fa
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

رفتن به کانال در Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

نمایش بیشتر
1 450
مشترکین
+124 ساعت
+47 روز
-630 روز
آرشیو پست ها
Kibertəhlükəsizlik tədqiqatçıları RubyGems istifadəçilərini hədəf alan yeni bir typosquatting kampaniyası barədə xəbərdarlıq
Kibertəhlükəsizlik tədqiqatçıları RubyGems istifadəçilərini hədəf alan yeni bir typosquatting kampaniyası barədə xəbərdarlıq ediblər. Bu kampaniya, StubMaker kimi izlənilən, Windows əsaslı bir information stealer yayaraq brauzer məlumatlarını və kriptovalyuta cüzdanlarını oğurlayır. #Typosquatting #RubyGems #InformationStealer #Kibertəhlükəsizlik #Malware #StubMaker #OpenSourceMalware 🔗 Ətraflı Oxu

Aparat pulqabısı istehsalçısı SafePal, sifariş izləmə plug-inindəki avtorizasiya boşluğu səbəbindən 39.798 müştərinin şəxsi m
Aparat pulqabısı istehsalçısı SafePal, sifariş izləmə plug-inindəki avtorizasiya boşluğu səbəbindən 39.798 müştərinin şəxsi məlumatlarının ifşa olunduğunu açıqlayıb. Sızma müştərilərin adlarını, e-poçt ünvanlarını, göndərmə ünvanlarını, telefon nömrələrini və alış detallarını əhatə edir. Şirkət zərərçəkənlərin 16 avqustda fərdi olaraq məlumatlandırıldığını bildirib. #SafePal #MəlumatSızması #Kibertəhlükəsizlik #AparatPulqabı #VerilənlərTəhlükəsizliyi 🔗 Ətraflı Oxu

ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), 'Ray' adlı paylanmış hesablamalar çərçivəsində ak
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), 'Ray' adlı paylanmış hesablamalar çərçivəsində aktiv şəkildə Exploit edilən kritik bir boşluğu öz KEV (Known Exploited Vulnerabilities) kataloquna daxil edib. Bu ciddi təhlükə brauzer əsaslı RCE (Remote Code Execution) həyata keçirməyə imkan verir və sistemlərin dərhal yenilənməsini zəruri edir. #CISA #Ray #RCE #Kibertəhlükəsizlik #Exploit #TəhlükəsizlikBoşluğu #KEV 🔗 Ətraflı Oxu

GitLab, Community Edition (CE) və Enterprise Edition (EE) proqram təminatlarında kritik təhlükəsizlik boşluğunu aradan qaldır
GitLab, Community Edition (CE) və Enterprise Edition (EE) proqram təminatlarında kritik təhlükəsizlik boşluğunu aradan qaldırmaq üçün yeniləmələr yayımlayıb. CVE-2026-19478 kimi qeydə alınan bu zəiflik, autentifikasiyadan keçməmiş hücumçulara ictimai layihələri və istifadəçi məlumatlarını uzaqdan dəyişdirməyə və ya silməyə imkan verir. Boşluq, 9.4 CVSS balı ilə kritik hesab olunur. #GitLab #Kibertəhlükəsizlik #Zəiflik #CVE_2026_19478 #GraphQL #VeriTəhlükəsizliyi 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları, İranın dövlət dəstəkli haker qrupları tərəfindən İsrailə qarşı istifadə edilən Cavern (aka
Kibertəhlükəsizlik tədqiqatçıları, İranın dövlət dəstəkli haker qrupları tərəfindən İsrailə qarşı istifadə edilən Cavern (aka Cav3rn) command-and-control (C2) çərçivəsinin inkişafını izləyib. Yeni aşkarlanan komponentlər DNS və Google Apps Script-dən istifadə edərək C2 trafikini qanuni görünüşdə maskalayır. Bu, zərərli fəaliyyətin aşkar edilməsini olduqca çətinləşdirir. #Kibertəhlükəsizlik #İran #Hakerlər #CavernC2 #Kaspersky #DNS #GoogleAppsScript #DövlətDəstəkliHücumlar #İsrail #Command_and_Control 🔗 Ətraflı Oxu

