⚡ Շաբաթական ամփոփում. Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI լրտեսություն և Rootkits

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
ԱՄՆ-ը խաթարում է Xinbi-ի երաշխիքների խարդախության շուկան և սառեցնում է 52,8 միլիոն դոլար Crypto-ում
Անվտանգություն սպտ 09, 2026

ԱՄՆ-ը խաթարում է Xinbi-ի երաշխիքների խարդախության շուկան և սառեցնում է 52,8 միլիոն դոլար Crypto-ում

Չորեքշաբթի օրը ԱՄՆ արդարադատության նախարարությունը (DoJ) հայտարարեց համակարգված գործողությունների՝ ուղղված Xinbi Guarantee կոչվող ապօրինի առցանց շուկային, որն առաջարկում էր խարդախության ծառայություններ, ներառյալ ծառայությունը գործարկելու համար օգտագործվող Telegram-ի ալիքների առգրավումը, երկու կրիպտոարժույթի դրամապանակների առգրավումը և չինական Scam Center Strike Force-ի տեղակայումը Մադագասկար՝ կազմակերպված հանցագործություններին խափանելու համար:

Չորս լրտեսական խմբեր մեկ շաբաթվա ընթացքում օգտագործեցին նույն Chrome-ը և Windows Exploit Kit-ը
Անվտանգություն սպտ 09, 2026

Չորս լրտեսական խմբեր մեկ շաբաթվա ընթացքում օգտագործեցին նույն Chrome-ը և Windows Exploit Kit-ը

Հայտնաբերվել են բազմաթիվ լրտեսության դրդապատճառներով սպառնալիքների գործունեության կլաստերներ, որոնք օգտագործում են նախկինում չփաստաթղթավորված շահագործման հավաքածու, որը կոչվում է BlueMoon, որը միավորում է բազմաթիվ խոցելիությունները Microsoft Windows-ում և Google Chrome-ում: BlueMoon-ի առաջին օգտագործումը բնության մեջ վերագրվել է Չինաստանի կողմից հովանավորվող խմբին, որը հետևվում է որպես APT31 (նույն ինքը՝ Bronze Vinewood, Judgment Panda, JungleBamboo,

Infostealer տեղեկամատյանները բացահայտում են Replayable AI Tokens, որոնք կարող են շրջանցել ԱԳՆ-ն
Անվտանգություն սպտ 09, 2026

Infostealer տեղեկամատյանները բացահայտում են Replayable AI Tokens, որոնք կարող են շրջանցել ԱԳՆ-ն

Կիբերհանցագործները հափշտակում են արհեստական ​​ինտելեկտի (AI) օգտատերերի հաշիվները տեղեկատվության գողացող տեղեկամատյանների միջոցով՝ ստեղծելու «գողացված բանալիներ», որոնք թույլ են տալիս ապօրինի մուտք գործել գործիքներ մոդելային մատակարարներից, ինչպիսիք են Google-ը, Anthropic-ը և այլն: Տեղեկատվություն գողացողները, ինչպիսիք են Lumma Stealer-ը կամ Vidar-ը, հագեցած են վտանգված համակարգերից տվյալների լայն շրջանակ հավաքելու համար: Սա կարող է ներառել հավատարմագրերը, նիստի նշանները և API-ն

Վեբինար. Իմացեք, թե ինչպես պատասխանել «Մենք ենթարկվո՞ւմ ենք»: Ավելի արագ Նոր CVE-ից հետո
Անվտանգություն սպտ 09, 2026

Վեբինար. Իմացեք, թե ինչպես պատասխանել «Մենք ենթարկվո՞ւմ ենք»: Ավելի արագ Նոր CVE-ից հետո

Բացահայտված է մեծ խոցելիություն. Ահազանգը անմիջապես ընկնում է: Այնուհետև գալիս է ավելի դժվար հարցը. մենք իրականում բացահայտվա՞ծ ենք: Անվտանգության շատ թիմերի համար դրան պատասխանելը նշանակում է անցնել խոցելիության սկաներների, վերջնակետերի գործիքների, ամպային գույքագրման, SBOM-ների, պահեստների և հավելվածների տվյալների միջև՝ գործելու համար բավարար համատեքստ ստեղծելու համար: Քանի որ AI-ն արագացնում է խոցելիության հայտնաբերումն ու հետազոտությունը, այդ հետաձգումն ավելի կարևոր է

DeepSeek Harness Flaw-ը թույլ է տալիս AI գործակալներին անջատել իրենց սեփական ֆայլի Sandbox առանց հաստատման
Անվտանգություն սպտ 09, 2026

DeepSeek Harness Flaw-ը թույլ է տալիս AI գործակալներին անջատել իրենց սեփական ֆայլի Sandbox առանց հաստատման

