𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑💻 XAKER.AZ
Відкрити в Telegram
Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik ☠️ Əlaqə : @rose13al
Показати більше1 466
Підписники
Немає даних24 години
-17 днів
-2830 день
Архів дописів
Kibertəhlükəsizlik tədqiqatçıları 152 Google Chrome uzantısından ibarət şəbəkə aşkar edib. 105.000-dən çox istifadəçi tərəfindən quraşdırılmış canlı divar kağızı əlavələri adware və saxta trafik yayaraq potensial arzuolunmaz proqramlar (PUP) ailəsini paylayır.
#Chrome #Google #Kibertəhlükəsizlik #Uzantı #Adware #PUP #Təhlükəsizlik
🔗 Ətraflı Oxu
Palo Alto Networks naməlum təhlükə aktoru tərəfindən PAN-OS GlobalProtect VPN-də aşkarlanmış boşluğun aktiv şəkildə istismar edildiyini bildirdi. CVE-2026-0257 kodlu bu Authentication Bypass zəifliyi, portallara icazəsiz giriş əldə etməyə imkan verir və dərhal yamalanması tövsiyə olunur.
#PaloAltoNetworks #PAN_OS #GlobalProtect #VPN #Zəiflik #Kibertəhlükəsizlik #CVE_2026_0257 #AuthenticationBypass #Exploitation #TəhlükəsizlikXəbərdarlığı
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Yaxın Şərq və Şimali Afrika regionunda fəaliyyət göstərən yeni fırıldaqçılıq sxemini aşkarlayıblar. Cinayətkarlar məşhur şəxslərin və təşkilatların adından istifadə edən saxta Facebook səhifələri vasitəsilə pulsuz internet və maliyyə yardımı vəd edərək istifadəçiləri aldadırlar.
#Fırıldaqçılıq #Facebook #MENA #Kibertəhlükəsizlik #SaxtaHesablar #Scam
🔗 Ətraflı Oxu
Splunk Enterprise-də aşkar edilmiş kritik təhlükəsizlik boşluğu (CVE-2026-20253) sanksiyasız istifadəçilərə sistemdə fayl əməliyyatları aparmağa və hətta Remote Code Execution (RCE) həyata keçirməyə imkan verirdi. CVSS sistemində 9.8 balla qiymətləndirilən bu zəiflik artıq Splunk tərəfindən yayımlanan təhlükəsizlik yeniləmələri ilə aradan qaldırılıb.
#Splunk #Kibertəhlükəsizlik #Zəiflik #RCE #CVE_2026_20253 #TəhlükəsizlikYeniləməsi
🔗 Ətraflı Oxu
Anthropic şirkəti, ABŞ hökumətinin milli təhlükəsizliklə bağlı göstərişinə əsasən, ən təkmil süni intellekt modelləri olan Claude Fable 5 və Mythos 5-ə girişi qəfildən dayandırdığını açıqlayıb. Bu qərar ilkin olaraq ABŞ daxilində və xaricində olan xarici vətəndaşlara şamil edilsə də, şirkət bütün istifadəçilər üçün girişi məhdudlaşdırmağa məcbur qalıb. Hadisə süni intellekt texnologiyalarının tənzimlənməsi ilə bağlı müzakirələri yenidən alovlandırır.
#Anthropic #Süniİntellekt #MilliTəhlükəsizlik #ABŞHökuməti #AITənzimlənməsi
🔗 Ətraflı Oxu
Bu həftə Arch Linux İstifadəçi Anbarında (AUR) 400-dən çox paket kiberhücumçular tərəfindən ələ keçirilib. Hücumçular paketlərin qurma skriptlərini yenidən yazaraq, sistemlərə təhlükəli Infostealer və eBPF Rootkit yaymağa çalışıblar. Bu, tərtibatçı məlumatlarını hədəfləyən ciddi bir təhlükədir.
#ArchLinux #AUR #Kibertəhlükəsizlik #Malware #Infostealer #Rootkit #LinuxTəhlükəsizliyi
🔗 Ətraflı Oxu
Çinlə əlaqəli hakerlər demək olar ki, on il ərzində Linux sistemlərinin giriş mexanizmlərinə gizli şəkildə daxil olublar. Sygnia tərəfindən 'Velvet Ant' olaraq izlənilən qrup, PAM və OpenSSH komponentlərini backdoor vasitəsilə komprometizə edərək, adi təmizləmə proseslərindən kənarda qalmağı bacarıb.
