WordPress-ը ավելացնում է ավտոմատացված հավելվածների ակնարկներ՝ բաշխումից առաջ բարձր ռիսկային թարմացումները արգելափակելու համար

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
Հարձակվողները թիրախավորում են miniOrange SAML-ի թերությունները, որոնք կարող են տրամադրել WordPress-ի ադմինիստրատորի մուտքը
Անվտանգություն օգս 25, 2026

Հարձակվողները թիրախավորում են miniOrange SAML-ի թերությունները, որոնք կարող են տրամադրել WordPress-ի ադմինիստրատորի մուտքը

Վատ դերակատարները փորձում են օգտագործել Xecurify miniOrange SAML 2.0 Single Sign On հավելվածում երկու խիստ չվավերացված նույնականացման շրջանցումներ, որոնք հարձակվողին հնարավորություն են տալիս մուտք գործել որպես WordPress-ի ցանկացած օգտվող, ներառյալ ադմինիստրատորները: Խոցելիությունները, ինչպես բացահայտվել են Patchstack-ի կողմից, թվարկված են ստորև՝ CVE-2026-61979 (CVSS գնահատականը՝ 8.1) - Արտոնությունների չվավերացված ընդլայնում:

Ակտիվորեն շահագործվող Oracle WebLogic թերությունը թույլ է տալիս չվավերացված հարձակվողներին մուտք գործել կարևոր տվյալներ
Անվտանգություն օգս 25, 2026

Ակտիվորեն շահագործվող Oracle WebLogic թերությունը թույլ է տալիս չվավերացված հարձակվողներին մուտք գործել կարևոր տվյալներ

ԱՄՆ Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) երկուշաբթի օրը ավելացրել է Oracle HTTP սերվերի և Oracle WebLogic սերվերի վրա ազդող անվտանգության առավելագույն թերություն իր հայտնի շահագործվող խոցելիությունների (KEV) կատալոգում՝ վկայակոչելով ակտիվ շահագործման ապացույցները: Խոցելիությունը, որը հետևվում է որպես CVE-2026-21962 (CVSS գնահատականը՝ 10.0), թույլ է տալիս չհաստատված հարձակվողին՝ HTTP-ի միջոցով ցանց մուտք ունենալ

Առաքում եք ավելի շատ AI կոդը, քան կարող եք ապահովել: Դիտեք Ինչպես վերահսկել մարման պարտքը
Անվտանգություն օգս 24, 2026

Առաքում եք ավելի շատ AI կոդը, քան կարող եք ապահովել: Դիտեք Ինչպես վերահսկել մարման պարտքը

Եթե ​​ձեր մշակողները օգտագործում են AI կոդավորման գործիքներ, դուք հավանաբար արդեն տեսնում եք դրական կողմը՝ ավելի արագ զարգացում, ավելի շատ կոդ և ավելի քիչ ժամանակ ծախսված սովորական աշխատանքի վրա: Ամենադժվարն այն է, ինչ գալիս է հետո: AI-ն կարող է նաև ներդնել բաց կոդով փաթեթներ այնպիսի տեմպերով, որով ձեր անվտանգության թիմը երբեք չի ստեղծվել: Ավելի շատ կախվածություն նշանակում է ավելի շատ խոցելիություն վերանայման համար, ավելի շատ վերականգնողական աշխատանքներ և հետաձգումներ, որոնք կարող են

Weedhack չարամիտ ծրագիրը տարածվում է կեղծ Minecraft հաճախորդների և SEO-ի թունավորման միջոցով
Անվտանգություն օգս 24, 2026

Weedhack չարամիտ ծրագիրը տարածվում է կեղծ Minecraft հաճախորդների և SEO-ի թունավորման միջոցով

Կիբերանվտանգության հետազոտողները պարզել են, որ մի քանի կայքեր դեռ ակտիվորեն տարածում են չարամիտ ծրագրերի ընտանիքը, որը հայտնի է որպես Weedhack, խաղացողներին՝ դիմակավորված որպես Minecraft-ի հաճախորդներ: McAfee Labs-ը հայտնել է, որ հայտնաբերել և արգելափակել է վնասակար կայքեր մուտք գործելու ավելի քան 6300 փորձեր՝ հավելելով, որ գտել է նման խաղային կայքեր, որոնք նախատեսված են օրինական նախագծերը նմանակելու համար, ներառյալ բրենդինգը, առանձնահատկությունների ցուցակները, ՀՏՀ-ները,

