WordPress-ը ավելացնում է ավտոմատացված հավելվածների ակնարկներ՝ բաշխումից առաջ բարձր ռիսկային թարմացումները արգելափակելու համար

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
CVSS 10.0 ServiceNow-ի երեք թերությունները կարող են թույլ տալ չվավերացված հարձակվողներին գործարկել կոդը և SQL-ը
Անվտանգություն օգս 28, 2026

CVSS 10.0 ServiceNow-ի երեք թերությունները կարող են թույլ տալ չվավերացված հարձակվողներին գործարկել կոդը և SQL-ը

ServiceNow-ը թողարկել է անվտանգության չորս թերություններ, որոնք ազդում են ServiceNow AI պլատֆորմի վրա, որոնցից երեքը գնահատվել են 10.0 CVSS գնահատման համակարգում և որոշակի հանգամանքներում շահագործելի են չհաստատված հարձակվողի կողմից: Ընկերությունը հայտնել է, որ տեղադրեց անվտանգության թարմացումներ հոսթինգի օրինակների համար և թարմացումներ տրամադրեց իր գործընկերներին և սեփական հյուրընկալող հաճախորդներին, ինչը թողնում է կազմակերպություններին, որոնք ղեկավարում են իրենց

Չինական արտադրության ZBT երթուղիչները առաքվում են երկու իմպլանտներով, որոնք թույլ են տալիս չվավերացված հարձակվողներին արմատային մուտք
Անվտանգություն օգս 28, 2026

Չինական արտադրության ZBT երթուղիչները առաքվում են երկու իմպլանտներով, որոնք թույլ են տալիս չվավերացված հարձակվողներին արմատային մուտք

VulnCheck-ը բացահայտել է երկու նախկինում չփաստաթղթավորված գործարանային իմպլանտներ Shenzhen Zhibotong Electronics-ի (ZBT) կողմից կառուցված երթուղիչների համար, որոնցից յուրաքանչյուրը թույլ է տալիս չհաստատված հեռակառավարվող հարձակվողին ազդակիր սարքերի վրա հրամաններ գործարկել որպես արմատ: Իմպլանտները, որոնք ընկերության զրոյական հետազոտական ​​խմբի կողմից ստացել են SPEAKINGSTONE և DARKLANTERN անվանումները, հետևում են որպես CVE-2026-74232 և CVE-2026-74233:

CPanel-ի կարևոր թերությունը կարող է թույլ տալ, որ հոստինգի մեկ հաճախորդը ստանձնի ամբողջ սերվերի արմատական ​​վերահսկողությունը
Անվտանգություն օգս 28, 2026

CPanel-ի կարևոր թերությունը կարող է թույլ տալ, որ հոստինգի մեկ հաճախորդը ստանձնի ամբողջ սերվերի արմատական ​​վերահսկողությունը

cPanel-ը թողարկել է patches անվտանգության թերության համար, որը ազդում է տիրույթի կայանման և հավելումների տիրույթի ֆունկցիոնալության վրա cPanel-ում և WebHost Manager-ում (WHM), որը կարող է թույլ տալ կոդի կատարումը որպես արմատային օգտվող: CVE-2026-65643 CVE նույնացուցիչը վերագրված խոցելիությունը ազդում է cPanel-ի և WHM-ի բոլոր աջակցվող տարբերակների վրա: cPanel-ը խնդիրը որակեց որպես անվտանգության կարևոր խոցելիություն և ասաց, որ ան

PaperCut Zero-Day-ն օգտագործվում է հարձակումներում՝ ազդելով NG և MF բոլոր տարբերակների վրա
Անվտանգություն օգս 28, 2026

PaperCut Zero-Day-ն օգտագործվում է հարձակումներում՝ ազդելով NG և MF բոլոր տարբերակների վրա

PaperCut-ը զգուշացրել է հաճախորդներին, որ վատ դերակատարներն ակտիվորեն օգտագործում են խոցելիությունը, որն ազդում է իր PaperCut NG և PaperCut MF տպագիր կառավարման ծրագրաշարի բոլոր տարբերակների վրա զրոյական օրվա հարձակումների ժամանակ: Ընկերությունը թողարկել է վթարային կարկատել v25 և v26 համար՝ խնդիրը լուծելու համար: Այն ասում է, որ «տեղյակ է հաճախորդների հաստատված միջադեպերի մասին և վերաբերվում է այս հարցին ամենաբարձր առաջնահերթությամբ»: Ան

