𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑💻 XAKER.AZ
رفتن به کانال در Telegram
Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik ☠️ Əlaqə : @rose13al
نمایش بیشتر1 450
مشترکین
+124 ساعت
+47 روز
-630 روز
آرشیو پست ها
Kibertəhlükəsizlik tədqiqatçıları RubyGems istifadəçilərini hədəf alan yeni bir typosquatting kampaniyası barədə xəbərdarlıq ediblər. Bu kampaniya, StubMaker kimi izlənilən, Windows əsaslı bir information stealer yayaraq brauzer məlumatlarını və kriptovalyuta cüzdanlarını oğurlayır.
#Typosquatting #RubyGems #InformationStealer #Kibertəhlükəsizlik #Malware #StubMaker #OpenSourceMalware
🔗 Ətraflı Oxu
Aparat pulqabısı istehsalçısı SafePal, sifariş izləmə plug-inindəki avtorizasiya boşluğu səbəbindən 39.798 müştərinin şəxsi məlumatlarının ifşa olunduğunu açıqlayıb. Sızma müştərilərin adlarını, e-poçt ünvanlarını, göndərmə ünvanlarını, telefon nömrələrini və alış detallarını əhatə edir. Şirkət zərərçəkənlərin 16 avqustda fərdi olaraq məlumatlandırıldığını bildirib.
#SafePal #MəlumatSızması #Kibertəhlükəsizlik #AparatPulqabı #VerilənlərTəhlükəsizliyi
🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), 'Ray' adlı paylanmış hesablamalar çərçivəsində aktiv şəkildə Exploit edilən kritik bir boşluğu öz KEV (Known Exploited Vulnerabilities) kataloquna daxil edib. Bu ciddi təhlükə brauzer əsaslı RCE (Remote Code Execution) həyata keçirməyə imkan verir və sistemlərin dərhal yenilənməsini zəruri edir.
#CISA #Ray #RCE #Kibertəhlükəsizlik #Exploit #TəhlükəsizlikBoşluğu #KEV
🔗 Ətraflı Oxu
GitLab, Community Edition (CE) və Enterprise Edition (EE) proqram təminatlarında kritik təhlükəsizlik boşluğunu aradan qaldırmaq üçün yeniləmələr yayımlayıb. CVE-2026-19478 kimi qeydə alınan bu zəiflik, autentifikasiyadan keçməmiş hücumçulara ictimai layihələri və istifadəçi məlumatlarını uzaqdan dəyişdirməyə və ya silməyə imkan verir. Boşluq, 9.4 CVSS balı ilə kritik hesab olunur.
#GitLab #Kibertəhlükəsizlik #Zəiflik #CVE_2026_19478 #GraphQL #VeriTəhlükəsizliyi
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, İranın dövlət dəstəkli haker qrupları tərəfindən İsrailə qarşı istifadə edilən Cavern (aka Cav3rn) command-and-control (C2) çərçivəsinin inkişafını izləyib. Yeni aşkarlanan komponentlər DNS və Google Apps Script-dən istifadə edərək C2 trafikini qanuni görünüşdə maskalayır. Bu, zərərli fəaliyyətin aşkar edilməsini olduqca çətinləşdirir.
#Kibertəhlükəsizlik #İran #Hakerlər #CavernC2 #Kaspersky #DNS #GoogleAppsScript #DövlətDəstəkliHücumlar #İsrail #Command_and_Control
🔗 Ətraflı Oxu
Populyar Forminator Forms WordPress plaginində kritik təhlükəsizlik boşluğu aşkarlanıb. CVE-2026-15748 identifikasiyalı bu boşluq, 9.8 CVSS balı ilə qiymətləndirilir və autentifikasiya tələb etmədən RCE imkanı yaradır. Təhlükə, 600 mindən çox saytı risk altında qoyur.
#WordPress #Forminator #RCE #Təhlükəsizlik #Plagin #CVE_2026_15748 #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik üzrə Wiz tədqiqatçıları Snowflake-in GitHub Actions platformasında yeni bir zəiflik aşkar ediblər. Bu zəiflik, xüsusi hazırlanmış GitHub məsələləri (issues) vasitəsilə Command Injection hücumlarına imkan verir. Nəticədə, daxili Jira kimlik məlumatları (credentials) ehtiva edən iş axınlarında (workflows) əmrlər icra oluna bilər.
