𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑💻 XAKER.AZ
Открыть в Telegram
Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik ☠️ Əlaqə : @rose13al
Больше1 450
Подписчики
+124 часа
+57 дней
-330 дней
Архив постов
Microsoft, TerminalFix adlı yeni ClickFix variantı barədə məlumat yayıb. Bu təhlükə, istifadəçiləri saxta Cloudflare CAPTCHA vasitəsilə aldadaraq, Windows Terminal və ya PowerShell-də zərərli əmrlər icra etməyə təşviq edir. Hədəf, kompleks reverse-tunnel backdoor-ların quraşdırılmasıdır.
#Kibertəhlükəsizlik #Malware #Microsoft #TerminalFix #ClickFix #CloudflareCAPTCHA #PowerShell #WindowsTerminal #Backdoor #RCE
🔗 Ətraflı Oxu
WordPress ekosistemində beş kritik təhlükəsizlik boşluğu aşkar edilib. Populyar plugin və temalara təsir edən bu zəifliklər, saytların tamamilə ələ keçirilməsinə, istifadəçi hesablarının oğurlanmasına və RCE hücumlarına imkan yaradır. Təhlükəsizlik mütəxəssisləri dərhal yeniləmə tövsiyə edir.
#WordPress #Təhlükəsizlik #Plugin #Tema #RCE #Kiberhücum #Zəiflik #CVE #Wordfence #Patchstack
🔗 Ətraflı Oxu
Berlin şəhər hökuməti avqust ayında inzibati şəbəkəsinə edilən kiberhücum nəticəsində baş verən şantaj cəhdinin qurbanı olduğunu təsdiqləyib. Hökumət hakerlərin tələblərini ödəməkdən qəti şəkildə imtina edir. Aparılan araşdırmalar Nəqliyyat və Ətraf Mühit Departamentinin portfelindən əlavə məlumat sızmalarını da aşkarlayıb.
#Berlin #Kibertəhlükəsizlik #MəlumatSızması #Şantaj #Kiberhücum #Hakerlər #Fidyə
🔗 Ətraflı Oxu
Cosmos Labs tərəfindən 'Kritik' olaraq qiymətləndirilən, lakin aylar əvvəl məlum olan bir boşluq, avqustun 20-dən 25-dək altı blokçeyndən vəsaitlərin çıxarılmasına səbəb olub. Bu, Cosmos EVM modulundakı balans idarəetmə funksiyasındakı zəifliklə əlaqədardır. Problemdən təsirlənən blokçeynlərin dərhal yeniləmə etmələri tövsiyə olunur.
#Cosmos #EVM #Blokçeyn #Kibercinayət #Zəiflik #Təhlükəsizlik #Kriptovalyuta #Exploit
🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), ownCloud proqram təminatında aşkarlanan kritik zəifliyi (CVE-2023-49105) İstismar Edilmiş Zəifliklər (KEV) kataloquna əlavə edib. Çin dilində danışan təhdid aktorları bu zəifliyi Filippinin nüvə tədqiqat orqanından məxfi qeydləri oğurlamaq üçün istismar edib.
#ownCloud #Kibertəhlükəsizlik #Zəiflik #CISA #CVE_2023_49105 #Filippin #NüvəMəlumatları #TəhdidAktorları
🔗 Ətraflı Oxu
Google, Android 17 əməliyyat sistemində istifadəçilərin şəbəkə məxfiliyini gücləndirən mühüm təhlükəsizlik yeniliklərini təqdim etdi. Ən önəmli xüsusiyyətlərdən biri olan Encrypted Client Hello (ECH) dəstəyi, istifadəçilərin hansı vebsaytlara daxil olduğunu şəbəkə provayderlərindən gizlədəcək. Bu tədbirlər mobil və ev şəbəkələrində bağlantı təhlükəsizliyini əhəmiyyətli dərəcədə artıracaq.
#Android #ECH #Məxfilik #ŞəbəkəTəhlükəsizliyi #Google #Android17
🔗 Ətraflı Oxu
PaperCut NG və MF sistemlərində aşkar edilmiş iki təhlükəsizlik zəifliyi aktiv şəkildə istismar edilir. Hücumçular bu boşluqları birləşdirərək identifikasiyadan keçmədən ixtiyari kod icra edə bilirlər. Şirkət istifadəçiləri təcili yeniləmələri tətbiq etməyə çağırır.
