Bölmə

Cyber Report

8 yazı yükləndi
// 2026.08.01
Cyber Report
Oxu

>_ Sadəcə ID ilə dünya kubokunu “rickroll” edə bilərdim…

BobDaHacker təxəllüslü kibertəhlükəsizlik tədqiqatçısı öz hesabında paylaşdığı reporta görə sadəcə şəxsiyyət vəsiqəsi ilə FIFA-nın qeydiyyat portalı vasitəsilə, 2026 Dünya Kubokunun bütün canlı yayım infrastrukturuna - RTMP streamlərinə, kommentator sistemlərinə və hətta matç idarəetmə panelinə icazəsiz giriş əldə etmək mümkün olub.

#Broken Access Control
Davamını Oxu //
Cyber Report
Oxu

>_ LegacyHive - Nightmare Eclipse-dən yeni zero-day

622 - Microsoftun 2026-cı il iyul Patch Tuesdayi bu rəqəmlə yadda qaldı, çünki 622 CVE bir gündə patch olunmuşdu. Adətən bu sayda CVE-dən sonra kibertəhlükəsizlik icması yavaşlayıb, bir neçə gün nəfər alır. Lakin “qəhrəmanımız” Nightmare Eclipse-in dayanmaq kimi niyyəti yoxdur. Patch Tuesday bitən kimi, patchlər hələ soyumamış “LegacyHive” adlı yenir bir zero-day PoC yayımladı.

#Zero Day #Windows #Texnologiya Nəhəngləri/Big Tech
Davamını Oxu //
Cyber Report
Oxu

>_ Nightmare Eclipse: Microsoftun qorxulu yuxusu

“Anime qızı” profil şəkli, özünü “Nightmare Eclipse” adlandıran anonim bir tədqiqatçı və trilyonlarla dəyərləndirilən böyük şirkət Microsoft. 2026-cı ilin martından bu günə qədər keçən 3 aya yaxın müddət ərzində davam edən müharibə.

#Zero Day #Windows #Open Source +1
Davamını Oxu //
Cyber Report
Oxu

>_ Wallpaper Engine-dən Backdoor-a: Steam workshop-un zərərli wallaper problemi

Wallpaper Engine-nin workshopunda olan zərərli faylların kompüterimizə necə yoluxduğunu analiz edirik. Steam workshopdan gələn təhlükələrə qarşı özümüzü necə qorumalıyıq?

#Zərərli proqram təminatı/Malware #Sosial mühəndislik/Social engineering #Infostealer +2
Davamını Oxu //
Cyber Report
Oxu

>_ 400+ AUR paketi virusa yoluxub!

Arch Linux AUR ekosisteminə ağır zərbə: 400-dən çox paket ələ keçirilərək kernel səviyyəli eBPF rootkit və infostealer ilə zəhərləndi! Developer mühitini hədəf alan bu təhlükəli kiber kampaniyanın anatomiyasını və preventiv təmizləmə addımlarını analiz edirik.

#Zərərli proqram təminatı/Malware #Təchizat zənciri hücumu/Supply Chain Attack #Infostealer +2
Davamını Oxu //
Cyber Report
Oxu

>_ sudo give-me-account: Meta-nın AI dəstək botu hesabları hackerlərə hədiyyə edir

Meta-nın xərcləri azaltmaq üçün kritik təhlükəsizlik funksiyalarını LLM-ə həvalə etməsi fəlakətlə nəticələndi. Hackerlərin bəsit bir sosial mühəndislik hiyləsi ilə yüksək profilli Instagram hesablarını necə ələ keçirdiyini və kor-koranə süni intellekt asılılığının gətirdiyi "business logic" vulnerability-sini analiz edirik.

#Süni İntellekt Təhlükəsizliyi/AI Security #Sosial mühəndislik/Social engineering #Texnologiya Nəhəngləri/Big Tech
Davamını Oxu //
Cyber Report
Oxu

>_ 116,000-dən çox Minecraft oyunçusu "WeedHack" qurbanı oldu

116,000+ Minecraft sistemi hədəfdə! YouTube və SEO poisoning ilə yayılan WeedHack MaaS infostealer əməliyyatını analiz edirik. Yeniyetmə hakerlərin 5 dollarlıq "trollinq" ekosistemi oyun dünyasındakı toksikliyi necə kiber-cinayətə çevirdi? Azərbaycan icması üçün preventiv kiber-gigiyena qaydaları.

#Zərərli proqram təminatı/Malware #Sosial mühəndislik/Social engineering #Infostealer +2
Davamını Oxu //
Cyber Report
Oxu

>_ Steam Şərhlərində Gizlənən Payload: WordPress Ekosisteminə Yeni "Gamer" Hücumu

Steam şərhləri üzərindən C2 server idarəetməsi.

#Zərərli proqram təminatı/Malware #Təchizat zənciri hücumu/Supply Chain Attack #Steqanoqrafiya/Steganography
Davamını Oxu //
// Yazıların Sonu