#Snowflake #GitHubActions #CommandInjection #Kibertəhlükəsizlik #Wiz #Zəiflik #Jira
🔗 Ətraflı Oxu
Kiberhücumlar bu həftə bir daha sübut etdi ki, ən bahalı və mürəkkəb hücumlar həmişə ən ağıllı olanlar deyil. Köhnə boşluqların yenidən istifadəsi, açıq qalan xidmətlərin hədəfə alınması və təchizat zənciri hücumları geniş yayılmağa davam edir. Bir çox təhlükə, mövcud giriş imkanları və diqqətsiz müdafiə səbəbindən ortaya çıxır.
#Kibertəhlükəsizlik #Zəiflik #Exploit #0_Day #TəchizatZənciriHücumu #BrowserHijack #VMware #Windows #Kiberhücum
🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçıları Unisoc modem firmware-i ilə işləyən Android cihazlarında VoLTE video zəngi vasitəsilə Android nüvəsinə tam giriş imkanı verən iki mərhələli Exploit zənciri aşkarlayıb. Çipset istehsalçısından hələ heç bir düzəliş yoxdur, bu da milyonlarla istifadəçi üçün ciddi risk yaradır.
#Unisoc #Android #VoLTE #Exploit #KernelAccess #Kibertəhlükəsizlik #SSDSecureDisclosure #RCE
🔗 Ətraflı Oxu
MCP serverləri, təhlükəsizlik komandaları xəbərdar olmadan belə, şirkətlərin məxfi məlumatlarını açıqlaya bilər. Bu risklər, mətn formatında konfiqurasiya faylları, həddindən artıq verilmiş icazələr və prompt injection hücumları vasitəsilə yaranır. AI agentlərinin sistemlərə inteqrasiyası bu boşluqları daha da kritik hala gətirir.
#Kibertəhlükəsizlik #MCPServer #AIAgent #MəlumatSızması #KorporativTəhlükəsizlik #PromptInjection #ModelContextProtocol
🔗 Ətraflı Oxu
Apple şirkəti 110 ölkədəki istifadəçilərinə muzdlu spyware hücumlarının hədəfi ola biləcəkləri barədə yeni xəbərdarlıqlar göndərib. iPhone istehsalçısı qeyri-müəyyən sayda istifadəçinin hədəf alındığını bildirib və indiyədək 150-dən çox ölkədə müştərilərinə bildirişlər göndərdiyini qeyd edib.
#Apple #Spyware #Kibertəhlükəsizlik #TəhdidBildirişi #iPhone
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, xüsusilə CTM360, Google və Facebook məlumatlarını oğurlamaq məqsədi daşıyan genişmiqyaslı, qlobal işə qəbul mövzulu Phishing kampaniyasını aşkar edib. Bu hücumlarda saxta müsahibə cədvəli səhifələri və Browser-in-the-Browser (BitB) pəncərələrindən istifadə olunaraq, hətta Multi-Factor Authentication (MFA) sorğuları belə real vaxtda ötürülür.
#Kibertəhlükəsizlik #Phishing #CTM360 #RecruitTrap #BitB #MFARelay #MəlumatOğurluğu #Google #Facebook
🔗 Ətraflı Oxu
Kibertəhlükəsizlik araşdırmaçıları Windows əməliyyat sistemində işləyən Google Chrome və Microsoft Edge brauzerlərində Chrome DevTools Protokolu (CDP) vasitəsilə sessiya oğurluğuna imkan verən yeni bir post-exploitation texnikası detallarını açıqlayıblar. Bu üsul, hücumçuların cookies, yadda saxlanılan məlumatlar və identifikasiya edilmiş brauzer sessiyalarına daxil olmasına şərait yaradır. Texnika, hücum edənin hədəf Windows sistemində artıq kod icra etmə imkanına malik olduğunu fərz edir.
#Kibertəhlükəsizlik #SessiyaOğurluğu #Chrome #Edge #DevTools #Windows #Post_exploitation #CDP
🔗 Ətraflı Oxu
HoneyMyte (Mustang Panda) təhdid aktyoru, təkmilləşdirilmiş CoolClient backdoorunu imzalı Windows kernel-mode rootkit ilə yayır. Bu yeni komponent zərərli prosesləri, faylları və C2 əlaqələrini gizlətmək üçün nəzərdə tutulub. Kaspersky, Myanma, Monqolustan və Pakistanda qurbanlar aşkar edib.
