⚡ Շաբաթական ամփոփում. Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI լրտեսություն և Rootkits

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
DoJ-ն ուղղում է Չինաստանի հաքերային հարձակման պնդումը, ասում է, որ ԱՄՆ գործակալությունները թիրախ են եղել, ոչ թե զոհեր
Անվտանգություն օգս 31, 2026

DoJ-ն ուղղում է Չինաստանի հաքերային հարձակման պնդումը, ասում է, որ ԱՄՆ գործակալությունները թիրախ են եղել, ոչ թե զոհեր

ԱՄՆ արդարադատության նախարարությունը (DoJ) ուրբաթ օրը ուղղել է ավելի վաղ հրապարակված մամուլի հայտարարությունը, որ իր մի քանի գործակալություններ զոհ են դարձել չինական սպառնալիքների դերակատարների կողմից իրականացված հարձակումների, փոխարենը այժմ մատնանշելով, որ նրանք թիրախավորվածների թվում են: Անցյալ շաբաթ DoJ-ն ասաց, որ Ազգային ավիացիայի և տիեզերական վարչակազմի, Դաշնային պահուստի, էներգետիկայի դեպարտամենտի, արդարադատության նախարարության, դեպարտամենտի

TerminalFix-ը օգտագործում է կեղծ Cloudflare CAPTCHA-ներ՝ հակաթունելի հետևի դռների տեղադրման համար
Անվտանգություն օգս 30, 2026

TerminalFix-ը օգտագործում է կեղծ Cloudflare CAPTCHA-ներ՝ հակաթունելի հետևի դռների տեղադրման համար

Microsoft-ը բացահայտել է նոր ClickFix տարբերակի մանրամասները, որը կոչվում է TerminalFix, որի նպատակն է խաբել օգտատերերին՝ Windows Terminal-ում կամ PowerShell-ում վնասակար հրաման գործարկելու համար: «Մինչ ավանդական ClickFix արշավները զոհերին ուղղորդում են դեպի Windows Run երկխոսություն, TerminalFix արշավները կիրառում են նույն տեխնիկան, փոխարենը ուղղորդում են օգտվողներին դեպի Windows Terminal կամ PowerShell՝ մեծացնելով այդ բարդության հավանականությունը:

Հինգ կարևոր WordPress պլագինի և թեմայի թերությունները միացնում են կայքի գրավումը կամ RCE-ն
Անվտանգություն օգս 29, 2026

Հինգ կարևոր WordPress պլագինի և թեմայի թերությունները միացնում են կայքի գրավումը կամ RCE-ն

WordPress-ի պլագիններում և թեմաներում բացահայտվել են անվտանգության մի քանի կարևոր թերություններ, այդ թվում՝ WPMU DEV Dashboard, Avada, TranslatePress, Pods և GiveWP, որոնք կարող են հանգեցնել նույնականացման շրջանցման, հաշվի գրավման և կամայական կոդի կատարման: Խոցելիությունները, ըստ Wordfence-ի և Patchstack-ի, թվարկված են ստորև՝ CVE-2026-76581 (CVSS գնահատականը՝ 9.8) - Նույնականացման շրջանցման թերություն

Բեռլինը հրաժարվում է վճարել հաքերներին, ովքեր գողացել են տվյալներ քաղաքի պետական ​​ցանցից
Անվտանգություն օգս 29, 2026

Բեռլինը հրաժարվում է վճարել հաքերներին, ովքեր գողացել են տվյալներ քաղաքի պետական ​​ցանցից

Բեռլինի նահանգային կառավարությունը հաստատել է, որ ինքը շորթման փորձի թիրախ է դարձել քաղաքի պետական ​​վարչական ցանցի օգոստոսյան փոխզիջումից հետո և ասել, որ չի բավարարի շորթողների պահանջները: Նույն հայտարարության մեջ նշվում է, որ դատաբժշկական աշխատանքները հայտնաբերել են տվյալների հետագա արտահոսք Սենատի շարժունակության, տրանսպորտի, կլիմայի պաշտպանության և շրջակա միջավայրի վարչության պորտֆելում:

Cosmos EVM-ի թերությունը շահագործվեց այն բանից հետո, երբ Cosmos Labs-ը գիտեր, որ յուրաքանչյուր բլոկչեյն, որն աշխատում է, որ այն խոցելի է
Անվտանգություն օգս 29, 2026

Cosmos EVM-ի թերությունը շահագործվեց այն բանից հետո, երբ Cosmos Labs-ը գիտեր, որ յուրաքանչյուր բլոկչեյն, որն աշխատում է, որ այն խոցելի է

Cosmos Labs-ը նախազգուշացրել է, որ Cosmos EVM-ի համօգտագործվող մոդուլում հաշվեկշռի հետ կապված կարևոր թերությունն օգտագործվել է 2026 թվականի օգոստոսի 20-ից օգոստոսի 25-ը ընկած ժամանակահատվածում վեց բլոկչեյններից միջոցների արտահոսքի համար: Խոցելիությունը, որը նշանակվել է GHSA-7g4w-cg88-2cq2, գնահատվել է առանց CVE-ի Critebs-ի և CVE-ի կողմից գնահատված: թուլության դասակարգում կամ CVSS գնահատական: Ազդեցված տարբերակներն են < 0.6.2 և >=

Հարձակվողները շղթայում են PaperCut-ի երկու թերություն՝ առանց վավերացման կոդը գործարկելու համար
Անվտանգություն օգս 28, 2026

Հարձակվողները շղթայում են PaperCut-ի երկու թերություն՝ առանց վավերացման կոդը գործարկելու համար

Վնասակար գործող անձինք օգտագործում են PaperCut NG-ի և MF-ի անվտանգության նոր թերությունը՝ կամայական կոդ գործարկելու համար, քանի որ ընկերությունը թողարկել է արտակարգ իրավիճակների նոր ուղղում՝ լրացուցիչ կարծրացումով: «Այս խոցելիությունը թույլ է տալիս չհաստատված հարձակվողին հեռակառավարել PaperCut-ի վստահելի կոնֆիգուրացիան, որը կարող է օգտագործվել հավելվածի ներսում կամայական Java կոդ գործարկելու համար:

Android 17-ն ավելացնում է OS-Wide ECH՝ ցանցի մատակարարներից վեբ կայք այցելությունները թաքցնելու համար
Անվտանգություն օգս 28, 2026

Android 17-ն ավելացնում է OS-Wide ECH՝ ցանցի մատակարարներից վեբ կայք այցելությունները թաքցնելու համար

Google-ը հինգշաբթի հայտարարեց Android 17-ում ցանցային անվտանգության նոր պաշտպանության մասին՝ ամրապնդելու կապի գաղտնիությունը, վերացնելու բջջային խոցելիությունը և պաշտպանելու օգտատերերի տնային ցանցերի գաղտնիությունը: Ցանկը գլխավորում է Encrypted Client Hello (ECH) աջակցությունը՝ գաղտնիության ստանդարտ, որը թույլ չի տալիս ցանցերին գաղտնալսել, թե որ կայքերն է այցելում օգտատերը: «Գաղտնիության այս նոր ստանդարտը աշխատում է տանդեմով

սեփականCloud-ի թերությունը շահագործվել է Ֆիլիպինների հետազոտական ​​մարմնից միջուկային գրառումներ գողանալու համար
Անվտանգություն օգս 28, 2026

սեփականCloud-ի թերությունը շահագործվել է Ֆիլիպինների հետազոտական ​​մարմնից միջուկային գրառումներ գողանալու համար

ԱՄՆ Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) հինգշաբթի օրը ավելացրել է սեփականCloud-ի վրա ազդող անվտանգության կարևոր թերություն իր հայտնի շահագործվող խոցելիության (KEV) կատալոգում այն ​​բանից հետո, երբ չինական լեզվով խոսող սպառնալիքի դերակատարը սպառազինել է Ֆիլիպիններում միջուկային հետազոտական ​​մարմնին թիրախավորելու խոցելիությունը: Խոցելիությունը, որը դիտվում է որպես CVE-2023-49105 (CVSS գնահատականը՝ 9.8), օրինակ է.

