⚡ Շաբաթական ամփոփում. Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI լրտեսություն և Rootkits

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
Attackers Chain JFrog Artifactory Flaws՝ ադմինիստրատորի հսկողություն ձեռք բերելու և հետնադռներ տնկելու համար
Անվտանգություն սպտ 11, 2026

Attackers Chain JFrog Artifactory Flaws՝ ադմինիստրատորի հսկողություն ձեռք բերելու և հետնադռներ տնկելու համար

Հարձակվողները շղթայել են JFrog Artifactory-ի երկու թերություն, այն պահոցը, որից դուրս են գալիս ծրագրային ապահովման կառուցման խողովակաշարերը, որպեսզի ստանձնեն ադմինիստրատորի վերահսկողությունը ինքնակառավարվող սերվերների և կայանների հետին դռների վրա, ասվում է ամպային անվտանգության Wiz ընկերության զեկույցում: Wiz-ը հարձակումները տեսել է օգոստոսի 15-ից սեպտեմբերի 8-ն ընկած ժամանակահատվածում:

Չինաստանի հետ կապված UNC3569 GRAYRABBIT Backdoor-ի տեղակայման համար օգտագործված Sogou մուտքագրման մեթոդի թերություն
Անվտանգություն սպտ 11, 2026

Չինաստանի հետ կապված UNC3569 GRAYRABBIT Backdoor-ի տեղակայման համար օգտագործված Sogou մուտքագրման մեթոդի թերություն

Չինաստանի հետ կապակցված հաքերային խումբը օգտագործել է Sogou Input Method-ի թերությունը, որը Windows-ում չինական տառեր մուտքագրելու ամենալայն օգտագործվող գործիքներից է, որպեսզի հետևի դռներ տեղադրի զոհերի համակարգիչների վրա, հինգշաբթի հրապարակված հետազոտության մեջ ասվում է Gen Digital անվտանգության ընկերության կողմից: Հարձակումը սկսվեց մշակված հղումով և ավարտվեց նրանով, որ հարձակվողը կարող էր անել այն ամենը, ինչ կարող էր անել մուտք գործած օգտատերը: Tencent-ը, որին պատկանում է

PaperCut-ը փոխարինում է արտակարգ իրավիճակների կարկատանները երկու ակտիվորեն շահագործվող թերությունների ուղղումներով
Անվտանգություն սպտ 11, 2026

PaperCut-ը փոխարինում է արտակարգ իրավիճակների կարկատանները երկու ակտիվորեն շահագործվող թերությունների ուղղումներով

Հինգշաբթի օրը PaperCut-ը թողարկեց անվտանգության պահպանման նոր թողարկում, որը փոխարինում է նախկինում հրապարակված արտակարգ իրավիճակների բոլոր պատչերը, որոնք դրվել էին լուծելու անվտանգության երկու թերություններ, որոնք ակտիվ շահագործման են ենթարկվել: Ծրագրային ապահովման մշակման ընկերությունը հայտնել է, որ PaperCut NG/MF 26.0.5, 25.0.13 և 24.1.10 տարբերակներն այժմ հասանելի են հաճախորդների համար ներբեռնելու համար: «Սրանք կանոնավոր սպասարկման թողարկումներ են (MR), որոնք

Cisco FMC-ի թերությունները շահագործվում են հավատարմագրերը գողանալու և Qilin Ransomware-ի տեղակայման համար
Անվտանգություն սպտ 11, 2026

Cisco FMC-ի թերությունները շահագործվում են հավատարմագրերը գողանալու և Qilin Ransomware-ի տեղակայման համար

Cisco-ն բացահայտել է, որ երեք հստակ սպառնալիքների կլաստերներ՝ կապված փրկագին ծրագրերի և պետության կողմից հովանավորվող հարձակումների հետ, շահագործում են երկու վերջերս կարկատված Անվտանգ Firewall Management Center (FMC) խոցելիությունը: Հարձակումները օգտագործում են CVE-2026-20079 (CVSS գնահատականը՝ 10.0), նույնականացման շրջանցման խոցելիություն FMC ծրագրաշարի վեբ ինտերֆեյսում, որը կարող է թույլ տալ չհաստատված, հեռավոր հարձակվողին շրջանցել:

ThreatsDay. Android-ի 200 թերություններ, բրաուզերի կողմից կառուցված ֆիշինգ, 119 հազար խարդախության խանութներ + 23 այլ պատմություններ
Անվտանգություն սպտ 10, 2026

ThreatsDay. Android-ի 200 թերություններ, բրաուզերի կողմից կառուցված ֆիշինգ, 119 հազար խարդախության խանութներ + 23 այլ պատմություններ

Այս շաբաթվա անվտանգության շատ նորություններ ունեն նույն անհարմար պատասխանը մեկ հարցի. «Ինչու՞ էր դա թույլ տվել աշխատել»: Ընդլայնումը թույլ է տալիս մուտք գործել և չափազանց շատ է պահանջում: Վստահելի ծառայությունը դառնում է ֆիշինգի շղթայի մի մասը: Հին սխալը դեռ արդյունք է տալիս: Բացահայտված համակարգը մնում է բաց: Փաթեթն օգտակար է թվում, քանի դեռ այն չէ: Տարբեր պատմություններ, նույն հիմնական խնդիրը. ճանապարհը հաճախ արդեն եղել է

Google Play-ի վաղ հասանելիությունը չարաշահվում է Android-ի հազարավոր խաբուսիկ հավելվածներ մղելու համար
Անվտանգություն սպտ 10, 2026

Google Play-ի վաղ հասանելիությունը չարաշահվում է Android-ի հազարավոր խաբուսիկ հավելվածներ մղելու համար

Վատ դերասանները չարաշահում են Google Play-ի վաղ մուտքի ծրագիրը՝ խթանելու խաբուսիկ հավելվածները, որոնք պնդում են, որ առաջարկում են գումար, պարգևներ, կազինոյում շահումներ և պրեմիում բովանդակություն: Վաղ հասանելիության հավելվածները հավելվածներ են, որոնք չեն թողարկվել Android հավելվածների պաշտոնական շուկայում: Ծրագրի հիմնական գաղափարն այն է, որ ծրագրավորողները օգտատերերի կարծիքը հայցեն նոր հավելվածների կամ գործառույթների համար, որոնց վրա նրանք կարող են աշխատել նախքան իրենց

Check Point-ը բացահայտում է երկու 9.8 գնահատված VPN վկայագրի թերություններ, որոնք հնարավորություն են տալիս չվավերացված RCE-ին
Անվտանգություն սպտ 10, 2026

Check Point-ը բացահայտում է երկու 9.8 գնահատված VPN վկայագրի թերություններ, որոնք հնարավորություն են տալիս չվավերացված RCE-ին

Check Point-ը կարկատել է երկու կարևոր խոցելիություն, թե ինչպես են իր firewall-ը և կառավարման արտադրանքները մշակում VPN վկայագրերը: Ընկերությունն ասում է, որ երկուսն էլ կարող են թույլ տալ չհաստատված հեռահար հարձակվողին գործարկել կոդը, բայց միայն «հատուկ պայմաններում», որը նա չի նկարագրել: Մեկ թերություն ազդում է Check Point's Security Gateways-ի, դրա firewall սարքերի վրա: Մյուսն ազդում է այդ դարպասների և Անվտանգության վրա

PaperCut հարձակվողն օգտագործում է AI հարյուրավոր գործակալներ՝ 440+ դեպքերը փոխզիջելու համար
Անվտանգություն սպտ 10, 2026

PaperCut հարձակվողն օգտագործում է AI հարյուրավոր գործակալներ՝ 440+ դեպքերը փոխզիջելու համար

Կասկածյալ ռուսալեզու կիբերդերասանին վերագրել են արհեստական ​​ինտելեկտի (AI) օգտագործմանը՝ PaperCut NG/MF-ում վերջերս բացահայտված երկու անվտանգության թերությունները թիրախավորելու և հարյուրավոր օրինակներ կոտրելու համար: Blackpoint Cyber-ի և GreyNoise-ի անկախ զեկույցների համաձայն, գործունեությունը ծագում է «45.142.193[.]132» IP հասցեից, որը կապված է