⚡ Շաբաթական ամփոփում. AI-ի վրա աշխատող PLC հարձակումներ, GitLab հարձակումներ, Stripe Key Leaks և այլն
Անվտանգություն օգս 24, 2026

⚡ Շաբաթական ամփոփում. AI-ի վրա աշխատող PLC հարձակումներ, GitLab հարձակումներ, Stripe Key Leaks և այլն

Տեղադրվում է փաթեթ: Բացվում է մուտքի հուշում: Մի տուփ տեղադրված է ինտերնետին: Դեռևս ոչ մի արտասովոր բան չի թվում: Մոտավորապես այսպիսի տրամադրություն է այս շաբաթ: Վստահելի գործիքները դառնում են թշնամական, հին թույլ կետերը նոր ուշադրություն են գրավում, AI-ն ավելի էժան է դարձնում շահագործման աշխատանքը, և հետազոտողները շարունակում են գտնել հարձակումներ, որոնք ավելի ծանր են հնչում, քան իրականում են: Շատ մաքրելու համար: Ահա կարճ տարբերակը. ⚡ Շաբաթվա սպառնալիքը U.S.

WordlistLoader-ը տրամադրում է Amatera-ն ClickFix-ի միջոցով, SynkLoader-ը Phishes Windows-ի գաղտնաբառերը
Անվտանգություն օգս 24, 2026

WordlistLoader-ը տրամադրում է Amatera-ն ClickFix-ի միջոցով, SynkLoader-ը Phishes Windows-ի գաղտնաբառերը

Կիբերանվտանգության հետազոտողները նշել են չարամիտ ծրագրերի երկու նոր ընտանիքներ՝ WordlistLoader և SynkLoader, որոնք օգտագործվում են հաջորդ փուլի օգտակար բեռներ մատակարարելու և, հավանաբար, հասանելիություն փրկագին խմբերին վաճառելու համար: Ըստ Gen Digital-ի բացահայտումների՝ WordlistLoader-ն օգտագործվում է Amatera Stealer-ը (aka ACR Stealer կամ AcridRain Stealer) ClearFake արշավների միջոցով առաքելու համար, որոնք օգտագործում են ClickFix (aka FakeCaptcha)

Կրիտիկական Keycloak-ի գաղտնաբառի վերակայման սխալը կարող է թույլ տալ, որ չհաստատված հարձակվողները գրավեն ցանկացած հաշիվ
Անվտանգություն օգս 24, 2026

Կրիտիկական Keycloak-ի գաղտնաբառի վերակայման սխալը կարող է թույլ տալ, որ չհաստատված հարձակվողները գրավեն ցանկացած հաշիվ

Red Hat-ը և Keycloak նախագիծը թողարկել են կարկատներ՝ բաց կոդով ինքնության և մուտքի կառավարման սերվերի անվտանգության կարևոր թերությունը վերացնելու համար, որը կարող է թույլ տալ չհաստատված հեռավոր հարձակվողին տիրանալ ցանկացած օգտվողի հաշիվ՝ ստիպելով վերականգնել գաղտնաբառը: CVE-2026-18963 CVE նույնացուցիչը վերագրված խոցելիությունը Red Hat-ի կողմից CVSS գնահատման համակարգում գնահատվել է 9.1, որը գործում է որպես

QUICSILVER գործողությունը թիրախավորում է Մյանմարի կառավարությունը և ՏՏ-ը՝ QUICAgent Backdoor-ով
Անվտանգություն օգս 24, 2026

QUICSILVER գործողությունը թիրախավորում է Մյանմարի կառավարությունը և ՏՏ-ը՝ QUICAgent Backdoor-ով

Կիբերանվտանգության հետազոտողները նշել են կիբերլրտեսության արշավը, որն ուղղված է Մյանմարին, որն օգտագործում է ավարտական ​​արարողության հրավերի հրավերը՝ QUICAgent կոչվող Go backdoor-ը մատուցելու համար: Արշավը, որը կոչվում է «QUICSILVER» օպերացիա, ուղղված է կառավարության և տեղեկատվական տեխնոլոգիաների ոլորտներին, ըստ Seqrite Labs-ի: Գործունեությունը գնահատվում է որպես Չինաստան-nexus սպառնալիքի դերակատարի աշխատանք՝ չափավոր

