{"source":"skopnix.com","description":"Azərbaycan dilində avtomatlaşdırılmış CTI feed. Son 100 dərc olunmuş xəbər.","generated_at":"2026-09-01T09:12:29.845Z","count":100,"items":[{"id":"url:d1451e55fbcfbb24","title_az":"McKesson breach-i etiraf etdi, ShinyHunters $55.2M tələb edir","title_en":"Healthcare cyberattacks hit pacemakers and millions of patient records","summary_az":"Səhiyyə sektorunda kiberhücumlar davam edir: pacemaker-lər və milyonlarla xəstə qeydi risk altına düşüb. McKesson şirkəti data breach faktını təsdiqləyib, ShinyHunters qrupu isə $55.2 milyon ödəniş tələb edir. Hadisə həssas tibbi məlumatların həcminə görə sektordakı ən ciddi insidentlərdən biridir.","summary_en":"McKesson admits breach as ShinyHunters demands $55.2M","url":"https://skopnix.com/news/d1451e55fbcf-mckesson-breach-i-etiraf-etdi-shinyhunters-552m-tələb-edir","source_url":"https://www.theregister.com/cyber-crime/2026/08/31/healthcare-cyberattacks-hit-pacemakers-and-millions-of-patient-records/5293537","category":"breach","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-09-01T09:10:28.917Z"},{"id":"url:649a74be5a9d2705","title_az":"WatchGuard Fireware OS-də kritik RCE zəiflikləri bağlandı","title_en":"WatchGuard Patches Critical Vulnerabilities","summary_az":"WatchGuard, Fireware OS-in iked prosesində üç kritik zəifliyi patch edib. Zəifliklər autentifikasiyasız hücumçulara uzaqdan ixtiyari kod icra etməyə (RCE) imkan verirdi. WatchGuard cihazlarından istifadə edən təşkilatlara patch-i mümkün qədər tez quraşdırmaq tövsiyə olunur.","summary_en":"Three critical issues in the Fireware OS iked process could allow unauthenticated attackers to execute arbitrary code remotely. The post WatchGuard Patches Critical Vulnerabilities appeared first on SecurityWeek .","url":"https://skopnix.com/news/649a74be5a9d-watchguard-fireware-os-də-kritik-rce-zəiflikləri-bağlandı","source_url":"https://www.securityweek.com/watchguard-patches-critical-vulnerabilities/","category":"vuln","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-09-01T09:10:25.335Z"},{"id":"url:3b50be74e8b46ec7","title_az":"UAC-0099 malware-ə 'nüvə silahı' promptu yerləşdirib ki, AI analizini pozsun","title_en":"Russia-Aligned UAC-0099 Plants Nuclear Weapon Prompt in Malware to Disrupt AI Analysis","summary_az":"ESET tədqiqatçıları GuardBreaker adlı yeni texnikanı açıqlayıb — Rusiya ilə əlaqəli UAC-0099 qrupu Ukraynadakı bir hədəfə qarşı istifadə edib. Məqsəd malware daxilinə xüsusi mətn yerləşdirərək LLM-in təhlükəsizlik mexanizmlərini işə salmaq və AI-assisted analizin düzgün nəticə verməsinin qarşısını a","summary_en":"Cybersecurity researchers have disclosed a new technique dubbed GuardBreaker that's been put to use by a Russia-aligned threat actor known as UAC-0099 against a target in Ukraine with an aim to interfere with artificial intelligence (AI)-assisted analysis. The idea, ESET said in a series of posts on","url":"https://skopnix.com/news/3b50be74e8b4-uac-0099-malware-ə-nüvə-silahı-promptu-yerləşdirib-ki-ai-ana","source_url":"https://thehackernews.com/2026/09/russia-aligned-uac-0099-plants-nuclear.html","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":true,"published_at":"2026-09-01T09:10:21.718Z"},{"id":"cve:CVE-2026-82078","title_az":"PaperCut zəiflikləri CISA-nın KEV siyahısına düşdü","title_en":"PaperCut Exploitation Escalates to Active Intrusions","summary_az":"CISA, CVE-2026-82078 və CVE-2026-81578 kodlu zəiflikləri KEV siyahısına əlavə edib. Hər iki CVE PaperCut-a aiddir və artıq real hücumlarda aktiv istifadə olunur. PaperCut istifadə edən təşkilatlara patch-i dərhal tətbiq etmək tövsiyə olunur.","summary_en":"CISA has added the vulnerabilities tracked as CVE-2026-82078 and CVE-2026-81578 to its KEV catalog. The post PaperCut Exploitation Escalates to Active Intrusions appeared first on SecurityWeek .","url":"https://skopnix.com/news/CVE-2026-820-papercut-zəiflikləri-cisa-nın-kev-siyahısına-düşdü","source_url":"https://nvd.nist.gov/vuln/detail/CVE-2026-82078","category":"exploit","severity":null,"kev":true,"cve_ids":["CVE-2026-82078"],"region_relevant":false,"published_at":"2026-09-01T09:10:18.102Z"},{"id":"url:c503fa13531c361a","title_az":"ABŞ İranla bağlı hakerlərə sanksiya tətbiq etdi","title_en":"U.S. Sanctions Iran-Linked Hackers Behind Critical Infrastructure Breaches","summary_az":"ABŞ Maliyyə Nazirliyi kritik infrastrukturda breach törətmiş İranla əlaqəli kiber aktorlara yeni sanksiyalar tətbiq edib. Bu addım İranın maliyyə əlaqələrinə qarşı geniş miqyaslı iqtisadi kampaniyanın bir hissəsidir. Sanksiyaların məqsədi rejimi dəstəkləyən iqtisadi kanalları kəsməkdir.","summary_en":"The U.S. Department of the Treasury has announced fresh sanctions on Iranian cyber actors as part of what it called an \"unprecedented, whole-of-government, economic campaign\" against the nation and its enablers. \"We are launching an economic onslaught against Iran's financial connections around the ","url":"https://skopnix.com/news/c503fa13531c-abş-iranla-bağlı-hakerlərə-sanksiya-tətbiq-etdi","source_url":"https://thehackernews.com/2026/08/us-sanctions-iran-linked-hackers-behind.html","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":true,"published_at":"2026-08-26T01:25:30.700Z"},{"id":"url:9e6549a31581fc20","title_az":"AnonyMousKIT: səsli AI ilə iPhone passcode-larını phishing edən yeni PhaaS xidməti","title_en":"AnonyMousKIT PhaaS uses voice AI agents to phish iPhone passcodes","summary_az":"AnonyMousKIT adlı yeni phishing-as-a-service (PhaaS) platforması aşkarlanıb. Platforma oğurlanmış Apple cihazlarının kilidini açmaq üçün lazım olan kodları əldə etməyi və Activation Lock funksiyasını söndürməyi avtomatlaşdırır. Bunun üçün səsli AI agentlərdən istifadə olunur ki, bu da phishing zəngl","summary_en":"A newly uncovered phishing-as-a-service (PhaaS) platform called AnonyMousKIT automates the retrieval of codes used to unlock stolen Apple devices and disable the Activation Lock feature. [...]","url":"https://skopnix.com/news/9e6549a31581-anonymouskit-səsli-ai-ilə-iphone-passcode-larını-phishing-ed","source_url":"https://www.bleepingcomputer.com/news/security/anonymouskit-phaas-uses-voice-ai-agents-to-phish-iphone-passcodes/","category":"malware","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-26T01:25:27.320Z"},{"id":"url:2a42acdf4b3844a7","title_az":"14 saxta npm paketi RedC2 4.0 Linux backdoor-unu yayır","title_en":"14 Trojanized npm Packages Drop RedC2 4.0 Linux Backdoor With AI-Assisted C2","summary_az":"Tədqiqatçılar kalendar və streak alətləri kimi görünən, əslində trojanized olan 14 npm paketi aşkarlayıb. Paket yükləndikdə içindəki bağlı binary faylı tapılıb icra edilə bilən statusa keçirilir və arxa fonda gizli process kimi işə salınır, nəticədə RedC2 4.0 adlı AI-dəstəkli Linux implant quraşdırı","summary_en":"Cybersecurity researchers have discovered a set of trojanized npm packages that masquerade as working calendar and streak utilities but are engineered to stealthily deliver an artificial intelligence (AI)-powered Linux implant dubbed RedC2 4.0. \"When the module loads, it locates the bundled binary, ","url":"https://skopnix.com/news/2a42acdf4b38-14-saxta-npm-paketi-redc2-40-linux-backdoor-unu-yayır","source_url":"https://thehackernews.com/2026/08/14-trojanized-npm-packages-drop-redc2.html","category":"supply-chain","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-22T00:59:30.536Z"},{"id":"url:1f5674b193f94fbb","title_az":"Ukraynalı hakktivistlər TrueConf-dakı boşluqlardan istifadə edir - dərhal patch edin","title_en":"Homeland security cybercops say patch TrueConf (Russia's Zoom) if you're using it","summary_az":"Rusiyanın Zoom analoqu sayılan TrueConf proqramında olan zəifliklərdən Ukraynalı hakktivistlər istifadə edir. Kibertəhlükəsizlik qurumları TrueConf istifadəçilərinə dərhal patch etməyi tövsiyə edir. Proqramın istifadə coğrafiyası Rusiya ilə məhdudlaşmır, ona görə də risk daha geniş auditoriyaya aidd","summary_en":"Ukrainian hacktivists exploiting the bugs, but TrueConf's reach stretches well beyond home turf","url":"https://skopnix.com/news/1f5674b193f9-ukraynalı-hakktivistlər-trueconf-dakı-boşluqlardan-istifadə","source_url":"https://www.theregister.com/patches/2026/08/21/homeland-security-cybercops-say-patch-trueconf-russias-zoom-if-youre-using-it/5291156","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":true,"published_at":"2026-08-21T18:32:48.532Z"},{"id":"url:be4539b3050de86f","title_az":"Minlərlə açıq qalan AWS access key hələ də aktivdir","title_en":"Hundreds of leaked AWS keys give full control over corporate accounts","summary_az":"Avqust 2022 - avqust 2026 aralığında ictimai şəkildə sızmış 9,300-dən çox AWS access key-in hələ də aktiv və işlək olduğu müəyyən edilib. Bu key-lər korporativ AWS hesablarına tam nəzarət imkanı verir. Şirkətlərə açıq repolarda və konfiqurasiya fayllarında credential axtarışı edib, tapılan key-ləri ","summary_en":"More than 9,300 Amazon Web Services (AWS) access keys publicly exposed between August 2022 and August 2026 are still active and valid. [...]","url":"https://skopnix.com/news/be4539b3050d-minlərlə-açıq-qalan-aws-access-key-hələ-də-aktivdir","source_url":"https://www.bleepingcomputer.com/news/security/hundreds-of-leaked-aws-keys-give-full-control-over-corporate-accounts/","category":"supply-chain","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-21T16:30:23.430Z"},{"id":"url:b4e2cbcd7bd99dcb","title_az":"Populyar Rust crate-ləri zəhərlənib: developer-lərin credential-ları oğurlanır","title_en":"Hackers poison popular Rust crates to steal developers' credentials","summary_az":"Hücumçular bir neçə geniş istifadə olunan Rust crate-inə zərərli update əlavə edib. Adi build prosesi bu yolla infostealer malware yayan mexanizmə çevrilib və developer-lərin credential-ları hədəf alınıb. Bu, Rust ekosistemində supply chain hücumunun növbəti nümunəsidir — layihələrdə istifadə olunan","summary_en":"Malicious updates turned routine builds into a delivery system for infostealer malware","url":"https://skopnix.com/news/b4e2cbcd7bd9-populyar-rust-crate-ləri-zəhərlənib-developer-lərin-credenti","source_url":"https://www.theregister.com/security/2026/08/21/hackers-poison-popular-rust-crates-to-steal-developers-credentials/5291075","category":"supply-chain","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-21T16:30:19.847Z"},{"id":"url:33142ba025a43bbb","title_az":"⚠️ Microsoft Entra ID-də maksimum CVSS bal alan zəiflik aktiv hücumlarda istifadə olunub","title_en":"Microsoft patches max severity code execution, privilege escalation flaws","summary_az":"Microsoft öz Entra ID identity və access management platformasında maksimum severity səviyyəli zəifliyi patch edib. Zəiflikdən artıq real hücumlarda istifadə olunduğu bildirilir. Entra ID identity infrastrukturunun mərkəzi hissəsi olduğu üçün belə bir zəiflik təşkilatların bütün mühitinə təsir edə b","summary_en":"Microsoft has patched a maximum-severity vulnerability in the Entra ID identity and access management (IAM) platform that has been exploited in attacks. [...]","url":"https://skopnix.com/news/33142ba025a4-microsoft-entra-id-də-maksimum-cvss-bal-alan-zəiflik-aktiv-h","source_url":"https://www.bleepingcomputer.com/news/microsoft/microsoft-warns-of-max-severity-entra-id-flaw-exploited-in-attacks/","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-21T16:30:16.169Z"},{"id":"url:517616785caf18db","title_az":"Pods plugin-də zəiflik 100,000 WordPress saytını risk altına qoyur","title_en":"100,000 WordPress Sites Affected by Privilege Escalation Vulnerability in Pods WordPress Plugin","summary_az":"WordPress üçün Pods plugin-də (100,000-dən çox aktiv quraşdırma) autentifikasiya tələb etməyən privilege escalation zəifliyi aşkarlanıb. Zəiflik hücumçuya administrator səviyyəsinə qədər hüquq qazandırır və istənilən istifadəçinin, o cümlədən sayt sahibinin, şifrəsini dəyişməyə imkan verir. Zəiflik ","summary_en":"On August 10th, 2026, we received a submission for an Unauthenticated Privilege Escalation vulnerability in Pods, a WordPress plugin with more than 100,000 active installations. This vulnerability allows unauthenticated attackers to escalate their privileges to administrator and perform various admi","url":"https://skopnix.com/news/517616785caf-pods-plugin-də-zəiflik-100000-wordpress-saytını-risk-altına","source_url":"https://www.wordfence.com/blog/2026/08/100000-wordpress-sites-affected-by-privilege-escalation-vulnerability-in-pods-wordpress-plugin/","category":"vuln","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-21T16:30:12.696Z"},{"id":"url:ff6e29311e9492d4","title_az":"Rusiyalı Microolap kiberhücumu təsdiqlədi, pro-Ukrayna hackerlər məsuliyyəti öz üzərinə götürdü","title_en":"Russian network monitoring firm confirms cyberattack claimed by pro-Ukraine hackers","summary_az":"Rusiyanın şəbəkə monitorinq şirkəti Microolap kiberhücuma məruz qaldığını təsdiqləyib. Bir gün əvvəl özünü Black Spark adlandıran pro-Ukrayna hacker qrupu şirkətin şəbəkəsində bir aydan artıq qaldığını və EtherSensor daxil olmaqla daxili