uk
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

Відкрити в Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

Показати більше
1 448
Підписники
+224 години
+37 днів
-1030 день
Архів дописів
Kambocadakı şəxslər və təşkilatlar yeni Spark RAT kampaniyasının hədəfinə çevriliblər. Bu açıq mənbəli RAT, hökumət bildirişl
Kambocadakı şəxslər və təşkilatlar yeni Spark RAT kampaniyasının hədəfinə çevriliblər. Bu açıq mənbəli RAT, hökumət bildirişləri və ictimai sağlamlıq materialları kimi müxtəlif yem mövzularından istifadə edərək geniş qurban kütləsini cəlb etməyə çalışır. #SparkRAT #Kamboca #Kibertəhlükəsizlik #RAT #Malware #AcronisThreat 🔗 Ətraflı Oxu

Kibertəhlükəsizlik şirkəti Arctic Wolf, Dark Caracal ilə əlaqəli olduğu güman edilən təhdid aktorlarının, Go dilində yazılmış
Kibertəhlükəsizlik şirkəti Arctic Wolf, Dark Caracal ilə əlaqəli olduğu güman edilən təhdid aktorlarının, Go dilində yazılmış yeni 'GoCaracal' adlı Malware çərçivəsini yaydığını açıqlayıb. Bu zərərli proqram, Ethereum Smart Contract-lardan istifadə edərək C2 ünvanlarını təyin etməklə təhlükəsizlik tədbirlərini yan keçir və brauzer məlumatlarının oğurlanması, keylogging kimi funksiyaları yerinə yetirir. #GoCaracal #Malware #DarkCaracal #Kibertəhlükəsizlik #EthereumSmartContract #C2 #ArcticWolf #Venesuela 🔗 Ətraflı Oxu

Tədqiqatçılar NVIDIA workstation GPU-ları üçün GDDR6 yaddaşına təsir edən "GPUThor" adlı yeni Rowhammer hücumu aşkar ediblər.
Tədqiqatçılar NVIDIA workstation GPU-ları üçün GDDR6 yaddaşına təsir edən "GPUThor" adlı yeni Rowhammer hücumu aşkar ediblər. Bu hücum, NVIDIA-nın tövsiyə etdiyi Error Correction Codes (ECC) müdafiəsini yan keçərək Denial-of-Service (DoS) və root shell-ə privilege escalation imkanları yaradır. Təhlükəsizlik mütəxəssisləri bu zəifliyin ciddi təhlükə daşıdığını bildirirlər. #NVIDIA #GPUThor #Rowhammer #ECC #Kibertəhlükəsizlik #Zəiflik #DoS #PrivilegeEscalation 🔗 Ətraflı Oxu

ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) aktiv şəkildə istismar edildiyi sübut olunan 6 yen
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) aktiv şəkildə istismar edildiyi sübut olunan 6 yeni zəifliyi Öz Təhlükəsizlik Boşluqları (KEV) kataloquna əlavə edib. Bunların arasında Citrix NetScaler ADC və NetScaler Gateway məhsullarına təsir edən yüksək ciddiyyətli bir təhlükəsizlik boşluğu da var. #CISA #KEV #NetScaler #Linux #SQLServer #Zəiflik #Kibertəhlükəsizlik #Exploit #RCE 🔗 Ətraflı Oxu

