MLflow açıq mənbəli süni intellekt platformasında aşkar edilmiş SSRF zəifliyi bulud məlumatlarının və sirlərinin oğurlanmasına şərait yaradır....
Varonis Threat Labs, Microsoft Copilot Personal-da üç kritik boşluq aşkar edib. "CoSnitch" adlandırılan bu zəifliklər, istifadəçinin xüsusi...
TWINLOOT Python İmplantı Microsoft Xidmətlərini Hədəfləyir: Şəxsi Məlumatların Öğurlanması Riski
2 min read
Kibertəhlükəsizlik tədqiqatçıları TWINLOOT adlanan yeni bir Python implant framework-ünün təfərrüatlarını açıqlayıblar. Bu modulyar implant, etibarlı Microsoft xidmətləri,...
Anthropic və İsveçrənin EPFL təhlükəsizlik araşdırmaçıları, süni intellekt (AI) agentləri arasında özünü yayan (self-propagating) yüklərin (payloads) ötürülə...
Kibertəhlükəsizlik platforması Reco-nun yeni araşdırmasına görə, tək bir infrastruktur bir ildən çoxdur ki, Salesforce və ServiceNow müştəri...
Kibertəhlükəsizlik tədqiqatçıları RubyGems istifadəçilərini hədəf alan yeni bir typosquatting kampaniyası barədə xəbərdarlıq ediblər. Bu kampaniya, StubMaker kimi...
Aparat pulqabısı istehsalçısı SafePal, sifariş izləmə plug-inindəki avtorizasiya boşluğu səbəbindən 39.798 müştərinin şəxsi məlumatlarının ifşa olunduğunu açıqlayıb....
CISA Ray Çərçivəsindəki Kritik Boşluğa Diqqət Çəkdi: Aktiv Exploitation RCE Təhlükəsi Yaradır
2 min read
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), 'Ray' adlı paylanmış hesablamalar çərçivəsində aktiv şəkildə Exploit edilən kritik...
Kritik GitLab GraphQL Boşluğu: Autentifikasiyadan Keçməmiş Hücumçular İctimai Layihələri Silə Bilər
2 min read
GitLab, Community Edition (CE) və Enterprise Edition (EE) proqram təminatlarında kritik təhlükəsizlik boşluğunu aradan qaldırmaq üçün yeniləmələr...
Kibertəhlükəsizlik tədqiqatçıları, İranın dövlət dəstəkli haker qrupları tərəfindən İsrailə qarşı istifadə edilən Cavern (aka Cav3rn) command-and-control (C2)...