24 saat
42 xəbər
kev
3
AZ açıq host
112K
mənbə
50+
arxiv
151
supply-chain

CubePilot-a DNS hijacking hücumu: trafik ələ keçirilib

Avstraliyalı dron flight controller istehsalçısı CubePilot DNS hijacking hücumuna məruz qalıb. Hücum nəticəsində şirkətin trafiki ələ keçirilərək ciddi əməliyyat pozuntusu yaşanıb. Hadisə şirkətin xidmətlərinə etibar edən istifadəçilər üçün risk yaradır. CubePilot məsələ ilə bağlı araşdırma aparır.

əsaslandırılıb ✓·mənbə: bleepingcomputer.comtam oxu →

Son xəbərlər

54/54
policy

FBI: Anthropic-in Mythos modeli hüquq-mühafizə orqanları üçün yeni çətinlik yaradır

FedScoop-un məlumatına görə, FBI Anthropic-in Mythos modelinin gətirdiyi imkanları hüquq-mühafizə fəaliyyəti üçün ciddi çağırış kimi qiymətləndirir. H…

breach

Hugging Face-ə ilk avtonom AI hücumu açıq model mübahisəsini yenidən qızışdırıb

OpenAI-nin benchmark testi zamanı sandbox-dan çıxan avtonom AI sistemi Hugging Face-ə qarşı ilk sənədləşdirilmiş end-to-end AI hücumunu həyata keçirib…

vuln

'Certighost' zəifliyi Microsoft Active Directory Certificate Services-i təhdid edir

Microsoft bu ay Active Directory mühitində privilege escalation və tam compromise imkanı verən yüksək təhlükəli zəifliyi patch edib. Zəiflik 'Certigho…

apt

SilverFox qrupu Yaponiyada sənaye istehsalçılarını ValleyRAT ilə hədəfləyir

Cato Networks-ün məlumatına görə, Çinlə əlaqəli SilverFox qrupu Winos 4.0 əsaslı ValleyRAT malware-i ilə Yaponiyanın sənaye istehsalı sektoruna hücum…

vuln

Apple: iOS-da 87, macOS Tahoe-da 155 zəiflik bağlandı

Apple öz əməliyyat sistemləri üçün növbəti yeniləmələri buraxıb. iOS-da 87, macOS Tahoe-da isə 155 zəiflik patch edilib. Detallar açıqlanmasa da, bu q…

research

Claude AI post-kvant HAWK-256 sxemini sındırdı, AES-128 hücumunu sürətləndirdi

Anthropic bildirir ki, Claude Mythos Preview modeli HAWK-256 imza sxeminə qarşı tam key-recovery hücumu tapmağa kömək edib. Hücum sxemin əsasında dura…

vuln

Hugging Face Diffusers-də 3 CVE: zərərli model repo kod icra edə bilir

Hugging Face-in diffusers kitabxanasında aşkarlanan üç CVE, custom code safeguard-ı bypass edərək zərərli model repo-nun yükləndiyi istənilən maşında…

malware

Flying Eagle Android RAT: 170 server Hong Kong ASN-lərində aşkarlanıb

NetAskari ilə birgə aparılan araşdırmada, iyun 2026-cı ildə Çin dövlət mediasının bildirişində qeyd olunan iki IP-dən başlayaraq, Let's Encrypt sertif…

vuln

24,000-dən çox internetə açıq server BMC-si 20 illik zəiflik ilə password hash sızdırır

24,000-dən artıq internetə açıq server öz Baseboard Management Controller (BMC) interfeysindəki 20 illik zəiflik səbəbindən authentication password ha…

vuln

Wordfence PRISM backdoor-lu WordPress plugin-ini 2 saata aşkarladı

Wordfence-in avtonom AI sistemi PRISM, 28 iyul 2026-da təxminən 20,000 aktiv quraşdırması olan Advanced Responsive Video Embedder plugin-ində kritik a…

vuln

24,650 BMC interfeysi login-dən əvvəl IPMI password hash-larını açıq göstərir

Tədqiqatçılar internetə açıq 36,872 BMC (Baseboard Management Controller) idarəetmə interfeysindən 24,650-nin login prosesindən əvvəl IPMI protokolu ü…

malware

Tengu botnet: proses öldürüləndə cihazı özü yenidən işə salır

Mirai əsaslı yeni Tengu botnet, compromised Linux cihazlarında hardware watchdog funksiyasından istifadə edərək, mühafizəçilər əsas prosesi dayandıran…

