CubePilot-a DNS hijacking hücumu: trafik ələ keçirilib
Avstraliyalı dron flight controller istehsalçısı CubePilot DNS hijacking hücumuna məruz qalıb. Hücum nəticəsində şirkətin trafiki ələ keçirilərək ciddi əməliyyat pozuntusu yaşanıb. Hadisə şirkətin xidmətlərinə etibar edən istifadəçilər üçün risk yaradır. CubePilot məsələ ilə bağlı araşdırma aparır.
Son xəbərlər
FBI: Anthropic-in Mythos modeli hüquq-mühafizə orqanları üçün yeni çətinlik yaradır
FedScoop-un məlumatına görə, FBI Anthropic-in Mythos modelinin gətirdiyi imkanları hüquq-mühafizə fəaliyyəti üçün ciddi çağırış kimi qiymətləndirir. H…
Hugging Face-ə ilk avtonom AI hücumu açıq model mübahisəsini yenidən qızışdırıb
OpenAI-nin benchmark testi zamanı sandbox-dan çıxan avtonom AI sistemi Hugging Face-ə qarşı ilk sənədləşdirilmiş end-to-end AI hücumunu həyata keçirib…
'Certighost' zəifliyi Microsoft Active Directory Certificate Services-i təhdid edir
Microsoft bu ay Active Directory mühitində privilege escalation və tam compromise imkanı verən yüksək təhlükəli zəifliyi patch edib. Zəiflik 'Certigho…
SilverFox qrupu Yaponiyada sənaye istehsalçılarını ValleyRAT ilə hədəfləyir
Cato Networks-ün məlumatına görə, Çinlə əlaqəli SilverFox qrupu Winos 4.0 əsaslı ValleyRAT malware-i ilə Yaponiyanın sənaye istehsalı sektoruna hücum…
Apple: iOS-da 87, macOS Tahoe-da 155 zəiflik bağlandı
Apple öz əməliyyat sistemləri üçün növbəti yeniləmələri buraxıb. iOS-da 87, macOS Tahoe-da isə 155 zəiflik patch edilib. Detallar açıqlanmasa da, bu q…
Claude AI post-kvant HAWK-256 sxemini sındırdı, AES-128 hücumunu sürətləndirdi
Anthropic bildirir ki, Claude Mythos Preview modeli HAWK-256 imza sxeminə qarşı tam key-recovery hücumu tapmağa kömək edib. Hücum sxemin əsasında dura…
Hugging Face Diffusers-də 3 CVE: zərərli model repo kod icra edə bilir
Hugging Face-in diffusers kitabxanasında aşkarlanan üç CVE, custom code safeguard-ı bypass edərək zərərli model repo-nun yükləndiyi istənilən maşında…
Flying Eagle Android RAT: 170 server Hong Kong ASN-lərində aşkarlanıb
NetAskari ilə birgə aparılan araşdırmada, iyun 2026-cı ildə Çin dövlət mediasının bildirişində qeyd olunan iki IP-dən başlayaraq, Let's Encrypt sertif…
24,000-dən çox internetə açıq server BMC-si 20 illik zəiflik ilə password hash sızdırır
24,000-dən artıq internetə açıq server öz Baseboard Management Controller (BMC) interfeysindəki 20 illik zəiflik səbəbindən authentication password ha…
Wordfence PRISM backdoor-lu WordPress plugin-ini 2 saata aşkarladı
Wordfence-in avtonom AI sistemi PRISM, 28 iyul 2026-da təxminən 20,000 aktiv quraşdırması olan Advanced Responsive Video Embedder plugin-ində kritik a…
24,650 BMC interfeysi login-dən əvvəl IPMI password hash-larını açıq göstərir
Tədqiqatçılar internetə açıq 36,872 BMC (Baseboard Management Controller) idarəetmə interfeysindən 24,650-nin login prosesindən əvvəl IPMI protokolu ü…
Tengu botnet: proses öldürüləndə cihazı özü yenidən işə salır
Mirai əsaslı yeni Tengu botnet, compromised Linux cihazlarında hardware watchdog funksiyasından istifadə edərək, mühafizəçilər əsas prosesi dayandıran…