Palo Alto Networks-in GlobalProtect tətbiqində Windows əməliyyat sistemi üçün PLAP komponentində ciddi kod icrası zəifliyi (C
Palo Alto Networks-in GlobalProtect tətbiqində Windows əməliyyat sistemi üçün PLAP komponentində ciddi kod icrası zəifliyi (CVE-2026-0298) aşkarlanıb. Bu boşluq hücumçulara sistemdə icazəsiz kod işə salmağa imkan verə bilər. İstifadəçilərə ən qısa zamanda yeniləmələri quraşdırmaq tövsiyə olunur. #GlobalProtect #PaloAltoNetworks #Kibertəhlükəsizlik #Zəiflik #CVE_2026_0298 #Kodİcrası #Windows #PLAP 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları İranın dövlət dəstəkli "Nimbus Manticore" haker qrupu ilə əlaqəli əlavə infrastruktur və əv
Kibertəhlükəsizlik tədqiqatçıları İranın dövlət dəstəkli "Nimbus Manticore" haker qrupu ilə əlaqəli əlavə infrastruktur və əvvəllər sənədləşdirilməmiş Malware aşkar ediblər. "Islamic Revolutionary Guard Corps" (IRGC) ilə əlaqəli bu qrup, "Group-IB" təhlilinə görə, bölgədəki ən aktiv İran APT qruplarından biridir. Yeni Malware, qrupun kəşfiyyat imkanlarını genişləndirən "backdoor" və "SSH tunneler" funksiyalarını ehtiva edir. #NimbusManticore #İran #HakerQrupu #APT #Malware #Kəşfiyyat #Kibertəhlükəsizlik #Group_IB #IRGC 🔗 Ətraflı Oxu

ABŞ Ədliyyə Departamenti, Çinli təhlükə aktyorları tərəfindən idarə olunan QScan və QTRouter adlı iki hakerlik platformasının
ABŞ Ədliyyə Departamenti, Çinli təhlükə aktyorları tərəfindən idarə olunan QScan və QTRouter adlı iki hakerlik platformasının fəaliyyətinin dayandırıldığını elan etdi. Bu platformalar ölkədəki kritik infrastrukturu və həssas şəbəkələri hədəf alaraq məlumat oğurlamaq üçün istifadə edilirdi. Əməliyyat Çinin dövlət dəstəkli QTFY qrupuna qarşı yönəlib. #Kibertəhlükəsizlik #FQB #Çin #QTFY #HakerlikPlatformaları #Kritikİnfrastruktur #MəlumatOğurluğu 🔗 Ətraflı Oxu

ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) tərəfindən həyata keçirilən red team qiymətləndirm
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) tərəfindən həyata keçirilən red team qiymətləndirmələrinin nəticələri açıqlanıb. İki kritik infrastruktur təşkilatının domen səviyyəsində tamamilə kompromisləşdirildiyi, lakin onlardan birinin bu hücumları heç cür aşkarlaya bilmədiyi ortaya çıxıb. Bu, kibertəhlükəsizlik müdafiəsindəki ciddi boşluqları vurğulayır. #Kibertəhlükəsizlik #CISA #RedTeam #Kritikİnfrastruktur #TəhlükəsizlikZəifliyi #KompromisAşkarlaması 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları Microsoft 365 hesablarının giriş sessiyalarını ələ keçirmək üçün istifadə edilən “NovaCooki
Kibertəhlükəsizlik tədqiqatçıları Microsoft 365 hesablarının giriş sessiyalarını ələ keçirmək üçün istifadə edilən “NovaCookies” adlı yeni AitM Phishing toolkit-i aşkarlayıblar. Bu platforma orijinal Docusign bildirişlərindən sui-istifadə edərək qurbanları yönləndirir və autentifikasiya olunmuş sessiyaları oğurlayır. Xidmət aylıq 320 dollara abunəlik əsasında təklif olunur. #Phishing #Microsoft365 #Kibertəhlükəsizlik #AitM #NovaCookies #Docusign 🔗 Ətraflı Oxu

CERT Koordinasiya Mərkəzi (CERT/CC), Kaltura-nın HTML5 video pleyer kitabxanasında iki kritik təhlükəsizlik boşluğunu açıqlay
CERT Koordinasiya Mərkəzi (CERT/CC), Kaltura-nın HTML5 video pleyer kitabxanasında iki kritik təhlükəsizlik boşluğunu açıqlayıb. Bu boşluqlar uzaqdan, autentifikasiya olunmamış hücumçulara serverdən istənilən faylları oxumağa və üzərində kod icra etməyə imkan verir. #Kaltura #Zəiflik #Kibertəhlükəsizlik #CERT/CC #RCE 🔗 Ətraflı Oxu

