uz
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

Kanalga Telegram’da o‘tish

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

Ko'proq ko'rsatish
1 450
Obunachilar
+124 soatlar
+87 kun
-330 kun
Postlar arxiv
cPanel hostinq platformasında aşkar edilmiş CVE-2026-58048 adlı tənqidi boşluq aradan qaldırılıb. Bu zəiflik autentifikasiya
cPanel hostinq platformasında aşkar edilmiş CVE-2026-58048 adlı tənqidi boşluq aradan qaldırılıb. Bu zəiflik autentifikasiya olunmuş hostinq müştərilərinə verilənlər bazasında root səviyyəsində SQL əmrləri icra etməyə imkan verirdi. Şirkət istifadəçiləri təcili yeniləməyə çağırır. #cPanel #Təhlükəsizlik #Zəiflik #CVE_2026_58048 #SQL #Hostinq 🔗 Ətraflı Oxu

Rusiya mənşəli DOUBLECUP adlı yeni Loader-as-a-service (LaaS) brauzer keşində Malware daşıyan PNG şəkillərini gizlətmək üçün
Rusiya mənşəli DOUBLECUP adlı yeni Loader-as-a-service (LaaS) brauzer keşində Malware daşıyan PNG şəkillərini gizlətmək üçün ClickFix tələlərindən istifadə edir. Bu metod vasitəsilə qurbanların sistemlərinə CountLoader və əvvəllər məlum olmayan DeviceManager adlı Remote Access Trojan (RAT) çatdırılır. İlkin mərhələdə steganografik PNG şəkli brauzer keşinə yerləşdirilərək gizli məzmunu çıxarılır və növbəti mərhələ işə salınır. #DOUBLECUP #LaaS #Malware #RAT #DeviceManager #CountLoader #Kibertəhlükəsizlik 🔗 Ətraflı Oxu

ABŞ CISA, N-able N-central-da aşkarlanan yüksək təhlükəli CVE-2026-18577 zəifliyini Exploit Edilmiş Zəifliklər Kataloquna (KE
ABŞ CISA, N-able N-central-da aşkarlanan yüksək təhlükəli CVE-2026-18577 zəifliyini Exploit Edilmiş Zəifliklər Kataloquna (KEV) əlavə edib. Bu zəiflik canlı sistemlərdə aktiv şəkildə Exploit olunur və artıq müştəri kompromisləri ilə nəticələnib. Mütəxəssislər bildirir ki, bu boşluq əvvəlki CVE-2026-18556 zəifliyinin natamam yamanmasıdır. #CISA #N_ableN_central #Kibertəhlükəsizlik #Zəiflik #Exploit #KEV #CVE_2026_18577 #CVE_2026_18556 #Yamanma 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları Alibaba developer alətləri istifadəçilərini hədəf alan 18 yeni zərərli npm paketi aşkar edi
Kibertəhlükəsizlik tədqiqatçıları Alibaba developer alətləri istifadəçilərini hədəf alan 18 yeni zərərli npm paketi aşkar ediblər. Bu paketlər qurbanlara cross-platform RAT çatdırır və Çin dilli mühitləri hədəf alan mürəkkəb bir supply chain attack hissəsidir. Aşkar edilmiş paketlərdən biri özəl Alibaba paketi ilə eyni ad daşıyan "lib-mtop"dur. #Kibertəhlükəsizlik #npm #RAT #Alibaba #SupplyChainAttack #Malware 🔗 Ətraflı Oxu

INC Ransomware əməliyyatı SonicWall Secure Mobile Access (SMA) 1000 seriyası VPN qurğularındakı bu yaxınlarda aşkar edilmiş t
INC Ransomware əməliyyatı SonicWall Secure Mobile Access (SMA) 1000 seriyası VPN qurğularındakı bu yaxınlarda aşkar edilmiş təhlükəsizlik boşluqlarını istismar edən əsas təhdid aktoruna çevrilib. Resecurity-nin hesabatına görə, qrup 2026-cı ilin avqustundan etibarən fəaliyyətini sürətləndirərək məlumat sızması saytında çoxsaylı qurbanları qeyd edib. #INCRansomware #SonicWall #VPN #Kibertəhlükəsizlik #Ransomware #Exploit 🔗 Ətraflı Oxu