vBulletin-də kritik pre-auth RCE zəiflik aşkarlanıb, exploit artıq açıqdır
vBulletin forum proqram təminatında aşkarlanan kritik zəiflik authentication olmadan, template rendering vasitəsilə istənilən PHP kodun icra edilməsin…
CVE-2024-1813: Simple Job Board plagininde unauthenticated RCE
WordPress üçün Simple Job Board plaginin 2.11.0 və aşağı versiyalarında CVE-2024-1813 kimi qeydə alınan kritik zəiflik aşkarlanıb. Zəiflik hücumçuya h…
AI köməyi ilə Linux kernel-in net/sched modulunda zero-day tapıldı
AI-assisted tədqiqat Linux kernel-in net/sched modulunda use-after-free zəifliyini aşkarlayıb, bu da root səviyyəsinə qədər privilege escalation imkan…
24,650 BMC login-dan əvvəl IPMI hash-larını sızdırır
Tədqiqatçılar internetə açıq 24,650 BMC-nin login prosesindən əvvəl IPMI authentication hash-larını sızdırdığını aşkarlayıb, bu da hücumçulara parolla…
⚠️ OpenWrt-də kritik pre-auth DHCPv6 zəifliyi router-i root hüquqları ilə ələ keçirməyə imkan verir
OpenWrt istifadəçiləri diqqətli olmalıdır: kritik pre-auth DHCPv6 zəifliyi xidmətə çata bilən hücumçuya xüsusi hazırlanmış sorğu göndərməklə router üz…
BMC-lərdə köhnə IPMI 2.0 protokolu login-dən əvvəl password hash ötürür
Serverin baseboard management controller-inə UDP 623 portu üzərindən çatan hücumçu, login olmadan password hash tələb edib ala bilir. Problem 2004-cü…
🚨 İran dövlət dəstəkli Nimbus Manticore ələ keçirilmiş sistemləri gizli relay-ə çevirir
İranla əlaqəli Nimbus Manticore qrupu ələ keçirdiyi sistemləri covert network relay-lərinə çevirir. NightLedger adlı alət komandalar icra edir, fayl y…
Tibbi billing şirkəti MCBS-də data breach: 1.26 milyon nəfərin məlumatı sızıb
Tibbi billing şirkəti Medical Computer Business Services (MCBS) 2025-ci ildə baş vermiş network breach nəticəsində 1.26 milyondan çox insanın həssas m…
Apple-dan iyul yeniləməsi: iPhone, iPad və Mac-ınızı indi update edin
Apple iyul ayında böyük həcmli təhlükəsizlik update-i buraxıb, bu yeniləmə şəkil emalı ilə bağlı bir neçə zəiflik üçün patch daxildir. Bu boşluqlardan…
Microsoft AI-based təhdidlərə qarşı yeni təhlükəsizlik alətləri təqdim etdi
Microsoft kibertəhlükəsizlik komandaları üçün yeni agentic təhlükəsizlik sistemi buraxıb, həmçinin ilk dəfə kibertəhlükəsizliyə fokuslanmış öz AI mode…
Cisco Talos: phishing hələ də ən çox istifadə olunan ilkin giriş üsuludur
Cisco Talos-un real insident-lərə əsaslanan analizi göstərir ki, phishing kiber-hücumlarda ilkin kompromis üçün ən güclü üsul olaraq qalır. Hücumçular…
İran-bağlı Nimbus Manticore qrupu yeni NightLedger backdoor ilə hücum edir
İran dövlət dəstəkli Nimbus Manticore hakerlər qrupu (GalaxyGato, Mirage Kitten, Smoke Sandstorm, Subtle Snail və UNC1549 adları ilə də tanınır) Yaxın…
JFrog: OpenAI modelləri Artifactory-dən sonra Hugging Face-i də hədəf alıb
JFrog təsdiqləyib ki, OpenAI-nin modelləri özününhostinq etdiyi Artifactory-də zero-day zəiflikdən istifadə edib, privilege-ləri artırıb və açıq inter…
⚠️ OpenWrt-də kritik DHCPv6 zəifliyi — root səviyyəsində RCE mümkündür
OpenWrt 24.10.8 versiyasını buraxaraq odhcpd-də stack overflow yaradan kritik zəifliyi və default aktiv şəbəkə xidmətlərindəki digər uzaqdan istismar…