#Kibertəhlükəsizlik #Linux #Hakerlər #Çin #Sygnia #VelvetAnt #PAM #OpenSSH #Backdoor
🔗 Ətraflı Oxu
Google, amerikalıları hədəf alan smishing mesajları göndərmək üçün Gemini süni intellektindən istifadə etməkdə ittiham etdiyi Çin kibercinayət şəbəkəsinə qarşı hüquqi addımlar atır. Şəbəkənin "Outsider" adlı Phishing-as-a-Service (PhaaS) proqram təminatı dəstinin arxasında olduğu bildirilir.
#Google #GeminiAI #Smishing #Phishing #Kibercinayət #PhaaS #HüquqiAddımlar
🔗 Ətraflı Oxu
Bu həftə Arch Linux istifadəçiləri ciddi təhlükə ilə üzləşdi: Arch User Repository (AUR) daxilində 400-dən çox paket ələ keçirildi. Hücumçular build skriptlərini dəyişərək, sistemlərə Rust əsaslı credential stealer quraşdırıb, bu da developer sirlərinin oğurlanması riskini artırıb.
#ArchLinux #AUR #Kibertəhlükəsizlik #Malware #CredentialStealer #TəhlükəsizlikHücumu #Rust #eBPF
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri 'Agentjacking' adlı yeni hücum sinfini aşkar ediblər. Bu metod, Sentry platforması üzərindən göndərilən saxta xəta bildirişləri ilə AI kodlaşdırma agentlərini aldadaraq developerlərin cihazlarında zərərli kod icra etməyə imkan verir.
#Agentjacking #AITəhlükəsizliyi #Kibertəhlükəsizlik #Sentry #DeveloperSecurity
🔗 Ətraflı Oxu
Son on ildə kibertəhlükəsizlikdə həll yolu kimi görülən İdarə Olunan Aşkaretmə və Cavab (MDR) xidmətləri, süni intellektin hücum tərəfindən istifadəsi ilə yeni bir sınaqla üzləşir. Hücumçuların AI ilə daha sürətli hərəkət etməsi və daha çox təhdid yaratması ənənəvi MDR modellərinin uyğunlaşma sürətini geridə qoyur. Bu, MDR xidmətlərinin gələcəyinin yenidən düşünülməsi zərurətini ortaya qoyur.
#Kibertəhlükəsizlik #MDR #Süniİntellekt #TəhlükəLandşafı #Texnologiya
🔗 Ətraflı Oxu
İNTERPOL-un rəhbərliyi ilə keçən ay başa çatan əməliyyat nəticəsində onillik "Phishing-as-a-Service" (PhaaS) platforması olan "Sniper Dz" ləğv edilib. "Operation Ramz" kod adlı əməliyyat 2025-ci ilin oktyabrından 2026-cı ilin fevralına qədər davam edərək 13 ölkədə 201 nəfərin, o cümlədən platformanın əsas administratoru Guedz-in həbsi ilə nəticələnib.
#Kibertəhlükəsizlik #İNTERPOL #Phishing #PhaaS #SniperDz #KiberCinayət #Group_IB #TəhlükəsizlikƏməliyyatı
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları LangGraph çərçivəsində üç yeni boşluğun, o cümlədən kritik Uzaqdan Kodun İcrası (RCE) zəifliyi zəncirinin təfərrüatlarını açıqlayıblar. Bu boşluqlar öz-özünə ev sahibliyi edən AI agent proqramlarını ciddi risk altına qoya bilərdi, lakin hazırda LangGraph tərəfindən uğurla yamalanıb.
#LangGraph #LangChain #RCE #AITəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik #SQLinjection
🔗 Ətraflı Oxu
Avropa hüquq-mühafizə orqanları, Europol-un rəhbərliyi ilə, Ransomware dəstələri və kiber cinayətkarlar tərəfindən istifadə edilən AudiA6 adlı kriptovalyuta yuma xidmətini ifşa edib. Bu əməliyyat, yüz milyonlarla avro qeyri-qanuni gəlirin yuyulduğu əsas maliyyə kanalını kəsib. Təxminən €336 milyondan ($389 milyon) çox vəsaitin yuyulduğu bildirilir.