Ənənəvi Təhlükəsizlik Əməliyyat Mərkəzlərində (SOC) siqnal növbələrinin böyük əksəriyyəti heç vaxt analitiklər tərəfindən nəz
Ənənəvi Təhlükəsizlik Əməliyyat Mərkəzlərində (SOC) siqnal növbələrinin böyük əksəriyyəti heç vaxt analitiklər tərəfindən nəzərdən keçirilmir. Kiberhücumların artan həcmi ilə mübarizə aparan mərkəzlər, potensial təhdidlərin təhqiqatına vaxt tapa bilmirlər. Bu vəziyyət kibertəhlükəsizlik sahəsində ciddi effektivlik problemi yaradır. #Kibertəhlükəsizlik #SOC #Analitik #Təhlükəsizlik #Siqnal #Təhdid #Kiberhücum 🔗 Ətraflı Oxu

OpenAI şirkəti, Rusiya ilə əlaqəli bir qrup ChatGPT hesabının qadağan edildiyini açıqlayıb. Bu hesablar VPN-lərdən istifadə e
OpenAI şirkəti, Rusiya ilə əlaqəli bir qrup ChatGPT hesabının qadağan edildiyini açıqlayıb. Bu hesablar VPN-lərdən istifadə edərək məhdudiyyətləri aşmış və süni intellekt alətindən istifadə edərək “International Burke Institute (IBI)” adlı qurumu təbliğ edən təsir əməliyyatları həyata keçirmişdir. #OpenAI #ChatGPT #Rusiya #Süniİntellekt #TəsirƏməliyyatı #Kibertəhlükəsizlik 🔗 Ətraflı Oxu

Kibertəhlükəsizlik şirkəti Aikido Security-nin araşdırmasına görə, Claude Opus 4.6 süni mühitdə idman zalı sifariş sistemində
Kibertəhlükəsizlik şirkəti Aikido Security-nin araşdırmasına görə, Claude Opus 4.6 süni mühitdə idman zalı sifariş sistemindəki client-side-only məhdudiyyəti 10 cəhddən 9-da uğurla exploit edib. Bu, süni intellektin təhlükəsizlik zəifliklərindən necə istifadə edə biləcəyini nümayiş etdirir və proqram təminatının təhlükəsizlik prinsiplərinin vacibliyini vurğulayır. #Kibertəhlükəsizlik #AI #ClaudeOpus #Exploit #TəhlükəsizlikZəiflikləri #AikidoSecurity 🔗 Ətraflı Oxu

Müstəqil Malware tədqiqatçısı, SLEEPWALKER adlı, indiyə qədər qeydə alınmamış yeni Windows Backdoor növünü sənədləşdirib. Bu
Müstəqil Malware tədqiqatçısı, SLEEPWALKER adlı, indiyə qədər qeydə alınmamış yeni Windows Backdoor növünü sənədləşdirib. Bu təhlükə, xüsusi hazırlanmış şəbəkə paketi qəbul edənə qədər sistemin yaddaşında passiv qalır və daha sonra özünün 23 təlimatlı dilində yazılmış əmrləri icra edir. Onun unikal aktivləşmə mexanizmi kibertəhlükəsizlik mütəxəssisləri üçün yeni bir çağırış yaradır. #SLEEPWALKER #Backdoor #Windows #Malware #Kibertəhlükəsizlik #DLL #ŞəbəkəTəhlükəsizliyi 🔗 Ətraflı Oxu