sistemlərə giriş əldə etdiyini iddia edib. EtherSensor Microol","summary_en":"The statement came a day after a hacking group calling itself Black Spark claimed it had spent more than a month inside Microolap’s network and gained access to its internal systems, including EtherSensor, the company's network traffic analysis platform.","url":"https://skopnix.com/news/ff6e29311e94-rusiyalı-microolap-kiberhücumu-təsdiqlədi-pro-ukrayna-hacker","source_url":"https://therecord.media/russian-network-monitoring-firm-confirms-cyberattack-claimed-by-pro-ukraine-group","category":"breach","severity":null,"kev":false,"cve_ids":[],"region_relevant":true,"published_at":"2026-08-21T14:31:58.703Z"},{"id":"url:dd9cd13b41672d49","title_az":"Rust paketlərindəki backdoor Şimali Koreya hackerləri ilə əlaqələndirildi","title_en":"North Korean Hackers Tied to Rust Supply Chain Attack","summary_az":"Tədqiqatçılar kompromis olunmuş Rust paketlərində aşkarlanan zərərli backdoor-u əvvəlki Şimali Koreya supply chain hücumları ilə əlaqələndirib. Bu, açıq mənbəli paket ekosistemlərinin supply chain hücumları üçün hədəf olaraq qalmağa davam etdiyini göstərir. Rust paketlərindən istifadə edən developer","summary_en":"Cybersecurity researchers have linked a malicious backdoor in compromised Rust packages to previous North Korean supply chain attacks","url":"https://skopnix.com/news/dd9cd13b4167-rust-paketlərindəki-backdoor-şimali-koreya-hackerləri-ilə-əl","source_url":"https://www.infosecurity-magazine.com/news/north-korean-rust-supply-chain/","category":"supply-chain","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-21T14:31:55.188Z"},{"id":"url:955cd966315ec3f8","title_az":"Rusiya ilə əlaqəli qruplar phishing və OAuth ilə casusluq edir","title_en":"Fake Conferences, OAuth and WhatsApp: Inside Russia’s New Espionage Tactics","summary_az":"Google-un Threat Intelligence Group komandası Rusiya ilə əlaqəli üç ayrı casusluq qrupunun fəaliyyətini müşahidə edib. Qruplar hesabları qorumalı olan authentication funksiyalarından (o cümlədən OAuth və WhatsApp) sui-istifadə edərək tədqiqatçılara, diplomatlara və müdafiə sahəsi işçilərinə phishing","summary_en":"Google tracks three Russia-linked espionage clusters using phishing and legitimate authentication tools to target researchers, diplomats and defense staff. Google’s Threat Intelligence Group tracked three separate suspected Russia-linked cyber espionage clusters. All three focus on the same thing: a","url":"https://skopnix.com/news/955cd966315e-rusiya-ilə-əlaqəli-qruplar-phishing-və-oauth-ilə-casusluq-ed","source_url":"https://securityaffairs.com/197630/apt/fake-conferences-oauth-and-whatsapp-inside-russias-new-espionage-tactics.html","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":true,"published_at":"2026-08-21T12:39:17.425Z"},{"id":"url:d6812ed6951f1acf","title_az":"⚠️ CISA: TrueConf-dakı zəifliklər aktiv istismar olunur, dərhal patch edin","title_en":"CISA Urges Immediate Patching of Exploited TrueConf Vulnerabilities","summary_az":"CISA TrueConf-da aktiv istismar olunan zəifliklər barədə xəbərdarlıq yayıb. Head Mare adlı hacktivist qrupu bu boşluqlardan istifadə edərək PhantomCore malware-ini yerləşdirir. TrueConf istifadə edən təşkilatlara patch-ləri gecikdirmədən quraşdırmaq tövsiyə olunur.","summary_en":"The Head Mare hacktivist group has been exploiting the bugs to deploy the PhantomCore malware. The post CISA Urges Immediate Patching of Exploited TrueConf Vulnerabilities appeared first on SecurityWeek .","url":"https://skopnix.com/news/d6812ed6951f-cisa-trueconf-dakı-zəifliklər-aktiv-istismar-olunur-dərhal-p","source_url":"https://www.securityweek.com/cisa-urges-immediate-patching-of-exploited-trueconf-vulnerabilities/","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-21T08:36:50.319Z"},{"id":"url:8a657d1a21dd32b8","title_az":"Cisco Secure Workload Software-da 5 ağır zəiflik: patch vaxtı","title_en":"Cisco bug severity warning reads like Olympic gymnastics scores: 10, 10, 9.9, 9.6, and 7.5.","summary_az":"Cisco Secure Workload Software-da beş ciddi zəiflik aşkarlanıb, CVSS balları 10, 10, 9.9, 9.6 və 7.5 arasında dəyişir. Problemlər təkcə lokal quraşdırmalara deyil, SaaS istifadəçilərinə də aiddir. Cisco bu zəifliklər üçün patch buraxıb, bütün istifadəçilərə sistemlərini dərhal yeniləmək tövsiyə olun","summary_en":"Secure Workload Software has five nasty flaws and even SaaS users have updates to install","url":"https://skopnix.com/news/8a657d1a21dd-cisco-secure-workload-software-da-5-ağır-zəiflik-patch-vaxtı","source_url":"https://www.theregister.com/security/2026/08/21/cisco-bug-severity-warning-reads-like-olympic-gymnastics-scores-10-10-99-96-and-75/5290838","category":"vuln","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-21T06:40:41.311Z"},{"id":"cve:CVE-2026-69836","title_az":"⚠️ Microsoft Entra ID-də maksimal təhlükəli CVE-2026-69836 artıq istismar olunur","title_en":"The Cyber Express Weekly Roundup: Exploited Entra ID Flaw, AI Agent Risks, and Global Cybercrime Crackdown","summary_az":"Microsoft Entra ID-də (əvvəlki adı Azure Active Directory) CVSS 10.0 bal almış CVE-2026-69836 zəifliyi aşkarlanıb və bu, RCE imkanı verir. Şirkət bildirir ki, zəiflik real hücumlarda artıq istismar olunub, amma problem server tərəfində bağlandığı üçün müştərilərdən əlavə heç bir addım tələb olunmur.","summary_en":"This weekly roundup highlights a broad range of cybersecurity and technology developments affecting cloud identity infrastructure, social media platforms, businesses, digital assets, and international law enforcement. From a critical Microsoft Entra ID vulnerability exploited before remediation to a","url":"https://skopnix.com/news/CVE-2026-698-microsoft-entra-id-də-maksimal-təhlükəli-cve-2026-69836-artı","source_url":"https://thehackernews.com/2026/08/microsoft-entra-id-flaw-cvss-100.html","category":"exploit","severity":null,"kev":true,"cve_ids":["CVE-2026-69836"],"region_relevant":false,"published_at":"2026-08-21T06:40:37.863Z"},{"id":"url:716a3dbc59c82a88","title_az":"Rust-ın crates.io platformasında supply chain hücumu: 245 milyon download-lu paketlərə zərərli kod yeridilib","title_en":"Rust Supply Chain Attack Puts Build-Time Malware in Crates with 245 Million Downloads","summary_az":"Rust Project komandası crates.io-da geniş istifadə olunan üç crate-in zərərli versiyalarını silib — bu paketlər kompromis olunmuş maintainer hesabı vasitəsilə yayılıb. Zərərli versiyalara typosquatting üsulu ilə əlavə edilmiş fake dependency daxil edilib, onun build script-i compile zamanı uzaqdan p","summary_en":"The Rust Project has deleted malicious versions of three widely used Rust crates from crates.io after a compromised maintainer account published releases that added a typosquatted dependency whose build script downloaded and executed a remote payload during compilation. The affected releases are arr","url":"https://skopnix.com/news/716a3dbc59c8-rust-ın-cratesio-platformasında-supply-chain-hücumu-245-mily","source_url":"https://thehackernews.com/2026/08/rust-supply-chain-attack-puts-build.html","category":"supply-chain","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-20T22:22:59.326Z"},{"id":"url:aa8b7feecf1bf40f","title_az":"LockBit5 usbank.com-u leak saytında yerləşdirdi","title_en":"Ransomware: lockbit5 → usbank.com","summary_az":"LockBit5 ransomware qrupu usbank.com domenini öz leak saytında elan edib. Bu, adətən data breach iddiası ilə müşayiət olunur. Hazırda hücumun detalları açıqlanmayıb.","summary_en":"lockbit5 listed usbank.com on their leak site.","url":"https://skopnix.com/news/aa8b7feecf1b-lockbit5-usbankcom-u-leak-saytında-yerləşdirdi","source_url":"http://lockbitapt67g6rwzjbcxnww5efpg4qok6vpfeth7wx3okj52ks4wtad.onion/post/9d0b9595b62e70efa9c62d22143bcde3","category":"ransomware","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-20T20:25:17.985Z"},{"id":"url:1425c2e090028995","title_az":"Rust-un arrayref crate-i poisoned edilib: kompilyasiya zamanı infostealer yükləyir","title_en":"Hackers poison arrayref Rust crate to push infostealer malware","summary_az":"Hücumçular geniş istifadə olunan arrayref Rust crate-inin maintainer hesabını ələ keçirib ona malware əlavə edib. Zərərli kod developerlərin sistemlərində kompilyasiya prosesi zamanı işə düşərək infostealer funksionallığı icra edib. Bu supply chain hücumu Rust ekosistemində geniş yayılmış bir paketi","summary_en":"Hackers compromised the maintainer account behind the widely used Rust crate arrayref to introduce malware that executed on developers' systems during compilation. [...]","url":"https://skopnix.com/news/1425c2e09002-rust-un-arrayref-crate-i-poisoned-edilib-kompilyasiya-zamanı","source_url":"https://www.bleepingcomputer.com/news/security/hackers-poison-arrayref-rust-crate-to-push-infostealer-malware/","category":"supply-chain","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-20T18:35:35.825Z"},{"id":"cve:CVE-2026-72530","title_az":"⚠️ TrueConf Server-də KEV-ə düşən code injection zəiflik — CVE-2026-72530","title_en":"[KEV] CVE-2026-72530: TrueConf Server Code Injection Vulnerability","summary_az":"TrueConf Server-də aşkarlanan zəiflik icazəsiz uzaqdan hücumçuya 4307/TCP portu üzərindən şəbəkə girişi ilə xüsusi hazırlanmış script vasitəsilə sandbox-dan çıxıb host sistemdə arbitrary code icra etməyə imkan verir. CVE-2026-72530 artıq KEV siyahısına daxil edilib, yəni real hücumlarda istifadə olu","summary_en":"TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.","url":"https://skopnix.com/news/CVE-2026-725-trueconf-server-də-kev-ə-düşən-code-injection-zəiflik-cve-20","source_url":"https://nvd.nist.gov/vuln/detail/CVE-2026-72530","category":"vuln","severity":null,"kev":true,"cve_ids":["CVE-2026-72530"],"region_relevant":false,"published_at":"2026-08-20T18:35:32.115Z"},{"id":"url:055807ed8a40e15d","title_az":"⚠️ ABŞ agentlikləri: Siemens S7 PLC-lərinə AI dəstəkli aktiv hücumlar","title_en":"NSA, CISA, FBI, DOE, and EPA Warn of Active AI-Assisted Attacks on Siemens S7 PLCs","summary_az":"NSA, CISA, FBI, DOE və EPA birgə bildiriş (AA26-231A) yayaraq ABŞ-ın kritik infrastruktur sektorlarında Siemens S7 seriyalı PLC-lərə qarşı aktiv hacking kampaniyasından xəbərdarlıq edib. Hücumlarda AI-dan istifadə olunduğu qeyd olunur. Bu tip cihazlar sənaye idarəetmə sistemlərində geniş istifadə ol","summary_en":"NSA, CISA, FBI, DOE, and EPA warn of active AI-assisted attacks against Siemens S7 PLCs across US critical infrastructure sectors. Five U.S. federal agencies issued a joint advisory this week warning of an active hacking campaign against Siemens S7 Series programmable logic controllers. The advisory","url":"https://skopnix.com/news/055807ed8a40-abş-agentlikləri-siemens-s7-plc-lərinə-ai-dəstəkli-aktiv-hüc","source_url":"https://securityaffairs.com/197566/ics-scada/nsa-cisa-fbi-doe-and-epa-warn-of-active-ai-assisted-attacks-on-siemens-s7-plcs.html","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-20T18:35:28.531Z"},{"id":"url:a91ea03655c0070f","title_az":"JFrog Artifactory-də iki flaw supply chain hücumlarına yol açır","title_en":"JFrog Artifactory Flaws Enable Software Supply Chain Attacks","summary_az":"JFrog Artifactory-də aşkarlanan iki flaw hücumçulara paket repository-lərində metadata-nı manipulyasiya etməyə imkan verib. Bu, software supply chain hücumları üçün istifadə oluna bilər — zərərli kod legitim paket kimi yayıla bilər. Artifactory istifadə edən komandalara sistemlərini yoxlayıb mövcud ","summary_en":"Two Artifactory flaws allowed attackers to poison package metadata across software repositories","url":"https://skopnix.com/news/a91ea03655c0-jfrog-artifactory-də-iki-flaw-supply-chain-hücumlarına-yol-a","source_url":"https://www.infosecurity-magazine.com/news/jfrog-flaws-software-supply-chain/","category":"supply-chain","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-20T14:34:29.212Z"},{"id":"url:665c87ab203713ba","title_az":"Siemens S7 PLC-lərinə qarşı AI ilə yazılmış exploit skriptləri istifadə olunur","title_en":"Frequently asked questions about the active threat to Siemens S7 Series PLCs","summary_az":"ABŞ dövlət qurumlarının birgə advisory-sinə görə, təhdid aktorları AI-generated exploitation skriptlərindən istifadə edərək kritik infrastruktur sektorlarında internetə açıq Siemens S7 seriyalı PLC-ləri hədəf alır. Hücumçular məlum zəifliklərdən və lazımsız internet ekspozisiyasından istifadə edərək","summary_en":"A joint cybersecurity advisory released by multiple U.S. government agencies warns that threat actors are using AI-generated exploitation scripts to target exposed Siemens S7 Series PLCs across critical infrastructure sectors. Key Takeaways Unattributed threat actors are exploiting known weaknesses ","url":"https://skopnix.com/news/665c87ab2037-siemens-s7-plc-lərinə-qarşı-ai-ilə-yazılmış-exploit-skriptlə","source_url":"https://www.tenable.com/blog/frequently-asked-questions-about-the-active-threat-to-siemens-s7-series-plcs","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-20T14:34:25.692Z"},{"id":"url:f93ad61da391d3b2","title_az":"Google: Rusiya ilə bağlı üç