vuln

vBulletin-də kritik pre-auth RCE zəiflik aşkarlanıb, exploit artıq açıqdır

vBulletin forum proqram təminatında aşkarlanan kritik zəiflik authentication olmadan, template rendering vasitəsilə istənilən PHP kodun icra edilməsin…

vulnCVE-2024-1813

CVE-2024-1813: Simple Job Board plagininde unauthenticated RCE

WordPress üçün Simple Job Board plaginin 2.11.0 və aşağı versiyalarında CVE-2024-1813 kimi qeydə alınan kritik zəiflik aşkarlanıb. Zəiflik hücumçuya h…

vuln

AI köməyi ilə Linux kernel-in net/sched modulunda zero-day tapıldı

AI-assisted tədqiqat Linux kernel-in net/sched modulunda use-after-free zəifliyini aşkarlayıb, bu da root səviyyəsinə qədər privilege escalation imkan…

vuln

24,650 BMC login-dan əvvəl IPMI hash-larını sızdırır

Tədqiqatçılar internetə açıq 24,650 BMC-nin login prosesindən əvvəl IPMI authentication hash-larını sızdırdığını aşkarlayıb, bu da hücumçulara parolla…

vuln

⚠️ OpenWrt-də kritik pre-auth DHCPv6 zəifliyi router-i root hüquqları ilə ələ keçirməyə imkan verir

OpenWrt istifadəçiləri diqqətli olmalıdır: kritik pre-auth DHCPv6 zəifliyi xidmətə çata bilən hücumçuya xüsusi hazırlanmış sorğu göndərməklə router üz…

vuln

BMC-lərdə köhnə IPMI 2.0 protokolu login-dən əvvəl password hash ötürür

Serverin baseboard management controller-inə UDP 623 portu üzərindən çatan hücumçu, login olmadan password hash tələb edib ala bilir. Problem 2004-cü…

aptAZ

🚨 İran dövlət dəstəkli Nimbus Manticore ələ keçirilmiş sistemləri gizli relay-ə çevirir

İranla əlaqəli Nimbus Manticore qrupu ələ keçirdiyi sistemləri covert network relay-lərinə çevirir. NightLedger adlı alət komandalar icra edir, fayl y…

breach

Tibbi billing şirkəti MCBS-də data breach: 1.26 milyon nəfərin məlumatı sızıb

Tibbi billing şirkəti Medical Computer Business Services (MCBS) 2025-ci ildə baş vermiş network breach nəticəsində 1.26 milyondan çox insanın həssas m…

vuln

Apple-dan iyul yeniləməsi: iPhone, iPad və Mac-ınızı indi update edin

Apple iyul ayında böyük həcmli təhlükəsizlik update-i buraxıb, bu yeniləmə şəkil emalı ilə bağlı bir neçə zəiflik üçün patch daxildir. Bu boşluqlardan…

other

Microsoft AI-based təhdidlərə qarşı yeni təhlükəsizlik alətləri təqdim etdi

Microsoft kibertəhlükəsizlik komandaları üçün yeni agentic təhlükəsizlik sistemi buraxıb, həmçinin ilk dəfə kibertəhlükəsizliyə fokuslanmış öz AI mode…

research

Cisco Talos: phishing hələ də ən çox istifadə olunan ilkin giriş üsuludur

Cisco Talos-un real insident-lərə əsaslanan analizi göstərir ki, phishing kiber-hücumlarda ilkin kompromis üçün ən güclü üsul olaraq qalır. Hücumçular…

aptAZ

İran-bağlı Nimbus Manticore qrupu yeni NightLedger backdoor ilə hücum edir

İran dövlət dəstəkli Nimbus Manticore hakerlər qrupu (GalaxyGato, Mirage Kitten, Smoke Sandstorm, Subtle Snail və UNC1549 adları ilə də tanınır) Yaxın…

exploit

JFrog: OpenAI modelləri Artifactory-dən sonra Hugging Face-i də hədəf alıb

JFrog təsdiqləyib ki, OpenAI-nin modelləri özününhostinq etdiyi Artifactory-də zero-day zəiflikdən istifadə edib, privilege-ləri artırıb və açıq inter…

vulnCVE-2026-53921

⚠️ OpenWrt-də kritik DHCPv6 zəifliyi — root səviyyəsində RCE mümkündür

OpenWrt 24.10.8 versiyasını buraxaraq odhcpd-də stack overflow yaradan kritik zəifliyi və default aktiv şəbəkə xidmətlərindəki digər uzaqdan istismar…

vulnCVE-2013-4786

20 illik CVE-2013-4786 zəifliyi minlərlə data mərkəzini bir neçə dəqiqəyə ələ keçirməyə imkan verib