19 Chrome և Edge ընդլայնումներ են հայտնաբերվել դրամապանակի գողության և ծպտյալ արտահոսքի կոդով
Անվտանգություն օգս 28, 2026

19 Chrome և Edge ընդլայնումներ են հայտնաբերվել դրամապանակի գողության և ծպտյալ արտահոսքի կոդով

Կիբերանվտանգության հետազոտողները հայտնաբերել են 18 Google Chrome-ի և մեկ Microsoft Edge ընդլայնումների կլաստեր, որոնք հրապարակվել են վերջին վեց ամիսների ընթացքում և ունեին դրամապանակի գաղտնի գողության և կրիպտոարժույթների արտահոսքի հնարավորություններ: Ընդլայնումները, ըստ Socket-ի անվտանգության հետազոտող Կառլո Զանկիի, ունեն նմանություններ կոդի և առևտրի ոլորտում, ինչպես նաև ապացույցներ, որոնք ցույց են տալիս, որ քարոզարշավը կարող էր ակտիվ լինել:

Երկու Unitree G1 EDU հումանոիդ ռոբոտի թերությունները միացնում են Root RCE-ն, մեկը սկսվում է Bluetooth-ով
Անվտանգություն օգս 28, 2026

Երկու Unitree G1 EDU հումանոիդ ռոբոտի թերությունները միացնում են Root RCE-ն, մեկը սկսվում է Bluetooth-ով

Անվտանգության հետազոտող Օլիվյե Լաֆլամը բացահայտել է երկու անկախ արմատային հեռակառավարման կոդի կատարման (RCE) շղթաներ, որոնք ազդում են Unitree G1 EDU-ի վրա, ներառյալ Bluetooth ցածր էներգիայի (BLE) ուղին, որը կարող է հասնել արմատին ռոբոտի Locomotion PC-ում: Թերությունները դիտարկվում են որպես CVE-2026-76639 և CVE-2026-76640, որոնցից առաջինը ներառում է ցանցի հարակից ուղին chat_go-ի և bashrunner-ի և

Հիմնական պատճառները, թե ինչու է ինքնության գործվածքը կարևոր 2026 թվականին
Անվտանգություն օգս 28, 2026

Հիմնական պատճառները, թե ինչու է ինքնության գործվածքը կարևոր 2026 թվականին

Identity Fabric-ը միավորում է ինքնության մասնատված համակարգերը համահունչ շերտի մեջ, որը դիտում է, թե ինչպես են ինքնությունները վարվում հավելվածներում, API-ներում և ենթակառուցվածքներում: Քանի որ ձեռնարկությունների մուտքն ընդգրկում է ավելի շատ ամպային ծառայություններ և ավտոմատացված աշխատանքային ծանրաբեռնվածություն, ինքնության անվտանգությունն ավելի քիչ կախված է ստատիկ կազմաձևից և ավելի շատ գործարկման ժամանակի տեսանելիությունից: Այս հոդվածը ներառում է ճարտարապետությունը, չկառավարվող ինքնությունների ռիսկերը և

CVSS 10.0 ServiceNow-ի երեք թերությունները կարող են թույլ տալ չվավերացված հարձակվողներին գործարկել կոդը և SQL-ը
Անվտանգություն օգս 28, 2026

CVSS 10.0 ServiceNow-ի երեք թերությունները կարող են թույլ տալ չվավերացված հարձակվողներին գործարկել կոդը և SQL-ը

ServiceNow-ը թողարկել է անվտանգության չորս թերություններ, որոնք ազդում են ServiceNow AI պլատֆորմի վրա, որոնցից երեքը գնահատվել են 10.0 CVSS գնահատման համակարգում և որոշակի հանգամանքներում շահագործելի են չհաստատված հարձակվողի կողմից: Ընկերությունը հայտնել է, որ տեղադրեց անվտանգության թարմացումներ հոսթինգի օրինակների համար և թարմացումներ տրամադրեց իր գործընկերներին և սեփական հյուրընկալող հաճախորդներին, ինչը թողնում է կազմակերպություններին, որոնք ղեկավարում են իրենց

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։