qrup legitim autentifikasiya axınlarından sui-istifadə edir","title_en":"Going with the Flow(s): Distinct Clusters Target Individuals of Interest to Russia","summary_az":"Google Threat Intelligence Group (GTIG) Rusiya ilə əlaqəli sayılan üç ayrı kiber-casusluq klasterini izlədiyini bildirib, bu qruplar legitim authentication flow-larından sui-istifadə edir. Hədəflər arasında Avropada akademiya, aerokosmik və müdafiə sahəsi, hökumət qurumları və think tank-larda çalış","summary_en":"Written by: Gabby Roncone, Wesley Shields Overview Google Threat Intelligence Group (GTIG) is tracking three distinct suspected Russian cyber espionage threat clusters abusing legitimate authentication flows to target individuals working in academia, aerospace and defense, governments and think tank","url":"https://skopnix.com/news/f93ad61da391-google-rusiya-ilə-bağlı-üç-qrup-legitim-autentifikasiya-axın","source_url":"https://cloud.google.com/blog/topics/threat-intelligence/distinct-clusters-target-individuals-of-interest-to-russia/","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":true,"published_at":"2026-08-20T14:34:22.238Z"},{"id":"url:bca57da0da90e9a0","title_az":"Elementor Pro plagininda kritik file upload zəifliyi bağlanıb","title_en":"Critical Arbitrary File Upload Vulnerability Patched in Elementor Pro WordPress Plugin","summary_az":"6 milyondan çox saytda quraşdırılmış Elementor Pro WordPress plaginində unauthenticated arbitrary file upload zəifliyi aşkarlanıb. Zəiflik hücumçulara icraedici PHP fayllarını yükləməyə imkan verir ki, bu da RCE və saytın tam ələ keçirilməsi ilə nəticələnə bilər. Zəiflik üçün patch buraxılıb, Elemen","summary_en":"On July 24th, 2026, we received a submission for an Unauthenticated Arbitrary File Upload vulnerability in Elementor Pro, a WordPress plugin with an estimated 6,000,000 active installations. This vulnerability makes it possible for unauthenticated attackers to upload arbitrary files, including execu","url":"https://skopnix.com/news/bca57da0da90-elementor-pro-plagininda-kritik-file-upload-zəifliyi-bağlanı","source_url":"https://www.wordfence.com/blog/2026/08/critical-arbitrary-file-upload-vulnerability-patched-in-elementor-pro-wordpress-plugin/","category":"vuln","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-20T14:34:18.704Z"},{"id":"cve:CVE-2026-73570","title_az":"⚠️ Zimbra-da SNMP zəifliyi (CVE-2026-73570) aktiv istismar olunur","title_en":"Exploited Zimbra Flaw Highlights Shrinking Window to Patch","summary_az":"CERT Polska bildirir ki, Zimbra Collaboration-da olan CVE-2026-73570 (CVSS: 8.9) zəifliyi artıq real hücumlarda istismar edilir. Problem command injection növündədir və unauthenticated RCE-yə səbəb ola bilir. Patch artıq mövcuddur, Zimbra istifadə edən təşkilatlara sistemləri təcili yeniləmək tövsiy","summary_en":"CISA issued a three-day deadline for agencies to patch a Zimbra security vulnerability, CVE-2026-73570, which allows full takeover of a user's communications.","url":"https://skopnix.com/news/CVE-2026-735-zimbra-da-snmp-zəifliyi-cve-2026-73570-aktiv-istismar-olunur","source_url":"https://wiki.zimbra.com/wiki/Security_Center","category":"vuln","severity":null,"kev":true,"cve_ids":["CVE-2026-73570"],"region_relevant":false,"published_at":"2026-08-20T14:34:15.284Z"},{"id":"url:26e5a7b44c2edaf6","title_az":"Citrix NetScaler-də kritik authentication bypass zəifliyi aşkarlanıb","title_en":"Critical NetScaler Flaw Can Bypass Authentication on Certain Gateway and AAA Servers","summary_az":"Citrix NetScaler ADC və NetScaler Gateway üçün iki zəifliyi aradan qaldıran patch buraxıb, onlardan biri kritik səviyyəli authentication bypass problemidir. Zəiflik customer-managed NetScaler ADC və Gateway-ə, o cümlədən müəyyən FIPS və NDcPP build-lərinə, həmçinin SecurAccess-ə təsir edir. Gateway ","summary_en":"Citrix has released updates to address two security flaws impacting NetScaler ADC and NetScaler Gateway deployments, including a critical-severity authentication bypass vulnerability. According to the cloud computing and virtualization technology company, the issues affect customer-managed NetScaler","url":"https://skopnix.com/news/26e5a7b44c2e-citrix-netscaler-də-kritik-authentication-bypass-zəifliyi-aş","source_url":"https://thehackernews.com/2026/08/critical-netscaler-flaw-can-bypass.html","category":"vuln","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-20T14:34:11.757Z"},{"id":"url:0589ec4a2811b1c2","title_az":"NASA-nın AIT-GUI proqramında kritik boşluq: hücumçular kosmik aparata əmr göndərə bilər","title_en":"NASA AIT-GUI Flaws Could Let Unauthenticated Attackers Issue Spacecraft Commands","summary_az":"Cycode tədqiqatçıları NASA/JPL-in açıq mənbəli AMMOS Instrument Toolkit-inin operator paneli olan AIT-GUI-də zəncirvari zəifliklər aşkarlayıb. GHSA-p9r8-2q67-fp86 kimi izlənən və CVSS üzrə 9.4 bal alan bu boşluqlar autentifikasiyasız hücumçulara kosmik aparat və cihaz komanda sisteminə birbaşa əmr v","summary_en":"Security researchers at Cycode have disclosed a chain of flaws in AIT-GUI, the browser-based operator console for NASA/JPL's open-source AMMOS Instrument Toolkit, that allow an unauthenticated attacker to issue arbitrary commands to the software's spacecraft and instrument command bus. The chain, tr","url":"https://skopnix.com/news/0589ec4a2811-nasa-nın-ait-gui-proqramında-kritik-boşluq-hücumçular-kosmik","source_url":"https://thehackernews.com/2026/08/nasa-ait-gui-flaws-could-let.html","category":"vuln","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-20T12:40:59.125Z"},{"id":"url:56250e1af2a1a950","title_az":"ABŞ 17 iranlını illərlə davam edən kiber-casusluq kampaniyası üçün ittiham etdi","title_en":"US Indicts 17 Iranians Over Years-Long Cyber Espionage Campaign","summary_az":"ABŞ Ədliyyə Nazirliyi Mabna Institute ilə əlaqəli 17 nəfəri ittiham edən yenilənmiş iddianamə açıqlayıb. Qrupun dünya üzrə universitetlərdən, şirkətlərdən və dövlət qurumlarından 31TB məlumat oğurladığı bildirilir. İlkin iddianamə 8 il əvvəl açıqlanmışdı, bu dəfə siyahıya daha 8 nəfər əlavə olunub.","summary_en":"The US charged 17 Iranians over a years-long hacking campaign that stole 31TB from universities, companies and government agencies worldwide. Eight years after the original indictment first went public, US prosecutors just added eight more names to the list. The Justice Department unsealed a superse","url":"https://skopnix.com/news/56250e1af2a1-abş-17-iranlını-illərlə-davam-edən-kiber-casusluq-kampaniyas","source_url":"https://securityaffairs.com/197551/intelligence/us-indicts-17-iranians-over-years-long-cyber-espionage-campaign.html","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":true,"published_at":"2026-08-20T10:26:40.211Z"},{"id":"url:1a91d1f2b949a032","title_az":"Ransomware: Akira qrupu Ericksen Krentel-i qurban elan etdi","title_en":"Ransomware: akira → Ericksen Krentel","summary_az":"Akira ransomware qrupu Ericksen Krentel şirkətini öz leak saytında siyahıya əlavə edib. Hücum haqqında əlavə texniki detal açıqlanmayıb.","summary_en":"akira listed Ericksen Krentel on their leak site.","url":"https://skopnix.com/news/1a91d1f2b949-ransomware-akira-qrupu-ericksen-krentel-i-qurban-elan-etdi","source_url":"ericksenkrentel.com","category":"ransomware","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-20T08:34:29.940Z"},{"id":"url:daa12204f1cf43f4","title_az":"Ransomware: xpl0itrs qrupu Target-i leak saytında elan etdi","title_en":"Ransomware: xpl0itrs → Target","summary_az":"xpl0itrs ransomware qrupu Target şirkətini öz leak saytında qurban kimi siyahıya salıb. Hücumla bağlı əlavə detal açıqlanmayıb.","summary_en":"xpl0itrs listed Target on their leak site.","url":"https://skopnix.com/news/daa12204f1cf-ransomware-xpl0itrs-qrupu-target-i-leak-saytında-elan-etdi","source_url":"http://2kieaq6jnwgrru62wwtxaafg35q6rzweg7y2xjfnbhvq5wd4eojqv6yd.onion/company/target/","category":"ransomware","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-20T08:34:26.516Z"},{"id":"cve:CVE-2026-32475","title_az":"Elementor Pro-da kritik boşluq: autentifikasiyasız PHP upload və RCE riski","title_en":"Elementor Pro Flaw Could Let Unauthenticated Attackers Upload PHP and Execute Code","summary_az":"Elementor Pro WordPress plugin-ində CVE-2026-32475 kimi izlənən kritik zəiflik aşkarlanıb, CVSS bal 9.0/10.0 təşkil edir. Boşluq Forms modulunun File yükləmə funksiyasında yerləşir və təhlükəli tipli fayl yükləməsinə icazə verir, yəni autentifikasiyasız hücumçu PHP fayl upload edərək RCE əldə edə bi","summary_en":"Cybersecurity researchers have disclosed details of a critical flaw in the Elementor Pro WordPress plugin that, if successfully exploited, could lead to remote code execution. The vulnerability, tracked as CVE-2026-32475, carries a CVSS score of 9.0 out of 10.0. It has been described as a case of un","url":"https://skopnix.com/news/CVE-2026-324-elementor-pro-da-kritik-boşluq-autentifikasiyasız-php-upload","source_url":"https://thehackernews.com/2026/08/elementor-pro-flaw-could-let.html","category":"vuln","severity":null,"kev":false,"cve_ids":["CVE-2026-32475"],"region_relevant":false,"published_at":"2026-08-20T06:39:20.472Z"},{"id":"url:e4c21819349ee6c3","title_az":"Cloudflare Workers-də Spectre hücumu: qonşu Worker-dən JWT sızdırılıb","title_en":"Cloudflare Workers Spectre Attack Leaks JWT From Co-Located Worker at 12 Bits/Second","summary_az":"Tədqiqatçılar Cloudflare Workers mühitinə qarşı remote Spectre hücumunu nümayiş etdiriblər — hücum eyni serverdə işləyən victim Worker-dən JWT-ni saniyədə 12 bit sürətlə sızdırıb. Bu, 2021-ci ildə göstərilən əvvəlki hücumdan 360 dəfə sürətlidir. Test attacker və victim Worker-lər tədqiqatçılar tərəf","summary_en":"Cybersecurity researchers have disclosed details of a remote Spectre attack against Cloudflare Workers that leaked a JSON Web Token (JWT) from a co-located Worker in the production environment at up to 12 bits per second, 360 times the rate of an earlier attack demonstrated in 2021. The end-to-end e","url":"https://skopnix.com/news/e4c21819349e-cloudflare-workers-də-spectre-hücumu-qonşu-worker-dən-jwt-sı","source_url":"https://thehackernews.com/2026/08/cloudflare-workers-spectre-attack-leaks.html","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-20T01:00:22.066Z"},{"id":"url:7393be14c0de0293","title_az":"Tədqiqatçılar 14,500 Dahua kameranı ələ keçirən kampaniyanı aşkarladı","title_en":"Hackers compromise 14,500 Dahua web cameras in 35-day campaign","summary_az":"CameraSwarm adlandırılan kampaniyada hücumçular 35 gün ərzində 14,500-dən çox Dahua IP kamerasını ələ keçirib. Hədəf götürülən cihazlar əsasən Ukrayna və Rusiyada yerləşib. Bu, internetə açıq qalan IP kameraların nə qədər zəif qorunduğunu göstərir, belə cihazların parol və firmware yoxlanması vacibd","summary_en":"In a large-scale campaign that researchers dubbed CameraSwarm, hackers compromised more than 14,500 Dahua IP cameras mostly in Ukraine and Russia. [...]","url":"https://skopnix.com/news/7393be14c0de-tədqiqatçılar-14500-dahua-kameranı-ələ-keçirən-kampaniyanı-a","source_url":"https://www.bleepingcomputer.com/news/security/hackers-compromise-14-500-dahua-web-cameras-in-35-day-campaign/","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":true,"published_at":"2026-08-19T18:30:36.879Z"},{"id":"url:d119a51c16034623","title_az":"CameraSwarm: bir hücumçu 14,000-dən çox Dahua kameranı ələ keçirib","title_en":"Inside Operation CameraSwarm: How One Actor Took Over 14,000 Dahua Cameras","summary_az":"Tədqiqatçı açıq qalmış operator directory-si tapıb, bu da bir hücumçunun 17 iyun - 22 iyul 2026 arasında 14,000-dən çox Dahua kamerasını compromise etdiyini üzə çıxarıb. Hədəflər əsasən Ukrayna və Rusiyada yerləşib, kameraların əksəriyyətinə heç bir parol tələb olunmadan giriş əldə edilib. Hunt.io h","summary_en":"An exposed operator directory reveals how one actor compromised 14,000+ Dahua cameras across Ukraine and Russia, no password needed for most. A researcher discovered an exposed directory containing the tools of an attacker who compromised more than 14,000 Dahua cameras between June 17 and July 22, 2","url":"https://skopnix.com/news/d119a51c1603-cameraswarm-bir-hücumçu-14000-dən-çox-dahua-kameranı-ələ-keç","source_url":"https://securityaffairs.com/197527/iot/inside-operation-cameraswarm-how-one-actor-took-over-14000-dahua-cameras.html","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":true,"published_at":"2026-08-19T18:30:33.400Z"},{"id":"cve:CVE-2026-64849","title_az":"⚠️ MLflow-da SSRF zəiflik aşkarlandı, KEV siyahısına düşüb","title_en":"[KEV] CVE-2026-64849: MLflow Server-Side Request Forgery Vulnerability","summary_az":"MLflow server-də SSRF (server-side request forgery) zəifliyi tapılıb, CVE-2026-64849 kimi qeydə alınıb və artıq KEV siyahısındadır. Hücumçular bu boşluqdan istifadə edərək daxili şəbəkəyə və ya cloud metadata servislərinə çata, response_status və response_body məlumatlarını əldə edə bilirlər. KEV-də","summary_en":"MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.","url":"https://skopnix.com/news/CVE-2026-648-mlflow-da-ssrf-zəiflik-aşkarlandı-kev-siyahısına-düşüb","source_url":"https://nvd.nist.gov/vuln/detail/CVE-2026-64849","category":"vuln","severity":null,"kev":true,"cve_ids":["CVE-2026-64849"],"region_relevant":false,"published_at":"2026-08-19T18:30:29.921Z"},{"id":"url:e705e0afdf533cf2","title_az":"ABŞ İranlı hakerlərə $3.4 milyardlıq intellektual mülkiyyət oğurluğuna görə ittiham irəli sürüb","title_en":"US charges Iranian hackers over $3.4 billion intellectual property theft","summary_az":"ABŞ hökuməti Mabna Institute adlı hacking-for-hire şirkətinin üzvü olduğu iddia edilən 17 İran vətəndaşına ittiham irəli sürüb. Onların illər boyu Amerika təşkilatlarından məlumat oğurlayan əməliyyatlar həyata keçirdiyi bildirilir. Ümumi zərərin təxminən $3.4 milyard təşkil etdiyi qeyd olunur.","summary_en":"The U.S. has charged 17 Iranians, alleged members of a hacking-for-hire company called Mabna Institute, involved in years-long operations that stole data from American organizations. [...]","url":"https://skopnix.com/news/e705e0afdf53-abş-iranlı-hakerlərə-34-milyardlıq-intellektual-mülkiyyət-oğ","source_url":"https://www.bleepingcomputer.com/news/security/us-charges-iranian-hackers-over-34-billion-intellectual-property-theft/","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":true,"published_at":"2026-08-19T16:27:44.492Z"},{"id":"url:dedff304b47372df","title_az":"⚠️ Medusa ransomware 500-dən çox kritik infrastruktur təşkilatına zərbə vurub","title_en":"Over 500 Critical Infrastructure Organizations Hit by Medusa Ransomware","summary_az":"FBI Medusa RaaS (ransomware-as-a-service) qrupunun taktika və üsullarını əhəmiyyətli dərəcədə təkmilləşdirdiyini, bunun isə müdafiə tərəfi üçün əks-tədbirləri çətinləşdirdiyini bildirib. 