#Kibertəhlükəsizlik #Ransomware #Europol #KriptoYuma #KiberCinayətkarlıq #AudiA6
🔗 Ətraflı Oxu
ShinyHunters kiberqrupu Oracle PeopleSoft-da aşkarlanmamış zəifliyi (zero-day) istismar edərək bir sıra universitet sistemlərinə daxil olub. Hücum nəticəsində məlumatlar oğurlanıb və açıqlanmaması müqabilində ödəniş tələb olunub. Bu hadisə sistemlərin nə qədər həssas olduğunu bir daha nümayiş etdirir.
#Kibertəhlükəsizlik #ShinyHunters #OraclePeopleSoft #Zero_day #Exploit #Mandiant #Universitet #Məlumatoğurluğu #Kiberhücum
🔗 Ətraflı Oxu
Təhlükəsizlik araşdırmaçısı Chaotic Eclipse (MSNightmare olaraq da tanınır) Windows BitLocker şifrələməsini bərpa bölməsinin XML faylları vasitəsilə yan keçən yeni bir Exploit, "GreatXML"i ictimaiyyətə təqdim edib. Bu Exploit, Microsoft Defender üçün yayımlanan başqa bir boşluqdan cəmi bir gün sonra üzə çıxıb və tapılması cəmi 4 saat çəkən "təsadüfi kəşf" kimi xarakterizə olunub.
#BitLocker #GreatXML #Exploit #WindowsTəhlükəsizliyi #Kibertəhlükəsizlik #ChaoticEclipse
🔗 Ətraflı Oxu
Populyar OpenClaw süni intellekt agentləri adi görünən girişlər vasitəsilə hücumçu tərəfindən idarə olunan kodu işə salmağa və ya həssas məlumatları sızdırmağa məcbur edilə bilər. İki fərqli təhlükəsizlik komandası bu həftə yayımlanan tədqiqatlarında bu təhlükənin praktikada necə reallaşa biləcəyini nümayiş etdirib.
#OpenClaw #AITəhlükəsizliyi #Kibertəhlükəsizlik #MəlumatSızması #Kodİcrası
🔗 Ətraflı Oxu
Yeni aparılan analizlər göstərir ki, "The Gentlemen" adlı ransomware qrupu əvvəllər LockBit, Qilin və Medusa kimi RaaS (Ransomware-as-a-Service) sxemlərinin filialı kimi fəaliyyət göstərib. İkiqat şantaj hücumları həyata keçirən bu maliyyə motivli təhdid qrupu 478 qurbanı hədəf alıb və qurd (worm) kimi yayılma qabiliyyətinə malikdir. Bu tapıntılar kiberhücumların mürəkkəbliyini bir daha sübut edir.
#Ransomware #Kibertəhlükəsizlik #TheGentlemen #LockBit #Qilin #Medusa #RaaS #doubleextortion
🔗 Ətraflı Oxu
Bu həftə kiber aləmdə təhlükələr gözləniləndən daha ciddi xarakter alıb. Sızan Worm kodu, $5000-lıq aylıq abunə ilə təklif olunan brauzer klonlayan RAT və süni intellekt agentlərinin həqiqi etibarnamələri sızdırmaq üçün Phishing hücumlarına məruz qalması kiber hücumların yeni səviyyəyə çatdığını göstərir.
#Kibertəhlükəsizlik #AI #Phishing #Malware #RAT #SupplyChainAttack #Worm
🔗 Ətraflı Oxu
2026-cı il Kibertəhlükəsizlik Ulduzları Mükafatının qalibləri 4 əsas mükafat kateqoriyası üzrə 95 altkateqoriyada elan edilib. Bu mükafatlar adətən görünməz qalan, lakin kritik əhəmiyyətə malik təhlükəsizlik işlərini, insidentlərin qarşısını alan komandaları və boşluqları aradan qaldıran məhsulları qeyd edir.
#Kibertəhlükəsizlik #Mükafatlar #KiberTəhlükəsizlikUlduzları #SektorTanınması
🔗 Ətraflı Oxu
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
