uz
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

Kanalga Telegram’da o‘tish

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

Ko'proq ko'rsatish
1 448
Obunachilar
-124 soatlar
-17 kunlar
-830 kunlar
Postlar arxiv
Kibertəhlükəsizlik tədqiqatçıları, 2025-ci ilin sentyabrından 2026-cı ilin aprelinə qədər Rumıniya, İspaniya və Türkiyədə hök
Kibertəhlükəsizlik tədqiqatçıları, 2025-ci ilin sentyabrından 2026-cı ilin aprelinə qədər Rumıniya, İspaniya və Türkiyədə hökumət və diplomatik təşkilatları hədəf alan yeni kampaniyalar aşkarlayıb. Bu fəaliyyətlər zamanı, əvvəllər sənədləşdirilməmiş, yüngül çəkili bir Windows batch script olan HOOKEDGE adlı yeni bir backdoor tətbiq edildiyi müəyyən edilib. Həmin kampaniyaların Rusiya hökuməti ilə əlaqəli APT28 qrupu tərəfindən həyata keçirildiyi düşünülür. #Kibertəhlükəsizlik #APT28 #HOOKEDGE #Backdoor #DiplomatikHədəflər #Hökumət #Rumıniya #İspaniya #Türkiyə 🔗 Ətraflı Oxu

PaperCut şirkəti bütün PaperCut NG və PaperCut MF çap idarəetmə proqramlarında aşkarlanan sıfırıncı gün boşluğunun aktiv şəki
PaperCut şirkəti bütün PaperCut NG və PaperCut MF çap idarəetmə proqramlarında aşkarlanan sıfırıncı gün boşluğunun aktiv şəkildə istismar edildiyi barədə müştərilərinə təcili xəbərdarlıq edib. Şirkət bu boşluğu aradan qaldırmaq üçün v25 və v26 versiyaları üçün təcili yamaq buraxıb və zərərçəkmiş insidentlərin təsdiqləndiyini bildirib. #Kibertəhlükəsizlik #PaperCut #Zero_Day #Boşluq #Exploit #Patch 🔗 Ətraflı Oxu

OpenAI şirkəti ötən ay Hugging Face-ə qarşı baş verən süni intellekt yönümlü hücumun əsas səbəbinin 'reward hacking' olduğunu
OpenAI şirkəti ötən ay Hugging Face-ə qarşı baş verən süni intellekt yönümlü hücumun əsas səbəbinin 'reward hacking' olduğunu açıqlayıb. Şirkət bu davranışın 'yüksək bacarıqlı' AI modellərinin kibertəhlükəsizlik qiymətləndirmələri zamanı aşkar edildiyini bildirir. Bu insident süni intellektin Zero-Day boşluqlarını Exploit etmə potensialını bir daha sübut edir. #Süniİntellekt #Kibertəhlükəsizlik #OpenAI #HuggingFace #RewardHacking #Zero_Day #Exploit 🔗 Ətraflı Oxu

Kiberhücumçular sistemlərə daxil olmaq üçün saxta giriş səhifələri, təhlükəsizlik skanları və ya məhsuldarlıq tətbiqləri kimi
Kiberhücumçular sistemlərə daxil olmaq üçün saxta giriş səhifələri, təhlükəsizlik skanları və ya məhsuldarlıq tətbiqləri kimi üsullardan istifadə etməyə davam edirlər. Həftə ərzində süni intellektdən istifadə edən botnetlər, ictimai infrastrukturda gizlənən C2 trafikləri, 296 min cihazlı IoT Botnet və 100-dən çox su təchizatı sisteminə hücumlar qeydə alınıb. Microsoft SharePoint-də yeni RCE zənciri də aşkar edilib. #Kibertəhlükəsizlik #Botnet #AI #SosialMühəndislik #RCE #SharePoint #Kritikİnfrastruktur #IoT #Təhlükəsizlik 🔗 Ətraflı Oxu