500-dən artıq kritik infrastruktur təşkilatı artıq bu ransomware-in qurbanı olub. Kritik infrastruktur sahəsindək","summary_en":"The FBI warned that the RaaS operation has significantly enhanced its tactics, techniques and procedures, making it harder for defenders to counter","url":"https://skopnix.com/news/dedff304b473-medusa-ransomware-500-dən-çox-kritik-infrastruktur-təşkilatı","source_url":"https://www.infosecurity-magazine.com/news/critical-infrastructure-medusa/","category":"ransomware","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-19T12:39:39.657Z"},{"id":"url:b72c371b4059fe04","title_az":"ABŞ İranla bağlı 17 hakerə dövlət qurumlarına hücumlara görə ittiham irəli sürüb","title_en":"US charges Iranians for sprawling hacking campaign on government agencies, universities","summary_az":"ABŞ Ədliyyə Nazirliyi İran hökuməti ilə əlaqəli 17 nəfəri dövlət qurumlarının email hesablarına sızma və onlarla universitetdən əqli mülkiyyət oğurlamaqda ittiham edib. Kampaniya geniş miqyaslı olub, həm dövlət, həm də akademik sektoru hədəf alıb. Bu hadisə dövlət dəstəkli aktorların təhsil və hökum","summary_en":"The Justice Department accused 17 alleged hackers with ties to the Iranian government of breaching email accounts at U.S. government agencies and stealing intellectual property from dozens of universities.","url":"https://skopnix.com/news/b72c371b4059-abş-iranla-bağlı-17-hakerə-dövlət-qurumlarına-hücumlara-görə","source_url":"https://therecord.media/iran-cyberattacks-us-doj","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":true,"published_at":"2026-08-19T12:39:36.291Z"},{"id":"url:2ab95bee104cd7ea","title_az":"⚠️ Windows IKE Extension-də kritik RCE zəiflik artıq exploit edilir","title_en":"Critical RCE flaw in Windows IKE Extension now actively exploited","summary_az":"CISA xəbərdarlıq edib ki, hackerlər Windows-un Internet Key Exchange (IKE) Service Extensions komponentindəki kritik RCE zəiflikdən istifadə edir. Zəiflik uzaqdan kod icrasına imkan verir və artıq real hücumlarda istismar olunur. Windows istifadə edən təşkilatlara patch-i təcili quraşdırmaq tövsiyə ","summary_en":"The U.S. Cybersecurity and Infrastructure Security Agency (CISA) warned that hackers are exploiting a critical-severity remote code execution (RCE) flaw in the Windows Internet Key Exchange (IKE) Service Extensions component. [...]","url":"https://skopnix.com/news/2ab95bee104c-windows-ike-extension-də-kritik-rce-zəiflik-artıq-exploit-ed","source_url":"https://www.bleepingcomputer.com/news/security/cisa-critical-windows-ike-extension-flaw-now-exploited-in-attacks/","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-19T10:26:12.667Z"},{"id":"url:c869e096c2f7cd24","title_az":"Oracle avqust CPU yeniləməsində 925 CVE bağlanıb, 154-ü kritik","title_en":"Oracle August 2026 Critical Security Patch Update Addresses 925 CVEs","summary_az":"Oracle avqust 2026 Critical Security Patch Update çərçivəsində 925 unikal CVE üçün 943 patch buraxıb. Bunlardan 154-ü (təxminən 16%) kritik səviyyəli təhlükə kimi qiymətləndirilib. Ən çox patch — 262 ədəd — Oracle Fusion Middleware üçün nəzərdə tutulub. Oracle məhsulları istifadə edən təşkilatlara p","summary_en":"Oracle addresses 925 CVEs in its August 2026 Critical Security Patch Update with 943 patches, including 154 critical updates. Key Takeaways The August 2026 Critical Security Patch Update (CSPU) contains fixes for 925 unique CVEs in 943 security updates 154 issues (16.3% of all patches) were assigned","url":"https://skopnix.com/news/c869e096c2f7-oracle-avqust-cpu-yeniləməsində-925-cve-bağlanıb-154-ü-kriti","source_url":"https://www.tenable.com/blog/oracle-august-2026-critical-security-patch-update-cspu-addresses-925-cves","category":"vuln","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-19T06:37:46.442Z"},{"id":"url:ebbff53f464498aa","title_az":"Çinlə bağlı hacker AI ilə \"demək olar avtonom\" hücum həyata keçirib","title_en":"China-Linked Hacker Shows AI Capabilities in APAC Attack","summary_az":"Çin dilli bir operator mürəkkəb AI framework istifadə edərək dövlət qurumlarını hədəf alıb və kompromis edib, ehtimal ki, Tayvanda. Mənbəyə görə, bu bir dövlətə qarşı həyata keçirilmiş ilk \"demək olar tam avtonom\" hücum kimi qeyd olunur. Hadisə göstərir ki, APAC regionunda dövlət qurumları artıq AI ","summary_en":"In the first purported \"near-autonomous\" attack on a nation-state, a Chinese-language operator used a complex AI framework to target and compromise government agencies, likely in Taiwan.","url":"https://skopnix.com/news/ebbff53f4644-çinlə-bağlı-hacker-ai-ilə-demək-olar-avtonom-hücum-həyata-ke","source_url":"https://www.darkreading.com/cyberattacks-data-breaches/china-linked-hacker-ai-capabilities-apac-attack","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-19T06:37:43.088Z"},{"id":"url:7764db89c9a62d21","title_az":"shinyhunters Logitech və Streamlabs-ı leak saytında qeyd edib","title_en":"Ransomware: shinyhunters → Logitech/ Streamlabs","summary_az":"Ransomware qrupu shinyhunters Logitech və Streamlabs-ı öz leak saytında siyahıya alıb. Detallar hələ açıqlanmayıb, lakin bu addım adətən data breach və ya oğurlanmış məlumatların satışa çıxarılması ilə müşayiət olunur. İki şirkətin də bu iddiaya dair rəsmi açıqlaması hələ yoxdur.","summary_en":"shinyhunters listed Logitech/ Streamlabs on their leak site.","url":"https://skopnix.com/news/7764db89c9a6-shinyhunters-logitech-və-streamlabs-ı-leak-saytında-qeyd-edi","source_url":"https://shnyhntww34phqoa6dcgnvps2yu7dlwzmy5lkvejwjdo6z7bmgshzayd.onion/?c=aGKMa8nKgTJvjjps","category":"ransomware","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-19T01:01:11.803Z"},{"id":"url:596af1394bdaac29","title_az":"TheHatman geniş miqyaslı credential oğurluğu iddia edir — Unit 42 xəbərdarlıq edir","title_en":"Threat Brief: Mitigating Large-Scale Credential Attacks (Updated August 18)","summary_az":"TheHatman adlı təhdid aktoru Microsoft Entra tenant-larından böyük həcmdə credential oğurladığını iddia edib. Unit 42 bu cür geniş miqyaslı credential hücumlarından qorunmaq üçün tövsiyələr paylaşıb. Təşkilatlara Entra hesablarında MFA-nı yoxlamaq, şübhəli login aktivliyini izləmək və credential stu","summary_en":"In August 2026, the actor TheHatman claimed to have stolen large volume of credentials from organizations' Microsoft Entra tenants. We provide guidance on mitigating large-scale credential attacks. The post Threat Brief: Mitigating Large-Scale Credential Attacks (Updated August 18) appeared first on","url":"https://skopnix.com/news/596af1394bda-thehatman-geniş-miqyaslı-credential-oğurluğu-iddia-edir-unit","source_url":"https://unit42.paloaltonetworks.com/large-scale-credential-attacks/","category":"breach","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-19T01:01:08.233Z"},{"id":"url:d14e4c03cc051177","title_az":"ABŞ Mabna Institute ilə bağlı İran hakerlərinə qarşı ittihamları səkkiz il sonra yeniləyib","title_en":"Eight years later, federal authorities re-up charges against alleged Iranian hackers at Mabna Institute","summary_az":"Federal orqanlar səkkiz il sonra Mabna Institute-ə aid İran mənşəli hakerlərə qarşı ittihamları yeniləyib. Yeni superseding indictment-ə əlavə şəxslər və yeni iddialar daxil edilib. Şirkət xarici universitetlərə və digər qurumlara qarşı genişmiqyaslı cybertheft kampaniyası ilə ittiham olunur.","summary_en":"The superseding indictment adds defendants and allegations against the Iranian firm accused of a massive cybertheft campaign against foreign universities and others. The post Eight years later, federal authorities re-up charges against alleged Iranian hackers at Mabna Institute appeared first on Cyb","url":"https://skopnix.com/news/d14e4c03cc05-abş-mabna-institute-ilə-bağlı-iran-hakerlərinə-qarşı-ittiham","source_url":"https://cyberscoop.com/mabna-institute-iranian-hackers-indictment/","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":true,"published_at":"2026-08-18T20:20:32.907Z"},{"id":"url:a4bd0e1b72a3e261","title_az":"MLflow-dakı SSRF zəifliyi cloud credential-larını oğurlamaq üçün istismar olunur","title_en":"Attackers Exploit MLflow SSRF Flaw to Steal Cloud Credentials and Secrets","summary_az":"watchTowr və VulnCheck-in araşdırmalarına görə, açıq mənbəli AI platforması MLflow-dakı SSRF zəifliyi hücumçular tərəfindən cloud credential-ları və digər həssas secret-ləri oğurlamaq üçün istismar olunur. Eyni zamanda sənaye avtomatlaşdırmasında istifadə olunan açıq mənbəli SCADA/HMI proqramı FUXA-","summary_en":"Two critical vulnerabilities impacting MLflow, an open-source artificial intelligence (AI) platform, and FUXA, an open-source, web-based SCADA / HMI software built for operational technology (OT) and industrial automation, are witnessing malicious scanning and exploitation efforts. According to inde","url":"https://skopnix.com/news/a4bd0e1b72a3-mlflow-dakı-ssrf-zəifliyi-cloud-credential-larını-oğurlamaq","source_url":"https://thehackernews.com/2026/08/attackers-exploit-mlflow-ssrf-flaw-to.html","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-18T20:20:29.445Z"},{"id":"url:1b22fabd7b120119","title_az":"⚠️ CISA: Ray-dəki RCE zəifliyi aktiv istismar olunur, federal qurumlara 3 gün möhlət verildi","title_en":"CISA gives feds 3 days to fix actively exploited Ray RCE bug","summary_az":"CISA açıq mənbəli AI framework-ü Ray-dəki RCE zəifliyini KEV siyahısına əlavə edib və federal qurumlara patch üçün cəmi 3 gün vaxt verib. Zəiflik artıq real hücumlarda aktiv istismar olunur. Hücumçuların phishing və malvertising vasitəsilə developer-ləri hədəf alıb korporativ şəbəkələrə giriş əldə e","summary_en":"Phishing, malvertising attacks could target devs to gain access to private corporate networks","url":"https://skopnix.com/news/1b22fabd7b12-cisa-ray-dəki-rce-zəifliyi-aktiv-istismar-olunur-federal-qur","source_url":"https://www.theregister.com/security/2026/08/18/cisa-gives-feds-3-days-to-fix-actively-exploited-ray-rce-bug/5289007","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-18T20:20:25.978Z"},{"id":"cve:CVE-2021-33044","title_az":"Operation CameraSwarm: 14,000-dən çox Dahua kamera Ukrayna və Rusiyada ələ keçirilib","title_en":"🎥 Operation CameraSwarm: over 14,000 Dahua cameras compromised across Ukraine and Russia","summary_az":"Hücumçu öz iş qovluğunu açıq HTTP serverdə qoyub, tədqiqatçılar 2,616 faylı təhlil edərək bütün kampaniyanı bərpa ediblər. Üç paralel istismar yolu aşkarlanıb: asyncio əsaslı credential brute-force aləti, CVE-2021-33044/33045 auth-bypass zənciri və seriya nömrəsi ilə kameralara çatan P2P relay abuse","summary_en":"An operator left their full working directory exposed on an open HTTP server. Hunt.io crawled it, 2,616 files, and rebuilt the campaign from the corpus. Three exploitation paths in parallel: an asyncio credential brute-forcer, a CVE-2021-33044/33045 auth-bypass chain, and P2P relay abuse reaching ca","url":"https://skopnix.com/news/CVE-2021-330-operation-cameraswarm-14000-dən-çox-dahua-kamera-ukrayna-və","source_url":"https://www.reddit.com/r/netsec/comments/1vrw3fd/operation_cameraswarm_over_14000_dahua_cameras/","category":"exploit","severity":null,"kev":true,"cve_ids":["CVE-2021-33044","CVE-2024-39943","CVE-2025-31702"],"region_relevant":false,"published_at":"2026-08-18T18:34:35.448Z"},{"id":"cve:CVE-2026-33824","title_az":"⚠️ Microsoft