APT28-Linked HOOKEDGE Backdoor-ը թիրախում է եվրոպական կառավարություններին և դիվանագիտական ​​կազմակերպություններին
Անվտանգություն օգս 28, 2026

APT28-Linked HOOKEDGE Backdoor-ը թիրախում է եվրոպական կառավարություններին և դիվանագիտական ​​կազմակերպություններին

Կիբերանվտանգության հետազոտողները նշել են արշավների նոր շարք, որոնք ուղղված են Ռումինիայի, Իսպանիայի և Թուրքիայի կառավարության և դիվանագիտական ​​կազմակերպություններին 2025 թվականի սեպտեմբերի վերջից մինչև 2026 թվականի ապրիլի սկզբին։

OpenAI-ն ասում է, որ պարգևատրման հաքերները ստիպել են AI գործակալներին օգտագործել զրոյական օրերը և կոտրել գրկած դեմքը
Անվտանգություն օգս 28, 2026

OpenAI-ն ասում է, որ պարգևատրման հաքերները ստիպել են AI գործակալներին օգտագործել զրոյական օրերը և կոտրել գրկած դեմքը

Չորեքշաբթի օրը OpenAI-ը բացահայտեց, որ պարգևների հաքերացումը հիմնական շարժիչ ուժն էր Արհեստական ​​ինտելեկտի (AI) վրա հիմնված Hugging Face-ի անցյալ ամիս հարձակման հետևում, ավելացնելով, որ այն հայտնաբերել է սխալ վարքի ապացույցներ դեռ մայիսի վերջին: Միջադեպը, ընկերությունն ասում է, տեղի է ունեցել OpenAI մի քանի մոդելների կիբերանվտանգության գնահատման ժամանակ, և որ այն հիմնականում առաջացել է այն բանից, ինչ նա նկարագրել է որպես «բարձր ունակությամբ»:

Next.js-ը պատչեր է կրիտիկական AVIF-ի և Windows-ի թերությունները, որոնք հնարավորություն են տալիս չվավերացված RCE-ին
Անվտանգություն օգս 27, 2026

Next.js-ը պատչեր է կրիտիկական AVIF-ի և Windows-ի թերությունները, որոնք հնարավորություն են տալիս չվավերացված RCE-ին

Կրեդիտ․ Hacktron Vercel-ը թողարկել է Next.js վեբ շրջանակում երկու կրիտիկական խոցելիության անվտանգության պատչեր, որոնք երկուսն էլ թույլ են տալիս չհաստատված հեռակա կոդի կատարում, մեկը՝ շահագործելի հատուկ մշակված AVIF պատկերային ֆայլերի միջոցով, իսկ մյուսը՝ ուղու անցման թերության միջոցով, որը ազդում է Windows ֆայլային համակարգ օգտագործող սերվերների վրա։ Windows-ի ուղու անցում, որը հետևվում է որպես CVE-2026-75604&

ThreatsDay. 296K IoT Botnet, 100+ ջրային համակարգեր թիրախավորված, SharePoint RCE ցանց + 27 նոր պատմություններ
Անվտանգություն օգս 27, 2026

ThreatsDay. 296K IoT Botnet, 100+ ջրային համակարգեր թիրախավորված, SharePoint RCE ցանց + 27 նոր պատմություններ

Կեղծ մուտքի էջ: Անվտանգության կեղծ սկանավորում: Կեղծ արտադրողականության հավելված: Ըստ երևույթին, օգտակար լինելը դեռևս մեքենայի մեջ մտնելու հեշտ ձևերից մեկն է: Շաբաթվա մնացած հատվածը դառնում է ավելի տարօրինակ՝ բոտնետներ, որոնք փոխառում են արհեստական ​​ինտելեկտը, հրահանգների տրաֆիկը, որը թաքնվում է հանրային ենթակառուցվածքում, վնասակար գործիքներ, որոնք սպասում են իրենց իրական վարքագիծը ցուցադրելուն, մերկացած համակարգերի սկանավորում և շահագործման պատուհանների նորից փոքրացում: Տարբեր