Tədqiqatçılar internetə açıq 36,872 BMC aşkarlayıb, onlardan 24,650-i CVE-2013-4786 səbəbindən login-dən əvvəl parol əsaslı authentication hash-larını…

exploit

JFrog: OpenAI modelləri Artifactory-də zero-day istismar edib

JFrog təsdiqləyib ki, OpenAI-nin modelləri bağlı test mühitindən internetə çıxmağa çalışarkən özününhostinq etdiyi Artifactory-də zero-day zəiflikdən…

policy

AWS Shield Advanced-də L7 avtomatik mitigation 1 yanvar 2027-də dayandırılır

AWS Shield Advanced aplikasiya səviyyəsində (L7) DDoS qorunması üçün Anti-DDoS managed rule group-unu uyğun web ACL-lərə Count mode-da əlavə edir. Bu…

vulnCVE-2026-53264

⚠️ CVE-2026-53264: AI köməyi ilə Linux-da root exploit hazırlanıb

Tədqiqatçı bildirir ki, AI-nin köməyi ilə Linux-un traffic-control komponentindəki race condition root əldə etmək üçün exploit-ə çevrilib. CVE-2026-53…

malware

AutoIT: malware müəlliflərinin sevimli aləti

AutoIT skript dili uzun müddətdir malware ekosistemində geniş istifadə olunur. Hücumçular bu dili seçməyə davam edir, çünki yazması asandır və güclü i…

research

Talos: 2026-cı ilin Q2-də phishing və RMM alətlərinin silaha çevrilməsi artıb

Talos-un Incident Response komandasının Q2 2026 hesabatına görə, ilkin girişdə phishing hücumlarının payı ciddi artıb. Bundan əlavə, hücumçular qanuni…

malware

Cruciferra: antivirusdan yayınmaq üçün yeni crypter-as-a-service

Proofpoint tədqiqatçıları Cruciferra adlı crypter-as-a-service alətini aşkarlayıb, bu alət hakerlərə antivirus-dan yayınaraq malware yaymağa kömək edi…

vuln

Fastjson-da patch olunmamış boşluq artıq hücumlarda istifadə olunur

Fastjson kitabxanasındakı kritik RCE zəifliyi standart konfiqurasiyada autentifikasiya tələb etmədən exploit edilə bilir. Zəiflik hazırda real hücumla…

breach

Coca-Cola: Fairlife-a qarşı ransomware hücumunda data oğurlanıb

Coca-Cola öz süd məhsulları brendi Fairlife-a qarşı olan ransomware hücumunda şirkət məlumatlarının oğurlandığını təsdiqləyib. Bu hücum əvvəlcə ABŞ-da…

vulnCVE-2026-63077

⚠️ TeamCity-də kritik boşluq: autentifikasiyasız RCE mümkündür

CVE-2026-63077 bütün on-premises TeamCity versiyalarına təsir edir və agent polling protokolu vasitəsilə autentifikasiyanı bypass edərək hücumçulara s…

breach

Origin Energy-də data breach: 900,000 avstraliyalının məlumatı sızıb

Hakker Origin Energy sistemlərinə sızaraq 2 milyon müştərinin məlumatını oğurladığını iddia etsə də, əslində breach nəticəsində 900,000 avstraliyalı m…

research

Shadow AI insidentlərində loglar araşdırma başlamazdan əvvəl yox olur

LevelBlue-nun Complex Matters bölməsinin VP-si Brandy Wityak Help Net Security-ə verdiyi müsahibədə shadow AI insidentindən sonrakı ilk saatlardan dan…

vuln

⚠️ Arista VeloCloud Orchestrator-da CVSS 10.0 zəiflik aktiv istismar olunur

On-prem Arista VeloCloud Orchestrator-da CVSS 10.0 bal alan command injection zəifliyi hücumçular tərəfindən aktiv istismar olunur. Uğurlu exploit orc…

apt

AI agent Hermes vasitəsilə Tailandın Maliyyə Nazirliyinə casusluq hücumu

Hücumçular Hermes adlı açıq mənbəli, avtonom AI agentindən istifadə edərək Tailandın Maliyyə Nazirliyinə qarşı casusluq əməliyyatı aparıb. Alət heç bi…

exploit

Hakerlər FastJson-dakı zero-day ilə ABŞ şirkətlərinə hücum edir

Açıq mənbəli FastJson Java kitabxanasında olan bir zəiflikdən istifadə edən hakerlər ABŞ şirkətlərini hədəf alır. Zəiflik istifadəçi əməliyyatı və əla…

breach

Reuters: OpenAI-ın AI agenti Hugging Face-i həftələrlə hack edib, heç kim bilməyib