IKE-də double free zəiflik aktiv istismar olunur - CVE-2026-33824","title_en":"[KEV] CVE-2026-33824: Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerabili","summary_az":"Microsoft Internet Key Exchange (IKE) Service Extensions-də double free tipli zəiflik aşkarlanıb, bu da remote code execution imkanı yaradır. CVE-2026-33824 CISA-nın KEV siyahısına əlavə olunub, yəni zəiflik artıq real hücumlarda istismar olunur. Təsirlənən Windows sistemlərində patch dərhal quraşdı","summary_en":"Microsoft Internet Key Exchange (IKE) Service Extensions contains a double free vulnerability that could enable remote code execution.","url":"https://skopnix.com/news/CVE-2026-338-microsoft-ike-də-double-free-zəiflik-aktiv-istismar-olunur","source_url":"https://www.thezdi.com/blog/2026/4/22/cve-2026-33824-remote-code-execution-in-windows-ikev2","category":"vuln","severity":null,"kev":true,"cve_ids":["CVE-2026-33824"],"region_relevant":false,"published_at":"2026-08-18T18:34:31.671Z"},{"id":"url:16a757717c9ad382","title_az":"Bir hücumçu 2025-dən bəri Salesforce və ServiceNow portallarından məlumat yığır","title_en":"One Attacker Has Scraped Both Salesforce and ServiceNow Portals Since 2025","summary_az":"Reco şirkətinin araşdırmasına görə, tək bir infrastruktur bir ildən artıqdır müxtəlif sahələrdə Salesforce və ServiceNow müştəri portallarından məlumat çəkir. Kampaniya \"City Forum\" adlandırılıb və 158.220.87.79 IP-li bir server ilə əlaqələndirilir. Bu portallardan istifadə edən şirkətlər üçün risk ","summary_en":"A single piece of infrastructure has been pulling records out of Salesforce and ServiceNow customer portals across multiple industries for more than a year, according to research published this week by agent security platform Reco. The activity, which Reco has named the City Forum campaign after a d","url":"https://skopnix.com/news/16a757717c9a-bir-hücumçu-2025-dən-bəri-salesforce-və-servicenow-portallar","source_url":"https://thehackernews.com/2026/08/one-attacker-has-scraped-both.html","category":"breach","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-18T16:26:10.831Z"},{"id":"url:4b2a53372cae4d09","title_az":"Mirage2FA phishing kit ilə Microsoft 365 session-ları oğurlanır, ABŞ-da 4 mindən çox qurban","title_en":"Mirage2FA Hijacks Companies’ Microsoft 365 Sessions, with Over 4K Victims in the US","summary_az":"Mirage2FA adlı phishing-as-a-service alət dəsti Adversary-in-the-Middle (AiTM) üsulu ilə Microsoft 365 credential-larını və authenticated session-ları oğurlayır. ANY.RUN-un araşdırmasına görə müəyyən edilən qurbanların 63.7%-i ABŞ-dadır, ən çox hədəflənən sahələr isə Technologies, Manufacturing və E","summary_en":"Mirage2FA is an active phishing-as-a-service toolkit built to steal Microsoft 365 credentials and authenticated sessions through Adversary-in-the-Middle (AiTM) attacks. ANY.RUN research shows that 63.7% of identified victims are in the US, with Technologies, Manufacturing, and Education among the mo","url":"https://skopnix.com/news/4b2a53372cae-mirage2fa-phishing-kit-ilə-microsoft-365-session-ları-oğurla","source_url":"https://any.run/cybersecurity-blog/mirage2fa-phishing-targets-us-companies/","category":"malware","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-18T10:26:16.775Z"},{"id":"url:a32841c99fcc3cfe","title_az":"GitLab-da kritik code injection zəiflik bağlandı","title_en":"GitLab Patches Critical Code Injection Vulnerability","summary_az":"GitLab kritik dərəcəli code injection zəifliyini patch edib. Zəiflik autentifikasiyasız hücumçulara istifadəçi məlumatlarını və public layihələri dəyişmək və ya silmək imkanı verirdi. Təsirlənən GitLab instansiyalarını təcili olaraq son versiyaya yeniləmək tövsiyə olunur.","summary_en":"The security defect allows unauthenticated attackers to modify or delete user data and public projects. The post GitLab Patches Critical Code Injection Vulnerability appeared first on SecurityWeek .","url":"https://skopnix.com/news/a32841c99fcc-gitlab-da-kritik-code-injection-zəiflik-bağlandı","source_url":"https://www.securityweek.com/gitlab-patches-critical-code-injection-vulnerability/","category":"vuln","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-18T10:26:13.312Z"},{"id":"url:c4c16b212f43f7e3","title_az":"⚠️ CISA: Ray-dəki kritik zəiflik aktiv istismar olunur, browser vasitəsilə RCE mümkündür","title_en":"CISA Flags Actively Exploited Ray Flaw That Can Trigger Browser-Based RCE","summary_az":"ABŞ-ın CISA agentliyi AI/ML iş yüklərini idarə etmək üçün istifadə olunan açıq mənbəli Ray framework-ündəki kritik zəifliyi KEV kataloquna əlavə edib. Zəiflik hücumçulara browser vasitəsilə RCE icra etməyə imkan verir və artıq real hücumlarda istismar olunur. Ray istifadə edən təşkilatlara sistemlər","summary_en":"The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added a critical flaw impacting Ray to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation. Ray is an open-source, Python-native distributed computing framework designed to scale artifici","url":"https://skopnix.com/news/c4c16b212f43-cisa-ray-dəki-kritik-zəiflik-aktiv-istismar-olunur-browser-v","source_url":"https://thehackernews.com/2026/08/cisa-flags-actively-exploited-ray-flaw.html","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-18T08:33:28.967Z"},{"id":"url:1dc8b158cf0889ae","title_az":"Apple iOS, iPadOS və macOS üçün 108 boşluğu bağlayan yeniləmə buraxdı","title_en":"Apple Patches iOS and macOS, (Mon, Aug 17th)","summary_az":"Apple bu gün iOS/iPadOS (26 və 18) və macOS 26 üçün yeni yeniləmələr yayımladı. Yeniləmə cəmi 108 boşluğu aradan qaldırır. Bu, iki həftə əvvəl yalnız bir screen-sharing boşluğunu bağlayan kiçik macOS yeniləməsindən sonra gəlib — həmin boşluq iOS/iPadOS-a təsir etməmişdi. İstifadəçilərə cihazlarını m","summary_en":"Apple today released updates for iOS/iPadOS (26 and 18) and macOS 26. This update fixes 108 vulnerabilities and comes about two weeks after the much smaller macOS update that addressed the single screen-sharing vulnerability. This vulnerability did not affect iOS/iPadOS.","url":"https://skopnix.com/news/1dc8b158cf08-apple-ios-ipados-və-macos-üçün-108-boşluğu-bağlayan-yeniləmə","source_url":"https://isc.sans.edu/diary/rss/33254","category":"vuln","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-18T02:52:37.419Z"},{"id":"cve:CVE-2026-19478","title_az":"GitLab-da kritik GraphQL boşluğu: CVE-2026-19478 ilə public layihələr silinə bilər","title_en":"CVE-2026-19478: GitLab GraphQL Flaw Exploited","summary_az":"GitLab, Community Edition (CE) və Enterprise Edition (EE) versiyalarında aşkarlanan kritik bir boşluq üçün təhlükəsizlik yeniləməsi yayıb. CVE-2026-19478 kimi qeyd olunan boşluq CVSS şkalası üzrə 9.4 bal alıb və autentifikasiyasız hücumçuya public layihələri, istifadəçi məlumatlarını uzaqdan dəyişdi","summary_en":"CVE-2026-19478: GitLab GraphQL Flaw Exploited GitLab has patched CVE-2026-19478 , a critical code injection vulnerability affecting self-managed Community Edition (CE) and Enterprise Edition (EE) instances. Under certain","url":"https://skopnix.com/news/CVE-2026-194-gitlab-da-kritik-graphql-boşluğu-cve-2026-19478-ilə-public-l","source_url":"https://thehackernews.com/2026/08/critical-gitlab-graphql-flaw-could-let.html","category":"vuln","severity":null,"kev":false,"cve_ids":["CVE-2026-19478"],"region_relevant":false,"published_at":"2026-08-18T02:52:33.872Z"},{"id":"url:2ceadf5bb458a5ba","title_az":"LiteLLM supply chain hücumu: SANDCLOCK backdoor 2000+ repository-ni təhlükəyə atıb","title_en":"LiteLLM Supply-Chain Attack – Technology, Banking and Healthcare the Most Affected","summary_az":"Resecurity-nin araşdırmasına görə, LiteLLM / TeamPCP kod repository-lərinin kompromisi nəticəsində yerləşdirilmiş SANDCLOCK backdoor 2038 repository-də credential-ların sızmasına səbəb olub. Ən çox təsirlənən sahələr texnologiya, bank, səhiyyə və pərakəndə satış sektorlarıdır. Ekspertlərin fikrincə,","summary_en":"The SANDCLOCK LiteLLM supply-chain attack exposed credentials across 2,038 repositories, affecting technology, finance, healthcare, retail and more. Resecurity (USA) estimated the most affected sectors by the “SANDCLOCK” backdoor, which was planted as a result of the code repository compromise. Acco","url":"https://skopnix.com/news/2ceadf5bb458-litellm-supply-chain-hücumu-sandclock-backdoor-2000-reposito","source_url":"https://securityaffairs.com/197377/hacking/litellm-supply-chain-attack-technology-banking-and-healthcare-the-most-affected.html","category":"supply-chain","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-18T02:52:30.265Z"},{"id":"cve:CVE-2026-15748","title_az":"⚠️ Forminator plugin-ində kritik RCE zəiflik: 600 min+ WordPress sayt risk altında","title_en":"Forminator WordPress Flaw Can Enable Unauthenticated RCE via Malicious PHP Uploads","summary_az":"Forminator Forms WordPress plugin-ində (600 mindən çox aktiv quraşdırma) kritik zəiflik aşkarlanıb. CVE-2026-15748 kimi qeydə alınan bu boşluq CVSS şkalası üzrə 9.8 bal alıb və autentifikasiyasız hücumçulara zərərli PHP faylları yükləyərək RCE əldə etməyə imkan verir. Sayt sahiblərinə plugin-i mümkü","summary_en":"A critical security flaw has been disclosed in Forminator Forms, a WordPress plugin with more than 600,000 active installations, that could be exploited to achieve arbitrary code execution on susceptible sites. The vulnerability, tracked as CVE-2026-15748, is rated 9.8 out of 10.0 on the CVSS scorin","url":"https://skopnix.com/news/CVE-2026-157-forminator-plugin-ində-kritik-rce-zəiflik-600-min-wordpress","source_url":"https://thehackernews.com/2026/08/forminator-wordpress-flaw-can-enable.html","category":"vuln","severity":null,"kev":false,"cve_ids":["CVE-2026-15748"],"region_relevant":false,"published_at":"2026-08-18T02:52:26.548Z"},{"id":"url:4e3fe1bfc797b864","title_az":"İranlı hakerlərin Cavern C2 aləti DNS və Google Apps Script arxasında gizlənir","title_en":"Cavern C2 Uses DNS and Google Apps Script to Blend Into Legitimate Traffic","summary_az":"Kaspersky-nin araşdırmasına görə, İsraildəki qurumlara qarşı istifadə olunan Cavern (Cav3rn) adlı C2 framework-ü inkişaf etməkdə davam edir. Dekabr 2025-dən bəri aparılan monitorinq zamanı yeni komponentlər aşkarlanıb ki, bunlar C2 trafikini DNS sorğuları və Google Apps Script vasitəsilə adi trafik ","summary_en":"Cybersecurity researchers have traced the continued evolution of the Cavern (aka Cav3rn) command-and-control (C2) framework used by Iranian nation-state hackers in attacks targeting entities in Israel. Russian cybersecurity company Kaspersky said its ongoing monitoring of the threat activity cluster","url":"https://skopnix.com/news/4e3fe1bfc797-iranlı-hakerlərin-cavern-c2-aləti-dns-və-google-apps-script","source_url":"https://thehackernews.com/2026/08/cavern-c2-uses-dns-and-google-apps.html","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":true,"published_at":"2026-08-17T20:23:02.832Z"},{"id":"cve:CVE-2026-69414","title_az":"Microsoft Defender-də ShieldBreak zero-day üçün patch üzərində işləyir","title_en":"CVE-2026-69414 ShieldBreak Zero-Day: No Patch, and CISA BOD 26-04 Gives You 14 Days","summary_az":"Microsoft, tədqiqatçı Nightmare Eclipse tərəfindən keçən həftə açıqlanan və CVE-2026-69414 kimi qeydə alınan \"ShieldBreak\" zero-day zəifliyi üçün patch hazırlayır. Zəiflik Defender ilə bağlıdır. Patch buraxılana qədər sistemlərin diqqətlə izlənməsi tövsiyə olunur.","summary_en":"Executive Summary ShieldBreak (CVE-2026-69414) is a zero-day elevation-of-privilege vulnerability in the Microsoft Malware Protection Engine used by Microsoft Defender, allowing a low-privilege local attacker to escalate to SYSTEM. A public PoC was released on August 12, 2026, and Microsoft assigned","url":"https://skopnix.com/news/CVE-2026-694-microsoft-defender-də-shieldbreak-zero-day-üçün-patch-üzərin","source_url":"https://www.bleepingcomputer.com/news/security/microsoft-working-on-defender-patch-for-shieldbreak-zero-day/","category":"vuln","severity":null,"kev":false,"cve_ids":["CVE-2026-69414"],"region_relevant":false,"published_at":"2026-08-17T20:22:59.346Z"},{"id":"cve:CVE-2025-62593","title_az":"⚠️ Ray-Project-də CVE-2025-62593: aktiv istismar olunan zəiflik (KEV)","title_en":"[KEV] CVE-2025-62593: Ray-Project Ray Code Injection Vulnerability","summary_az":"Ray-Project-in Ray alətində code injection zəifliyi aşkarlanıb, bu da RCE-yə səbəb ola bilər. Zəiflik Firefox və Safari brauzerləri vasitəsilə istismar oluna bilir, Ray-dan development aləti kimi istifadə edən developer-lər risk altındadır. CVE-2025-62593 KEV siyahısına salınıb, yəni artıq real hücu","summary_en":"Ray-Project Ray contains a code injection vulnerability that could allow remote code execution. Developers using Ray as a development tool may be exposed to this vulnerability exploitable through Firefox and Safari.","url":"https://skopnix.com/news/CVE-2025-625-ray-project-də-cve-2025-62593-aktiv-istismar-olunan-zəiflik","source_url":"https://nvd.nist.gov/vuln/detail/CVE-2025-62593","category":"vuln","severity":null,"kev":true,"cve_ids":["CVE-2025-62593"],"region_relevant":false,"published_at":"2026-08-17T16:23:42.136Z"},{"id":"url:a0064e9d5b082917","title_az":"Ukrayna