Adobe, Adobe Commerce və Magento Open Source platformalarına təsir edən, aktiv Exploitation-a məruz qalmış maksimum ciddiyyətli bir...
Daha öncə istifadəçilərinin HİV statusu da daxil olmaqla şəxsi məlumatlarını üçüncü tərəflərlə paylaşmaqda ittiham olunan Grindr tanışlıq...
Kibertəhlükəsizlik üzrə araşdırmaçılar, Chrome və Edge brauzerlərini host komanda icrası üçün 'backdoor'lara çevirə bilən PEEP adlı kompleks...
Kibertəhlükəsizlik Həftəlik İcmalı: Yeni Phishing Taktikaları və Təchizat Zənciri Hücumları
2 min read
Hakerlər e-poçt imayeti bloklamasını mətndən yaradılan skan edilə bilən QR kodları ilə aşmağa başlayıblar. Bu yeni Phishing...
Kibertəhlükəsizlik mütəxəssisləri Microsoft 365 və digər SaaS xidmətlərini hədəf alan geniş miqyaslı məlumat oğurluğu və şantaj kampaniyası...
Telerik UI-dəki “Padding Oracle” Boşluğu Təsdiqlənməmiş RCE-yə Çevrildi: Kütləvi Exploit Buraxıldı
2 min read
TantoSec təhlükəsizlik firması, Telerik UI for ASP.NET AJAX-da aşkarlanan AES-CBC "padding oracle" zəifliyini təsdiqlənməmiş RCE-yə çevirən bir...
Kibertəhlükəsizlik mütəxəssisləri ConnectWise ScreenConnect platformasının zəifliyindən istifadə edərək yeni qoşulan sistemlərə dörd mərhələli zərərli VBScript yükləyicisi yayan...
Intruder şirkətinin yeni tədqiqatı göstərir ki, AWS, Azure və Google Cloud kimi əsas bulud provayderlərinin təhlükəsizlik risk...
N-able N-central Platformasındakı Kritik RCE Boşluğu Üçün Beş Həftə İçində Dördüncü Hotfix Buraxılıb
2 min read
N-able N-central Platformasındakı Kritik RCE Boşluğu Üçün Beş Həftə İçində Dördüncü Hotfix Buraxılıb
N-able, N-central RMM platformasındakı kritik "unauthenticated RCE" boşluğu üçün beş həftə ərzində dördüncü hotfix-i yayımlayıb. Bütün on-premises...
JSCeal Malware Google Autentifikasiyasını Oğurlanmış Kukilərlə Yan Keçir: Yeni Kiber Təhdid
2 min read
Kibertəhlükəsizlik tədqiqatçıları, Google autentifikasiyasını oğurlanmış sessiya kukiləri ilə yan keçə bilən, etimadnamə yığımı və müşahidə qabiliyyətinə malik...