Windows əməliyyat sistemində işləyən Malware, Google Password Manager tərəfindən qorunan Passkey hesablarına istifadəçinin he
Windows əməliyyat sistemində işləyən Malware, Google Password Manager tərəfindən qorunan Passkey hesablarına istifadəçinin heç bir müdaxiləsi olmadan daxil ola bilər. Bu, barmaq izi, PİN kodu və ya ekran sorğusu tələb etmədən hesabların ələ keçirilməsinə imkan verir. Təhlükəsizlik mütəxəssisləri üç fərqli hücum ssenarisi müəyyən edib ki, ən güclüsü ana açarı hədəf alır. #Kibertəhlükəsizlik #Google #Passkey #Malware #Zəiflik #Windows #GooglePasswordManager 🔗 Ətraflı Oxu

Bu həftə kibertəhlükəsizlik dünyasında əsas diqqət icazə idarəetməsi məsələlərinə yönəldi. Süni intellekt modellərinin sərhəd
Bu həftə kibertəhlükəsizlik dünyasında əsas diqqət icazə idarəetməsi məsələlərinə yönəldi. Süni intellekt modellərinin sərhədləri aşması, yanlış təsadüfi ədəd generatoruna etibar edən Bitcoin cüzdanlarından 88 milyon dolların oğurlanması və veb-poçt sistemlərindəki sızmalar, qüsurlu giriş nəzarətinin fəsadlarını bir daha göstərdi. #Kibertəhlükəsizlik #TəhlükəsizlikBoşluqları #GirişNəzarəti #AITəhlükəsizliyi #KriptovalyutaOğurluğu #Veb_poçtTəhlükəsizliyi 🔗 Ətraflı Oxu

Süni İntellekt texnologiyaları inanılmaz sürətlə inkişaf edir və kibertəhlükəsizlik liderləri bu yeniliklərdən geri qalmamaq
Süni İntellekt texnologiyaları inanılmaz sürətlə inkişaf edir və kibertəhlükəsizlik liderləri bu yeniliklərdən geri qalmamaq üçün böyük təzyiq altındadır. Claude, Codex və Cursor kimi platformalar artıq SOC qruplarına aşkarlamalar yazmaqda, xəbərdarlıqları araşdırmaqda, insidentləri ümumiləşdirməkdə və təkrarlanan işləri avtomatlaşdırmaqda kömək edir. Müzakirələr artıq "AI SOC-da olmalıdırmı?" sualından "AI-nin hər növü ən çox dəyəri harada təqdim edir?" sualına keçib. #Süniİntellekt #Kibertəhlükəsizlik #SOC #TəhlükəsizlikƏməliyyatMərkəzləri #AI #Claude #Codex #Cursor #Texnologiya 🔗 Ətraflı Oxu

Böyük Britaniyanın Polis Milli Hüquq Məlumat Bazasından (PNLD) polis, hökumət və müştəri əlaqə məlumatları kiberhücum nəticəs
Böyük Britaniyanın Polis Milli Hüquq Məlumat Bazasından (PNLD) polis, hökumət və müştəri əlaqə məlumatları kiberhücum nəticəsində ələ keçirilərək dark web-də yayımlanıb. Sızan məlumatlar arasında zabitlər, əməkdaşlar və ədliyyə peşəkarlarının adları, təşkilatları və iş e-poçt ünvanları yer alır. #Kibertəhlükəsizlik #MəlumatSızması #BöyükBritaniya #PNLD #DarkWeb 🔗 Ətraflı Oxu

Naməlum Çin təhlükə qrupu, ictimaiyyətə sızdırılmış DarkSword exploit kitindən istifadə edərək Apple iOS cihazlarını hədəf al
Naməlum Çin təhlükə qrupu, ictimaiyyətə sızdırılmış DarkSword exploit kitindən istifadə edərək Apple iOS cihazlarını hədəf alan kampaniya həyata keçirir. Kibertəhlükəsizlik platforması Censys, bu qrupun 100-dən çox saxta AWS daxilolma səhifəsi işlətdiyini və exploit toolkitinin məhz bu domenlərdə yerləşdiyini aşkar edib. Bu, həm cihazlara nəzarət, həm də bulud xidməti etibarnamələrinin oğurlanması riskini artırır. #iOStəhlükəsizliyi #ExploitKit #Çinhakerləri #DarkSword #GHOSTBLADE #AWS 🔗 Ətraflı Oxu