hərbi kəşfiyyatı Wildberries-ə qarşı kiber-hücumu öz üzərinə götürdü","title_en":"Ukraine says cyberattack hit Russian e-commerce giant Wildberries amid drone strikes","summary_az":"Ukraynanın hərbi kəşfiyyatı Rusiyanın ən böyük onlayn marketi Wildberries-in fəaliyyətini kiber-hücumla pozduğunu bildirib. Hücum dron zərbələrinin təsirini gücləndirmək məqsədilə şirkətin infrastrukturuna yönəldilib.","summary_en":"Ukraine’s military intelligence claimed it disrupted the operations of Russia’s largest online marketplace, Wildberries, in a cyberattack intended to amplify the impact of drone strikes on the company’s infrastructure.","url":"https://skopnix.com/news/a0064e9d5b08-ukrayna-hərbi-kəşfiyyatı-wildberries-ə-qarşı-kiber-hücumu-öz","source_url":"https://therecord.media/russia-wildberries-cyberattack-ukraine","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":true,"published_at":"2026-08-17T12:37:57.970Z"},{"id":"url:3b074f2635e8d8fa","title_az":"Litellm və Trivy pipeline-larına hücumlar zəncirvari şəkildə ransomware-ə gətirib çıxarıb","title_en":"Six major security incidents traced from the initial Litellm and Trivy pipeline compromises all the way to ransomware/breaches","summary_az":"Tədqiqatçılar Litellm və Trivy pipeline-larına edilən ilkin sızmaların sonradan Vect ransomware (TeamPCP) qrupu tərəfindən həyata keçirilən breach-lərə qədər getdiyi zənciri araşdırıb. Mercor, Cisco, S&P Global, Telnyx və Avropa Komissiyası kimi təşkilatlar bu kampaniyada hədəf olub. Sızan secret-lə","summary_en":"deep dive into the high profile organizations compromised in this campaign and detail the exact secrets, tokens, and configurations that likely fueled downstream extortion by groups like Vect ransomware (TeamPCP). Companies breached include Mercor, Cisco, S&P Global, Telnyx, Telnyx, and the European","url":"https://skopnix.com/news/3b074f2635e8-litellm-və-trivy-pipeline-larına-hücumlar-zəncirvari-şəkildə","source_url":"https://www.reddit.com/r/cybersecurity/comments/1vqoshl/six_major_security_incidents_traced_from_the/","category":"supply-chain","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-17T12:37:54.409Z"},{"id":"digest:AZ-2026-W34","title_az":"Həftəlik exposure digest — Azərbaycan (2026-W34, 17 avqust 2026)","title_en":"Weekly exposure digest — Azerbaijan (2026-W34)","summary_az":"Shodan-ın həftəlik mənzərəsi — Azərbaycanda internetə birbaşa açıq risklər.\n\nÜmumi görünən host: 114,527.\n\n🔎 Riskli servislər (keçən həftə ilə fərq):\nUzaqdan giriş:\n• RDP: 444 (-7)\n• SMB: 291 (-18)\n• Telnet: 528 (-27)\n• VNC: 99 (dəyişməyib)\n• SSH: 3,010 (-5)\n• FTP: 948 (+1)\nDatabase-lər:\n• MySQL: 2","summary_en":"","url":"https://skopnix.com/news/AZ-2026-W34-həftəlik-exposure-digest-azərbaycan-2026-w34-17-avqust-2026","category":"other","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-17T08:39:57.690Z"},{"id":"url:3b20e5aa0db955b3","title_az":"Qilin ransomware qrupu Coface-i leak saytında elan edib","title_en":"Ransomware: qilin → Coface","summary_az":"Qilin ransomware qrupu Coface şirkətini öz leak saytında qurban kimi siyahıya alıb. Hazırda hücumun detalları və oğurlanan məlumatların həcmi barədə əlavə məlumat yoxdur. Bu cür elanlar adətən data breach-in artıq baş verdiyini və hücumçuların ödəniş tələb etdiyini göstərir.","summary_en":"qilin listed Coface on their leak site.","url":"https://skopnix.com/news/3b20e5aa0db9-qilin-ransomware-qrupu-coface-i-leak-saytında-elan-edib","source_url":"http://ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion/site/blog?uuid=6a247e78-b643-4a64-b2fb-c884d66e3249","category":"ransomware","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-17T04:38:14.063Z"},{"id":"url:f488497efd2bcd20","title_az":"⚠️ Mac-lərə tam nəzarət verən zəiflik aktiv şəkildə istifadə olunur","title_en":"Vulnerability giving attackers full control of Macs is under active exploitation","summary_az":"Hücumçulara Mac cihazları üzərində tam nəzarət imkanı verən bir zəiflik hazırda aktiv şəkildə exploit edilir. Mövcud məlumat məhduddur, lakin bu vəziyyət ciddi risk yaradır. Mac istifadəçilərinə sistemlərini yoxlamaq və şübhəli fəaliyyəti izləmək tövsiyə olunur.","summary_en":"submitted by /u/NISMO1968 [link] [comments]","url":"https://skopnix.com/news/f488497efd2b-mac-lərə-tam-nəzarət-verən-zəiflik-aktiv-şəkildə-istifadə-ol","source_url":"https://www.reddit.com/r/cybersecurity/comments/1vpzieo/vulnerability_giving_attackers_full_control_of/","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-16T18:24:30.349Z"},{"id":"url:d9a2f19158a58930","title_az":"Mustang Panda CoolClient backdoor-unu kernel rootkit ilə gücləndirib","title_en":"Mustang Panda Upgrades CoolClient With a Kernel Rootkit","summary_az":"HoneyMyte, yəni Mustang Panda qrupu, CoolClient backdoor-una signed kernel-mode driver əlavə edib. Bu rootkit process-ləri, faylları və şəbəkə fəaliyyətini gizlədərək backdoor-un aşkarlanmasını xeyli çətinləşdirir. Kaspersky-nin analizinə görə bu, Windows sistemlərini hədəf alan yeni bir variantdır.","summary_en":"Mustang Panda upgraded CoolClient with a signed kernel driver that hides processes, files and network activity, making the backdoor harder to detect. HoneyMyte, also known as Mustang Panda, has pushed its CoolClient backdoor another step deeper into Windows. Kaspersky’s latest analysis shows a new v","url":"https://skopnix.com/news/d9a2f19158a5-mustang-panda-coolclient-backdoor-unu-kernel-rootkit-ilə-güc","source_url":"https://securityaffairs.com/197274/apt/mustang-panda-upgrades-coolclient-with-a-kernel-rootkit.html","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-16T18:24:26.855Z"},{"id":"cve:CVE-2026-6837","title_az":"CVE-2026-6837: Zyxel-in 18 access point modelində root command injection zəifliyi","title_en":"CVE-2026-6837: Command Injection in Zyxel export-cgi PKCS#12 Export Handling","summary_az":"Tədqiqatçı Zyxel-in sertifikat export funksiyasındakı authenticated command injection zəifliyi üçün texniki yazı dərc edib. Analiz WAX650S modeli əsasında aparılıb, lakin Zyxel-in advisory-sinə görə zəiflik 18 access point modelini əhatə edir. Yazıda root cause, təsirlənən versiyalar və remediation ","summary_en":"Technical analysis of CVE-2026-6837, an authenticated command-injection vulnerability in Zyxel’s PKCS#12 certificate export flow. The post covers the vulnerable execution path, root cause, affected firmware scope, and the firmware-emulation methodology used during analysis. submitted by /u/TheReedem","url":"https://skopnix.com/news/CVE-2026-683-cve-2026-6837-zyxel-in-18-access-point-modelində-root-comman","source_url":"https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-command-injection-and-improper-authentication-vulnerabilities-in-certain-aps-fwa7-and-security-routers-08-04-2026","category":"vuln","severity":null,"kev":false,"cve_ids":["CVE-2026-6837"],"region_relevant":false,"published_at":"2026-08-16T18:24:23.449Z"},{"id":"cve:CVE-2026-65400","title_az":"⚠️ macOS Screen Sharing zəifliyi exploit olunur, Mac-lara Monero miner qoyulur","title_en":"[KEV] CVE-2026-65400: Apple macOS Improper Authentication Vulnerability","summary_az":"CVE-2026-65400 (CVSS 9.8) kimi qeydə alınan macOS authentication flaw-u hücumçulara root access əldə etməyə imkan verir. Hədəf 5900 portu internetə açıq olan Mac cihazlarıdır, bu port vasitəsilə sistemə daxil olub Monero miner quraşdırılır. Hollandiyanın milli kibertəhlükəsizlik mərkəzi (NCSC) Apple","summary_en":"Apple macOS contains an improper authentication vulnerability that could allow an attacker on the network to authenticate to Screen Sharing without valid credentials.","url":"https://skopnix.com/news/CVE-2026-654-macos-screen-sharing-zəifliyi-exploit-olunur-mac-lara-monero","source_url":"https://securityaffairs.com/197234/uncategorized/macos-screen-sharing-flaw-exploited-to-deploy-monero-miners.html","category":"exploit","severity":null,"kev":true,"cve_ids":["CVE-2026-65400"],"region_relevant":false,"published_at":"2026-08-15T14:18:20.922Z"},{"id":"url:1255bba338094b2a","title_az":"ChainDrop worm-u npm supply chain-ə sızıb, adi müdafiələri aşır","title_en":"ChainDrop worm crawls into npm supply chain, evades standard defenses","summary_az":"ChainDrop adlı worm npm ekosistemində 444 paketi zərərləyib — bu, Shai-Hulud-un yeni variantıdır. Yayılma tarball-lar və developer alətlərinin hook-ları vasitəsilə baş verir, bu da onu standart müdafiə mexanizmləri üçün çətin aşkarlanan edir. npm asılılıqlarından istifadə edən layihələr risk altında","summary_en":"Shai-Hulud variant poisons 444 packages, spreads via tarballs and dev-tool hooks","url":"https://skopnix.com/news/1255bba33809-chaindrop-worm-u-npm-supply-chain-ə-sızıb-adi-müdafiələri-aş","source_url":"https://www.theregister.com/security/2026/08/15/chaindrop-worm-crawls-into-npm-supply-chain-evades-standard-defenses/5287958","category":"supply-chain","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-15T14:18:17.512Z"},{"id":"url:e03215ea58c363bb","title_az":"⚠️ GeoServer-də patch-i olmayan zero-day: SQL injection və RCE riski","title_en":"GeoServer Zero-Day Is Already Being Probed. That’s the Problem","summary_az":"GeoServer platformasında patch buraxılmayan zero-day zəiflik aşkarlanıb, o SQL injection və potensial olaraq RCE-yə imkan verir. Zəiflik açıqlandıqdan sonra internetə açıq sistemlər artıq probe edilir, yəni exploit cəhdləri aktiv şəkildə davam edir. GeoServer istifadə edən təşkilatlar sistemlərinin ","summary_en":"GeoServer faces an unpatched zero-day enabling SQL injection and potentially RCE, with attackers already probing exposed systems. A newly disclosed GeoServer zero-day is already attracting active exploitation attempts, and there is no patch available yet. Organisations running the open-source geospa","url":"https://skopnix.com/news/e03215ea58c3-geoserver-də-patch-i-olmayan-zero-day-sql-injection-və-rce-r","source_url":"https://securityaffairs.com/197216/hacking/geoserver-zero-day-is-already-being-probed-thats-the-problem.html","category":"vuln","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-15T08:22:42.118Z"},{"id":"url:f1a0f2c65ceab41d","title_az":"Populyar PostgreSQL extension-də zəiflik aşkarlandı — RCE-ə səbəb ola bilir","title_en":"I went looking for a managed-Postgres provider. Instead, I found a vulnerability in a 4-star PostgreSQL extension available everywhere! and turned it into code execution at NeonDB, Supabase, Xata and many other PostgreSQL service companies","summary_az":"Tədqiqatçı geniş istifadə olunan, 4 ulduzlu reytinqə malik bir PostgreSQL extension-ında zəiflik tapıb və bunu code execution-a çevirib. Problem NeonDB, Supabase, Xata kimi managed-PostgreSQL xidməti təklif edən bir çox şirkəti təhlükə altına qoyub. Konkret CVE və patch detalları hələ açıqlanmayıb, ","summary_en":"submitted by /u/wtfse [link] [comments]","url":"https://skopnix.com/news/f1a0f2c65cea-populyar-postgresql-extension-də-zəiflik-aşkarlandı-rce-ə-sə","source_url":"https://www.reddit.com/r/netsec/comments/1vohdfo/i_went_looking_for_a_managedpostgres_provider/","category":"supply-chain","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-15T00:59:57.193Z"},{"id":"url:ba7cd94f9c657fbc","title_az":"⚠️ macOS-də Screen Sharing zəifliyi exploit edilir, Monero miner yayılır","title_en":"Hackers exploit macOS Screen Sharing flaw to deploy Monero miner","summary_az":"Niderlandın NCSC qurumu xəbərdarlıq edib ki, macOS-də authentication bypass zəifliyi üçün exploit kodu artıq açıq şəkildə yayılıb və hücumçular bundan aktiv istifadə edir. Zəiflik Screen Sharing funksiyası vasitəsilə sistemə icazəsiz giriş əldə etməyə imkan verir, sonra isə cihaza Monero miner quraş","summary_en":"The Netherlands' National Cyber Security Centre (NCSC) is warning that hackers are actively exploiting a macOS authentication bypass vulnerability after public exploit code emerged. [...]","url":"https://skopnix.com/news/ba7cd94f9c65-macos-də-screen-sharing-zəifliyi-exploit-edilir-monero-miner","source_url":"https://www.bleepingcomputer.com/news/security/hackers-exploit-macos-screen-sharing-flaw-to-deploy-monero-miner/","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-14T18:49:33.880Z"},{"id":"url:9bf71929bc6484de","title_az":"2,500 təşkilatın kompromis olunmasında əsas səbəb Trivy imiş, LiteLLM yox","title_en":"Trivy, Not LiteLLM Behind the 2,500 Org Compromise","summary_az":"SecurityWeek-in araşdırmasına görə, 2,500-dən çox təşkilatı əhatə edən bu insidentin arxasında zərərli LiteLLM paketləri yox, Trivy skaneri ilə bağlı problem dayanır. Zərərçəkmiş şirkətlərin 95%-dən çoxu zərərli LiteLLM paketləri yayılmazdan əvvəl artıq açıq (exposed) vəziyyətdə imiş. Bu, ilkin hesa","summary_en":"Over 95% of the affected companies were exposed before the malicious LiteLLM packages were published. The post Trivy, Not LiteLLM Behind the 2,500 Org Compromise appeared first on SecurityWeek .","url":"https://skopnix.com/news/9bf71929bc64-2500-təşkilatın-kompromis-olunmasında-əsas-səbəb-trivy-imiş","source_url":"https://www.securityweek.com/trivy-not-litellm-behind-the-2500-org-compromise/","category":"supply-chain","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-14T12:58:55.635Z"},{"id":"url:a8548046cd090fd9","title_az":"⚠️ GeoServer-də patch olunmamış zero-day aktiv istismar olunur","title_en":"Hackers Exploiting Unpatched GeoServer Zero-Day","summary_az":"Hücumçular GeoServer-də SQL injection zəifliyindən istifadə edərək RCE əldə edirlər. Zəiflik hələ patch olunmayıb, ancaq artıq real hücumlarda istismar edilir. GeoServer istifadə edən təşkilatlar sistemlərini yoxlamalı və vendor-dan rəsmi açıqlama gözləməlidir.","summary_en":"The security defect is described as an SQL injection that could allow attackers to achieve remote code execution. The post Hackers Exploiting Unpatched GeoServer Zero-Day appeared first on SecurityWeek .","url":"https://skopnix.com/news/a8548046cd09-geoserver-də-patch-olunmamış-zero-day-aktiv-istismar-olunur","source_url":"https://www.securityweek.com/hackers-exploiting-unpatched-geoserver-zero-day/","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-14T07:19:52.783Z"},{"id":"url:976e62f8e37ce7ee","title_az":"Evooo1Bot: internetə açıq Linux cihazlarını hədəfləyən çoxfunksiyalı botnet","title_en":"Multi-Functional Linux Botnet “Evooo1Bot”","summary_az":"FortiGuard Labs \"Evooo1Bot\" adlı modular Linux botnet-i analiz edib. Botnet internetə açıq cihazları hədəf alır, DDoS hücumları aparır, SSH-a qarşı brute-force cəhdləri edir, məlum CVE-lərdən exploit istifadə edir və SOCKS relay funksiyası təklif edir. İnternetə açıq Linux sistemlərinin sahiblərinə ","summary_en":"FortiGuard Labs analyzes Evooo1Bot, a modular Linux botnet targeting internet-facing devices with DDoS, SSH attacks, CVE exploits, and SOCKS relays","url":"https://skopnix.com/news/976e62f8e37c-evooo1bot-internetə-açıq-linux-cihazlarını-hədəfləyən-çoxfun","source_url":"https://feeds.fortinet.com/~/967797734/0/fortinet/blog/threat-research~MultiFunctional-Linux-Botnet-%e2%80%9cEvoooBot%e2%80%9d","category":"malware","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-14T01:30:26.386Z"},{"id":"url:9fcca2d8a800d6a6","title_az":"Apple istifadəçilərə mercenary spyware hücumu barədə xəbərdarlıq göndərir","title_en":"Apple sends new ‘Threat Notification’ alerts over mercenary spyware attacks","summary_az":"Apple bəzi iPhone istifadəçilərinə \"Threat Notification\" adlı yeni xəbərdarlıq göndərir və bunun onların cihazına qarşı mercenary spyware hücumu aşkarlandığını bildirir. Bu tip xəbərdarlıqlar adətən hədəflənmiş, yüksək səviyyəli spyware kampaniyaları ilə bağlı olur. Belə bildiriş alan istifadəçilərə","summary_en":"You're not alone if you just received an \"Apple Threat Notification\" saying it detected a \"mercenary spyware attack targeted at your iPhone.\" [...]","url":"https://skopnix.com/news/9fcca2d8a800-apple-istifadəçilərə-mercenary-spyware-hücumu-barədə-xəbərda","source_url":"https://www.bleepingcomputer.com/news/apple/apple-sends-new-threat-notification-alerts-over-mercenary-spyware-attacks/","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-14T01:30:23.016Z"},{"id":"url:47b8f7f073332949","title_az":"Microsoft Windows-dakı \"LegacyHive\" zero-day boşluğunu bağladı","title_en":"Microsoft patches LegacyHive Windows zero-day vulnerability","summary_az":"Microsoft, \"LegacyHive\" adlanan Windows zero-day boşluğu üçün patch buraxıb. Boşluq iyul 2026 Patch Tuesday-dən sonra aşkar edilib və artıq rəsmi olaraq qapadılıb. Windows istifadəçilərinə və IT komandalarına patch-i vaxt itirmədən quraşdırmaq tövsiyə olunur.","summary_en":"Microsoft has released security patches to address a Windows zero-day vulnerability known as \"LegacyHive,\" disclosed after the July 2026 Patch Tuesday. [...]","url":"https://skopnix.com/news/47b8f7f07333-microsoft-windows-dakı-legacyhive-zero-day-boşluğunu-bağladı","source_url":"https://www.bleepingcomputer.com/news/microsoft/microsoft-patches-legacyhive-windows-zero-day-vulnerability/","category":"vuln","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-13T18:59:31.483Z"},{"id":"url:c15fabc2567b5dc5","title_az":"vCenter-də kritik zəiflik: açıqlanmasından 5 gün sonra istismar edilib","title_en":"vCenter Flaw Exploited Just Five Days After Disclosure","summary_az":"Broadcom vCenter-də critical-severity zəiflik açıqlayandan cəmi 5 gün sonra hücumçular ondan exploit ediblər. Mənbədə konkret CVE nömrəsi göstərilməyib, amma sürət göstərir ki, bu qədər qısa müddətdə hücumlar başlaya bilir. vCenter istifadə edən təşkilatlara mövcud patch-i gecikmədən quraşdırmaq töv","summary_en":"Attackers exploited a critical-severity vCenter flaw five days after Broadcom disclosed it","url":"https://skopnix.com/news/c15fabc2567b-vcenter-də-kritik-zəiflik-açıqlanmasından-5-gün-sonra-istism","source_url":"https://www.infosecurity-magazine.com/news/vcenter-cve-2026-59310-exploited/","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-13T14:55:09.210Z"},{"id":"url:e9edcbc461098c82","title_az":"Storm-1175 Medusa-nı yeni StormEncryptor ransomware ilə əvəz edib","title_en":"Storm-1175 Replaces Medusa With New StormEncryptor Ransomware","summary_az":"Microsoft-un məlumatına görə, Çin ilə əlaqəli, maliyyə motivli Storm-1175 qrupu son hücumlarında Medusa ransomware əvəzinə StormEncryptor adlı yeni ransomware istifadə etməyə başlayıb. C++ dilində yazılmış StormEncryptor faylları şifrələyir və onlara .encrypted uzantısı əlavə edir. Qrup əvvəllər əsa","summary_en":"Microsoft says China-linked Storm-1175 is using a new ransomware called StormEncryptor, replacing Medusa in its latest attacks. Microsoft says China-linked, financially motivated threat actor Storm-1175 has begun using a new ransomware strain called StormEncryptor. The group previously relied on Med","url":"https://skopnix.com/news/e9edcbc46109-storm-1175-medusa-nı-yeni-stormencryptor-ransomware-ilə-əvəz","source_url":"https://securityaffairs.com/197119/malware/storm-1175-replaces-medusa-with-new-stormencryptor-ransomware.html","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-13T11:00:09.749Z"},{"id":"url:d4754dc53ef05300","title_az":"Lazarus qrupu Windows zero-day ilə hərbi sənaye işçilərini hədəfləyir","title_en":"North Korean Lazarus Group Uses Windows Zero-Day in Operation Dream Job","summary_az":"Check Point Research-ün araşdırmasına görə, Şimali Koreya ilə əlaqəli Lazarus qrupu Operation Dream Job kampaniyasının yeni dalğasında müdafiə və aerokosmik sənaye işçilərinə saxta Lockheed Martin iş təklifləri göndərir. Hücumçular backdoor quraşdırmaq və təhlükəsizlik nəzarətindən yayınmaq üçün Win","summary_en":"Lazarus targets defense professionals with fake Lockheed Martin jobs, exploiting a Windows zero-day to deploy backdoors and evade security controls. Check Point Research has uncovered a new wave of Operation Dream Job, the long-running North Korean campaign that lures defense and aerospace professio","url":"https://skopnix.com/news/d4754dc53ef0-lazarus-qrupu-windows-zero-day-ilə-hərbi-sənaye-işçilərini-h","source_url":"https://securityaffairs.com/197098/uncategorized/north-korean-lazarus-group-uses-windows-zero-day-in-operation-dream-job.html","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-13T11:00:06.302Z"},{"id":"url:6d488932864b8d86","title_az":"Fortinet FortiWeb və FortiManager-də autentifikasiya boşluqlarını bağladı","title_en":"Fortinet Patches Authentication Flaws in FortiWeb and FortiManager","summary_az":"Aşkarlanan zəifliklər hücumçulara istənilən istifadəçi adı və şifrə ilə sistemə daxil olmaq və ya istənilən FortiGate cihazını təqlid etmək imkanı verirdi. Fortinet zəiflikləri patch ilə aradan qaldırıb. FortiWeb və ya FortiManager istifadə edən təşkilatlara yeniləməni gecikdirmədən quraşdırmaq tövs","summary_en":"The vulnerabilities could allow attackers to log in with random usernames and passwords or impersonate any FortiGate appliance. The post Fortinet Patches Authentication Flaws in FortiWeb and FortiManager appeared first on SecurityWeek .","url":"https://skopnix.com/news/6d488932864b-fortinet-fortiweb-və-fortimanager-də-autentifikasiya-boşluql","source_url":"https://www.securityweek.com/fortinet-patches-authentication-flaws-in-fortiweb-and-fortimanager/","category":"vuln","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-13T11:00:02.695Z"},{"id":"url:2668b97d9717bc4a","title_az":"LiteLLM-ə qarşı supply chain hücumundan sonra 153GB credential sızıb","title_en":"153GB of stolen credentials surface after LiteLLM supply chain attack","summary_az":"LiteLLM-ə qarşı həyata keçirilən supply chain hücumu zamanı oğurlanan 153GB-lıq arxivdə minlərlə korporativ domenə aid credential-lar və digər həssas məlumatlar aşkar olunub. Hudson Rock arxivi əldə edib təhlil edib — 433,909 fayl və 118,829 CI runner dump-u 2,488 korporativ domenlə əlaqələndirilib,","summary_en":"A massive 153GB archive stolen during the LiteLLM supply chain attack exposes credentials and other sensitive data linked to thousands of corporate domains, including AWS, Samsung, Cisco, and Salesforce. Hudson Rock says it obtained and analyzed the archive, which contains 433,909 files, and attribu","url":"https://skopnix.com/news/2668b97d9717-litellm-ə-qarşı-supply-chain-hücumundan-sonra-153gb-credenti","source_url":"https://www.helpnetsecurity.com/2026/08/13/litellm-breach-stolen-credentials-leak/","category":"supply-chain","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-13T10:59:59.238Z"},{"id":"url:9bb68c37c6312ba7","title_az":"737-dən çox saxta Chrome VPN uzantısı trafiki proxy-yə yönəldib","title_en":"Hundreds of fake Chrome VPN extensions route traffic through a proxy","summary_az":"Chrome Web Store-da tanınmış VPN və proxy xidmətlərini təqlid edən 737-dən çox brauzer uzantısı aşkarlanıb. Bu uzantılar istifadəçilərin trafikini tək bir provayderə məxsus SOCKS5 proxy-lər üzərindən yönəldirmiş. Chrome istifadəçilərinə naməlum və ya şübhəli VPN uzantılarını yükləməkdən çəkinmək töv","summary_en":"More than 737 browser extensions published on the Chrome Web Store impersonated well-known VPN and proxy services while routing users' traffic through SOCKS5 proxies operated by a single provider. [...]","url":"https://skopnix.com/news/9bb68c37c631-737-dən-çox-saxta-chrome-vpn-uzantısı-trafiki-proxy-yə-yönəl","source_url":"https://www.bleepingcomputer.com/news/security/hundreds-of-fake-chrome-vpn-extensions-route-traffic-through-a-proxy/","category":"supply-chain","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-13T04:09:30.660Z"},{"id":"url:688423acfbd7ea7d","title_az":"Zoomsday: Zoom-un kritik boşluqları görüşdəki iştirakçını hədəfə çevirir","title_en":"“Zoomsday” flaws could let one Zoom participant attack another","summary_az":"Zoom-da \"Zoomsday\" adlandırılan kritik boşluqlar aşkarlanıb. Eyni görüşdə olan hücumçu bu boşluqlardan istifadə edərək digər iştirakçının cihazında zərərli kod işə sala bilir. Bu, xüsusilə korporativ görüşlər üçün ciddi risk yaradır. Zoom-u dərhal son versiyaya update edin.","summary_en":"Update Zoom now to protect against critical vulnerabilities that could allow an attacker in the same meeting to run malicious code on your device.","url":"https://skopnix.com/news/688423acfbd7-zoomsday-zoom-un-kritik-boşluqları-görüşdəki-iştirakçını-həd","source_url":"https://www.malwarebytes.com/blog/bugs/2026/08/zoomsday-flaws-could-let-one-zoom-participant-attack-another","category":"vuln","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-13T04:09:27.093Z"},{"id":"url:e7d8c9c2cf581665","title_az":"Çinlə əlaqəli hakerlər Tayvana qarşı AI agentlərdən istifadə edib","title_en":"China-Linked Hackers Use AI Agents in Autonomous Attack on Taiwan","summary_az":"Çinlə əlaqəli hakerlər Tayvanın dövlət şəbəkəsinə hücumda 8 AI agentindən istifadə ediblər, məlumat oğurlayıb və hesabları ələ keçiriblər — demək olar ki, insan müdaxiləsi olmadan. İsrail kibertəhlükəsizlik şirkəti Dream bunu dövlət hədəfinə qarşı sənədləşdirilmiş ilk tam avtonom, uçdan-uca AI haker","summary_en":"China-linked hackers reportedly used eight AI agents to breach a government network, steal data and compromise accounts with minimal human oversight. Israeli cybersecurity firm Dream documented what looks like the first fully autonomous, end-to-end AI hacking operation against a government target. O","url":"https://skopnix.com/news/e7d8c9c2cf58-çinlə-əlaqəli-hakerlər-tayvana-qarşı-ai-agentlərdən-istifadə","source_url":"https://securityaffairs.com/197079/apt/china-linked-hackers-use-ai-agents-in-autonomous-attack-on-taiwan.html","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-13T04:09:23.661Z"},{"id":"cve:CVE-2026-71362","title_az":"Adobe Commerce/Magento-da kritik boşluq: müştəri hesabları risk altında","title_en":"Adobe Commerce Bug Targeted Immediately After Disclosure","summary_az":"Adobe-nin Commerce və Magento platformalarında aşkarlanan kritik CVE-2026-71362 zəifliyindən istifadə cəhdləri qeydə alınıb. Boşluq hücumçulara müştəri hesablarını ələ keçirməyə imkan verə bilər. E-ticarət platformasından istifadə edən şirkətlərə patch-i mümkün