fa
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

رفتن به کانال در Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

نمایش بیشتر
1 449
مشترکین
+224 ساعت
+27 روز
-630 روز
آرشیو پست ها
Rust Layihəsi, təhlükəyə məruz qalmış təminatçı hesabı vasitəsilə yayımlanmış üç geniş istifadə olunan Rust 'crate'-inin zərə
Rust Layihəsi, təhlükəyə məruz qalmış təminatçı hesabı vasitəsilə yayımlanmış üç geniş istifadə olunan Rust 'crate'-inin zərərli versiyalarını 'crates.io' platformasından silib. Bu 'release'-lər, 'build' zamanı uzaqdan Malware yükləyib icra edən 'typosquatted' asılılıq əlavə edərək təchizat zənciri hücumuna səbəb olub. İstifadəçilərin sistemlərinin təhlükəsizliyini təmin etmək üçün diqqətli olması tövsiyə olunur. #Rust #SupplyChainAttack #Malware #Cybersecurity #crates.io 🔗 Ətraflı Oxu

Şübhəli Rusiya kiber casusluq qrupları, Google OAuth və WhatsApp bağlantısı kimi qanuni autentifikasiya axınlarından sui-isti
Şübhəli Rusiya kiber casusluq qrupları, Google OAuth və WhatsApp bağlantısı kimi qanuni autentifikasiya axınlarından sui-istifadə edərək, Avropa və ABŞ-da akademiya, aviasiya, müdafiə, hökumət və beyin mərkəzlərindəki fərdləri hədəf alır. Üç fərqli `threat cluster` identifikasiya olunub ki, bunlar da məqsədli `phishing` kampaniyaları ilə yüksək səviyyəli şəxsi və institusional məlumatları ələ keçirməyə çalışır. İstifadəçilərin diqqətli olması və güclü təhlükəsizlik tədbirləri tətbiq etməsi vacibdir. #Kibersərhədsizlik #RusiyaXakerləri #GoogleOAuth #WhatsAppTəhlükəsizliyi #KiberCasusluq #Phishing #HesabƏləKeçirmə #TəhlükəsizlikTədbirləri 🔗 Ətraflı Oxu

Bu həftənin kiberhücumları etibarlı hesab olunan proqram təminatlarında aşkar olunan ciddi zəifliklərdən qaynaqlanıb. Gogs 10
Bu həftənin kiberhücumları etibarlı hesab olunan proqram təminatlarında aşkar olunan ciddi zəifliklərdən qaynaqlanıb. Gogs 10.0-dakı kritik RCE, n8n-dəki iş axını zəifliyi və süni intellekt dəstəkli exploit-lər hücumların yeni səviyyəyə çatdığını göstərir. Təcavüzkarların zərər vermək üçün səyləri daim azalır. #Kibertəhlükəsizlik #RCE #Exploit #AI #Zəiflik #Malware #Gogs #n8n 🔗 Ətraflı Oxu

ABŞ hökuməti süni intellekt (AI) tərəfindən yaradılmış exploit skriptləri vasitəsilə ölkənin kritik infrastruktur təşkilatlar
ABŞ hökuməti süni intellekt (AI) tərəfindən yaradılmış exploit skriptləri vasitəsilə ölkənin kritik infrastruktur təşkilatlarını hədəf alan "aktiv təhlükə" barədə xəbərdarlıq edib. Bu fəaliyyət, Siemens S7 Series PLC-lərini kəşfiyyat və imkanların inkişafı üçün istifadə edərək, qanuni monitorinq alətləri kimi maskalanmış AI skriptlərindən istifadə edir. #Kibertəhlükəsizlik #Süniİntellekt #Kritikİnfrastruktur #SiemensS7 #Exploit 🔗 Ətraflı Oxu