Populyar Forminator Forms WordPress plaginində kritik təhlükəsizlik boşluğu aşkarlanıb. CVE-2026-15748 identifikasiyalı bu bo
Populyar Forminator Forms WordPress plaginində kritik təhlükəsizlik boşluğu aşkarlanıb. CVE-2026-15748 identifikasiyalı bu boşluq, 9.8 CVSS balı ilə qiymətləndirilir və autentifikasiya tələb etmədən RCE imkanı yaradır. Təhlükə, 600 mindən çox saytı risk altında qoyur. #WordPress #Forminator #RCE #Təhlükəsizlik #Plagin #CVE_2026_15748 #Kibertəhlükəsizlik 🔗 Ətraflı Oxu

Kibertəhlükəsizlik üzrə Wiz tədqiqatçıları Snowflake-in GitHub Actions platformasında yeni bir zəiflik aşkar ediblər. Bu zəif
Kibertəhlükəsizlik üzrə Wiz tədqiqatçıları Snowflake-in GitHub Actions platformasında yeni bir zəiflik aşkar ediblər. Bu zəiflik, xüsusi hazırlanmış GitHub məsələləri (issues) vasitəsilə Command Injection hücumlarına imkan verir. Nəticədə, daxili Jira kimlik məlumatları (credentials) ehtiva edən iş axınlarında (workflows) əmrlər icra oluna bilər. #Snowflake #GitHubActions #CommandInjection #Kibertəhlükəsizlik #Wiz #Zəiflik #Jira 🔗 Ətraflı Oxu

Kiberhücumlar bu həftə bir daha sübut etdi ki, ən bahalı və mürəkkəb hücumlar həmişə ən ağıllı olanlar deyil. Köhnə boşluqlar
Kiberhücumlar bu həftə bir daha sübut etdi ki, ən bahalı və mürəkkəb hücumlar həmişə ən ağıllı olanlar deyil. Köhnə boşluqların yenidən istifadəsi, açıq qalan xidmətlərin hədəfə alınması və təchizat zənciri hücumları geniş yayılmağa davam edir. Bir çox təhlükə, mövcud giriş imkanları və diqqətsiz müdafiə səbəbindən ortaya çıxır. #Kibertəhlükəsizlik #Zəiflik #Exploit #0_Day #TəchizatZənciriHücumu #BrowserHijack #VMware #Windows #Kiberhücum 🔗 Ətraflı Oxu

Təhlükəsizlik tədqiqatçıları Unisoc modem firmware-i ilə işləyən Android cihazlarında VoLTE video zəngi vasitəsilə Android nü
Təhlükəsizlik tədqiqatçıları Unisoc modem firmware-i ilə işləyən Android cihazlarında VoLTE video zəngi vasitəsilə Android nüvəsinə tam giriş imkanı verən iki mərhələli Exploit zənciri aşkarlayıb. Çipset istehsalçısından hələ heç bir düzəliş yoxdur, bu da milyonlarla istifadəçi üçün ciddi risk yaradır. #Unisoc #Android #VoLTE #Exploit #KernelAccess #Kibertəhlükəsizlik #SSDSecureDisclosure #RCE 🔗 Ətraflı Oxu

MCP serverləri, təhlükəsizlik komandaları xəbərdar olmadan belə, şirkətlərin məxfi məlumatlarını açıqlaya bilər. Bu risklər,
MCP serverləri, təhlükəsizlik komandaları xəbərdar olmadan belə, şirkətlərin məxfi məlumatlarını açıqlaya bilər. Bu risklər, mətn formatında konfiqurasiya faylları, həddindən artıq verilmiş icazələr və prompt injection hücumları vasitəsilə yaranır. AI agentlərinin sistemlərə inteqrasiyası bu boşluqları daha da kritik hala gətirir. #Kibertəhlükəsizlik #MCPServer #AIAgent #MəlumatSızması #KorporativTəhlükəsizlik #PromptInjection #ModelContextProtocol 🔗 Ətraflı Oxu