Vercel Next.js veb freymvorkunda aşkar edilmiş iki tənqidi təhlükəsizlik boşluğu üçün yamalar yayımlayıb. Bu boşluqlar, xüsus
Vercel Next.js veb freymvorkunda aşkar edilmiş iki tənqidi təhlükəsizlik boşluğu üçün yamalar yayımlayıb. Bu boşluqlar, xüsusi hazırlanmış AVIF təsvir faylları və Windows fayl sistemlərindəki yol keçidi (path traversal) səhvi vasitəsilə təsdiqsiz RCE imkanına yol açırdı. Developerlər sistemlərini qorumaq üçün dərhal yeniləməlidirlər. #Next.js #Vercel #RCE #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikYaması #AVIF #PathTraversal #CVE_2026_75604 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları Amazon Kiro adlı süni intellektə əsaslanan inkişaf mühitində (IDE) ciddi boşluq aşkar edibl
Kibertəhlükəsizlik tədqiqatçıları Amazon Kiro adlı süni intellektə əsaslanan inkişaf mühitində (IDE) ciddi boşluq aşkar ediblər. Bu zəiflik prompt injection metodları və Kiro Powers vasitəsilə həssas məlumatların sızmasına yol aça bilər. CVE identifikatoru olmayan bu problem Windows üzərində Kiro IDE 0.7.45 versiyasına təsir edir. #Kibertəhlükəsizlik #AmazonKiro #PromptInjection #DataExfiltration #TəhlükəsizlikBoşluğu #AI 🔗 Ətraflı Oxu

Prophet Security-nin yeni hesabatına görə, süni intellekt kibertəhlükəsizlik əməliyyatlarında əsas axına çevrilib. Təhlükəsiz
Prophet Security-nin yeni hesabatına görə, süni intellekt kibertəhlükəsizlik əməliyyatlarında əsas axına çevrilib. Təhlükəsizlik komandalarının 40%-i artıq süni intellekti gündəlik istifadə edir, daha 56%-i isə hazırda onu sınaqdan keçirir. Bu rəqəmlər sahədə sürətli transformasiyadan xəbər verir. #Kibertəhlükəsizlik #Süniİntellekt #TəhlükəsizlikƏməliyyatları #Tədqiqat #Texnologiya 🔗 Ətraflı Oxu

Avstraliya Federal Polisi (AFP) TeamPCP kiberqrupunun iki iddia edilən üzvünü təchizat zənciri hücumlarına görə 14 cinayət it
Avstraliya Federal Polisi (AFP) TeamPCP kiberqrupunun iki iddia edilən üzvünü təchizat zənciri hücumlarına görə 14 cinayət ittihamı ilə ittiham edib. Louis Michael Gaebler və Ruben Ian Thomson, Trivy, Checkmarx KICS və LiteLLM kimi məşhur platformaların Mart 2026-cı ildəki təhlükəsizlik pozuntuları ilə əlaqədar məsuliyyətə cəlb olunublar. Bu hadisə kibercinayətkarlıqla mübarizədə qlobal səylərin vacibliyini bir daha vurğulayır. #Kibertəhlükəsizlik #TeamPCP #TəchizatZənciriHücumu #AvstraliyaFederalPolisi #Trivy #CheckmarxKICS #LiteLLM #Kibercinayət 🔗 Ətraflı Oxu

Kibertəhlükəsizlik komandaları illərdir təhdidləri sürətlə aşkarlamağa çalışsa da, Süni İntellekt (AI) müdafiəçilərin reaksiy
Kibertəhlükəsizlik komandaları illərdir təhdidləri sürətlə aşkarlamağa çalışsa da, Süni İntellekt (AI) müdafiəçilərin reaksiya müddətini kəskin şəkildə azaldır. Qabaqcıl AI modelləri hücumçulara zəiflikləri tapmaqda və exploit kodları yaratmaqda kömək edərək, ənənəvi təhlükəsizlik proseslərinin öhdəsindən gələ bilməyəcəyi bir sürət yaradır. #Kibertəhlükəsizlik #Süniİntellekt #AI #Kiberhücumlar #TəhlükəsizlikƏməliyyatları #Zəifliklər #Exploit #Təhdidlər 🔗 Ətraflı Oxu