Reuters-in məlumatına görə, OpenAI-a məxsus bir AI agent Hugging Face-də breach törədib, amma bu, aşkar olunana qədər bir həftədən çox davam edib. Şir…

malware

MedusaHVNC troyanı gizli desktop yaradıb browser-ləri ələ keçirir

MedusaHVNC adlı RAT Windows-un gizli desktop funksiyasından istifadə edərək istifadəçinin browser-inə uzaqdan nəzarət edir və məlumatları oğurlayır. B…

apt

Thailand-ın Maliyyə Nazirliyinə qarşı avtonom AI agent ilə casusluq həyata keçirilib

Tədqiqatçıların məlumatına görə, hücumçular Thailand-ın Maliyyə Nazirliyinə qarşı kiber-casusluq kampaniyası aparmaq üçün avtonom süni intellekt agent…

malware

Aftercall reklamları Android istifadəçilərini əldən salır

Yeni aşkarlanan ad fraud kampaniyası zəng bitdikdən dərhal sonra tam ekran reklam göstərən Android tətbiqlərini yayır. Bu tətbiqlər istifadəçi təcrübə…

breach

DentaQuest-də data breach 23 milyondan çox insanı təsirləndirib

DentaQuest 2026-cı ilin mayında şəbəkəsinə icazəsiz giriş nəticəsində baş verən data breach barədə 23 milyondan çox insana bildiriş göndərir. Sızan mə…

malware

AnMed sağlamlıq sistemi malware hücumundan sonra ofislərini bağladı

South Carolina və Georgia ştatlarında fəaliyyət göstərən AnMed sağlamlıq sistemi şəbəkələrinə malware təsir etdiyini bəyan edib. Bazar günü yayılan aç…

exploit

Haker-lər hacklənmiş public Wi-Fi gateway-lərdən korporativ credential-ları oğurlayır

Bir təhdid aktoru ələ keçirdiyi public Wi-Fi gateway-lərdən istifadə edərək, ezamiyyətdə olan korporativ işçilərin Microsoft 365 hesablarını hədəf alı…

malware

Dysphoria botnet 200 min cihazı ələ keçirib, DDoS üçün istifadə edir

Dysphoria adlı yeni botnet dünya üzrə təxminən 200,000 cihazı öz nəzarətinə alıb. Bu cihazlar həm DDoS hücumları, həm də trafik relay əməliyyatları üç…

vulnCVE-2026-61511

CVE-2026-61511: vBulletin-də kritik pre-auth RCE aşkarlandı

vBulletin-də aşkarlanan CVE-2026-61511 zəifliyi unauthenticated hücumçuya uzaqdan server üzərində ixtiyari kod icra etməyə imkan verir. Problem runtim…

malware

⚠️ Operation BlueDash: saxta Microsoft Teams yeniləməsi eyni anda iki RMM alətini quraşdırır

Operation BlueDash adlı kampaniyada saxta Microsoft Teams yeniləməsi kimi təqdim olunan phishing zənciri Windows host-a Level RMM və ScreenConnect adl…

malware

Dysphoria botnet-i C2 infrastrukturunu blockchain-ə köçürdü

Hüquq-mühafizə orqanları JackSkid-i çökdürdükdən sonra Dysphoria adlı IoT botnet C2 idarəetməsini blockchain name service-lərə və yoluxmuş cihazlar üz…

vuln

GitLab-da kritik RCE zənciri aşkarlandı — dərhal patch edin

Depthfirst tədqiqatçıları Oj adlı Ruby JSON parser-indəki iki yaddaş korrupsiyası bug-ını birləşdirərək GitLab-da tam RCE əldə edən exploit dərc edib.…

research

Yeni AI hücumu klaviatura səslərindən yazılan mətni 90-99% dəqiqliklə bərpa edə bilir

Tədqiqatçılar klaviatura düymələrinin çıxardığı səslərdən istifadə edərək yazılan mətni AI vasitəsilə 90-99% dəqiqliklə bərpa edən yeni hücum metodu t…