#Kibertəhlükəsizlik #Zəiflik #PaperCut #Kodİcrası #EmergencyFix
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları son altı ayda yayımlanmış 18 Google Chrome və 1 Microsoft Edge genişləndirməsində təhlükəli zərərli kod aşkar ediblər. Bu genişləndirmələr istifadəçilərin kriptovalyuta pul kisələrinin gizli məlumatlarını oğurlamaq və hesablarını boşaltmaq funksiyalarına malikdir. Socket təhlükəsizlik tədqiqatçısı Karlo Zankinin sözlərinə görə, təhdidin aktiv kampaniya çərçivəsində fəaliyyət göstərməsi ehtimal olunur.
#Kibertəhlükəsizlik #Kriptovalyuta #Chrome #Edge #ZərərliGenişləndirmə #PulKisəsiOğurluğu
🔗 Ətraflı Oxu
Müasir müəssisələrin bulud xidmətləri və avtomatlaşdırılmış iş yükləri ilə genişlənməsi parçalanmış kimlik sistemləri problemini ortaya çıxarır. Identity Fabric, bu dağınıq sistemləri vahid, müşahidə edilə bilən bir qata çevirərək, kimliklərin tətbiqlər və infrastrukturlar üzrə davranışına nəzarət edir. Bu yanaşma, 2026-cı ilə qədər statik konfiqurasiyadan real vaxt görünürlüyünə keçidin əsasını təşkil edəcək və kimlik təhlükəsizliyini köklü şəkildə dəyişəcək.
#Kibertəhlükəsizlik #IdentityFabric #Kimlikİdarəetməsi #BuludTəhlükəsizliyi #Kiberhücumlar #2026Təhlükəsizlik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçısı Olivier Laflamme Unitree G1 EDU humanoid robotlarında iki kritik root RCE zənciri aşkar edib. Bu boşluqlardan biri Bluetooth Low Energy (BLE) yolu ilə robotun Locomotion PC-sinə root səviyyəli giriş əldə etməyə imkan verir. Aşkarlanan zəifliklər robotların idarəetmə sistemlərinə uzaqdan nəzarəti mümkün edir.
#UnitreeG1EDU #HumanoidRobot #RCE #Bluetooth #Kibertəhlükəsizlik #Zəiflik #OlivierLaflamme #CVE_2026_76639 #CVE_2026_76640
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti VulnCheck, Çin istehsalı ZBT routerlərinin proqram təminatında əvvəllər sənədləşdirilməmiş iki zavod implantı aşkarlayıb. Bu implantlar, identifikasiyadan keçməmiş uzaqdan hücumçulara təsirə məruz qalan cihazlarda root icazəsi ilə əmrlər icra etmək imkanı verir və ciddi təhlükəsizlik riski yaradır.
#Kibertəhlükəsizlik #RouterTəhlükəsizliyi #ZBT #Zəiflik #VulnCheck #Zavodİmplantları #RootGirişi #CVE
🔗 Ətraflı Oxu
ServiceNow AI Platformasında üçü CVSS 10.0 dərəcəli olmaqla dörd kritik təhlükəsizlik boşluğu aşkarlanıb. Bu zəifliklər, müəyyən şərtlər daxilində, autentifikasiya olunmamış hücumçulara sistemdə kod və SQL əmrləri icra etməyə imkan verə bilər. Şirkət artıq bu boşluqları aradan qaldırmaq üçün yamalar yayımlayıb.
#ServiceNow #CVSS #Kibertəhlükəsizlik #Zəiflik #RCE #SQL #Exploit
🔗 Ətraflı Oxu
cPanel “domain parking” və “addon domain” funksiyalarında kritik təhlükəsizlik boşluğu aşkar edərək patch-lər yayımlayıb. CVE-2026-65643 kodu ilə qeydə alınan bu boşluq, hostinq müştərilərinə bütün server üzərində kök səviyyəsində kod icrasına və nəzarətə imkan verə bilər. Bütün dəstəklənən cPanel & WHM versiyaları təsirdədir.
#cPanel #WHM #Təhlükəsizlik #Kibermühafizə #Zəiflik #CVE_2026_65643 #Hosting
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, 2025-ci ilin sentyabrından 2026-cı ilin aprelinə qədər Rumıniya, İspaniya və Türkiyədə hökumət və diplomatik təşkilatları hədəf alan yeni kampaniyalar aşkarlayıb. Bu fəaliyyətlər zamanı, əvvəllər sənədləşdirilməmiş, yüngül çəkili bir Windows batch script olan HOOKEDGE adlı yeni bir backdoor tətbiq edildiyi müəyyən edilib. Həmin kampaniyaların Rusiya hökuməti ilə əlaqəli APT28 qrupu tərəfindən həyata keçirildiyi düşünülür.
