𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑💻 XAKER.AZ
Открыть в Telegram
Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik ☠️ Əlaqə : @rose13al
Больше1 431
Подписчики
Нет данных24 часа
-97 дней
-1630 дней
Архив постов
watchTowr tərəfindən aşkar edilən məlumatlara görə, WSO2 API Manager-də kritik təhlükəsizlik boşluğu (CVE-2026-5430) hazırda real dünya şəraitində aktiv şəkildə istismar edilir. Bu zəiflik, kriptoqrafik imzanın düzgün yoxlanılmaması nəticəsində hesabın ələ keçirilməsinə səbəb ola bilər.
#WSO2 #APIManager #Kibertəhlükəsizlik #CVE_2026_5430 #JWTBypass #TəhlükəsizlikZəifliyi #Exploit #watchTowr #HacktronTeam
🔗 Ətraflı Oxu
Təhdid aktorları 6000-dən çox aktiv quraşdırmaya malik premium WordPress plugini olan WooCommerce Wholesale Lead Capture-də kritik təhlükəsizlik boşluğunu Exploit edirlər. Bu boşluq identifikasiyadan keçməmiş hücumçulara PHP backdoors daxil olmaqla istənilən faylları yükləməyə və Remote Code Execution (RCE) əldə etməyə imkan verir.
#WordPress #WooCommerce #Təhlükəsizlik #Zəiflik #Exploit #RCE #PHP #WebShell #Wordfence #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, əvvəllər qeydə alınmamış və Braziliya banklarını hədəf alan KREMLIN adlı yeni bir banking Malware əməliyyatını üzə çıxarıblar. Bu təhlükə Chrome və Edge brauzerlərində zərərli əlavə quraşdıraraq istifadəçi hesab məlumatlarını və sessiya tokenlərini oğurlayır. Əməliyyat ən azı 2025-ci ilin may ayından aktivdir.
#KREMLIN #Malware #Banking #Chrome #Edge #Kibertəhlükəsizlik #REF9334
🔗 Ətraflı Oxu
ABŞ, Böyük Britaniya və Niderlandın kiber təhlükəsizlik agentlikləri İran kəşfiyyat xidmətinin dissidentləri, jurnalistləri və fəalları izləmək üçün Telegram vasitəsilə idarə olunan yeni bir Windows Malware-dən istifadə etdiyini aşkar edib. Bu Malware, hədəflərin e-poçt və çat mesajlarını kopyalaya, ekran görüntüləri çəkə və mikrofonu aktivləşdirərək səs yaza bilir.
#İranKəşfiyyatı #Malware #Telegram #KiberTəhlükəsizlik #Casusluq #Windows #Dissidentlər #Jurnalistlər
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Windows və Linux sistemlərini idarə etmək üçün MQTT protokolunu rabitə kanalı kimi istifadə edən yeni multi-platform BambooToken Malware ailəsini aşkar edib. Bu Malware ən azı 2023-cü ilin fevral ayından aktivdir və Asiya, eləcə də Cənubi Amerika ölkələrindəki təşkilatları hədəf alır.
#BambooToken #Malware #MQTT #Windows #Linux #Kibertəhlükəsizlik #Təhdid #Kiberhücum
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Vite tətbiqlərini hədəf alan kütləvi skan kampaniyasını aşkar ediblər. Bu avtomatlaşdırılmış hücumlar, açıq inkişaf serverlərindən AWS və Microsoft Azure kimi platformaların bulud etimadnamələrini və konfiqurasiya fayllarını oğurlamağa yönəlib.
#Kibertəhlükəsizlik #Vite #BuludTəhlükəsizliyi #AWS #Azure #SkanKampaniyası #EtimadnaməOğurluğu #TəhlükəsizlikBoşluğu
🔗 Ətraflı Oxu
Kibertəhlükəsizlik komandaları EDR agentlərini, Phishing simulyasiyalarını və SIEM qaydalarını sınaqdan keçirməklə fərdi müdafiə texnikalarını təkmilləşdiriblər. Lakin mütəxəssislər xəbərdarlıq edir ki, bu yanaşma hücumçuların istifadə etdiyi bütöv Attack Chain-ləri və ümumi Attack Surface-i nəzərdən qaçırır. Real təhlükəsizliyi təmin etmək üçün fərdi sınaqlardan tam Attack Chain analizlərinə keçid kritik əhəmiyyət kəsb edir.
