F5, BIG-IP Access Policy Manager (APM) sistemlərində təsdiqlənməmiş RCE-yə imkan verən kritik bir zero-day zəifliyinin aktiv şəkildə...
Next.js proqram təminatında yeni, tənqidi təhlükəsizlik zəifliyi aşkar edilib. Bu boşluq hücumçulara ImageResponse xüsusiyyəti vasitəsilə, xüsusi hazırlanmış...
"ShinyHunters" kibercinayət qrupu ABŞ Federal Təhqiqatlar Bürosuna (FBR) kiberhücum etdiyini və agentliyin hazırkı və keçmiş əməkdaşlarına, habelə...
Kibertəhlükəsizlik tədqiqatçıları Twilio inteqrasiya edən tərtibatçıları hədəf alan və təhlükəsizlik aləti kimi maskalanan zərərli 'tw-pkgprobe-7731' adlı npm...
WordPress-də Kritik Boşluq Aradan Qaldırıldı: Həssas Serverlərdə Kod İcrası Riski Mövcud İdi
2 min read
WordPress-in əsas proqram təminatında kritik boşluq aşkar edilərək aradan qaldırılıb. Bu zəiflik, heç bir hesabı olmayan hücumçulara...
Kibertəhlükəsizlik nəhəngi Check Point, Security Management Server-də aşkar edilmiş və hədəfli hücumlarda istismar olunmuş sıfır-gün boşluğu (CVE-2026-93616)...
Təhlükəsizlik araşdırmaçısı tərəfindən yayımlanan "BigDiskBuster" adlı sıfır-gün Proof-of-Concept (PoC) aləti, Microsoft Defender-in platforma və imza yeniləmələrini diski...
Bifrost AI Şlüzü Kritik Zəifliklə Üzləşir: Kredensial Tələb Etməyən Komanda İcrası Mümkündür
1 min read
Açıq-mənbəli Bifrost AI şlüzündə aşkarlanan kritik zəiflik (CVE-2026-90898), təcavüzkarlara heç bir autentifikasiya tələb etmədən serverdə istənilən komandaları...
Microsoft, süni intellektdən (AI) hər addımda istifadə edən 'EvilTokens' adlı device-code Phishing xidmətinin fəaliyyətinə son qoyduğunu elan...
Kiber təhlükəsizlik mütəxəssisləri on illərdir kimliklərin həddindən artıq giriş imkanlarına malik olub-olmadığını soruşsalar da, Süni İntellekt (Sİ)...