Thermo Fisher Scientific şirkəti Applied Biosystems insan identifikasiya proqram təminatında mühüm boşluğu aradan qaldırıb. B
Thermo Fisher Scientific şirkəti Applied Biosystems insan identifikasiya proqram təminatında mühüm boşluğu aradan qaldırıb. Bu zəiflik laboratoriya nəzarət mexanizmləri yan keçildiyi təqdirdə, DNA məlumat fayllarına analizdən əvvəl müdaxilə edilməsinə və dəyişikliklərin demək olar ki, aşkaredilməz olmasına imkan yaradırdı. Şirkət istifadəçiləri təhlükəsizlik yeniləmələrini tətbiq etməyə çağırır. #Kibertəhlükəsizlik #DNAAnalizi #ThermoFisherScientific #Zəiflik #ProqramTəminatı #TəhlükəsizlikYaması 🔗 Ətraflı Oxu

Hugging Face-in Diffusers kitabxanasında aşkar edilmiş üç yüksək səviyyəli təhlükəsizlik boşluğu, AI təchizat zəncirini riskə
Hugging Face-in Diffusers kitabxanasında aşkar edilmiş üç yüksək səviyyəli təhlükəsizlik boşluğu, AI təchizat zəncirini riskə atır. Bu boşluqlar vasitəsilə tərtib edilmiş model depoları sistemlərdə gizli şəkildə arbitrary kod icra edə bilər. Nəticədə, trust_remote_code qorunması belə yan keçilir. #Kibertəhlükəsizlik #AI #HuggingFace #Diffusers #Kodİcrası #TəchizatZənciri #Vulnerabilities 🔗 Ətraflı Oxu

N-able şirkətinin N-central uzaqdan monitorinq və idarəetmə platformasında aşkar edilmiş autentifikasiya bypass zəifliyi (CVE
N-able şirkətinin N-central uzaqdan monitorinq və idarəetmə platformasında aşkar edilmiş autentifikasiya bypass zəifliyi (CVE-2026-18577) ciddi narahatlıqlara səbəb olub. Təcavüzkarlar, ilkin təhlükəsizlik düzəlişinin qeyri-kamil olmasına baxmayaraq, sistemlərə uzaqdan inzibati giriş əldə edərək müştəri serverlərini ələ keçirməyə müvəffəq olublar. Bu hadisə platformanın istifadəçiləri üçün artan risklər yaradır. #Kibertəhlükəsizlik #N_able #N_central #Zəiflik #CVE_2026_18577 #AutentifikasiyaBypass #ServerHücumu #RMMPlatforma 🔗 Ətraflı Oxu

30 İyul tarixində, naməlum bir haker cəmi 41 dəqiqə ərzində 1,196 Bitcoin ünvanından 1,082.65 BTC (o zaman təxminən 70.2 mily
30 İyul tarixində, naməlum bir haker cəmi 41 dəqiqə ərzində 1,196 Bitcoin ünvanından 1,082.65 BTC (o zaman təxminən 70.2 milyon dollar dəyərində) oğurlayıb. Bu irimiqyaslı oğurluq, məşhur Coldcard hardware wallet-in firmware-indəki kritik boşluqla, xüsusilə toxum generasiyası prosesindəki səhvlə əlaqələndirilir. #Bitcoin #Coldcard #HardwareWallet #FirmwareFlaw #Kibertəhlükəsizlik #Kriptovalyuta #Oğurluq 🔗 Ətraflı Oxu

Reklam texnologiyası şirkəti Adform-un JavaScript faylı zərərli kodla dəyişdirilərək, vebsaytlarda istifadəçilərin kriptovaly
Reklam texnologiyası şirkəti Adform-un JavaScript faylı zərərli kodla dəyişdirilərək, vebsaytlarda istifadəçilərin kriptovalyuta cüzdanı ünvanlarını avtomatik olaraq dəyişdirən browser-side alətə çevrilib. 2026-cı il iyulun 27-də bu skriptlə yoluxmuş saytlara daxil olan və kriptovalyuta cüzdan ünvanlarını kopyalayan istifadəçilər risk altında olublar. #Kibertəhlükəsizlik #Kriptovalyuta #Adform #JavaScript #ZərərliKod #CüzdanTəhlükəsizliyi 🔗 Ətraflı Oxu

