məktəbi Genişmiqyaslı Kiberhücum Nəticəsində Fəaliyyətini Dayandırıb İngiltərənin Higham Lane Məktəbi və Altıncı Forma Kolleci, bütün İT infrastrukturunu iflic edən ciddi kiberhücum səbəbindən bu həftə bütün tələbə və heyət üçün qapılarını bağlamağa məcbur olub. Təhlükəsizlik mütəxəssislərinin iştirakı ilə araşdırmalar aparılarkən, məktəb rəhbərliyi şəbəkənin daha da kompromitasiyasının qarşısını almaq üçün bütün istifadəçilərə sistemlərə daxil olmamağı (log-in) qəti şəkildə tövsiyə edib. #Kiberhücum #TəhsilSektoru #İnfrastrukturİflic #GDPR #HadisəyəCavab 🔗 Ətraflı Oxu

Kiber Qayıdış: IoT Zəiflikləri, Kripto Cüzdan Sızmaları və Süni İntellektin İddialı İstifadəsi Yeni kiber təhlükəsizlik ili h
Kiber Qayıdış: IoT Zəiflikləri, Kripto Cüzdan Sızmaları və Süni İntellektin İddialı İstifadəsi Yeni kiber təhlükəsizlik ili hər hansı bir sıfırlanma olmadan başladı; hücumlar əvvəlki təzyiqlə davam edir və xüsusilə stabil hesab edilən sistemləri hədəf alır. Həftəlik tendensiyalar göstərir ki, kiber cinayətkarlar göz qamaşdıran yeniliklər yerinə, etibar zəncirini (yeniləmələr və genişləndiricilər) davamlı və sakit şəkildə sui-istifadə edirlər. #IoT #KriptovalyutaTəhlükəsizliyi #Süniİntellekt #KiberTəhlükəsizlik #EtibarZənciri 🔗 Ətraflı Oxu

Köhnəlmiş FortiWeb Qurğuları Hədəfdə: Təhlükə Aktoru Sliver C2 ilə Davamlı Giriş Əldə Edir Təhlükəsizlik ekspertləri, köhnəlm
Köhnəlmiş FortiWeb Qurğuları Hədəfdə: Təhlükə Aktoru Sliver C2 ilə Davamlı Giriş Əldə Edir Təhlükəsizlik ekspertləri, köhnəlmiş FortiWeb WAF (Web Application Firewall) qurğularını hədəf alan və onları Sliver C2 (Command and Control) aləti ilə yoluxduran mürəkkəb bir təhdid kampaniyasını aşkarlayıb. Bu kampaniya, xarici kənar cihazları daimi giriş nöqtələrinə çevirərək, müəssisə şəbəkələri üçün ciddi və uzunmüddətli risk yaradır. #FortiWeb #SliverC2 #KiberHücum #Patching #FRP 🔗 Ətraflı Oxu

2025-ci İldə Kibertəhlükəsizliyin Paradigma Dəyişikliyi: Memarlıq, Etibar və İcra Sürəti Müasir təşkilatların bulud infrastru
2025-ci İldə Kibertəhlükəsizliyin Paradigma Dəyişikliyi: Memarlıq, Etibar və İcra Sürəti Müasir təşkilatların bulud infrastrukturları, paylanmış son nöqtələr və mürəkkəb təchizat zəncirləri üzrə fəaliyyət göstərməsi ilə kibertəhlükəsizlik artıq tək-tək həll yolları kolleksiyası olmaqdan çıxmışdır. 2025-ci ildə təhlükəsizlik sahəsi memarlıq dizaynı, etibar mexanizmləri və icra sürəti məsələlərinə köçərək əsaslı şəkildə yenidən formalaşır. #Kibertəhlükəsizlik #2025Proqnozları #SıfırEtibar #SASE #Memarlıq #DevSecOps 🔗 Ətraflı Oxu