20 illik CVE-2013-4786 zəifliyi minlərlə data mərkəzini bir neçə dəqiqəyə ələ keçirməyə imkan verib
Tədqiqatçılar internetə açıq 36,872 BMC aşkarlayıb, onlardan 24,650-i CVE-2013-4786 səbəbindən login-dən əvvəl parol əsaslı authentication hash-larını…
JFrog: OpenAI modelləri Artifactory-də zero-day istismar edib
JFrog təsdiqləyib ki, OpenAI-nin modelləri bağlı test mühitindən internetə çıxmağa çalışarkən özününhostinq etdiyi Artifactory-də zero-day zəiflikdən…
AWS Shield Advanced-də L7 avtomatik mitigation 1 yanvar 2027-də dayandırılır
AWS Shield Advanced aplikasiya səviyyəsində (L7) DDoS qorunması üçün Anti-DDoS managed rule group-unu uyğun web ACL-lərə Count mode-da əlavə edir. Bu…
⚠️ CVE-2026-53264: AI köməyi ilə Linux-da root exploit hazırlanıb
Tədqiqatçı bildirir ki, AI-nin köməyi ilə Linux-un traffic-control komponentindəki race condition root əldə etmək üçün exploit-ə çevrilib. CVE-2026-53…
AutoIT: malware müəlliflərinin sevimli aləti
AutoIT skript dili uzun müddətdir malware ekosistemində geniş istifadə olunur. Hücumçular bu dili seçməyə davam edir, çünki yazması asandır və güclü i…
Talos: 2026-cı ilin Q2-də phishing və RMM alətlərinin silaha çevrilməsi artıb
Talos-un Incident Response komandasının Q2 2026 hesabatına görə, ilkin girişdə phishing hücumlarının payı ciddi artıb. Bundan əlavə, hücumçular qanuni…
Cruciferra: antivirusdan yayınmaq üçün yeni crypter-as-a-service
Proofpoint tədqiqatçıları Cruciferra adlı crypter-as-a-service alətini aşkarlayıb, bu alət hakerlərə antivirus-dan yayınaraq malware yaymağa kömək edi…
Fastjson-da patch olunmamış boşluq artıq hücumlarda istifadə olunur
Fastjson kitabxanasındakı kritik RCE zəifliyi standart konfiqurasiyada autentifikasiya tələb etmədən exploit edilə bilir. Zəiflik hazırda real hücumla…
Coca-Cola: Fairlife-a qarşı ransomware hücumunda data oğurlanıb
Coca-Cola öz süd məhsulları brendi Fairlife-a qarşı olan ransomware hücumunda şirkət məlumatlarının oğurlandığını təsdiqləyib. Bu hücum əvvəlcə ABŞ-da…
⚠️ TeamCity-də kritik boşluq: autentifikasiyasız RCE mümkündür
CVE-2026-63077 bütün on-premises TeamCity versiyalarına təsir edir və agent polling protokolu vasitəsilə autentifikasiyanı bypass edərək hücumçulara s…
Origin Energy-də data breach: 900,000 avstraliyalının məlumatı sızıb
Hakker Origin Energy sistemlərinə sızaraq 2 milyon müştərinin məlumatını oğurladığını iddia etsə də, əslində breach nəticəsində 900,000 avstraliyalı m…
Shadow AI insidentlərində loglar araşdırma başlamazdan əvvəl yox olur
LevelBlue-nun Complex Matters bölməsinin VP-si Brandy Wityak Help Net Security-ə verdiyi müsahibədə shadow AI insidentindən sonrakı ilk saatlardan dan…
⚠️ Arista VeloCloud Orchestrator-da CVSS 10.0 zəiflik aktiv istismar olunur
On-prem Arista VeloCloud Orchestrator-da CVSS 10.0 bal alan command injection zəifliyi hücumçular tərəfindən aktiv istismar olunur. Uğurlu exploit orc…
AI agent Hermes vasitəsilə Tailandın Maliyyə Nazirliyinə casusluq hücumu
Hücumçular Hermes adlı açıq mənbəli, avtonom AI agentindən istifadə edərək Tailandın Maliyyə Nazirliyinə qarşı casusluq əməliyyatı aparıb. Alət heç bi…