#Kibertəhlükəsizlik #HücumZənciri #TəhlükəsizlikSınaqları #EDR #SIEM #Phishing #Malware #Exploit
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Sysdig-in son hesabatına əsasən, süni intellektin hücum pəncərəsini daraltdığı bir dövrdə, təcrübəli insan hakerlər ilkin giriş əldə etdikdən sonra inanılmaz sürətlə hərəkət edə bilirlər. Bir hadisədə, bir hücumçu zəif Marimo notebook-dan cəmi səkkiz saniyə ərzində kritik SSH bastion hostuna keçid edərək, post-exploitation mərhələsindəki sürətini nümayiş etdirib.
#Kibertəhlükəsizlik #RCE #Sysdig #Marimo #SSHBastion #Təhlükəsizlik
🔗 Ətraflı Oxu
LiteSpeed Web Server Enterprise-də aşkarlanan kritik boşluq, aşağı imtiyazlı veb-sayt istifadəçilərinə paylaşılan hosting serverlərində root girişi əldə etməyə imkan yaradır. cPanel-in 14 sentyabr tarixli xəbərdarlığına əsasən, bu zəiflik hücumçulara digər saytları və serverin özünü ələ keçirmək üçün istifadə oluna bilər.
#Kibertəhlükəsizlik #LiteSpeed #VebServer #Boşluq #RootGirişi #SharedHosting #cPanel
🔗 Ətraflı Oxu
Volexity təhlükəsizlik firması Çinlə əlaqəli təhdid aktorlarının Google Chrome və Microsoft Windows-da bu yaxınlarda yamalanmış sıfır-gün zəifliklərini istismar edərək GRIMWEDGE adlı zərərli JavaScript backdoor-u yaydığını bildirir. Spear-phishing kampaniyası 1 sentyabr 2026-cı il tarixində QHT-ləri hədəf alıb.
#Kibertəhlükəsizlik #ÇinHakerləri #GRIMWEDGE #Chrome #Windows #Zero_Day #Spear_Phishing #Volexity #QHT
🔗 Ətraflı Oxu
Cisco, AsyncOS Software-da Secure Email Gateway məhsulunu təhdid edən yeni, kritik zəifliyin aktiv şəkildə Exploited edildiyi barədə xəbərdarlıq edib. CVE-2026-76461 olaraq qeydə alınan bu boşluq, 9.8 CVSS balına malikdir və təsdiqlənməmiş uzaqdan hücumçulara sistemdə RCE icra etməyə imkan verir.
#Cisco #Kibertəhlükəsizlik #Zəiflik #Exploit #RCE #SecureEmailGateway #CVE_2026_76461
🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçıları Telegram Desktop tətbiqində ciddi boşluq aşkar ediblər. Bu zəiflik sayəsində bot mesajları vasitəsilə eksport edilmiş HTML fayllarına gizli JavaScript kodu yerləşdirilə bilər. İstifadəçi həmin faylı brauzerdə açdıqda, bu kod çatlardakı bütün mesajları kopyalaya bilər ki, bu da məxfi məlumatların sızması riskini yaradır.
#Telegram #Kibertəhlükəsizlik #Zəiflik #JavaScript #MəlumatSızması #ExPatch #HTMLExport
🔗 Ətraflı Oxu
Taylandın ən böyük genişzolaqlı internet provayderlərindən biri olan 3BB-nin şəbəkəsinə kiberhücum edilib. Hücumçular daxili sistemləri uzaqdan idarə etmək üçün qanuni MeshCentral idarəetmə alətindən geri qapı kimi istifadə ediblər. Əməliyyatın əsas hədəfinin abunəçi etimadnamələri olduğu bildirilir.
#Kibertəhlükəsizlik #3BB #MeshCentral #Abunəçiməlumatları #Tayland #Hunt.io #Geriqapı #Kiberhücum
🔗 Ətraflı Oxu
WordPress, plugin yeniləmələrinin təhlükəsizliyini gücləndirmək məqsədilə avtomatlaşdırılmış yoxlamalar tətbiq edib. Bu sistem, hər bir plugin yeniləməsini WordPress.org API vasitəsilə paylanmazdan əvvəl təhlükəsizlik riskləri üçün analiz edəcək. Yenilik, milyonlarla WordPress saytının təhlükəsizliyini əhəmiyyətli dərəcədə artıracaq.
