Search results

  1. A

    DataLife Engine (DLE) SQL İnyeksiyası | SQL Injection | SQL-инъекция =<17.1

    Sorğu 1: POST /admin.php?mod=dboption&action=dboption HTTP/1.1 Host: 192.168.147.131 Upgrade-Insecure-Requests: 1 ta[]=dle_admin_logs&whattodo=optimize Sorğu 2: POST /admin.php?mod=dboption&action=dboption HTTP/1.1 Host: 192.168.147.131 Upgrade-Insecure-Requests: 1...
  2. A

    İrlandiyanın peyvəndləmə saytında istifadəçi girişindəki səhv bir milyondan çox qeydi açığa çıxardı

    İrlandiya Səhiyyə Xidmətinin İcraçı peyvənd saytındakı qüsur xəstə qeydlərini ifşa etdi və açıqlaması iki il çəkdi. Təhlükəsizlik tədqiqatçısı İrlandiyada bir milyon insanın peyvənd qeydlərini ifşa edən böyük məlumat sızmasının təfərrüatlarını açıqlayıb. AppOmni-nin baş təhlükəsizlik mühəndisi...
  3. A

    LockBit, Fevral ayında Cənubi Afrika təqaüd fonunun dayandırılmasına görə məsuliyyəti üzərinə götürüb

    LockBit fidyə proqramı qrupu ötən ay Cənubi Afrikanın dövlət işçilərinin təqaüd fonuna hücum etdiyini və bu hücumun təşkilatın əməliyyatlarını çətinləşdirdiyini və təqaüd ödənişlərini pozduğunu bildirdi. Cənubi Afrika Dövlət Təqaüdlər İdarəetmə Agentliyi (GPAA) Afrikadakı ən böyük təqaüd fonu...
  4. A

    Equilend əməkdaşlarına məlumatlarının fidyə tələb edən qrup tərəfindən oğurlandığını xəbərdar edir

    Nyu-Yorkda yerləşən qiymətli kağızlar üzrə kredit platforması EquiLend Holdings, işçilərinə göndərilən məlumatların pozulmasına dair bildiriş məktublarında, yanvar ayında ransomware hücumunda onların məlumatlarının oğurlandığını təsdiqləyib. Maliyyə texnologiyaları şirkəti yanvarın 24-də...
  5. A

    Kritik Fortinet qüsuru 150.000 məruz qalmış cihaza təsir göstərə bilər

    İctimai internetdə skanlar göstərir ki, təxminən 150.000 Fortinet FortiOS və FortiProxy təhlükəsiz veb şlüz sistemi autentifikasiya olmadan kodu icra etməyə imkan verən kritik təhlükəsizlik problemi olan CVE-2024-21762-yə qarşı həssasdır. FortiOS, denial-of-service (DoS) hücumlarından qorunma...
  6. A

    QNAP, NAS cihazlara daxil olmasına imkan yarada biləcək zəifliklər barədə xəbərdarlıq edir

    QNAP, QTS, QuTS hero, QuTScloud və myQNAPcloud daxil olmaqla, NAS proqram məhsullarında təcavüzkarların cihazlara daxil olmasına imkan yarada biləcək zəifliklər barədə xəbərdarlıq edir. The Taiwanese Network Attached Storage (NAS) cihaz istehsalçısı autentifikasiyadan yan keçməyə, command...
  7. A

    Lockbit OpCronos: Bassterlord tutuldu?

    LockBit ransomware qrupu, beynəlxalq qanun mühafizə agentlikləri tərəfindən ciddi zərbələrə məruz qaldı. 2024-cü ilin 19 Fevralında, Milli Cinayət Agentliyi rəhbərliyi altında Europol və digər beynəlxalq tərəfdaşlarla koordinasiyalı səylər nəticəsində LockBit ransomware dəstəsinə aid qaranlıq...
  8. A

    Lockbit-ə olunan əməliyyat: Cronos

    Lockbit-in bəzi sistemləri - Britaniyanın Milli Cinayət Agentliyi, ABŞ Federal Təhqiqat Bürosu və s. tərəfindən beynəlxalq hüquq-mühafizə əməliyyatı nəticəsində pozulub. Hadisələrin qrafikini yoxlasaq, bunun Lockbit-in Blackcat ilə işlədikdən və FTB-nin onlara faydalı ola biləcək hər hansı...
  9. A

    Keş Zəhərlənməsi | Cache Poisoning

    Bloqumuzun əsas məqsədi bu sahədə Azərbaycan dilində yazılan məzmunu genişləndirməkdir. Bu məqalə həmin istiqamətdə başlanğıcdır. Məqalə digər mövzular haqda da ola bilərdi, amma istərdim ki, həm “Senior”lar, həm də “Junior”lar üçün oxunaqlı və maraqlı bir mövzu olsun. Əsas mövzu “Keş...
  10. A

    CVE-2024-23897 - İstismar və yoxlama vasitəsi

    Zəiflik Jenkins 2.441 və daha əvvəlki versiyalarda, LTS 2.426.2 və daha əvvəlki versiyalarda ixtiyari faylların icazəsiz oxunmasına qarşı zəiflik mövcuddur. /etc/passwd faylını oxumaq sizə heç nə verməyəcək. Zənnimcə, zəifliyin özü həddən artıq qiymətləndirilib (overrated). Sirləri və xüsusilə...
  11. A

    Xəstəxanalar (LockBit/AlphV/FBI)

    Kim olduğunuzun və nə etdiyinizin əhəmiyyəti yoxdur, istər fiziki, istərsə də kiberhücum olsun, xəstəxanalara hər hansı bir şəkildə hücum etmək səhvdir. Çoxunuz Lockbit-in Almaniyadakı xəstəxananı "blokladığını" görmüş ola bilərsiniz. Lockbit-in özü ilə bağlı xəbərlərdə oxuduqlarımızdan belə...
  12. A

    Bloq haqqında

    İstinadlar ilə baş verənləri uyğun sıralamada yazacam, xəbər portalı və s. deyil.
  13. A

    AlphV-nın FTB-yə cavabı

    FTB bu yaxınlarda ALPHV/BlackCat ransomware qrupuna qarşı əhəmiyyətli bir əməliyyat keçirdi. Bu əməliyyat qrup tərəfindən idarə olunan bir neçə internet saytının ələ keçirilməsini əhatə edirdi. Koordinasiya edilmiş hüquq-mühafizə fəaliyyəti Böyük Britaniya, Danimarka, Almaniya, İspaniya...
  14. A

    Məşhur məhsullarda girişsiz (unauthenticated) 0-günlər

    Heç bir autentifikasiya olmadan istifadə edilə bilən məşhur məhsullara aid sıfır günlərin siyahısı, KRİTİK-dən (CRITICAL) SIFIR-a (NULL) qədər sıralanır. Cəmi 255 CVE var, onların hamısı 2023-cü ilə məxsusdur. Təbii ki, onlar veb ilə əlaqəlidir xD CVE ID,Score,Description...