Apple şirkəti 110 ölkədəki istifadəçilərinə muzdlu spyware hücumlarının hədəfi ola biləcəkləri barədə yeni xəbərdarlıqlar gön
Apple şirkəti 110 ölkədəki istifadəçilərinə muzdlu spyware hücumlarının hədəfi ola biləcəkləri barədə yeni xəbərdarlıqlar göndərib. iPhone istehsalçısı qeyri-müəyyən sayda istifadəçinin hədəf alındığını bildirib və indiyədək 150-dən çox ölkədə müştərilərinə bildirişlər göndərdiyini qeyd edib. #Apple #Spyware #Kibertəhlükəsizlik #TəhdidBildirişi #iPhone 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları, xüsusilə CTM360, Google və Facebook məlumatlarını oğurlamaq məqsədi daşıyan genişmiqyaslı,
Kibertəhlükəsizlik tədqiqatçıları, xüsusilə CTM360, Google və Facebook məlumatlarını oğurlamaq məqsədi daşıyan genişmiqyaslı, qlobal işə qəbul mövzulu Phishing kampaniyasını aşkar edib. Bu hücumlarda saxta müsahibə cədvəli səhifələri və Browser-in-the-Browser (BitB) pəncərələrindən istifadə olunaraq, hətta Multi-Factor Authentication (MFA) sorğuları belə real vaxtda ötürülür. #Kibertəhlükəsizlik #Phishing #CTM360 #RecruitTrap #BitB #MFARelay #MəlumatOğurluğu #Google #Facebook 🔗 Ətraflı Oxu

Kibertəhlükəsizlik araşdırmaçıları Windows əməliyyat sistemində işləyən Google Chrome və Microsoft Edge brauzerlərində Chrome
Kibertəhlükəsizlik araşdırmaçıları Windows əməliyyat sistemində işləyən Google Chrome və Microsoft Edge brauzerlərində Chrome DevTools Protokolu (CDP) vasitəsilə sessiya oğurluğuna imkan verən yeni bir post-exploitation texnikası detallarını açıqlayıblar. Bu üsul, hücumçuların cookies, yadda saxlanılan məlumatlar və identifikasiya edilmiş brauzer sessiyalarına daxil olmasına şərait yaradır. Texnika, hücum edənin hədəf Windows sistemində artıq kod icra etmə imkanına malik olduğunu fərz edir. #Kibertəhlükəsizlik #SessiyaOğurluğu #Chrome #Edge #DevTools #Windows #Post_exploitation #CDP 🔗 Ətraflı Oxu

HoneyMyte (Mustang Panda) təhdid aktyoru, təkmilləşdirilmiş CoolClient backdoorunu imzalı Windows kernel-mode rootkit ilə yay
HoneyMyte (Mustang Panda) təhdid aktyoru, təkmilləşdirilmiş CoolClient backdoorunu imzalı Windows kernel-mode rootkit ilə yayır. Bu yeni komponent zərərli prosesləri, faylları və C2 əlaqələrini gizlətmək üçün nəzərdə tutulub. Kaspersky, Myanma, Monqolustan və Pakistanda qurbanlar aşkar edib. #Kibertəhlükəsizlik #MustangPanda #HoneyMyte #CoolClient #Rootkit #Backdoor #APT #TəhdidAktyoru #Kaspersky 🔗 Ətraflı Oxu

Təşkilatlar üçün IAM uyğunluğu, kimlik və giriş nəzarətlərinin təkcə sənədləşdirilməsini deyil, həm də istifadəçilər, tətbiql
Təşkilatlar üçün IAM uyğunluğu, kimlik və giriş nəzarətlərinin təkcə sənədləşdirilməsini deyil, həm də istifadəçilər, tətbiqlər, infrastruktur və qeyri-insan identitetləri üzrə faktiki tətbiqini nümayiş etdirməkdən ibarətdir. Bu yanaşma, dövri yoxlamalardan auditorlar üçün etibarlı sübutlarla dəstəklənən davamlı verifikasiyaya keçidi əhatə edir. #Kibertəhlükəsizlik #IAM #Uyğunluq #TəhlükəsizlikNəzarətləri #Girişİdarəetməsi 🔗 Ətraflı Oxu

