uz
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

Kanalga Telegram’da o‘tish

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

Ko'proq ko'rsatish
1 421
Obunachilar
+224 soatlar
-37 kun
-2530 kun
Postlar arxiv
Google, açıq-mənbəli proqram təminatı (OSS) üçün məhsul zəiflik hesabatları üzrə bug bounty mükafatlarının qəbulunu dayandırı
Google, açıq-mənbəli proqram təminatı (OSS) üçün məhsul zəiflik hesabatları üzrə bug bounty mükafatlarının qəbulunu dayandırıb. Bu addım, etibarsız avtomatlaşdırılmış hesabatların kəskin artması ilə əlaqədardır. Oktyabrın 1-dən qüvvəyə minən dəyişiklik Go, Angular və Protocol Buffers kimi layihələri əhatə edir. #Google #BugBounty #OSS #Kibertəhlükəsizlik #Zəiflik 🔗 Ətraflı Oxu

ABŞ Federal Təhqiqatlar Bürosu (FBI), minlərlə işçisinin şəxsi məlumatlarının oğurlanmasına səbəb olan "ShinyHunters" sızması
ABŞ Federal Təhqiqatlar Bürosu (FBI), minlərlə işçisinin şəxsi məlumatlarının oğurlanmasına səbəb olan "ShinyHunters" sızması ilə əlaqədar Accenture şirkətinin bir podratçısını işdən kənarlaşdırıb. Bu hadisənin təhlükəsizlik yamasının tətbiq edilməməsi nəticəsində baş verdiyi bildirilir. Məsələ ilə bağlı araşdırmalar davam edir. #Kibertəhlükəsizlik #FBI #Accenture #ShinyHunters #MəlumatSızması #YamaUğursuzluğu 🔗 Ətraflı Oxu

Atlassian şirkəti, Data Center məhsullarına təsir edən kritik bir zəifliyi (CVE-2026-21589) açıqlayıb. Şirkətin öz hostinqind
Atlassian şirkəti, Data Center məhsullarına təsir edən kritik bir zəifliyi (CVE-2026-21589) açıqlayıb. Şirkətin öz hostinqində çalışan səkkiz məhsulunu əhatə edən bu boşluq, autentifikasiya olunmamış hücumçulara müəyyən faylları oxumaq imkanı verir və 9.3 balla qiymətləndirilib. #Atlassian #Kibertəhlükəsizlik #Zəiflik #CVE_2026_21589 #DataCenter #FaylOxuma 🔗 Ətraflı Oxu

Yeni ClickFix hücum növü, brauzer keşindən istifadə edərək Windows əməliyyat sisteminin icra məhdudiyyətlərini yan keçir. Təh
Yeni ClickFix hücum növü, brauzer keşindən istifadə edərək Windows əməliyyat sisteminin icra məhdudiyyətlərini yan keçir. Təhlükəli `payload`lar, PNG faylı kimi gizlədilərək zərərçəkmiş saytlar vasitəsilə istifadəçilərin brauzer keşinə yerləşdirilir və daha sonra icra edilir. #Kibertəhlükəsizlik #ClickFix #BrauzerKeşi #Microsoft #Payload #Windows 🔗 Ətraflı Oxu

Danimarkanın rəqəmsallaşma nazirliyi 8.8 milyon yaşlı və vəfat etmiş şəxsin ad, ünvan və şəxsi identifikasiya nömrələrinə ica
Danimarkanın rəqəmsallaşma nazirliyi 8.8 milyon yaşlı və vəfat etmiş şəxsin ad, ünvan və şəxsi identifikasiya nömrələrinə icazəsiz girişin baş verdiyini açıqlayıb. Hücumçular bu məlumatlara Mərkəzi Şəxs Qeydiyyatı (CPR) sistemində qeydləri axtarmaq üçün qanuni hüquqa malik olan özəl Danimarka şirkətinin hesabından istifadə edərək daxil olublar. #Danimarka #MəlumatSızması #CPR #ŞəxsiMəlumatlar #Kibertəhlükəsizlik #ÜçüncüTərəfRiski 🔗 Ətraflı Oxu