Kimwolf Botneti: 2 Milyon Cihazı Ələ Keçirən və Yaşayış Proksi Şəbəkələrini İstismar Edən Küresel Kiber Təhdid Təhlükəli Kimw
Kimwolf Botneti: 2 Milyon Cihazı Ələ Keçirən və Yaşayış Proksi Şəbəkələrini İstismar Edən Küresel Kiber Təhdid Təhlükəli Kimwolf botneti 2 milyondan çox cihazı, əsasən ucuz Android TV qutularını yoluxduraraq, onları cinayət fəaliyyətləri üçün qeyri-qanuni proksi serverlər kimi fəaliyyət göstərməyə məcbur edib. Bu mürəkkəb hücum, həm IoT cihazlarının istehsalçı tərəfindən tənzimlənmiş zəifliklərini, həm də IPIDEA kimi böyük yaşayış proksi xidmətlərinin kritik təhlükəsizlik boşluqlarını istismar edərək sürətlə yayılır və davamlı fırıldaqçılıq əməliyyatlarına imkan verir. #Kimwolf #Botnet #Proksi #IoTTəhlükəsizliyi #KiberTəhlükə #AndroidDebugBridge 🔗 Ətraflı Oxu

Kritik Təhlükəsizlik Zəifliyi: GNU Wget2-dəki 'Path Traversal' Fövqəladə Fayl Üzərinə Yazma İmkanı Verir (CVE-2025-69194) GNU
Kritik Təhlükəsizlik Zəifliyi: GNU Wget2-dəki 'Path Traversal' Fövqəladə Fayl Üzərinə Yazma İmkanı Verir (CVE-2025-69194) GNU Wget2 komanda sətri alətində aşkar edilmiş kritik CVE-2025-69194 zəifliyi, Metalink sənədlərinin emalı zamanı yolun keçilməsi (Path Traversal) səbəbindən uzaqdan hücumçulara istənilən faylların üzərinə yazmaq imkanı yaradır. Bu yüksək riskli həssaslıq, istifadəçi müdaxiləsi tələb etsə də, potensial olaraq tam sistem kompromislərinə və kodun icrasına gətirib çıxara bilər. #GNU_Wget2 #CVE-2025-69194 #Path_Traversal #Kiber_Təhlükəsizlik #Metalink #CWE-22 🔗 Ətraflı Oxu

ABŞ-ın Nəhəng Fiber Şəbəkəsi Hədəfdə: 'Crimson Collective' Brightspeed-in Kritik İnfrastrukturunu Pozdu Təhlükə qrupu 'Crimso
ABŞ-ın Nəhəng Fiber Şəbəkəsi Hədəfdə: 'Crimson Collective' Brightspeed-in Kritik İnfrastrukturunu Pozdu Təhlükə qrupu 'Crimson Collective', ABŞ-ın ən böyük fiber-optik infrastruktur təminatçılarından olan Brightspeed şirkətinin sistemlərini pozaraq müştəri və işçi şəxsi identifikasiya məlumatlarını (PII) ələ keçirdiyini iddia edib. Bu insident, telekommunikasiya sektoruna yönəlmiş kiber hücumların miqyasının artdığını və milli kritik infrastruktur üçün ciddi risk yaratdığını göstərir. #Kritikİnfrastruktur #CrimsonCollective #DataOğurluğu #TelekomTəhlükəsizliyi 🔗 Ətraflı Oxu

Bitfinex Kiberhücumunda Məhkum Olunmuş Şəxsin Erkən Sərbəst Buraxılması: Hüquqi və Təhlükəsizlik Paradoksu 2016-cı ildə Bitfi
Bitfinex Kiberhücumunda Məhkum Olunmuş Şəxsin Erkən Sərbəst Buraxılması: Hüquqi və Təhlükəsizlik Paradoksu 2016-cı ildə Bitfinex-dən külli miqdarda Bitcoin oğurlanması ilə bağlı pul yuyulması ittihamı ilə məhkum edilmiş İlya Lixtenşteyn, ABŞ-ın “First Step Act” qanununa əsaslanaraq cəzasını bitirmədən erkən azad edilib. Bu qərar, milyardlarla dollarlıq zərərin olduğu yüksək profilli kiber-cinayətlərdə cəzanın çəkindirici roluna dair ciddi müzakirələrə səbəb olub. #KiberTəhlükəsizlik #Bitfinex #Kriptovalyuta #PulYuyulması #BlockchainAnalizi #HüquqiPresedent 🔗 Ətraflı Oxu