Kibertəhlükəsizlik analitikləri, hakerlərin istifadə müddəti bitmiş domenləri milyonlarla dollar xərcləyərək kütləvi şəkildə
Kibertəhlükəsizlik analitikləri, hakerlərin istifadə müddəti bitmiş domenləri milyonlarla dollar xərcləyərək kütləvi şəkildə ələ keçirdiyini aşkarlayıb. Bu domenlər vasitəsilə istifadəçilər fırıldaq və Malware kampaniyalarına yönləndirilir. Infoblox bu təhlükəli strategiyanı "dropcatch domenlər" adlandıraraq genişmiqyaslı kiber təhlükəsizlik risklərinə səbəb olduğunu bildirir. #Kibertəhlükəsizlik #Malware #Fırıldaq #DomenTəhlükəsizliyi #DropcatchDomenlər #Infoblox 🔗 Ətraflı Oxu

Niderland Milli Kibertəhlükəsizlik Mərkəzi (NCSC) xəbərdarlıq edib ki, Apple macOS-da bu yaxınlarda yamaqlanmış təhlükəsizlik
Niderland Milli Kibertəhlükəsizlik Mərkəzi (NCSC) xəbərdarlıq edib ki, Apple macOS-da bu yaxınlarda yamaqlanmış təhlükəsizlik zəifliyi aktiv şəkildə kriptovalyuta minerlərinin, xüsusilə də Monero minerlərinin yayılması üçün istismar edilir. CVE-2026-65400 (CVSS: 9.8) kodu ilə tanınan bu kritik boşluq, Screen Sharing komponentindəki autentifikasiya problemidir və şəbəkədəki hücumçulara sistemə icazəsiz daxil olmağa imkan verir. #Apple #macOS #ScreenSharing #CVE_2026_65400 #Monero #KriptovalyutaMiner #Kibertəhlükəsizlik #Zəiflik #Exploit 🔗 Ətraflı Oxu

SAP Commerce Cloud platformasında aşkar edilmiş CVE-2026-58231 boşluğu yamadan cəmi bir neçə gün sonra aktiv Exploit cəhdləri
SAP Commerce Cloud platformasında aşkar edilmiş CVE-2026-58231 boşluğu yamadan cəmi bir neçə gün sonra aktiv Exploit cəhdlərinə məruz qalır. CVSS balı 10.0 olan bu kritik zəiflik, təsdiqlənməmiş hücumçulara standart autentifikasiya klientindən sui-istifadə edərək sistemə icazəsiz daxil olmağa imkan verir. Təşkilatlara dərhal yamaları tətbiq etmək tövsiyə olunur. #SAPCommerceCloud #CVE_2026_58231 #Kibertəhlükəsizlik #Vulnerability #Exploit 🔗 Ətraflı Oxu

Kibertəhlükəsizlik mütəxəssisləri Çinlə əlaqəli olduğu güman edilən APT qrupunun Broadcom VMware vCenter-dəki ciddi boşluqdan
Kibertəhlükəsizlik mütəxəssisləri Çinlə əlaqəli olduğu güman edilən APT qrupunun Broadcom VMware vCenter-dəki ciddi boşluqdan (CVE-2026-59310) istifadə etdiyini aşkarlayıb. CVSS skorunu 9.8 olaraq qiymətləndirilən bu directory-traversal boşluğu vasitəsilə sistemlərə Babuk-dan törəyən Ransomware yerləşdirilib. #Kibertəhlükəsizlik #VMware #Ransomware #APT #Çin #CVE_2026_59310 #Exploit 🔗 Ətraflı Oxu

Kibertəhlükəsizlik araşdırmaçıları Mirai botnetinin kodundan törəyən və internetə bağlı cihazları SOCKS5 proxiesə çevirən yen
Kibertəhlükəsizlik araşdırmaçıları Mirai botnetinin kodundan törəyən və internetə bağlı cihazları SOCKS5 proxiesə çevirən yeni Evooo1Bot Linux botnetini aşkarlayıblar. Bu Malware, DDoS imkanları ilə yanaşı, genişlənmiş funksionallığı ilə diqqət çəkir və edge cihazları üçün ciddi təhlükə yaradır. #Kibertəhlükəsizlik #Linux #Botnet #Malware #Evooo1Bot #Mirai #SOCKS5Proxy #DDoS #EdgeCihazları 🔗 Ətraflı Oxu