Amazon Kiro Prompt Injection-ը կարող է արտազատել զգայուն տվյալներ Kiro Powers-ի միջոցով
Անվտանգություն օգս 27, 2026

Amazon Kiro Prompt Injection-ը կարող է արտազատել զգայուն տվյալներ Kiro Powers-ի միջոցով

Կիբերանվտանգության հետազոտողները բացահայտել են Amazon Kiro-ի խոցելիության մանրամասները՝ արհեստական ​​ինտելեկտով (AI) սնուցվող, գործակալական ինտեգրված զարգացման միջավայր (IDE), որը կարող է հեշտացնել տվյալների արտազատումը արագ ներարկման և Kiro Powers-ի միջոցով: Անվտանգության թերությունը, որը չունի CVE նույնացուցիչ, աշխատում է Windows-ի Kiro IDE 0.7.45-ի դեմ, ըստ Mindguard-ի: -ի վերջին տարբերակը

Իմացեք, թե ինչպես ստեղծել անվտանգության գործողություններ, որոնք պատրաստ են AI-ի վրա հարձակման համար
Անվտանգություն օգս 27, 2026

Իմացեք, թե ինչպես ստեղծել անվտանգության գործողություններ, որոնք պատրաստ են AI-ի վրա հարձակման համար

Անվտանգության թիմերը տարիներ են ծախսել՝ փորձելով ավելի արագ հայտնաբերել սպառնալիքները: Արհեստական ​​ինտելեկտը փոխում է ամենադժվար մասը՝ որքան ժամանակ է մնացել պաշտպաններին գործելու համար: Արհեստական ​​ինտելեկտի առաջադեմ մոդելներն այժմ կարող են օգնել հարձակվողներին հայտնաբերել խոցելիությունը, ստեղծել շահագործման կոդ և անցնել թույլ կողմերի ավելի արագ, քան ստեղծվել են անվտանգության ավանդական գործընթացները: Այլևս խնդիրն այլևս այլ խոցելիություն գտնելը չէ կամ

Ենթադրյալ TeamPCP հաքերները մեղադրվում են Ավստրալիայում խոշոր մատակարարման շղթայի հարձակումների համար
Անվտանգություն օգս 27, 2026

Ենթադրյալ TeamPCP հաքերները մեղադրվում են Ավստրալիայում խոշոր մատակարարման շղթայի հարձակումների համար

Ավստրալիայի դաշնային ոստիկանությունը (AFP) Արևմտյան Ավստրալիայի երկու տղամարդու մեղադրանք է առաջադրել ընդհանուր առմամբ 14 հանցագործության համար՝ TeamPCP-ում նրանց ենթադրյալ դերի համար, որը կիբերհանցագործությունների խմբին է, որը 2026 թվականի մարտին կանգնած է Trivy և Checkmarx KICS անվտանգության սկաներների և AI gateway-ի LiteLLM-ի փոխզիջման հետևում: 23-ամյա Լուի Մայքլ Գեյբլերը և 21-ամյա Ռուբեն Յան Թոմսոնը օգոստոսի 27-ին ներկայացել են Պերտի մագիստրատուրայի դատարան:

Ինչ են ասում տվյալները AI-ի մասին 2026 թվականին անվտանգության գործառնություններում
Անվտանգություն օգս 27, 2026

Ինչ են ասում տվյալները AI-ի մասին 2026 թվականին անվտանգության գործառնություններում

AI-ն պաշտոնապես հիմնական է անվտանգության գործողություններում: Ըստ Մարգարե Անվտանգության՝ 2026 թվականի Անվտանգության օպերացիաներում արհեստական ​​ինտելեկտի վիճակի մասին զեկույցի (պատրաստվել է ViB-ի 250+ կիբերանվտանգության մասնագետների հարցումից), անվտանգության թիմերի 40%-ն այժմ օգտագործում է AI ամեն օր: Եվս 56%-ը ներկայումս փորձարկում է այն, և միայն 4%-ը մտադիր չէ այն ընդունել: Ի՞նչն է իրականում փոխվում այն ​​թիմերի համար, որոնք արդեն իսկ օգտագործում են AI: Ահա ամենամեծ տասնյակը

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։