#Kibertəhlükəsizlik #MustangPanda #HoneyMyte #CoolClient #Rootkit #Backdoor #APT #TəhdidAktyoru #Kaspersky
🔗 Ətraflı Oxu
Təşkilatlar üçün IAM uyğunluğu, kimlik və giriş nəzarətlərinin təkcə sənədləşdirilməsini deyil, həm də istifadəçilər, tətbiqlər, infrastruktur və qeyri-insan identitetləri üzrə faktiki tətbiqini nümayiş etdirməkdən ibarətdir. Bu yanaşma, dövri yoxlamalardan auditorlar üçün etibarlı sübutlarla dəstəklənən davamlı verifikasiyaya keçidi əhatə edir.
#Kibertəhlükəsizlik #IAM #Uyğunluq #TəhlükəsizlikNəzarətləri #Girişİdarəetməsi
🔗 Ətraflı Oxu
Kibertəhlükəsizlik analitikləri, hakerlərin istifadə müddəti bitmiş domenləri milyonlarla dollar xərcləyərək kütləvi şəkildə ələ keçirdiyini aşkarlayıb. Bu domenlər vasitəsilə istifadəçilər fırıldaq və Malware kampaniyalarına yönləndirilir. Infoblox bu təhlükəli strategiyanı "dropcatch domenlər" adlandıraraq genişmiqyaslı kiber təhlükəsizlik risklərinə səbəb olduğunu bildirir.
#Kibertəhlükəsizlik #Malware #Fırıldaq #DomenTəhlükəsizliyi #DropcatchDomenlər #Infoblox
🔗 Ətraflı Oxu
Niderland Milli Kibertəhlükəsizlik Mərkəzi (NCSC) xəbərdarlıq edib ki, Apple macOS-da bu yaxınlarda yamaqlanmış təhlükəsizlik zəifliyi aktiv şəkildə kriptovalyuta minerlərinin, xüsusilə də Monero minerlərinin yayılması üçün istismar edilir. CVE-2026-65400 (CVSS: 9.8) kodu ilə tanınan bu kritik boşluq, Screen Sharing komponentindəki autentifikasiya problemidir və şəbəkədəki hücumçulara sistemə icazəsiz daxil olmağa imkan verir.
#Apple #macOS #ScreenSharing #CVE_2026_65400 #Monero #KriptovalyutaMiner #Kibertəhlükəsizlik #Zəiflik #Exploit
🔗 Ətraflı Oxu
SAP Commerce Cloud platformasında aşkar edilmiş CVE-2026-58231 boşluğu yamadan cəmi bir neçə gün sonra aktiv Exploit cəhdlərinə məruz qalır. CVSS balı 10.0 olan bu kritik zəiflik, təsdiqlənməmiş hücumçulara standart autentifikasiya klientindən sui-istifadə edərək sistemə icazəsiz daxil olmağa imkan verir. Təşkilatlara dərhal yamaları tətbiq etmək tövsiyə olunur.
#SAPCommerceCloud #CVE_2026_58231 #Kibertəhlükəsizlik #Vulnerability #Exploit
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri Çinlə əlaqəli olduğu güman edilən APT qrupunun Broadcom VMware vCenter-dəki ciddi boşluqdan (CVE-2026-59310) istifadə etdiyini aşkarlayıb. CVSS skorunu 9.8 olaraq qiymətləndirilən bu directory-traversal boşluğu vasitəsilə sistemlərə Babuk-dan törəyən Ransomware yerləşdirilib.
#Kibertəhlükəsizlik #VMware #Ransomware #APT #Çin #CVE_2026_59310 #Exploit
🔗 Ətraflı Oxu
Kibertəhlükəsizlik araşdırmaçıları Mirai botnetinin kodundan törəyən və internetə bağlı cihazları SOCKS5 proxiesə çevirən yeni Evooo1Bot Linux botnetini aşkarlayıblar. Bu Malware, DDoS imkanları ilə yanaşı, genişlənmiş funksionallığı ilə diqqət çəkir və edge cihazları üçün ciddi təhlükə yaradır.
#Kibertəhlükəsizlik #Linux #Botnet #Malware #Evooo1Bot #Mirai #SOCKS5Proxy #DDoS #EdgeCihazları
🔗 Ətraflı Oxu