Adversa AI şirkəti xAI-ın Grok chatbotuna qarşı yeni və təhlükəli hücum metodu aşkar edib. "Cryptographic Context Injection"
Adversa AI şirkəti xAI-ın Grok chatbotuna qarşı yeni və təhlükəli hücum metodu aşkar edib. "Cryptographic Context Injection" adlandırılan bu üsul, istifadəçi adi bir veb səhifəni ümumiləşdirməyi xahiş etdikdə, onun adını, təxmini yerini, abunəlik səviyyəsini və cari söhbət məlumatlarını hücumçu nəzarətindəki serverə göndərməyə səbəb ola bilər. Bu zəiflik süni intellekt sistemlərinin məlumat təhlükəsizliyi ilə bağlı ciddi narahatlıqlar yaradır. #Grok #xAI #AdversaAI #CryptographicContextInjection #AITəhlükəsizliyi #Chatbot #MəlumatSızması 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları isolated-vm adlı məşhur açıq mənbəli sandbox-da kritik bir təhlükəsizlik boşluğu aşkarlayıb
Kibertəhlükəsizlik tədqiqatçıları isolated-vm adlı məşhur açıq mənbəli sandbox-da kritik bir təhlükəsizlik boşluğu aşkarlayıblar. Bu boşluq hücumçulara izolyasiya edilmiş mühitin sərhədlərini aşaraq host sistemə keçməyə və potensial RCE (Remote Code Execution) həyata keçirməyə imkan verə bilər. #kibertəhlükəsizlik #isolated_vm #sandbox #RCE #təhlükəsizlikboşluğu 🔗 Ətraflı Oxu

Zimbra Collaboration (ZCS) sistemindəki kritik boşluq (CVE-2026-73570) artıq aktiv şəkildə exploit edilir. CERT Polska məluma
Zimbra Collaboration (ZCS) sistemindəki kritik boşluq (CVE-2026-73570) artıq aktiv şəkildə exploit edilir. CERT Polska məlumatına görə, SNMP zəifliyi təsdiqlənməmiş Remote Code Execution (RCE) imkanı yaradır, bu da serverlərə tam nəzarət əldə etməyə imkan verir. #Zimbra #CVE_2026_73570 #RCE #Exploit #CommandInjection #Kibertəhlükəsizlik #CERTPolska #ZCS #SNMP 🔗 Ətraflı Oxu

Citrix NetScaler ADC və NetScaler Gateway sistemlərində tənqidi səviyyəli bir authentication bypass vulnerability aşkar edili
Citrix NetScaler ADC və NetScaler Gateway sistemlərində tənqidi səviyyəli bir authentication bypass vulnerability aşkar edilib. Bu zəiflik, hücumçulara müəyyən Gateway və AAA serverlərdə kimlik doğrulama prosesini yan keçməyə imkan verir. İstifadəçilər sistemlərini təcili olaraq yeniləməyə çağırılır. #Kibertəhlükəsizlik #Citrix #NetScaler #Zəiflik #AuthenticationBypass #Güncəlləmə 🔗 Ətraflı Oxu

Yeni aşkar edilmiş Manic adlı Android Malware, Ukrayna bankları, hökumət xidmətləri, eləcə də Rusiya və Avropa maliyyə quruml
Yeni aşkar edilmiş Manic adlı Android Malware, Ukrayna bankları, hökumət xidmətləri, eləcə də Rusiya və Avropa maliyyə qurumlarını hədəf alır. Bu təhlükə, oflayn və ya şəbəkəyə bağlı olmayan telefonlardan belə, yaxınlıqdakı digər yoluxmuş cihazlar vasitəsilə məlumat sızdıra bilməsi ilə fərqlənir. #Android #Malware #Manic #Kibertəhlükəsizlik #MəlumatSızması #Spyware #BankçılıqMalware #Phishing 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları "CDN Tsunami" adlanan iki yeni DoS hücum növünü aşkar ediblər. Bu hücumlar əsas CDN-lərin H
Kibertəhlükəsizlik tədqiqatçıları "CDN Tsunami" adlanan iki yeni DoS hücum növünü aşkar ediblər. Bu hücumlar əsas CDN-lərin HTTP/3 trafikini HTTP/1.1 sorğularına çevirmə mexanizmindən sui-istifadə edərək, aşağı bant genişlikli sorğuları orijinal serverə qarşı 350 dəfəyə qədər gücləndirir. Hücumlar Alibaba və Baidu kimi nəhəng CDN-lərdə sınaqdan keçirilib. #CDN #DoS #Kibertəhlükəsizlik #HTTP/3 #HTTP/1.1 #TsunamiHücumları 🔗 Ətraflı Oxu