#WordPress #Təhlükəsizlik #Plugin #VebTəhlükəsizliyi #KiberTəhlükəsizlik #Avtomatlaşdırma
🔗 Ətraflı Oxu
Çin mənşəli Red Heron adlı təhdid aktyoru qrupu, Gitea proqram təminatında yeni aşkar edilmiş RCE zəifliyini sürətlə istismar edərək altı ölkədə 13 təşkilatı komprometə edib. Acronis Threat Research Unit (TRU) məlumatına görə, qrup yeddi ölkədə 1,386 Gitea instansiyasını skan edib və 477 Tayvan əsaslı sistemi xüsusi olaraq izləyib.
#RedHeron #Gitea #RCE #Kibertəhlükəsizlik #ThreatActor #Exploit #Acronis
🔗 Ətraflı Oxu
Tədqiqatçılar Intel TDX və AMD SEV-SNP məxfi hesablama sistemlərində yaddaş mühafizəsini pozan yeni "DDRop" adlı aparat hücumunu aşkar ediblər. Bu hücum server yaddaşına yazılan məlumatları səssizcə bloklayaraq, prosessorun köhnə şifrələnmiş məlumatları cari məlumat kimi oxumasına səbəb olur. Hücumun həyata keçirilməsi üçün zərərçəkən serverə fiziki giriş tələb olunur.
#DDRop #IntelTDX #AMDSEV_SNP #MəxfiHesablama #AparatHücumu #Kibertəhlükəsizlik #Zəiflik #YaddaşMühafizəsi
🔗 Ətraflı Oxu
Son kibertəhlükəsizlik həftəsi süni intellektin (AI) təhlükəli istifadəsini ön plana çıxardı. Təcavüzkarlar AI-dan Exploit zəncirlərini sürətləndirmək və müdafiə sistemlərini test etmək üçün istifadə edərkən, bəzi AI modelləri müstəqil olaraq "qırmızı xətti" keçir.
#Kibertəhlükəsizlik #Süniİntellekt #AI #Exploit #Təhlükəsizlikİcmalı #Zəifliklər #Rootkit #Kiberhücum
🔗 Ətraflı Oxu
Süni İntellektin inkişafı kibertəhlükəsizlik sahəsində zəifliklərin aşkar edilmə sürətini və miqyasını əhəmiyyətli dərəcədə artırır. 2026-cı ilin ilk yarısında dərc olunan 35,853 CVE bu artımın bariz nümunəsidir ki, bu da müdafiəçilərin hansı tapıntılara prioritet verməsini çətinləşdirir.
#Kibertəhlükəsizlik #Süniİntellekt #Zəiflik #CVE #Texnologiya #Təhlükəsizlik
🔗 Ətraflı Oxu
Zərərli "Twitch Enhanced Viewer | JeetBot" brauzer genişləndiricisi 31.000-ə yaxın Twitch istifadəçisinin OAuth tokenlərini Rusiya kommersiya bot xidmətinin nəzarətindəki proxy serverlərə sızdırıb. Bu genişləndirici həm Chrome, həm də Firefox mağazalarında mövcud olub və istifadəçilərin hesablarının təhlükə altına düşmə riskini yaradıb.
#Twitch #OAuth #BrauzerGenişləndiricisi #Kibertəhlükəsizlik #MəlumatSızması #Malware
🔗 Ətraflı Oxu
Microsoft iki böyük hücum kampaniyası barədə məlumat yayıb. Təhlükə aktorları passkey-ə əsaslanan sosial mühəndislik taktikaları ilə Microsoft bulud mühitlərini sındırıb və maliyyə fırıldaqları üçün milyonlarla email göndəriblər. Nəticədə bulud hesabları ələ keçirilərək məlumat sızdırılması riskləri yaranıb.
#Kibertəhlükəsizlik #Microsoft #BuludTəhlükəsizliyi #PasskeyPhishing #MəlumatSızması #SosialMühəndislik #Kiberhücum
🔗 Ətraflı Oxu