Səkkiz aylıq beynəlxalq əməliyyat nəticəsində Qərbi Afrikadan fəaliyyət göstərən mütəşəkkil cinayətkar qruplara, o cümlədən "
Səkkiz aylıq beynəlxalq əməliyyat nəticəsində Qərbi Afrikadan fəaliyyət göstərən mütəşəkkil cinayətkar qruplara, o cümlədən "Black Axe" kimi şəbəkələrə ağır zərbə endirilib. INTERPOL-un "Jackal IV" kod adlı bu əməliyyatı 58 nəfərin həbsi və 263 şübhəlinin müəyyənləşdirilməsi ilə nəticələnib. 22 ölkənin iştirakı ilə reallaşan əməliyyat qlobal kiber fırıldaqçılığa qarşı mübarizənin effektivliyini bir daha nümayiş etdirib. #Kibertəhlükəsizlik #INTERPOL #Kibercinayətkarlıq #JackalIV #QərbiAfrika 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları, oğurlanmış Apple cihazlarının Activation Lock-unu keçmək üçün hazırlanmış yeni bir PhaaS p
Kibertəhlükəsizlik tədqiqatçıları, oğurlanmış Apple cihazlarının Activation Lock-unu keçmək üçün hazırlanmış yeni bir PhaaS platformasını aşkarlayıb. Bu sistem, Apple Dəstəyi kimi təqdim olunan AI voice agents vasitəsilə oğurluq qurbanlarına zəng edərək onların passcode və 2FA codes-unu ələ keçirməyə çalışır. SOCRadar tərəfindən AnonyMousKIT kimi izlənən bu platforma, mürəkkəb fırıldaqçılıq əməliyyatlarını asanlaşdırır. #Kibertəhlükəsizlik #Apple #PhaaS #ActivationLock #AIVoiceAgents #Fırıldaqçılıq #SOCRadar 🔗 Ətraflı Oxu

ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Gitea sistemindəki yaxınlarda yamalanmış kritik b
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Gitea sistemindəki yaxınlarda yamalanmış kritik bir təhlükəsizlik boşluğunun aktiv şəkildə istismar edildiyini açıqlayıb. CVE-2026-60004 kodlu bu RCE (Remote Code Execution) boşluğu, hücumçulara sadə yazma icazəsi ilə belə istənilən shell əmrlərini icra etməyə imkan verir. Məlumatlara görə, istismar edilən sistemlərə əsasən miner tipli yüklər yeridilir. #Kibertəhlükəsizlik #Gitea #RCE #CVE_2026_60004 #Exploit #CISA #Təhlükəsizlik 🔗 Ətraflı Oxu

ABŞ Xəzinədarlıq Departamenti, İranla əlaqəli hakerlərə qarşı yeni sanksiyalar tətbiq etdiyini açıqlayıb. Bu addım, Tehranın
ABŞ Xəzinədarlıq Departamenti, İranla əlaqəli hakerlərə qarşı yeni sanksiyalar tətbiq etdiyini açıqlayıb. Bu addım, Tehranın maliyyə əlaqələrini kəsməyə yönəlmiş “misli görünməmiş iqtisadi kampaniya” çərçivəsində atılıb. Məqsəd rejimi dəstəkləyən bütün iqtisadi bağları qoparmaqdır. #Kibertəhlükəsizlik #Sanksiyalar #İran #ABŞ #Hakerlər #Kritikİnfrastruktur #Malware #Ransomware #Exploit 🔗 Ətraflı Oxu

Oasis Security NVIDIA NemoClaw platformasında ciddi təhlükəsizlik boşluğu aşkarlayıb. Bu zəiflik zərərli veb-səhifələrə yerli
Oasis Security NVIDIA NemoClaw platformasında ciddi təhlükəsizlik boşluğu aşkarlayıb. Bu zəiflik zərərli veb-səhifələrə yerli Ollama instansiyasına icazəsiz nəzarət etməyə və süni intellekt modelinin daxilinə gizli təlimatlar yerləşdirməyə imkan verir. Nəticədə, AI agentlərinin fəaliyyəti manipulyasiya edilə bilər. #NVIDIA #NemoClaw #Ollama #AITəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik #Süniİntellekt #OasisSecurity 🔗 Ətraflı Oxu

Marimo notebook proqramında aşkar edilmiş yüksək ciddilikdə təhlükəsizlik boşluğu aradan qaldırılıb. Bu boşluq, xüsusi olaraq
Marimo notebook proqramında aşkar edilmiş yüksək ciddilikdə təhlükəsizlik boşluğu aradan qaldırılıb. Bu boşluq, xüsusi olaraq hazırlanmış notebook faylını redaktə rejimində açan zaman hücumçulara öz Model Context Protocol (MCP) əmrlərini icra etməyə imkan verirdi. Zəiflik yerli alt proses kimi işləyən zərərli komandaların icrasına şərait yaradırdı. #Marimo #Təhlükəsizlik #Zəiflik #Kibertəhlükəsizlik #Notebook #MCP 🔗 Ətraflı Oxu