Cyber Report
>_ Sadəcə ID ilə dünya kubokunu “rickroll” edə bilərdim…
BobDaHacker təxəllüslü kibertəhlükəsizlik tədqiqatçısı öz hesabında paylaşdığı reporta görə sadəcə şəxsiyyət vəsiqəsi ilə FIFA-nın qeydiyyat portalı vasitəsilə, 2026 Dünya Kubokunun bütün canlı yayım infrastrukturuna - RTMP streamlərinə, kommentator sistemlərinə və hətta matç idarəetmə panelinə icazəsiz giriş əldə etmək mümkün olub.
>_ LegacyHive - Nightmare Eclipse-dən yeni zero-day
622 - Microsoftun 2026-cı il iyul Patch Tuesdayi bu rəqəmlə yadda qaldı, çünki 622 CVE bir gündə patch olunmuşdu. Adətən bu sayda CVE-dən sonra kibertəhlükəsizlik icması yavaşlayıb, bir neçə gün nəfər alır. Lakin “qəhrəmanımız” Nightmare Eclipse-in dayanmaq kimi niyyəti yoxdur. Patch Tuesday bitən kimi, patchlər hələ soyumamış “LegacyHive” adlı yenir bir zero-day PoC yayımladı.
>_ Nightmare Eclipse: Microsoftun qorxulu yuxusu
“Anime qızı” profil şəkli, özünü “Nightmare Eclipse” adlandıran anonim bir tədqiqatçı və trilyonlarla dəyərləndirilən böyük şirkət Microsoft. 2026-cı ilin martından bu günə qədər keçən 3 aya yaxın müddət ərzində davam edən müharibə.
>_ Wallpaper Engine-dən Backdoor-a: Steam workshop-un zərərli wallaper problemi
Wallpaper Engine-nin workshopunda olan zərərli faylların kompüterimizə necə yoluxduğunu analiz edirik. Steam workshopdan gələn təhlükələrə qarşı özümüzü necə qorumalıyıq?
>_ 400+ AUR paketi virusa yoluxub!
Arch Linux AUR ekosisteminə ağır zərbə: 400-dən çox paket ələ keçirilərək kernel səviyyəli eBPF rootkit və infostealer ilə zəhərləndi! Developer mühitini hədəf alan bu təhlükəli kiber kampaniyanın anatomiyasını və preventiv təmizləmə addımlarını analiz edirik.
>_ sudo give-me-account: Meta-nın AI dəstək botu hesabları hackerlərə hədiyyə edir
Meta-nın xərcləri azaltmaq üçün kritik təhlükəsizlik funksiyalarını LLM-ə həvalə etməsi fəlakətlə nəticələndi. Hackerlərin bəsit bir sosial mühəndislik hiyləsi ilə yüksək profilli Instagram hesablarını necə ələ keçirdiyini və kor-koranə süni intellekt asılılığının gətirdiyi "business logic" vulnerability-sini analiz edirik.
>_ 116,000-dən çox Minecraft oyunçusu "WeedHack" qurbanı oldu
116,000+ Minecraft sistemi hədəfdə! YouTube və SEO poisoning ilə yayılan WeedHack MaaS infostealer əməliyyatını analiz edirik. Yeniyetmə hakerlərin 5 dollarlıq "trollinq" ekosistemi oyun dünyasındakı toksikliyi necə kiber-cinayətə çevirdi? Azərbaycan icması üçün preventiv kiber-gigiyena qaydaları.
>_ Steam Şərhlərində Gizlənən Payload: WordPress Ekosisteminə Yeni "Gamer" Hücumu
Steam şərhləri üzərindən C2 server idarəetməsi.