WordPress-ը ավելացնում է ավտոմատացված հավելվածների ակնարկներ՝ բաշխումից առաջ բարձր ռիսկային թարմացումները արգելափակելու համար

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
WordPress-ը ավելացնում է ավտոմատացված հավելվածների ակնարկներ՝ բաշխումից առաջ բարձր ռիսկային թարմացումները արգելափակելու համար
Անվտանգություն սպտ 14, 2026

WordPress-ը ավելացնում է ավտոմատացված հավելվածների ակնարկներ՝ բաշխումից առաջ բարձր ռիսկային թարմացումները արգելափակելու համար

WordPress-ը հայտարարել է, որ սկսում է ավտոմատացված անվտանգության վերանայում plugin-ի յուրաքանչյուր թողարկման համար, նախքան WordPress.org թարմացման API-ի միջոցով այն տարածելը, որպեսզի վերլուծի այն անվտանգության հնարավոր խնդիրների համար և համոզվի, որ դրա հետ կապված ռիսկեր չկան: «Նոր պլագինները վերանայվում են նախքան գրացուցակ մտնելը, բայց դրանից հետո թարմացումները շարունակաբար առաքվում են», - Դեյվիդ Պերես, WordPress-ի պաշտոնական պլագին

⚡ Շաբաթական ամփոփում. Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI լրտեսություն և Rootkits
Անվտանգություն սպտ 14, 2026

⚡ Շաբաթական ամփոփում. Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI լրտեսություն և Rootkits

AI-ն շարունակում է հայտնվել սխալ վայրերում: Հարձակվողներն օգտագործում են այն արագացնելու շահագործումները, փորձարկելու պաշտպանությունը և ավելի շատ աշխատանք ավտոմատացնելու համար: Որոշ մոդելներ նույնպես ինքնուրույն են անցնում սահմանները: Դա հիանալի համադրություն չէ: Շաբաթվա մնացած հատվածն ավելի ծանոթ է. հին սխալներ դեռ աշխատում են, թարմ շահագործման շղթաներ, բաց համակարգեր, թույլ լռելյայնություններ և պարզ ուղիներ, որոնք պետք է ավելի դժվար լինեին չարաշահելը: Մի քանիսը

AI-ն փոխեց ազդեցության խնդիրը: Վավերացումը դրա հետ պետք է փոխվի:
Անվտանգություն սպտ 14, 2026

AI-ն փոխեց ազդեցության խնդիրը: Վավերացումը դրա հետ պետք է փոխվի:

AI-ի և կիբերանվտանգության շուրջ այժմ մեծ աղմուկ կա: Այն, ինչ իրականում կարևոր է, շատ ավելի պարզ է, եթե հաճախ կորչում է խճճվածության մեջ: Խոցելիության բացահայտումն ավելի արագ է դառնում և տեղի է ունենում շատ ավելի մեծ մասշտաբով, մինչդեռ պաշտպանները դեռ պետք է պարզեն, թե որ բացահայտումներն են իրականում արժանի իրենց գործողություններին: 2026 թվականի առաջին կիսամյակում հրապարակվել է ահռելի 35,853 CVE, մոտավորապես 49%-ով ավելի, քան

Վնասակար Twitch դիտարկիչի ընդլայնումը արտահոսում է OAuth նշանները մոտ 31,000 օգտատերերից
Անվտանգություն սպտ 14, 2026

Վնասակար Twitch դիտարկիչի ընդլայնումը արտահոսում է OAuth նշանները մոտ 31,000 օգտատերերից

Twitch բրաուզերի չարամիտ խաչմերուկային ընդլայնումը արտահոսել է OAuth նշաններ, որոնք կապված են գրեթե 31,000 օգտվողների հետ պրոքսի սերվերների վրա, որոնք գործում են ռուսական առևտրային բոտերի ծառայության կողմից: Ընդլայնումը, որը կոչվում է «Twitch Enhanced Viewer | JeetBot», թվարկում է HISHIMIRO/jeetbot.cc որպես իր մշակող և ունի հետևյալ նույնացուցիչները Google Chrome Web Store-ում և Mozilla Firefox հավելումների խանութում - Chrome -