Microsoft, Exchange Server-də yüksək təhlükəsizlik boşluğunu (CVE-2026-96940) aradan qaldırmaq üçün təcili yeniləmələr yayıml
Microsoft, Exchange Server-də yüksək təhlükəsizlik boşluğunu (CVE-2026-96940) aradan qaldırmaq üçün təcili yeniləmələr yayımlayıb. Bu boşluq identifikasiya olunmuş hücumçulara digər istifadəçilərin poçt qutularına icazəsiz daxil olmağa və imtiyazlarını yüksəltməyə imkan verir. Zəiflik CVSS sistemində 8.8 balla qiymətləndirilir və bütün Exchange Server istifadəçiləri üçün kritik risk daşıyır. #Microsoft #ExchangeServer #Təhlükəsizlik #Boşluq #CVE #Yeniləmə 🔗 Ətraflı Oxu

Bu həftəki kiberhücumlar diqqətdən qaçan kiçik boşluqlardan istifadə edərək geniş miqyaslı təhdidlərə yol açıb. NetScaler və
Bu həftəki kiberhücumlar diqqətdən qaçan kiçik boşluqlardan istifadə edərək geniş miqyaslı təhdidlərə yol açıb. NetScaler və FortiMail 0-day zəiflikləri aktiv istismara məruz qaldığı halda, Ransomware qruplarına qarşı əməliyyatlar keçirilib. Təhlükəsizlik mütəxəssisləri, ən kiçik səhvlərin belə ciddi nəticələrə səbəb ola biləcəyi barədə xəbərdarlıq edirlər. #Kibertəhlükəsizlik #0_Day #Ransomware #NetScaler #FortiMail #Exploit #Zəifliklər #Kiberhücum 🔗 Ətraflı Oxu

Təhlükə aktorları, yamaqlanmış Realtek Jungle SDK-dakı kritik təhlükəsizlik boşluğundan istifadə edərək Cling adlı bir botnet
Təhlükə aktorları, yamaqlanmış Realtek Jungle SDK-dakı kritik təhlükəsizlik boşluğundan istifadə edərək Cling adlı bir botnet Malware-i yaymağa cəhd edirlər. Nozomi Networks-in hesabatına görə, Cling adi STUN davranışını praktiki komanda və nəzarət (C2) kanalına çevirməsi ilə diqqət çəkir. #Realtek #JungleSDK #Exploit #ClingBotnet #Malware #STUN #Kibertəhlükəsizlik #NozomiNetworks 🔗 Ətraflı Oxu

Müasir müəssisələrdə etibarnamə təbəqəsi təhlükəsizlik qruplarının nəzarətindən daha sürətli genişlənir, bu da ciddi kibertəh
Müasir müəssisələrdə etibarnamə təbəqəsi təhlükəsizlik qruplarının nəzarətindən daha sürətli genişlənir, bu da ciddi kibertəhlükəsizlik riskləri yaradır. GitGuardian kimi platformalar, etibarnamələrin aşkar edilməsi, aradan qaldırılması və qarşısının alınması ilə bu boşluğu doldurur, təşkilatların rəqəmsal aktivlərini qoruyur. #Kibertəhlükəsizlik #Etibarnamə #Credentials #GitGuardian #Təhlükəsizlik #MüəssisəTəhlükəsizliyi #Detection #Prevention 🔗 Ətraflı Oxu

Apple şirkəti macOS əməliyyat sistemində "Full Disk Access" (Tam Diskə Giriş) funksiyasına nəzarəti sərtləşdirir. Bu addım sü
Apple şirkəti macOS əməliyyat sistemində "Full Disk Access" (Tam Diskə Giriş) funksiyasına nəzarəti sərtləşdirir. Bu addım süni intellekt (AI) agentlərinin yaratdığı potensial təhlükəsizlik riskləri ilə əlaqədardır. Bəzi proqram təminatçıları istifadəçilərin məlumatlarını, o cümlədən fayllarını, e-poçtlarını və brauzer tarixçəsini onların məlumatı olmadan əldə etmək üçün bu funksiyadan sui-istifadə edə bilirlər. #Apple #macOS #Təhlükəsizlik #FullDiskAccess #Süniİntellekt #Məxfilik 🔗 Ətraflı Oxu