#Kibertəhlükəsizlik #APT28 #HOOKEDGE #Backdoor #DiplomatikHədəflər #Hökumət #Rumıniya #İspaniya #Türkiyə
🔗 Ətraflı Oxu
PaperCut şirkəti bütün PaperCut NG və PaperCut MF çap idarəetmə proqramlarında aşkarlanan sıfırıncı gün boşluğunun aktiv şəkildə istismar edildiyi barədə müştərilərinə təcili xəbərdarlıq edib. Şirkət bu boşluğu aradan qaldırmaq üçün v25 və v26 versiyaları üçün təcili yamaq buraxıb və zərərçəkmiş insidentlərin təsdiqləndiyini bildirib.
#Kibertəhlükəsizlik #PaperCut #Zero_Day #Boşluq #Exploit #Patch
🔗 Ətraflı Oxu
OpenAI şirkəti ötən ay Hugging Face-ə qarşı baş verən süni intellekt yönümlü hücumun əsas səbəbinin 'reward hacking' olduğunu açıqlayıb. Şirkət bu davranışın 'yüksək bacarıqlı' AI modellərinin kibertəhlükəsizlik qiymətləndirmələri zamanı aşkar edildiyini bildirir. Bu insident süni intellektin Zero-Day boşluqlarını Exploit etmə potensialını bir daha sübut edir.
#Süniİntellekt #Kibertəhlükəsizlik #OpenAI #HuggingFace #RewardHacking #Zero_Day #Exploit
🔗 Ətraflı Oxu
Kiberhücumçular sistemlərə daxil olmaq üçün saxta giriş səhifələri, təhlükəsizlik skanları və ya məhsuldarlıq tətbiqləri kimi üsullardan istifadə etməyə davam edirlər. Həftə ərzində süni intellektdən istifadə edən botnetlər, ictimai infrastrukturda gizlənən C2 trafikləri, 296 min cihazlı IoT Botnet və 100-dən çox su təchizatı sisteminə hücumlar qeydə alınıb. Microsoft SharePoint-də yeni RCE zənciri də aşkar edilib.
#Kibertəhlükəsizlik #Botnet #AI #SosialMühəndislik #RCE #SharePoint #Kritikİnfrastruktur #IoT #Təhlükəsizlik
🔗 Ətraflı Oxu
Vercel Next.js veb freymvorkunda aşkar edilmiş iki tənqidi təhlükəsizlik boşluğu üçün yamalar yayımlayıb. Bu boşluqlar, xüsusi hazırlanmış AVIF təsvir faylları və Windows fayl sistemlərindəki yol keçidi (path traversal) səhvi vasitəsilə təsdiqsiz RCE imkanına yol açırdı. Developerlər sistemlərini qorumaq üçün dərhal yeniləməlidirlər.
#Next.js #Vercel #RCE #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikYaması #AVIF #PathTraversal #CVE_2026_75604
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Amazon Kiro adlı süni intellektə əsaslanan inkişaf mühitində (IDE) ciddi boşluq aşkar ediblər. Bu zəiflik prompt injection metodları və Kiro Powers vasitəsilə həssas məlumatların sızmasına yol aça bilər. CVE identifikatoru olmayan bu problem Windows üzərində Kiro IDE 0.7.45 versiyasına təsir edir.
#Kibertəhlükəsizlik #AmazonKiro #PromptInjection #DataExfiltration #TəhlükəsizlikBoşluğu #AI
🔗 Ətraflı Oxu
Prophet Security-nin yeni hesabatına görə, süni intellekt kibertəhlükəsizlik əməliyyatlarında əsas axına çevrilib. Təhlükəsizlik komandalarının 40%-i artıq süni intellekti gündəlik istifadə edir, daha 56%-i isə hazırda onu sınaqdan keçirir. Bu rəqəmlər sahədə sürətli transformasiyadan xəbər verir.
#Kibertəhlükəsizlik #Süniİntellekt #TəhlükəsizlikƏməliyyatları #Tədqiqat #Texnologiya
🔗 Ətraflı Oxu
