Fortinet kiber təhlükəsizlik şirkəti, Orkes Conductor iş axını platformasında aşkarlanan kritik bir boşluğun (CVE-2026-58138) aktiv şəkildə istismar...
Kibertəhlükəsizlik şirkəti CrowdSec, mayın 22-də 170 şəxsi GitHub repozitoriyasının kopyalandığını açıqlayıb. Hücum, təchizat zənciri vasitəsilə komprometasiya edilmiş...
ABŞ Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) cümə günü Linux kernelini təsir edən üç təhlükəsizlik boşluğunu...
Bir təhlükəsizlik tədqiqatçısı, Linux kernelindəki dörd zəiflik üçün işlək exploit kodlarını ictimailəşdirib. Bu zəifliklər yerli istifadəçilərə sistemdə...
WordPress-də Kritik ‘Click2Shell’ Zəifliyi: Avtomatik Mövzu Quraşdırılması və Kod İcrası Təhlükəsi
1 min read
WordPress öz əsas proqram təminatında yeni zəiflikləri aradan qaldırmaq üçün yamalar buraxıb. 'Click2Shell' adlanan bu boşluq, idarəçinin...
Pakistanla əlaqəli Transparent Tribe (APT36) təhdid qrupu Hindistan və Əfqanıstanın hökumət və müdafiə qurumlarını hədəf alan yeni...
Plugin4Shell: Dörd Əsas AI Kodlaşdırma Agentində Ciddi Təhlükəsizlik Zəifliyi Aşkar Edildi
2 min read
Təhlükəsizlik firması Air Security dörd geniş istifadə olunan AI coding agentində ciddi boşluq aşkar edib. Plugin4Shell adlı...
2025-ci ilin iyul ayında istifadə müddəti başa çatmış və uzun müddət tərk edilmiş bir CDN domeninin yenidən...
Microsoft, Azure AI Foundry bulud platformasında aşkarlanmış, CVSS 10.0 balı ilə qiymətləndirilən kritik təhlükəsizlik boşluğunu patch edərək...
Yeni WeaselBiscuit Stealer 13 npm Paketi Vasitəsilə Yayılır: Şimali Koreya Bağlantıları Aşkar Edildi
2 min read
Yeni WeaselBiscuit Stealer 13 npm Paketi Vasitəsilə Yayılır: Şimali Koreya Bağlantıları Aşkar Edildi
Kibertəhlükəsizlik tədqiqatçıları, əvvəllər sənədləşdirilməmiş 'WeaselBiscuit' adlı yeni JavaScript stealer-in 13 npm paketi vasitəsilə yayıldığını aşkar ediblər. Bu...