Gigabud-ը ստեղծում է Android աշխատանքային պրոֆիլներ՝ բանկային հավելվածների չարամիտ ստուգումներից թաքցնելու համար
Անվտանգություն սպտ 10, 2026

Gigabud-ը ստեղծում է Android աշխատանքային պրոֆիլներ՝ բանկային հավելվածների չարամիտ ստուգումներից թաքցնելու համար

Gigabud բանկային տրոյան այժմ տեղադրում է երկրորդ Android հավելվածը, որը ստեղծում է աշխատանքային պրոֆիլ վարակված հեռախոսի վրա և գցում է կեղծված բանկային հավելվածը, ասվում է Group-IB անվտանգության ընկերության սեպտեմբերի 9-ին հրապարակված զեկույցում: Աշխատանքային պրոֆիլը առանձին տարածք է, որը Android-ը սովորաբար վերապահում է գործատուի հավելվածներին, և դրա ներսում եղածը առանձին է պահվում անձնական տարածքում գտնվող ամեն ինչից: Դա

CISA Flags Exploited Cisco, Citrix, Fortinet Flaws, sets սեպտեմբերի 12 Federal Patch-ի վերջնաժամկետ
Անվտանգություն սպտ 10, 2026

CISA Flags Exploited Cisco, Citrix, Fortinet Flaws, sets սեպտեմբերի 12 Federal Patch-ի վերջնաժամկետ

Չորեքշաբթի ԱՄՆ Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) երեք թերություն է ավելացրել, որոնցից յուրաքանչյուրն ազդել է Cisco-ի, Citrix-ի և Fortinet-ի վրա, իր հայտնի շահագործվող խոցելիությունների (KEV) կատալոգում՝ պահանջելով Քաղաքացիական գործադիր դաշնային մասնաճյուղերից (FCEB) կիրառել կարկատելները մինչև սեպտեմբեր6-ը2: CVE-2026-20079 (CVSS գնահատականը՝ 10.0) - Նույնականացում

10-ից գրեթե 1-ը բացված LiteLLM Gateways-ն ընդունել է «sk-1234» ադմինիստրատորի բանալին
Անվտանգություն սպտ 10, 2026

10-ից գրեթե 1-ը բացված LiteLLM Gateways-ն ընդունել է «sk-1234» ադմինիստրատորի բանալին

Համացանցին առնչվող LiteLLM սերվերներից գրեթե յուրաքանչյուր տասը մեկը, որը Wiz Research-ը սկանավորել է փետրվարին, ընդունել է sk-1234, օրինակ՝ ադմինիստրատորի բանալի LiteLLM-ի սեփական տեղադրման ուղեցույցում: LiteLLM-ը բաց կոդով AI դարպաս է, այն ծրագրակազմը, որը ընկերությունը դնում է իր հավելվածների և մոդելային մատակարարների միջև, որոնց համար վճարում է: Այդ բանալին դարպասի ադմինիստրատորի հավատարմագիրն է: Յուրաքանչյուր ոք, ով ունի այն, կարող է կարդալ ամեն ինչ

Anthropic-ը բացահայտում է արհեստական ​​ինտելեկտի հարձակման չորրորդ դեպքը, որում ներգրավված է Կլոդ Օփուս 4.6-ը
Անվտանգություն սպտ 10, 2026

Anthropic-ը բացահայտում է արհեստական ​​ինտելեկտի հարձակման չորրորդ դեպքը, որում ներգրավված է Կլոդ Օփուս 4.6-ը

Չորեքշաբթի Anthropic-ը բացահայտեց չորրորդ միջադեպը, երբ իր արհեստական ​​ինտելեկտի (AI) մոդելը ներխուժեց իրական երրորդ կողմի համակարգեր՝ նշելով վերջինը այն դեպքերի աճող ցանկում, որոնք մտահոգություն են առաջացրել ինքնավար AI գործակալների կողմից բխող անվտանգության ռիսկերի վերաբերյալ: AI ընկերությունը հայտնել է, որ միջադեպը տեղի է ունեցել 2026 թվականի հունվարին և ներառում է Claude Opus 4.6-ի վաղ տարբերակը, որը խախտում է:

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։