VulnCheck-in məlumatına görə, Rejetto HTTP Fayl Serveri (HFS) proqram təminatına təsir edən kritik təhlükəsizlik boşluğu akti
VulnCheck-in məlumatına görə, Rejetto HTTP Fayl Serveri (HFS) proqram təminatına təsir edən kritik təhlükəsizlik boşluğu aktiv istismara məruz qalır. CVE-2026-61500 olaraq qeyd edilən bu zəiflik, session forgery-ə və nəticədə hədəf sistemdə RCE imkanına yol açır. #RejettoHFS #CVE_2026_61500 #Kibertəhlükəsizlik #RCE #SessionForgery #Zəiflik #Exploit #VulnCheck 🔗 Ətraflı Oxu

Citrix, NetScaler ADC və NetScaler Gateway məhsullarında hədəfli Zero-Day hücumlarında aktiv şəkildə Exploit edilən yüksək tə
Citrix, NetScaler ADC və NetScaler Gateway məhsullarında hədəfli Zero-Day hücumlarında aktiv şəkildə Exploit edilən yüksək təhlükəsizlik boşluğu üçün yeniləmələr yayımlayıb. CVE-2026-88779 kodlu bu Exploit, SAML sistemlərinin fəaliyyətini tamamilə dayandıra bilər. #Citrix #NetScaler #Zero_Day #Exploit #Kibertəhlükəsizlik #CVE_2026_88779 #SAML 🔗 Ətraflı Oxu

Yeni Çinlə əlaqəli TA419 kibercasusluq qrupu ABŞ-dakı süni intellekt (AI) mütəxəssislərini hədəf alan bir sıra fişinq kampani
Yeni Çinlə əlaqəli TA419 kibercasusluq qrupu ABŞ-dakı süni intellekt (AI) mütəxəssislərini hədəf alan bir sıra fişinq kampaniyaları ilə əlaqələndirilib. Bu kampaniyalar ABŞ analitik mərkəzləri, universitetləri və hüquq təşkilatlarında çalışan AI siyasəti ekspertlərinin etimadnamələrini ələ keçirməyə yönəlib. Hədəflər arasında tanınmış iqtisadçılar və AI siyasətçiləri də var. #Kibertəhlükəsizlik #TA419 #Fişinq #Süniİntellekt #Kibercasusluq #ABŞ #Çin 🔗 Ətraflı Oxu

Kiberşantaj qrupu ShinyHunters-un “Rey” ləqəbi ilə tanınan şübhəli üzvü İordaniyada saxlanılıb. Reuters-in məlumatına görə, o
Kiberşantaj qrupu ShinyHunters-un “Rey” ləqəbi ilə tanınan şübhəli üzvü İordaniyada saxlanılıb. Reuters-in məlumatına görə, o, ABŞ Federal Təhqiqatlar Bürosu (FBY) ilə əməkdaşlıq edərək qrupun digər üzvlərini müəyyənləşdirməkdə kömək edir. #Kibersilahlanma #ShinyHunters #FBY #Rey #İordaniya #Kiberhücum #Kiberşantaj 🔗 Ətraflı Oxu

Çinlə əlaqəli olduğu güman edilən "Warlock" adlı təhlükə qrupu Microsoft SharePoint-dəki zəifliklərdən istifadə edərək Portuq
Çinlə əlaqəli olduğu güman edilən "Warlock" adlı təhlükə qrupu Microsoft SharePoint-dəki zəifliklərdən istifadə edərək Portuqal və İspan dilli ölkələrdəki təşkilatlara qarşı hücumlarını davam etdirir. Symantec və Carbon Black mütəxəssislərinin müşahidələrinə görə, qrup kritik infrastruktur, hökumət və təhsil sektorlarını hədəf alaraq təhlükəsizlik vasitələrini aradan qaldırır və Ransomware yerləşdirir. #Warlock #SharePoint #Ransomware #Kibertəhlükəsizlik #Symantec #CarbonBlack #Hökumət #Təhsil #Kritikİnfrastruktur #Təhlükəsizlik 🔗 Ətraflı Oxu

