Metabase şirkəti biznes analitikası proqram təminatında maksimum dərəcədə təhlükəli (CVSS 10.0) Zero-Day boşluğunun aktiv şəkildə istismar edildiyi...
UNC6671 Qrupu Şəxsi Telefonlar Üzərindən Vishing Hücumları ilə SaaS Məlumatlarını Hədəfə Alır
2 min read
Kibertəhlükəsizlikdə yeni təhlükə: UNC6671 adlı məlumat şantajı qrupu maliyyə və peşəkar xidmətlər sektorundakı şirkətlərin əməkdaşlarını şəxsi telefonları...
ClickFix Hücumları macOS İstifadəçilərinin Kripto Pulqabılarını və Şəxsi Məlumatlarını Oğurlayır
2 min read
ClickFix-tipli hücumlar nəticəsində macOS istifadəçiləri üçün yeni və təhlükəli Go-əsaslı Malware aşkar edilib. Bu proqram təminatı kripto...
npm reyestrinə 800-ə yaxın zərərli paket yüklənib. Bu yeni kampaniya Windows, Mac və Linux sistemlərini hədəf alaraq...
WordPress-in giriş ekranında kritik "pre-authentication reflected XSS" boşluğu (CVE-2026-64638) aşkar edilib. Bütün WordPress versiyalarını təhdid edən bu...
Linux-un SCTP şəbəkə kodunda 2008-ci ildən bəri mövcud olan ciddi "use-after-free" boşluğu aşkar edilib. Bu zəiflik yerli...
Açıq mənbə hərəkatı yaranışının ilk illərində geniş etibar və paylaşma fəlsəfəsi üzərində qurulsa da, bu yanaşma təhlükəsizlik...
Microsoft 365 İstifadəçiləri Üçün Təhlükə Zəngi: AitM Phishing Maliyyə Məlumatlarını Ovlayır
2 min read
Kibertəhlükəsizlik tədqiqatçıları genişmiqyaslı, e-poçt əsaslı bir Phishing kampaniyası barədə xəbərdarlıq ediblər. Bu kampaniya AitM (Adversary-in-the-Middle) texnikalarından istifadə...
PortSwigger şirkətinin AI dəstəkli 'HTTP Terminator' sistemi 30,000 potensial hücum vektorunu araşdıraraq yeni HTTP desynchronization texnikaları aşkar...
GitHub-da yaradılan bir məsələnin, depozitar hüququ olmayan hesaba baxmayaraq, Anthropic və Google-un CI runner-ləri üzərində kod icra...