Hotellərin Wi-Fi şəbəkələri vasitəsilə yayılan saxta brauzer yeniləmələri istifadəçilərin məlumatlarını hədəfləyir. Microsoft
Hotellərin Wi-Fi şəbəkələri vasitəsilə yayılan saxta brauzer yeniləmələri istifadəçilərin məlumatlarını hədəfləyir. Microsoft-un hesabatına görə, bu üsul CornFlake adlı RAT-ı sistemlərə yeridir. CornFlake veb-kamera görüntülərini, mikrofon səslərini və klaviatura vuruşlarını qeydə ala bilir. #Kibertəhlükəsizlik #Malware #RAT #OtelWi_Fi #Microsoft #Storm_2945 #MidnightBlizzard #CaptiveCrunch 🔗 Ətraflı Oxu

Adobe şirkətinin korporativ marketinq platforması olan Campaign Classic-də maksimum ciddilik dərəcəli təhlükəsizlik boşluğu (
Adobe şirkətinin korporativ marketinq platforması olan Campaign Classic-də maksimum ciddilik dərəcəli təhlükəsizlik boşluğu (CVSS 10.0) aşkar edilib. CVE-2026-48449 olaraq qeydə alınan bu zəiflik, istifadəçi müdaxiləsi olmadan sistemdə istənilən kodun icrasına səbəb ola bilər. Şirkətlər dərhal proqram təminatını yeniləməyə çağırılır. #Adobe #CampaignClassic #Kibertəhlükəsizlik #Zəiflik #CVSS10.0 #Kodİcrası #CVE_2026_48449 🔗 Ətraflı Oxu

Kibertəhlükəsizlik firması ESET-in hesabatına görə, "MirrorFace" (APT36 olaraq da bilinir) adlı çinli haker qruplaşması son a
Kibertəhlükəsizlik firması ESET-in hesabatına görə, "MirrorFace" (APT36 olaraq da bilinir) adlı çinli haker qruplaşması son aylarda Mərkəzi Asiya ölkələrinin, o cümlədən Əfqanıstan, Qırğızıstan, Tacikistan, Özbəkistan, Qazaxıstan və Suriyanın hökumət qurumlarına qarşı kiberhücum dalğası həyata keçirib. "Operation OctLurk" və "Operation SilkLurk" adlanan bu kampaniyalarda yeni nəsil zərərli proqram təminatından istifadə olunur. #Kibertəhlükəsizlik #Kiberhücum #MərkəziAsiya #ÇinliHakerlər #OctLurk #SilkLurk #APT36 #MirrorFace #Təhlükəsizlik #ESET 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları hüquq firmalarına qarşı spear-phishing hücumlarında istifadə olunan yeni Go-əsaslı HollowFr
Kibertəhlükəsizlik tədqiqatçıları hüquq firmalarına qarşı spear-phishing hücumlarında istifadə olunan yeni Go-əsaslı HollowFrame Loader və Rust-əsaslı Matryoshka Malware ailəsini aşkarlayıblar. Hücum şifrələnmiş arxivə aparan linklərdən istifadə edərək, LNK faylları vasitəsilə Matryoshka Backdoorunu sistemlərə yerləşdirir. #Kibertəhlükəsizlik #Malware #HollowFrame #Matryoshka #Spear_Phishing #HüquqFirması #Loader #Backdoor 🔗 Ətraflı Oxu

Kibertəhlükəsizlik şirkəti Bitsight, bəzi ucuz Android TV qutularının özlərini Samsung və Huawei kimi telefonları təqlid edər
Kibertəhlükəsizlik şirkəti Bitsight, bəzi ucuz Android TV qutularının özlərini Samsung və Huawei kimi telefonları təqlid edərək reklam fırıldağı üçün istifadə olunduğunu aşkar edib. Bu qutular həm də istifadəçilərin internetini gizli şəkildə proksi serverlərə çevirir. "Fuyao" adlanan bu əməliyyatın arxasında Çin şirkəti Zhejiang Fengwo IoT Technology Co., Ltd. dayanır. #AndroidTV #Kibertəhlükəsizlik #AdFraud #Proksi #Bitsight #Fuyao #IoTTəhlükəsizliyi 🔗 Ətraflı Oxu