Birləşmiş Krallığın daxili kəşfiyyat və təhlükəsizlik xidməti MI5, 100-dən çox Britaniyalı akademikin Çinin dövlət təhlükəsiz
Birləşmiş Krallığın daxili kəşfiyyat və təhlükəsizlik xidməti MI5, 100-dən çox Britaniyalı akademikin Çinin dövlət təhlükəsizlik xidməti tərəfindən maliyyələşdirilən tədqiqatlarda iştirak etdiyini açıqlayıb. Bu akademiklər bilərəkdən və ya bilmədən Pekinin kəşfiyyat toplama səylərinə dəstək veriblər. MI5 Çin Ümumi Texnologiya Tədqiqat İnstitutunun (CGTRI) əsas məqsədinin casusluq fəaliyyətləri üçün tədqiqatları maliyyələşdirmək olduğunu bildirir. #MI5 #Çin #Kəşfiyyat #Akademiklər #Britaniya #MSS 🔗 Ətraflı Oxu

Bulud infrastrukturu, süni intellekt və mürəkkəb rəqəmsal mühitlər kibertəhlükəsizlik landşaftını kökündən dəyişir. Təşkilatl
Bulud infrastrukturu, süni intellekt və mürəkkəb rəqəmsal mühitlər kibertəhlükəsizlik landşaftını kökündən dəyişir. Təşkilatlar 2026-cı ilə qədər davamlı görünürlük, nəzarət və geniş miqyaslı risk idarəetməsinə keçməklə, artan sayda identifikasiya, cihaz və məlumatı mühafizə etməyə çalışacaqlar. #Kibertəhlükəsizlik #BuludTəhlükəsizliyi #Süniİntellekt #2026Proqnozları #RəqəmsalTransformasiya 🔗 Ətraflı Oxu

Dell Container Storage Modules (CSM) məhsullarında aşkar edilmiş kritik zəifliklər ciddi təhlükəsizlik narahatlıqları yaradır
Dell Container Storage Modules (CSM) məhsullarında aşkar edilmiş kritik zəifliklər ciddi təhlükəsizlik narahatlıqları yaradır. Bu boşluqlar təhlükəli aktorlara təsdiqlənməmiş idarəetmə girişi əldə etməyə və Kubernetes düyünlərində root imkanları qazanmağa imkan verir. İstifadəçilərə dərhal müvafiq təhlükəsizlik yeniləmələrini tətbiq etmək tövsiyə olunur. #Dell #CSM #Kubernetes #Zəiflik #Kibertəhlükəsizlik #TəhlükəsizlikYeniləməsi 🔗 Ətraflı Oxu

Asiya hökumət və siyasət təşkilatları Çinlə əlaqəli təhlükə qruplaşmasının yeni hədəfi olub. Antino adlı, daha əvvəl sənədləş
Asiya hökumət və siyasət təşkilatları Çinlə əlaqəli təhlükə qruplaşmasının yeni hədəfi olub. Antino adlı, daha əvvəl sənədləşdirilməmiş bu Backdoor, C2 əməliyyatları üçün Microsoft Outlook və OneDrive-dan istifadə edir. Cisco Talos tərəfindən izlənilən bu casusluq kampaniyası bölgədə ciddi təhlükə yaradır. #Kibertəhlükəsizlik #AntinoBackdoor #Casusluq #Çin #HökumətHədəfləri #CiscoTalos #C2 #Outlook #OneDrive 🔗 Ətraflı Oxu

GitLab özəl AI Gateway xidmətində təhlükəsizlik boşluğunu yamadığını açıqlayıb. Bu kritik zəiflik daxil olmuş istifadəçilərə
GitLab özəl AI Gateway xidmətində təhlükəsizlik boşluğunu yamadığını açıqlayıb. Bu kritik zəiflik daxil olmuş istifadəçilərə müəyyən şərtlər daxilində şəxsi serverlərdə əmrləri icra etməyə imkan verirdi. Yalnız öz AI Gateway-lərini yerləşdirən təşkilatlar təsirlənib və artıq yeniləmələr mövcuddur. #GitLab #Kibertəhlükəsizlik #AIGateway #Zəiflik #Yeniləmə #Əmrİcrası 🔗 Ətraflı Oxu