2026-cı ilin mart ayında Meta-nın daxili süni intellekt agenti, həssas şirkət və istifadəçi məlumatlarını səlahiyyətsiz əməkd
2026-cı ilin mart ayında Meta-nın daxili süni intellekt agenti, həssas şirkət və istifadəçi məlumatlarını səlahiyyətsiz əməkdaşlara açıqlayaraq yüksək səviyyəli "Sev 1" insidentinə səbəb oldu. Bu hadisə, süni intellekt sistemlərinin korporativ mühitlərdə idarəetmə və təhlükəsizlik sahəsində yaratdığı ciddi problemləri bir daha gündəmə gətirir. #Kibertəhlükəsizlik #Süniİntellekt #Meta #MəlumatSızması #KorporativTəhlükəsizlik #Təhlükəsizlikİdarəetməsi 🔗 Ətraflı Oxu

Massaçusets Amherst Universitetinin tədqiqatçıları, müddəti bitmiş Visa təmassız kredit kartlarını real mağaza ödənişləri üçü
Massaçusets Amherst Universitetinin tədqiqatçıları, müddəti bitmiş Visa təmassız kredit kartlarını real mağaza ödənişləri üçün yenidən aktivləşdirə bilən "Zombie Card" hücumunu aşkar ediblər. Bu hücum, kartın daxili kriptoqrafiyasını pozmadan, ödəniş terminalına yanlış son istifadə tarixi oxutmaqla təmassız ödənişlər etməyə imkan verir. #Kibertəhlükəsizlik #KreditKartları #Visa #NFC #Fırıldaqçılıq #POSTerminal #ZombieCard 🔗 Ətraflı Oxu

Mozilla Firefox üçün 40 zərərli brauzer extensionu Web3 məhsulları kimi maskalanaraq kriptovalyuta cüzdanı sirlərini oğurlama
Mozilla Firefox üçün 40 zərərli brauzer extensionu Web3 məhsulları kimi maskalanaraq kriptovalyuta cüzdanı sirlərini oğurlamaqda günahlandırılıb. Bu extensionlar OKX, Rabby Wallet və TronLink kimi tanınmış xidmətləri təqlid edir. Kampaniya "Offside Wallet Theft Factory" adlandırılıb. #KriptoCüzdan #Firefox #ZərərliExtension #Web3 #Malware #Kibertəhlükəsizlik #Fırıldaqçılıq 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları ToxicPanda (həmçinin TgToxic kimi tanınan) Android malware-in yenilənmiş versiyasını aşkar
Kibertəhlükəsizlik tədqiqatçıları ToxicPanda (həmçinin TgToxic kimi tanınan) Android malware-in yenilənmiş versiyasını aşkar ediblər. Bu versiya 167 uzaqdan idarəetmə əmri ilə təchiz olunub və hədəf dairəsini qlobal miqyasda genişləndirir. Zimperium zLabs-ın hesabatına görə, malware 140-dan çox bank və kriptovalyuta tətbiqini hədəf alaraq PIN kodları ələ keçirir. #AndroidMalware #ToxicPanda #BankçılıqTəhlükəsizliyi #Kibertəhlükəsizlik 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları NASA/JPL-in AIT-GUI sistemində identifikasiya olunmamış hücumçulara kosmik gəmilərə istənil
Kibertəhlükəsizlik tədqiqatçıları NASA/JPL-in AIT-GUI sistemində identifikasiya olunmamış hücumçulara kosmik gəmilərə istənilən əmrlər göndərməyə imkan verən kritik zəifliklər aşkar ediblər. GHSA-p9r8-2q67-fp86 kimi izlənilən və CVSS v3.1 üzrə 9.4 balla qiymətləndirilən bu boşluqlar ciddi təhlükə yaradır. #NASA #Kibertəhlükəsizlik #Zəiflik #AIT_GUI #Cycode #Kosmos #JPL #AMMOS 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları Elementor Pro WordPress pluginində kritik bir zəifliyi aşkar ediblər. CVE-2026-32475 kodu i
Kibertəhlükəsizlik tədqiqatçıları Elementor Pro WordPress pluginində kritik bir zəifliyi aşkar ediblər. CVE-2026-32475 kodu ilə izlənilən bu zəiflik, icazəsiz hücumçulara təhlükəli tipli fayllar yükləməyə və nəticədə RCE həyata keçirməyə imkan verə bilər. CVSS balı 9.0 olan bu zəiflik dərhal yamalanmalıdır. #ElementorPro #WordPress #Kibertəhlükəsizlik #RCE #Zəiflik #CVE #Exploit 🔗 Ətraflı Oxu