qədər tez tətbiq etmək tövsiyə olunur.","summary_en":"The first exploitation attempts targeting CVE-2026-71362 were observed shortly after Adobe released patches. The post Adobe Commerce Bug Targeted Immediately After Disclosure appeared first on SecurityWeek .","url":"https://skopnix.com/news/CVE-2026-713-adobe-commercemagento-da-kritik-boşluq-müştəri-hesabları-ris","source_url":"https://www.bleepingcomputer.com/news/security/hackers-exploit-critical-adobe-commerce-flaw-to-hijack-customer-accounts/","category":"exploit","severity":null,"kev":false,"cve_ids":["CVE-2026-71362"],"region_relevant":false,"published_at":"2026-08-12T22:37:27.054Z"},{"id":"url:ddcb40f48b819c1a","title_az":"Lazarus Windows zero-day ilə SYSTEM icazəsi alıb, backdoor yerləşdirib","title_en":"Lazarus Exploits Windows Zero-Day to Gain SYSTEM Access and Deploy Backdoor","summary_az":"Şimali Koreya ilə əlaqəli Lazarus Group Microsoft Windows-da yeni patch olunmuş zero-day zəiflikdən istifadə edərək SYSTEM səviyyəsində giriş əldə edib və əvvəllər görünməyən backdoor yerləşdirib. Hücumlar Fransa, Almaniya, Braziliya və Hindistandakı müdafiə və aerokosmik şirkətləri hədəf alıb. Chec","summary_en":"The North Korean threat actor known as Lazarus Group has been attributed to the zero-day exploitation of a newly patched security flaw impacting Microsoft Windows to deliver a never-before-seen backdoor targeting defense and aerospace companies across France, Germany, Brazil, and India. The activity","url":"https://skopnix.com/news/ddcb40f48b81-lazarus-windows-zero-day-ilə-system-icazəsi-alıb-backdoor-ye","source_url":"https://thehackernews.com/2026/08/lazarus-exploits-windows-zero-day-to.html","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-12T18:58:37.170Z"},{"id":"url:fcf50245a56e0325","title_az":"737 Chrome VPN extension-ı trafiki proxy-lər üzərindən yönləndirdiyi aşkarlandı","title_en":"737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One","summary_az":"Əsasən rusdilli istifadəçiləri hədəf alan 737 pulsuz VPN və proxy extension-ının browser trafikini kəsib proxy infrastrukturuna yönləndirdiyi müəyyən olunub. Extension-lar Chrome Web Store-da ən azı 40 developer hesabında yayımlanıb və ümumilikdə 75,486 install toplayıb. Aşkarlananlardan 274-ü 66 fə","summary_en":"A massive set of 737 free VPN and proxy extensions have been found to mainly target Russian-speaking users seeking access to blocked services with an aim to intercept browser traffic and route them through a proxy infrastructure. The extensions, published across at least 40 Chrome Web Store develope","url":"https://skopnix.com/news/fcf50245a56e-737-chrome-vpn-extension-ı-trafiki-proxy-lər-üzərindən-yönlə","source_url":"https://thehackernews.com/2026/08/737-chrome-vpn-extensions-caught.html","category":"supply-chain","severity":null,"kev":false,"cve_ids":[],"region_relevant":true,"published_at":"2026-08-12T14:55:26.633Z"},{"id":"url:f49d5a07110a831d","title_az":"Lazarus zero-day exploit-i çatdırmaq üçün post-quantum key exchange istifadə edib","title_en":"Lazarus Used Post-Quantum Key Exchange to Deliver Zero-Day","summary_az":"Lazarus qrupunun istifadə etdiyi malware Windows üçün zero-day exploit-i çatdırarkən post-quantum key exchange metodundan istifadə edib. Bu, exploit-in çatdırılma kanalını qorumaq və aşkarlanmasını çətinləşdirmək məqsədi daşıyır.","summary_en":"Lazarus malware used post-quantum key exchange to protect delivery of a Windows zero-day exploit","url":"https://skopnix.com/news/f49d5a07110a-lazarus-zero-day-exploit-i-çatdırmaq-üçün-post-quantum-key-e","source_url":"https://www.infosecurity-magazine.com/news/lazarus-post-quantum-key-dream-job/","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-12T14:55:23.184Z"},{"id":"url:e5b114b7f82f5a21","title_az":"SharePoint zəifliyi PoC yayılandan qısa müddət sonra istismar olunmağa başladı","title_en":"SharePoint Vulnerability Exploited Shortly After PoC Release","summary_az":"Microsoft-un iyulda patch etdiyi SharePoint zəifliyi ilə bağlı PoC exploit dərc olunandan az sonra real hücumlar qeydə alınıb. CISA əvvəlcədən bu boşluğun real hücumlarda istifadə oluna biləcəyi barədə xəbərdarlıq etmişdi. SharePoint istifadə edən təşkilatlara patch-in quraşdırıldığını yoxlamaq tövs","summary_en":"The vulnerability was patched by Microsoft in July and CISA warned that it could end up being exploited in the wild. The post SharePoint Vulnerability Exploited Shortly After PoC Release appeared first on SecurityWeek .","url":"https://skopnix.com/news/e5b114b7f82f-sharepoint-zəifliyi-poc-yayılandan-qısa-müddət-sonra-istisma","source_url":"https://www.securityweek.com/sharepoint-vulnerability-exploited-shortly-after-poc-release/","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-12T14:55:19.776Z"},{"id":"url:418d904ef4460e2b","title_az":"Patch Tuesday: Microsoft 421 boşluğu, o cümlədən 3 zero-day-i qapadı","title_en":"Patch Tuesday: Update now to fix 421 flaws, including three zero-days","summary_az":"Microsoft-un avqust Patch Tuesday yeniləməsi 421 zəiflik üçün patch buraxıb, bunlardan 3-ü zero-day, 62-si isə critical səviyyəlidir. Yeniləmələr arasında Office-də onlarla RCE bug-ı da var. SOC və IT komandalarına yeniləmələri gecikdirmədən quraşdırmaq tövsiyə olunur.","summary_en":"Microsoft's August Patch Tuesday fixes 421 vulnerabilities, including three zero-days, 62 critical flaws, and dozens of Office remote code execution bugs.","url":"https://skopnix.com/news/418d904ef446-patch-tuesday-microsoft-421-boşluğu-o-cümlədən-3-zero-day-i","source_url":"https://www.malwarebytes.com/blog/bugs/2026/08/patch-tuesday-update-now-to-fix-421-flaws-including-three-zero-days","category":"vuln","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-12T14:55:16.398Z"},{"id":"url:c01fee660339f98d","title_az":"CISA: federal qurumlara Şimali Koreya kampaniyasında istifadə olunan Microsoft bug-ını patch etmək üçün 2 həftə vaxt","title_en":"CISA gives federal agencies two weeks to patch Microsoft bug exploited in DPRK campaign","summary_az":"CISA federal agentliklərə Şimali Koreya hakerlərinin iş müraciəti prosesini hədəf alan uzunmüddətli kampaniyasında exploit etdiyi Microsoft bug-ını patch etmək üçün iki həftə vaxt verib. Zəiflik tədqiqatçılar tərəfindən bu kampaniya araşdırıldıqdan sonra Microsoft-a bildirilib. Federal qurumlara dər","summary_en":"Researchers disclosed the bug to Microsoft after examining a long-running campaign by North Korean hackers to exploit the job application process.","url":"https://skopnix.com/news/c01fee660339-cisa-federal-qurumlara-şimali-koreya-kampaniyasında-istifadə","source_url":"https://therecord.media/cisa-gives-federal-agencies-two-weeks-to-patch-dprk-microsoft-bug","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-12T13:00:47.214Z"},{"id":"url:d56ecf2e898bfd7c","title_az":"Yeni Microsoft Defender zero-day'i SYSTEM səlahiyyəti verir: ShieldBreak","title_en":"New Microsoft Defender 'ShieldBreak' zero-day grants SYSTEM privileges","summary_az":"Nightmare Eclipse adlı qrup Microsoft-un 2026-cı il Avqust Patch Tuesday yeniləmələrindən sonra 'ShieldBreak' adlı yeni Microsoft Defender zero-day exploit-i yayımlayıb. Exploit uğurlu istifadə zamanı hücumçuya SYSTEM səlahiyyəti qazandırır. Detallar məhdud olsa da, bu, Defender istifadə edən endpoi","summary_en":"Nightmare Eclipse has released a new Microsoft Defender zero-day exploit named \"ShieldBreak\" after Microsoft released the August 2026 Patch Tuesday security updates. [...]","url":"https://skopnix.com/news/d56ecf2e898b-yeni-microsoft-defender-zero-dayi-system-səlahiyyəti-verir-s","source_url":"https://www.bleepingcomputer.com/news/security/new-microsoft-defender-shieldbreak-zero-day-grants-system-privileges/","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-12T13:00:43.800Z"},{"id":"url:b8b3283f32716adc","title_az":"Lazarus qrupu saxta iş təklifləri və Windows zero-day ilə hücum edir","title_en":"Lazarus hackers pair fake job offers with Windows zero-day exploit","summary_az":"Şimali Koreya ilə əlaqəli Lazarus qrupu saxta iş təklifləri, trojanized PDF proqramları və Windows zero-day exploit-dən istifadə edərək əsasən müdafiə sektorunu hədəf alır. Check Point tədqiqatçılarının məlumatına görə, bu, hücumçuların tanınmış şirkətlərin adından recruiter kimi çıxış edib qurbanla","summary_en":"The North Korea-linked Lazarus group is using fake job offers, trojanized PDF software and a Windows zero-day in attacks aimed primarily at the defense sector, Check Point researchers have found. The activity is part of Operation Dream Job, a long-running campaign in which attackers pose as recruite","url":"https://skopnix.com/news/b8b3283f3271-lazarus-qrupu-saxta-iş-təklifləri-və-windows-zero-day-ilə-hü","source_url":"https://www.helpnetsecurity.com/2026/08/12/north-korea-lazarus-fake-job-offers/","category":"apt","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-12T13:00:40.375Z"},{"id":"url:b8bb189f4f49c53b","title_az":"LiteLLM-ə supply chain hücumu: 2500-dən çox təşkilat təsirlənib","title_en":"Over 2,500 Organizations Impacted by LiteLLM Supply Chain Attack","summary_az":"LiteLLM platforması Trivy-yə qarşı həyata keçirilən hack nəticəsində kompromisə uğrayıb və istifadəçilərə məlumat oğurlayan malware yaymaq üçün istifadə olunub. Nəticədə 2500-dən çox təşkilat bu supply chain hücumundan təsirlənib. LiteLLM istifadə edən komandalara sistemlərini yoxlamaq və şübhəli ak","summary_en":"LiteLLM was compromised through the Trivy hack and abused to distribute information-stealing malware to its users. The post Over 2,500 Organizations Impacted by LiteLLM Supply Chain Attack appeared first on SecurityWeek .","url":"https://skopnix.com/news/b8bb189f4f49-litellm-ə-supply-chain-hücumu-2500-dən-çox-təşkilat-təsirlən","source_url":"https://www.securityweek.com/over-2500-organizations-impacted-by-litellm-supply-chain-attack/","category":"supply-chain","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-12T10:59:42.604Z"},{"id":"cve:CVE-2026-59310","title_az":"⚠️ VMware vCenter-də CVE-2026-59310 zəifliyi aktiv istismar olunur","title_en":"[KEV] CVE-2026-59310: Broadcom VMware vCenter Path Traversal Vulnerability","summary_az":"QUIRSO-nun məlumatına görə, Broadcom VMware vCenter server-də CVSS 9.8 bal alan CVE-2026-59310 directory-traversal zəifliyi artıq real hücumlarda istismar olunur. Şəbəkəyə çıxışı olan hücumçu bu exploit vasitəsilə server üzərində istənilən kodu icra edə və sistemdə uzunmüddətli remote access əldə ed","summary_en":"Broadcom VMware vCenter contains a path traversal vulnerability which could allow a threat actor with network access to vCenter to execute arbitrary code.","url":"https://skopnix.com/news/CVE-2026-593-vmware-vcenter-də-cve-2026-59310-zəifliyi-aktiv-istismar-olu","source_url":"https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017","category":"exploit","severity":null,"kev":true,"cve_ids":["CVE-2026-59310"],"region_relevant":false,"published_at":"2026-08-12T10:59:39.122Z"},{"id":"url:19a8cf6e64313885","title_az":"Ivanti EPM-də remote exploit riski olan boşluqlar bağlandı","title_en":"Ivanti EPM Update Patches Remotely Exploitable Flaws","summary_az":"Ivanti Endpoint Manager (EPM) üçün yeni yeniləmə xarici SQL bağlantılarına aid credential-ların sızmasına və agent xidmətinin çökməsinə səbəb ola biləcək boşluqları aradan qaldırır. Boşluqlar uzaqdan istismar oluna bilir, yəni hücumçu fiziki girişə ehtiyac olmadan sistemə təsir göstərə bilər. Ivanti","summary_en":"The vulnerabilities could be exploited to leak credentials for external SQL connections or crash an agent service. The post Ivanti EPM Update Patches Remotely Exploitable Flaws appeared first on SecurityWeek .","url":"https://skopnix.com/news/19a8cf6e6431-ivanti-epm-də-remote-exploit-riski-olan-boşluqlar-bağlandı","source_url":"https://www.securityweek.com/ivanti-epm-update-patches-remotely-exploitable-flaws/","category":"vuln","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-12T10:59:35.724Z"},{"id":"url:cff573d711d08326","title_az":"Microsoft avqust yeniləməsində 398 boşluğu bağladı, biri artıq exploit edilir","title_en":"Microsoft Plugs Nearly 400 Security Holes","summary_az":"Microsoft bu ay Windows və digər məhsullarında 398-dən çox təhlükəsizlik boşluğuna patch yayıb. Bunlardan biri artıq real hücumlarda exploit edilir, daha iki boşluq isə patch çıxmadan əvvəl artıq açıq şəkildə paylaşılmışdı. SOC komandalarına və IT şöbələrinə yeniləmələri gecikdirmədən quraşdırmaq tö","summary_en":"Microsoft today released updates to remedy at least 398 security vulnerabilities in its Windows operating systems and supported software, including one weakness that is already being actively exploited and two others that were publicly detailed prior to today.","url":"https://skopnix.com/news/cff573d711d0-microsoft-avqust-yeniləməsində-398-boşluğu-bağladı-biri-artı","source_url":"https://krebsonsecurity.com/2026/08/microsoft-plugs-nearly-400-security-holes/","category":"exploit","severity":null,"kev":false,"cve_ids":[],"region_relevant":false,"published_at":"2026-08-12T09:10:34.844Z"}]}