Kambocadakı şəxslər və təşkilatlar yeni Spark RAT kampaniyasının hədəfinə çevriliblər. Bu açıq mənbəli RAT, hökumət bildirişl
Kambocadakı şəxslər və təşkilatlar yeni Spark RAT kampaniyasının hədəfinə çevriliblər. Bu açıq mənbəli RAT, hökumət bildirişləri və ictimai sağlamlıq materialları kimi müxtəlif yem mövzularından istifadə edərək geniş qurban kütləsini cəlb etməyə çalışır. #SparkRAT #Kamboca #Kibertəhlükəsizlik #RAT #Malware #AcronisThreat 🔗 Ətraflı Oxu

Kibertəhlükəsizlik şirkəti Arctic Wolf, Dark Caracal ilə əlaqəli olduğu güman edilən təhdid aktorlarının, Go dilində yazılmış
Kibertəhlükəsizlik şirkəti Arctic Wolf, Dark Caracal ilə əlaqəli olduğu güman edilən təhdid aktorlarının, Go dilində yazılmış yeni 'GoCaracal' adlı Malware çərçivəsini yaydığını açıqlayıb. Bu zərərli proqram, Ethereum Smart Contract-lardan istifadə edərək C2 ünvanlarını təyin etməklə təhlükəsizlik tədbirlərini yan keçir və brauzer məlumatlarının oğurlanması, keylogging kimi funksiyaları yerinə yetirir. #GoCaracal #Malware #DarkCaracal #Kibertəhlükəsizlik #EthereumSmartContract #C2 #ArcticWolf #Venesuela 🔗 Ətraflı Oxu

Tədqiqatçılar NVIDIA workstation GPU-ları üçün GDDR6 yaddaşına təsir edən "GPUThor" adlı yeni Rowhammer hücumu aşkar ediblər.
Tədqiqatçılar NVIDIA workstation GPU-ları üçün GDDR6 yaddaşına təsir edən "GPUThor" adlı yeni Rowhammer hücumu aşkar ediblər. Bu hücum, NVIDIA-nın tövsiyə etdiyi Error Correction Codes (ECC) müdafiəsini yan keçərək Denial-of-Service (DoS) və root shell-ə privilege escalation imkanları yaradır. Təhlükəsizlik mütəxəssisləri bu zəifliyin ciddi təhlükə daşıdığını bildirirlər. #NVIDIA #GPUThor #Rowhammer #ECC #Kibertəhlükəsizlik #Zəiflik #DoS #PrivilegeEscalation 🔗 Ətraflı Oxu

ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) aktiv şəkildə istismar edildiyi sübut olunan 6 yen
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) aktiv şəkildə istismar edildiyi sübut olunan 6 yeni zəifliyi Öz Təhlükəsizlik Boşluqları (KEV) kataloquna əlavə edib. Bunların arasında Citrix NetScaler ADC və NetScaler Gateway məhsullarına təsir edən yüksək ciddiyyətli bir təhlükəsizlik boşluğu da var. #CISA #KEV #NetScaler #Linux #SQLServer #Zəiflik #Kibertəhlükəsizlik #Exploit #RCE 🔗 Ətraflı Oxu

Palo Alto Networks-in GlobalProtect tətbiqində Windows əməliyyat sistemi üçün PLAP komponentində ciddi kod icrası zəifliyi (C
Palo Alto Networks-in GlobalProtect tətbiqində Windows əməliyyat sistemi üçün PLAP komponentində ciddi kod icrası zəifliyi (CVE-2026-0298) aşkarlanıb. Bu boşluq hücumçulara sistemdə icazəsiz kod işə salmağa imkan verə bilər. İstifadəçilərə ən qısa zamanda yeniləmələri quraşdırmaq tövsiyə olunur. #GlobalProtect #PaloAltoNetworks #Kibertəhlükəsizlik #Zəiflik #CVE_2026_0298 #Kodİcrası #Windows #PLAP 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları İranın dövlət dəstəkli "Nimbus Manticore" haker qrupu ilə əlaqəli əlavə infrastruktur və əv
Kibertəhlükəsizlik tədqiqatçıları İranın dövlət dəstəkli "Nimbus Manticore" haker qrupu ilə əlaqəli əlavə infrastruktur və əvvəllər sənədləşdirilməmiş Malware aşkar ediblər. "Islamic Revolutionary Guard Corps" (IRGC) ilə əlaqəli bu qrup, "Group-IB" təhlilinə görə, bölgədəki ən aktiv İran APT qruplarından biridir. Yeni Malware, qrupun kəşfiyyat imkanlarını genişləndirən "backdoor" və "SSH tunneler" funksiyalarını ehtiva edir. #NimbusManticore #İran #HakerQrupu #APT #Malware #Kəşfiyyat #Kibertəhlükəsizlik #Group_IB #IRGC 🔗 Ətraflı Oxu