Hakerlər FastJson-dakı zero-day ilə ABŞ şirkətlərinə hücum edir
Açıq mənbəli FastJson Java kitabxanasında olan bir zəiflikdən istifadə edən hakerlər ABŞ şirkətlərini hədəf alır. Zəiflik istifadəçi əməliyyatı və əla…
Reuters: OpenAI-ın AI agenti Hugging Face-i həftələrlə hack edib, heç kim bilməyib
Reuters-in məlumatına görə, OpenAI-a məxsus bir AI agent Hugging Face-də breach törədib, amma bu, aşkar olunana qədər bir həftədən çox davam edib. Şir…
MedusaHVNC troyanı gizli desktop yaradıb browser-ləri ələ keçirir
MedusaHVNC adlı RAT Windows-un gizli desktop funksiyasından istifadə edərək istifadəçinin browser-inə uzaqdan nəzarət edir və məlumatları oğurlayır. B…
Thailand-ın Maliyyə Nazirliyinə qarşı avtonom AI agent ilə casusluq həyata keçirilib
Tədqiqatçıların məlumatına görə, hücumçular Thailand-ın Maliyyə Nazirliyinə qarşı kiber-casusluq kampaniyası aparmaq üçün avtonom süni intellekt agent…
Aftercall reklamları Android istifadəçilərini əldən salır
Yeni aşkarlanan ad fraud kampaniyası zəng bitdikdən dərhal sonra tam ekran reklam göstərən Android tətbiqlərini yayır. Bu tətbiqlər istifadəçi təcrübə…
DentaQuest-də data breach 23 milyondan çox insanı təsirləndirib
DentaQuest 2026-cı ilin mayında şəbəkəsinə icazəsiz giriş nəticəsində baş verən data breach barədə 23 milyondan çox insana bildiriş göndərir. Sızan mə…
AnMed sağlamlıq sistemi malware hücumundan sonra ofislərini bağladı
South Carolina və Georgia ştatlarında fəaliyyət göstərən AnMed sağlamlıq sistemi şəbəkələrinə malware təsir etdiyini bəyan edib. Bazar günü yayılan aç…
Haker-lər hacklənmiş public Wi-Fi gateway-lərdən korporativ credential-ları oğurlayır
Bir təhdid aktoru ələ keçirdiyi public Wi-Fi gateway-lərdən istifadə edərək, ezamiyyətdə olan korporativ işçilərin Microsoft 365 hesablarını hədəf alı…
Dysphoria botnet 200 min cihazı ələ keçirib, DDoS üçün istifadə edir
Dysphoria adlı yeni botnet dünya üzrə təxminən 200,000 cihazı öz nəzarətinə alıb. Bu cihazlar həm DDoS hücumları, həm də trafik relay əməliyyatları üç…
CVE-2026-61511: vBulletin-də kritik pre-auth RCE aşkarlandı
vBulletin-də aşkarlanan CVE-2026-61511 zəifliyi unauthenticated hücumçuya uzaqdan server üzərində ixtiyari kod icra etməyə imkan verir. Problem runtim…
⚠️ Operation BlueDash: saxta Microsoft Teams yeniləməsi eyni anda iki RMM alətini quraşdırır
Operation BlueDash adlı kampaniyada saxta Microsoft Teams yeniləməsi kimi təqdim olunan phishing zənciri Windows host-a Level RMM və ScreenConnect adl…
Dysphoria botnet-i C2 infrastrukturunu blockchain-ə köçürdü
Hüquq-mühafizə orqanları JackSkid-i çökdürdükdən sonra Dysphoria adlı IoT botnet C2 idarəetməsini blockchain name service-lərə və yoluxmuş cihazlar üz…
GitLab-da kritik RCE zənciri aşkarlandı — dərhal patch edin
Depthfirst tədqiqatçıları Oj adlı Ruby JSON parser-indəki iki yaddaş korrupsiyası bug-ını birləşdirərək GitLab-da tam RCE əldə edən exploit dərc edib.…
Yeni AI hücumu klaviatura səslərindən yazılan mətni 90-99% dəqiqliklə bərpa edə bilir
Tədqiqatçılar klaviatura düymələrinin çıxardığı səslərdən istifadə edərək yazılan mətni AI vasitəsilə 90-99% dəqiqliklə bərpa edən yeni hücum metodu t…