Չափազանց մեծ ստվեր. ինչու է AI օգտատերերի 5%-ը ձեր անվտանգության ամենամեծ ռիսկն է
Անվտանգություն օգս 24, 2026

Չափազանց մեծ ստվեր. ինչու է AI օգտատերերի 5%-ը ձեր անվտանգության ամենամեծ ռիսկն է

Անվտանգության մեծ ռիսկերը գալիս են փոքր փաթեթներով: Մինչ ձեռնարկությունների անվտանգության թիմերը կենտրոնանում են ChatGPT-ի և Claude-ի միջոցով աշխատողների տարածման վրա՝ արագ նախագծման առաջադրանքների համար, ավելի հրատապ սպառնալիք է ներկայացնում մի քանի AI սուպեր-ընդունողներ, ովքեր հանգիստ կոշտ կոդավորում են չստուգված գործիքները կարևոր բիզնես գործառնությունների մեջ: Akamai-ի կողմից հրապարակված նոր հետազոտության համաձայն, ձեռնարկությունների հզորության լավագույն 5%-ը

UAT-10147-ն օգտագործում է արհեստական ​​ինտելեկտը՝ սերվերի հարձակումները մեծացնելու համար, տեղակայում է SPECTER-ը EDR շրջանցման և Linux Rootkit-ով
Անվտանգություն օգս 24, 2026

UAT-10147-ն օգտագործում է արհեստական ​​ինտելեկտը՝ սերվերի հարձակումները մեծացնելու համար, տեղակայում է SPECTER-ը EDR շրջանցման և Linux Rootkit-ով

Կիբերանվտանգության հետազոտողները բացահայտել են չինալեզու կիբերհանցագործությունների խմբի մանրամասները, որը կոչվում է UAT-10147, որն ուղղված է Windows և Linux վեբ սերվերներին ամբողջ աշխարհում կրթության, լրատվամիջոցների, տեխնոլոգիաների և խաղերի ոլորտներում: Թիրախների ճնշող մեծամասնությունը գտնվում է Բրազիլիայում, Բոլիվիայում, Չինաստանում, Կանադայում և Վիետնամում։ Սպառնալիքի գործունեության մանրամասները ի հայտ են եկել բաց վայրի հայտնաբերումից հետո

TikTok-ը համաձայնել է 400 միլիոն դոլարի հաշվարկին՝ ԱՄՆ-ում երեխաների գաղտնիության հայցով
Անվտանգություն օգս 22, 2026

TikTok-ը համաձայնել է 400 միլիոն դոլարի հաշվարկին՝ ԱՄՆ-ում երեխաների գաղտնիության հայցով

ԱՄՆ արդարադատության նախարարությունը (DoJ) ուրբաթ օրը հայտարարեց, որ ByteDance-ին պատկանող TikTok-ը 400 միլիոն դոլար կվճարի 2024 թվականի դատական ​​հայցը լուծելու համար՝ ընկերությանը մեղադրելով երկրում երեխաների գաղտնիության մասին օրենքները խախտելու մեջ: Որպես կարգավորման մի մաս՝ սոցիալական մեդիա հարթակը անմիջապես կվճարի 300 միլիոն դոլար, և հավելյալ 100 միլիոն դոլար «նախնական համաձայնության մասին հրամանագրի ազատման հրամանի մուտքագրման դեպքում։

14 տրոյականացված npm փաթեթներ թողեք RedC2 4.0 Linux Backdoor-ը AI-ի օգնությամբ C2-ով
Անվտանգություն օգս 22, 2026

14 տրոյականացված npm փաթեթներ թողեք RedC2 4.0 Linux Backdoor-ը AI-ի օգնությամբ C2-ով

Կիբերանվտանգության հետազոտողները հայտնաբերել են տրոյականացված npm փաթեթներ, որոնք ներկայացվում են որպես աշխատանքային օրացույց և շերտավոր կոմունալ ծառայություններ, բայց նախագծված են գաղտագողի մատակարարելու արհեստական ​​ինտելեկտի (AI) վրա աշխատող Linux իմպլանտ, որը կոչվում է RedC2 4.0: «Երբ մոդուլը բեռնվում է, այն գտնում է միավորված երկուականը, նշում է այն գործարկելի և գործարկում է որպես առանձին ֆոնային գործընթաց», - TrendAI, Trend Micro-ի

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։