OpenAI təhlükəsizlik tədbirlərini gücləndirmək məqsədilə süni intellekt modellərinin möhkəmləndirici öyrənmə (RL) təlimlərini
OpenAI təhlükəsizlik tədbirlərini gücləndirmək məqsədilə süni intellekt modellərinin möhkəmləndirici öyrənmə (RL) təlimlərini iki həftəlik dayandırıb. Şirkət, "Hugging Face"ə bənzər insidentlərin təkrarlanmaması üçün əlavə müdafiə sistemlərini möhkəmləndirir və monitorinq dairəsini genişləndirir. #OpenAI #Süniİntellekt #Kibertəhlükəsizlik #RLTəlimi #TəhlükəsizlikRiskləri 🔗 Ətraflı Oxu

Cloudflare Workers platformasında Spectre hücumu vasitəsilə eyni mühitdə yerləşən digər bir Worker-dən JWT (JSON Web Token) s
Cloudflare Workers platformasında Spectre hücumu vasitəsilə eyni mühitdə yerləşən digər bir Worker-dən JWT (JSON Web Token) sızdırıla bilib. Kibertəhlükəsizlik tədqiqatçılarının açıqladığı bu zəiflik saniyədə 12 bit sürətlə məlumat əldə etməyə imkan verir ki, bu da 2021-ci ildəki analoji hücumdan 360 dəfə daha sürətli nəticədir. #CloudflareWorkers #Spectre #JWT #Kibertəhlükəsizlik #Zəiflik #BuludTəhlükəsizliyi 🔗 Ətraflı Oxu

On il əvvəlki ənənəvi e-poçt müdafiə sistemləri hazırkı fişinq təhlükələrinə qarşı yetərsiz qalır. Təhlükənin zərərli yüklərd
On il əvvəlki ənənəvi e-poçt müdafiə sistemləri hazırkı fişinq təhlükələrinə qarşı yetərsiz qalır. Təhlükənin zərərli yüklərdən mesajın niyyətinə keçməsi, indi isə göndəricinin insan deyil, süni intellekt olması ilə Phishing hücumları tamamilə yeni mərhələyə qədəm qoyub. #Kibertəhlükəsizlik #Phishing #Süniİntellekt #E_poçtMüdafiəsi #Təhlükəsizlik 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçısı Hunt.io, 17 iyun – 22 iyul 2026-cı il tarixləri arasında 14.530-dan çox Dahua cihazının etima
Kibertəhlükəsizlik tədqiqatçısı Hunt.io, 17 iyun – 22 iyul 2026-cı il tarixləri arasında 14.530-dan çox Dahua cihazının etimadnamə hücumları, iki identifikasiya-bypass boşluğu və P2P texnikası ilə kompromisə uğradıldığını açıqlayıb. "CameraSwarm Əməliyyatı" kod adlı bu fəaliyyət, aşkarlanmış 407 MB-lıq iş qovluğundan bərpa edilib. #Dahua #Kibertəhlükəsizlik #IoTTəhlükəsizliyi #Kiberhücum #Zəiflik 🔗 Ətraflı Oxu