Kibertəhlükəsizlik tədqiqatçıları yeraltı kibercinayət forumlarında süni intellekt (AI) modellərinə qeyri-qanuni giriş təklif edən xidmətləri, o cümlədən "Poison...
Yeni Təhlükə: Trojanlaşdırılmış npm Paketləri Ethereum Ünvanları Vasitəsilə C2 IP-lərini Kodlaşdırır
2 min read
Yeni Təhlükə: Trojanlaşdırılmış npm Paketləri Ethereum Ünvanları Vasitəsilə C2 IP-lərini Kodlaşdırır
Kibertəhlükəsizlik tədqiqatçıları Ethereum blockchain-i üzərindən C2 server IP ünvanlarını gizlədən yeni 'NullReceiver' texnikasını aşkar ediblər. Bu təkmilləşdirilmiş...
Veeam, HashiCorp və Django Software Foundation, Terraform MCP Server, Veeam Service Provider Console və Django məhsullarında ümumilikdə...
Yeni aşkar edilmiş Kali365 adlı Phishing kit, qanuni Microsoft giriş prosesini korporativ məlumatlara daxil olmaq üçün bir...
Linux kernelinin Open vSwitch datapath hissəsində aşkar edilmiş yeni yaddaş korrupsiya boşluğu adi yerli istifadəçilərə root hüquqları...
GitHub-da İfşa Olunmuş n8n API Tokenləri Canlı Sistemləri Məlumat Oğurluğu Riskini Artırır
2 min read
GitGuardian tədqiqatçıları ictimai GitHub depozitlərində açıq şəkildə ifşa olunmuş 321 n8n instansiyasının API tokenlərini aşkar edib. Bu...
Gitea-nın 1.22.1-dən 1.27.0-dək olan versiyalarında kritik fayl oxuma zəifliyi (CVE-2026-59774) aşkarlanıb. Bu zəiflik sayəsində kimlik doğrulamadan keçməyən...
Open VSX bazarında qanuni tərtibatçı alətlərini təqlid edərək sistem məlumatlarını sızdıran 77 ədəd zərərli "evil twin" genişləndirməsi...
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Langflow-dakı kritik RCE boşluğu, həmçinin Tomcat və N-central sistemlərindəki zəifliklərin...
Böyük Britaniyanın AI Təhlükəsizlik İnstitutu tərəfindən aparılan kiber qiymətləndirmə zamanı Anthropic'in Claude Mythos 5 agenti 34 saat...