Eaton UPS Companion Proqramında Tənqidi Zəifliklər: Host Sistemdə Özbaşına Kod İcrası Təhlükəsi Eaton UPS Companion (EUC) pro
Eaton UPS Companion Proqramında Tənqidi Zəifliklər: Host Sistemdə Özbaşına Kod İcrası Təhlükəsi Eaton UPS Companion (EUC) proqramında aşkarlanan iki kritik zəiflik (CVSS 8.6-ya qədər) hücum edənlərə host sistemdə özbaşına kod icra etməyə imkan yaradır. Təhlükəsizlik riskinin yüksək qiymətləndirilməsi səbəbilə, bütün istifadəçilərə dərhal proqram təminatını 3.0 versiyasına yeniləmək tövsiyə olunur. #Eaton #UPSCompanion #KiberTəhlükəsizlik #ÖzbaşınaKodİcrası #CVE-2025-59887 #ZəiflikAnalizi 🔗 Ətraflı Oxu

Pyarmor ilə Gizlədilmiş VVS Stealer: Discord Tokenlərini Ovlayan Yeni Python Zərərli Proqramı Kibertəhlükəsizlik tədqiqatçıla
Pyarmor ilə Gizlədilmiş VVS Stealer: Discord Tokenlərini Ovlayan Yeni Python Zərərli Proqramı Kibertəhlükəsizlik tədqiqatçıları, Pyarmor vasitəsilə obfuskasiya edilmiş və əsasən Discord etimadnamələrini hədəfləyən VVS Stealer adlı yeni Python əsaslı məlumat oğurlayıcısını aşkarlayıblar. Bu zərərli proqram təhlükəsizlik ictimaiyyətinə Palo Alto Networks Unit 42 tərəfindən çatdırılıb və 2025-ci ilin Aprel ayından etibarən Telegram platformasında satışa çıxarıldığı müəyyən edilib. #VVSStealer #Discord #PythonMalware #Pyarmor #MəlumatOğurluğu #Kibertəhlükəsizlik 🔗 Ətraflı Oxu

GHOSTCREW: Süni İntellekt Tərəfindən İdarə Olunan Pentest Aləti – Metasploit və Nmap İnteqrasiyası ilə Qırmızı Komanda Əməliy
GHOSTCREW: Süni İntellekt Tərəfindən İdarə Olunan Pentest Aləti – Metasploit və Nmap İnteqrasiyası ilə Qırmızı Komanda Əməliyyatlarının Avtomatlaşdırılması GHOSTCREW açıq mənbəli, Süni İntellektlə işləyən bir vasitədir ki, Metasploit, Nmap və SQLMap kimi 18 fərqli kiber təhlükəsizlik alətini təbii dil sorğuları vasitəsilə avtomatlaşdırılmış pentest prosesləri üçün idarə edir. Bu platforma mürəkkəb Qırmızı Komanda əməliyyatlarını kəşfiyyatdan istismara qədər sürətləndirir və avtomatlaşdırılmış hesabatlar təqdim edir, bununla da kiber hücum ssenarilərinin icra həddini aşağı salır. #KiberTəhlükəsizlik #QırmızıKomanda #Süniİntellekt #PenetrationTest #GHOSTCREW #Metasploit #LLM 🔗 Ətraflı Oxu