Հարձակվողներն օգտագործում են «գաղտնաբառի ֆիշինգ»՝ Microsoft Cloud հաշիվները հափշտակելու և տվյալների արտազատման համար
Անվտանգություն սպտ 13, 2026

Հարձակվողներն օգտագործում են «գաղտնաբառի ֆիշինգ»՝ Microsoft Cloud հաշիվները հափշտակելու և տվյալների արտազատման համար

Microsoft-ը բացահայտել է երկու արշավների մանրամասները, որոնցում սպառնալիքի դերակատարները չարաշահում են երրորդ կողմի էլփոստի առաքման ենթակառուցվածքը՝ ֆինանսական խարդախության խարդախության հաղորդագրությունները պայթեցնելու համար և օգտագործելով անցաբառի թեմատիկայով սոցիալական ճարտարագիտություն՝ ամպային միջավայրերը խախտելու համար: Առաջին արշավը, ըստ տեխնոլոգիական հսկայի, ներառում էր 2026 թվականի օգոստոսի 3-ից 5-ն ընկած ժամանակահատվածում ավելի քան մեկ միլիոն խարդախության էլ.

CISA-ն ավելացնում է 5 ակտիվորեն շահագործվող արհեստագործական, ScreenConnect և RouterOS թերություններ KEV-ին
Անվտանգություն սպտ 12, 2026

CISA-ն ավելացնում է 5 ակտիվորեն շահագործվող արհեստագործական, ScreenConnect և RouterOS թերություններ KEV-ին

ԱՄՆ Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) ավելացրել է անվտանգության հինգ թերություն, որոնք ազդում են JFrog Artifactory-ի, ConnectWise ScreenConnect-ի և MikroTik RouterOS-ի իր հայտնի շահագործվող խոցելիությունների (KEV) կատալոգում՝ վայրի բնության մեջ ակտիվ շահագործման մասին հաղորդումներից հետո: Խոցելիության մանրամասները հետևյալն են՝ CVE-2026-42016 (CVSS գնահատականը՝ 8.1) - Սխալ թույլտվություն

Երբ ամբողջ ընկերությունը ընդունում է AI. ինչ է դա անում ձեր SOC-ի հետ
Անվտանգություն սպտ 12, 2026

Երբ ամբողջ ընկերությունը ընդունում է AI. ինչ է դա անում ձեր SOC-ի հետ

Անցած տարվա ընթացքում մենք դիտել ենք, որ ծանուցումների նոր դասը հայտնվեց ձեռնարկությունների անվտանգության օպերացիոն կենտրոններում և աճեց ավելի արագ, քան հոսքի ցանկացած այլ բան. ահազանգեր, որոնք գործարկվում էին AI գործիքների և գործակալների կողմից: Ոչ թե հարձակումներ արհեստական ​​ինտելեկտի դեմ, այլ այն օգտագործող կազմակերպության սովորական, ամենօրյա հետքը՝ սկսած կոդավորման գործակալներ գործարկող ծրագրավորողներից և ոչ տեխնիկական անձնակազմից, որոնք սպառողական AI գործիքները ստորագրում են կորպորատիվ:

OpenAI գործակալները կապված են RubyGems արշավի հետ, որը RCE է ստացել RubyDoc սերվերների վրա
Անվտանգություն սպտ 12, 2026

OpenAI գործակալները կապված են RubyGems արշավի հետ, որը RCE է ստացել RubyDoc սերվերների վրա

«Խոշոր չարամիտ հարձակումը», որը թիրախավորել էր RubyGems-ը 2026 թվականի մայիսին, OpenAI գործակալների մի խումբի աշխատանքն էր, ասվում է հետազոտողներ Սպենսեր Քիթսի, Թոմաս Լարսենի և Սիդնեյ Ֆոն Արքսի կողմից հրապարակված նոր զեկույցում: Մայիսի 12-ին Mend.io-ի ծրագրային ապահովման մատակարարման շղթայի անվտանգության գծով արտադրանքի ավագ մենեջեր Maciej Mensfeld-ը բացահայտեց համակարգված կիբերհարձակման մանրամասները, որը թիրախավորել էր փաթեթի կառավարիչը:

GitLab CVSS 10 Ֆայլի ընթերցման թերությունը բացահայտումից հետո նկարում է վայրի զոնդերը
Անվտանգություն սպտ 11, 2026

GitLab CVSS 10 Ֆայլի ընթերցման թերությունը բացահայտումից հետո նկարում է վայրի զոնդերը

GitLab-ը թողարկել է patches՝ լուծելու բազմաթիվ թերություններ, ներառյալ անվտանգության առավելագույն խոցելիությունը, որն ականատես է եղել վայրի հետախուզման՝ հանրային բացահայտումից մի քանի ժամվա ընթացքում: Խոցելիությունը CVE-2026-85706 է (CVSS գնահատականը՝ 10.0), պահոցում ուղու անցման խնդիր է, որը թույլ է տալիս չհաստատված օգտվողին կարդալ կամայական ֆայլեր GitLab սերվերից տակ:

Anthropic-ն ասում է, որ Չինաստանում գործող յոթ AI լաբորատորիաներ ձեռնարկել են արդյունաբերական մասշտաբի Կլոդ թորման հարձակումներ
Անվտանգություն սպտ 11, 2026

Anthropic-ն ասում է, որ Չինաստանում գործող յոթ AI լաբորատորիաներ ձեռնարկել են արդյունաբերական մասշտաբի Կլոդ թորման հարձակումներ

Anthropic-ը հինգշաբթի ասաց, որ հայտնաբերել և խափանել է արդյունաբերական մասշտաբի ապօրինի թորման հարձակումները Կլոդի դեմ Չինաստանում տեղակայված յոթ լաբորատորիաներից, այդ թվում՝ Alibaba-ն, Moonshot-ը, DeepSeek-ը, Z.ai-ն (նաև Zhipu) և MiniMax-ը: Գիտելիքի թորումն ինքնին լեգիտիմ ուսուցման մեթոդ է: Դա վերաբերում է մեքենայական ուսուցման տեխնիկայի, որտեղ մեծ, հզոր AI մոդելը ստանձնում է «ուսուցչի» դերը.

Կլոդն օգտագործվում էր բազմակի զոհերի միջով շահագործումը և տվյալների գողությունը ավտոմատացնելու համար
Անվտանգություն սպտ 11, 2026

Կլոդն օգտագործվում էր բազմակի զոհերի միջով շահագործումը և տվյալների գողությունը ավտոմատացնելու համար

Anthropic-ը զգուշացրել է, որ ինչպես կիբերհանցագործները, այնպես էլ պետության կողմից հովանավորվող հաքերները օգտագործում են իր Claude մոդելները կիբերհարձակումների, զենքի նախագծման, քարոզչության և զանգվածային հսկողության համար 2025 թվականի դեկտեմբերից մինչև 2026 թվականի օգոստոսը:

Ռուսական պետության կողմից հովանավորվող հաքերներն օգտագործում են Claude-ը՝ հայտնաբերելուց հետո չարամիտ ծրագրերը վերականգնելու համար
Անվտանգություն սպտ 11, 2026

Ռուսական պետության կողմից հովանավորվող հաքերներն օգտագործում են Claude-ը՝ հայտնաբերելուց հետո չարամիտ ծրագրերը վերականգնելու համար

Հինգշաբթի Anthropic-ը բացահայտեց, որ այն խափանել է ռուսական պետության կողմից հովանավորվող սպառնալիքների դերակատարի կողմից կազմակերպված արշավը, որը չարաշահել է Կլոդին արհեստական ​​ինտելեկտի օգնությամբ աշխատանքային հոսք մշակելու համար՝ հայտնաբերման կորից առաջ անցնելու համար: Գործողությունը վերագրվել է կիբեր լրտեսական խմբի, որը նա անվանում է GTG-20006 (որտեղ «GTG» նշանակում է Generative Threat Group), որը համընկնում է ավելի լայն հաղորդագրությունների հետ, որոնք կապում են կլաստերը կեսգիշերին:

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։