ABŞ Ədliyyə Departamenti, Çinli təhlükə aktyorları tərəfindən idarə olunan QScan və QTRouter adlı iki hakerlik platformasının
ABŞ Ədliyyə Departamenti, Çinli təhlükə aktyorları tərəfindən idarə olunan QScan və QTRouter adlı iki hakerlik platformasının fəaliyyətinin dayandırıldığını elan etdi. Bu platformalar ölkədəki kritik infrastrukturu və həssas şəbəkələri hədəf alaraq məlumat oğurlamaq üçün istifadə edilirdi. Əməliyyat Çinin dövlət dəstəkli QTFY qrupuna qarşı yönəlib. #Kibertəhlükəsizlik #FQB #Çin #QTFY #HakerlikPlatformaları #Kritikİnfrastruktur #MəlumatOğurluğu 🔗 Ətraflı Oxu

ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) tərəfindən həyata keçirilən red team qiymətləndirm
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) tərəfindən həyata keçirilən red team qiymətləndirmələrinin nəticələri açıqlanıb. İki kritik infrastruktur təşkilatının domen səviyyəsində tamamilə kompromisləşdirildiyi, lakin onlardan birinin bu hücumları heç cür aşkarlaya bilmədiyi ortaya çıxıb. Bu, kibertəhlükəsizlik müdafiəsindəki ciddi boşluqları vurğulayır. #Kibertəhlükəsizlik #CISA #RedTeam #Kritikİnfrastruktur #TəhlükəsizlikZəifliyi #KompromisAşkarlaması 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları Microsoft 365 hesablarının giriş sessiyalarını ələ keçirmək üçün istifadə edilən “NovaCooki
Kibertəhlükəsizlik tədqiqatçıları Microsoft 365 hesablarının giriş sessiyalarını ələ keçirmək üçün istifadə edilən “NovaCookies” adlı yeni AitM Phishing toolkit-i aşkarlayıblar. Bu platforma orijinal Docusign bildirişlərindən sui-istifadə edərək qurbanları yönləndirir və autentifikasiya olunmuş sessiyaları oğurlayır. Xidmət aylıq 320 dollara abunəlik əsasında təklif olunur. #Phishing #Microsoft365 #Kibertəhlükəsizlik #AitM #NovaCookies #Docusign 🔗 Ətraflı Oxu

CERT Koordinasiya Mərkəzi (CERT/CC), Kaltura-nın HTML5 video pleyer kitabxanasında iki kritik təhlükəsizlik boşluğunu açıqlay
CERT Koordinasiya Mərkəzi (CERT/CC), Kaltura-nın HTML5 video pleyer kitabxanasında iki kritik təhlükəsizlik boşluğunu açıqlayıb. Bu boşluqlar uzaqdan, autentifikasiya olunmamış hücumçulara serverdən istənilən faylları oxumağa və üzərində kod icra etməyə imkan verir. #Kaltura #Zəiflik #Kibertəhlükəsizlik #CERT/CC #RCE 🔗 Ətraflı Oxu

Ənənəvi Təhlükəsizlik Əməliyyat Mərkəzlərində (SOC) siqnal növbələrinin böyük əksəriyyəti heç vaxt analitiklər tərəfindən nəz
Ənənəvi Təhlükəsizlik Əməliyyat Mərkəzlərində (SOC) siqnal növbələrinin böyük əksəriyyəti heç vaxt analitiklər tərəfindən nəzərdən keçirilmir. Kiberhücumların artan həcmi ilə mübarizə aparan mərkəzlər, potensial təhdidlərin təhqiqatına vaxt tapa bilmirlər. Bu vəziyyət kibertəhlükəsizlik sahəsində ciddi effektivlik problemi yaradır. #Kibertəhlükəsizlik #SOC #Analitik #Təhlükəsizlik #Siqnal #Təhdid #Kiberhücum 🔗 Ətraflı Oxu