NordVPN-ə Qarşı Mümkün Kiber Hücum: İnkişaf Serverindən (Dev Server) Həssas Məlumat Bazasının və Mənbə Kodlarının Sızması İdd
NordVPN-ə Qarşı Mümkün Kiber Hücum: İnkişaf Serverindən (Dev Server) Həssas Məlumat Bazasının və Mənbə Kodlarının Sızması İddiası "1011" identifikasiyalı təhlükə aktoru, NordVPN-in səhv konfiqurasiya olunmuş inkişaf (development) serverinə daxil olaraq, Dark Web-də şirkətin Salesforce verilənlər bazasını və 10-dan çox sistemin mənbə kodunu sızdırdığını iddia edir. Sızan məlumatlar arasında API açarları və Jira tokenləri kimi kritik autentifikasiya məlumatlarının olması, NordVPN-in daxili əməliyyatları üçün ciddi sistem riski yaradır. #NordVPN #MəlumatSızması #MənbəKodu #Salesforce #KredensialZorlanması #KiberHücum 🔗 Ətraflı Oxu

QNAP NAS İstifadəçiləri Təhlükədə: "License Center"dəki Zəifliklər Məxfi Məlumatları Risk Altına Atır Şəbəkəyə qoşulmuş yadda
QNAP NAS İstifadəçiləri Təhlükədə: "License Center"dəki Zəifliklər Məxfi Məlumatları Risk Altına Atır Şəbəkəyə qoşulmuş yaddaş (NAS) həlləri istehsalçısı QNAP, "License Center" tətbiqində iki kritik zəifliyi (CVE-2025-52871 və CVE-2025-53597) aradan qaldırıb. Bu zəifliklər etibarlı istifadəçi hesabı əldə edən hücumçulara məxfi məlumatları ələ keçirməyə və ya sistemləri sıradan çıxarmağa imkan verirdi. #QNAP #NAS #KiberTəhlükəsizlik #CVE-2025-52871 #BufferOverflow #DataSızması #Yamalanma 🔗 Ətraflı Oxu

Resecurity-nin Sintetik Kəşfiyyat Tələsi: Haker Qrupları Hədəfli Hücumda Zərərsizləşdirildi Resecurity kibertəhlükəsizlik şir
Resecurity-nin Sintetik Kəşfiyyat Tələsi: Haker Qrupları Hədəfli Hücumda Zərərsizləşdirildi Resecurity kibertəhlükəsizlik şirkəti, təhdid aktorlarını ovlamaq üçün süni intellektlə (AI) yaradılmış sintetik məlumatlarla təchiz edilmiş mürəkkəb "honeypot" (bal küpü) texnologiyalarından istifadə edərək əməliyyat keçirib. Bu uğurlu əməliyyat nəticəsində Misirlə əlaqəli haker və məşhur ShinyHunters qrupu saxta məlumatları ələ keçirərkən yaxalanaraq, onların taktika və infrastrukturu barədə dəyərli kəşfiyyat məlumatları əldə edilib. #KiberAldatma #Honeypot #SintetikMəlumat #ShinyHunters #Resecurity #TəhdidOvçuluğu 🔗 Ətraflı Oxu

İnfo-Oğrular Biznes Saytlarını Zəncirvari Şəkildə Zəbt Edərək Öz-Özünü Bəsləyən Təhlükə Dövrü Yaradır Tədqiqatlar infostealer
İnfo-Oğrular Biznes Saytlarını Zəncirvari Şəkildə Zəbt Edərək Öz-Özünü Bəsləyən Təhlükə Dövrü Yaradır Tədqiqatlar infostealer tipli zərərli proqramların oğurladığı etimadnamələrdən istifadə edərək qanuni biznes saytlarını zəbt edərək onları eyni zərərli proqramların yayılma platformasına çevirdiyini təsdiqləyir. Bu, "ClickFix" adlanan mürəkkəb sosial mühəndislik hücumu vasitəsilə qurbanların bilməyərəkdən öz sistemlərini yoluxdurması ilə nəticələnən təhlükəli, öz-özünə bəslənən dövrə yaradır. #Infostealer #ClickFix #SosialMühəndislik #KiberTəhlükəsizlik #EtimadnaməOğurluğu #WebSaytZəbti 🔗 Ətraflı Oxu