DeepSeek Harness-ի թերությունը՝ DeepSeek-ի բաց կոդով գործիքը՝ ծրագրավորողի մեքենայի վրա AI կոդավորման գործակալները գործարկելու համար, թույլ է տալիս, որ ավազապատ գործակալն անջատի իր սեփական ավազատուփը մեկ հրամանով: Գործիքը գործարկում է գործակալի հրամանները օպերացիոն համակարգի ավազատուփի ներսում, այնպես որ անվստահելի ֆայլերի վրա աշխատող գործակալը չի ​​կարող գրել իր աշխատանքային տարածքից դուրս: Գործակալը կարող է հեռացնել այդ սահմանը՝ զանգահարելով գործիքի սեփական վեբ

Alby Hub-ի կրիտիկական թերությունը կարող է թույլ տալ, որ հարձակվողները տիրանան ինտերնետի ազդեցության տակ գտնվող Bitcoin դրամապանակներին
Անվտանգություն սպտ 09, 2026

Alby Hub-ի կրիտիկական թերությունը կարող է թույլ տալ, որ հարձակվողները տիրանան ինտերնետի ազդեցության տակ գտնվող Bitcoin դրամապանակներին

Bitcoin դրամապանակների Alby ընկերությունը նախազգուշացրել է Alby Hub-ի կարևոր թերության մասին, որը կարող է թույլ տալ հարձակվողին տիրանալ դրամապանակին և ուղարկել դրա միջոցները, բայց միայն այնտեղ, որտեղ սեփականատերը Hub-ին հասանելի է դարձրել ինտերնետից: Alby Hub-ը ինքնուրույն հյուրընկալվող Lightning դրամապանակ է, ինչը նշանակում է, որ սեփականատերն այն գործարկում է իր սեփական համակարգչի կամ սերվերի վրա, և այն պահում է իր բիթքոինը: Թերությունն ազդում է v1.7.0-ից մինչև տարբերակների վրա

ԱՄՆ գործակալությունները մեղադրում են չինական AI ընկերություններին Claude, GPT, Gemini և Grok թորման մեջ
Անվտանգություն սպտ 09, 2026

ԱՄՆ գործակալությունները մեղադրում են չինական AI ընկերություններին Claude, GPT, Gemini և Grok թորման մեջ

ԱՄՆ-ի կիբերանվտանգության և հետախուզական գործակալությունները մեղադրել են չինական արհեստական ​​ինտելեկտի (AI) ընկերություններին թորման հարձակումների միջոցով ամերիկյան սահմանային մոդելների գույքային գործառույթների և հնարավորությունների «համակարգված արդյունահանման» մեջ: Գործողությունը նկարագրվել է որպես արդյունաբերական մասշտաբով տեղի ունեցող և այնպիսին, որը կազմում է նրանց AI զարգացման ռազմավարության «առանցքը»,

Chrome V8 Zero-Day-ը, որն օգտագործվում է վայրի պայմաններում, թույլ է տալիս կոդի կատարումը Sandbox-ի ներսում
Անվտանգություն սպտ 09, 2026

Chrome V8 Zero-Day-ը, որն օգտագործվում է վայրի պայմաններում, թույլ է տալիս կոդի կատարումը Sandbox-ի ներսում

Հինգշաբթի օրը Google-ը թարմացումներ է թողարկել անվտանգության 230 խոցելիության համար, ներառյալ այն մեկը, որն ակտիվ շահագործման է ենթարկվել վայրի բնության մեջ: Միջին ծանրության խոցելիությունը, որը հատկացվել է CVE-2026-87491 CVE նույնացուցիչը (CVSS գնահատականը՝ N/A), նկարագրվել է որպես V8-ի, Chrome-ի JavaScript-ի և WebAssembly շարժիչի սահմաններից դուրս վրիպակ: «Նախքան սահմաններից դուրս գրել V8-ով Google Chrome-ում

Նոր cPanel թերությունը թույլ է տալիս փոստի արտոնություններով հոսթինգի հաշիվը գործարկել կոդը որպես արմատ
Անվտանգություն սպտ 09, 2026

Նոր cPanel թերությունը թույլ է տալիս փոստի արտոնություններով հոսթինգի հաշիվը գործարկել կոդը որպես արմատ

cPanel-ը կարկատել է մի թերություն, որն ասում է, որ թույլ է տալիս մեկ հոսթինգ հաշիվ վերահսկել ամբողջ սերվերը: Փոստի հետ կապված արտոնություններով վավերացված հաշվի սեփականատերը կարող է EmailTrack-ի միջոցով ստեղծել իրենց ընտրած ֆայլերը սերվերում և այնտեղից գործարկել կոդը որպես արմատային օգտվող: cPanel-ը հրապարակեց խորհրդատվությունը սեպտեմբերի 8-ին և ասում է, որ cPanel-ի և WHM-ի յուրաքանչյուր աջակցվող տարբերակ ազդում է:

F5 BIG-IP APM չարամիտ ծրագիրը ներարկում է PHP վեբ կեղևը հիշողության մեջ՝ խուսափելով սկավառակի սկանավորումից
Անվտանգություն սպտ 09, 2026

F5 BIG-IP APM չարամիտ ծրագիրը ներարկում է PHP վեբ կեղևը հիշողության մեջ՝ խուսափելով սկավառակի սկանավորումից

Չարամիտ ծրագիրը, որը կապված է F5 BIG-IP Access Policy Manager սարքերի խախտման հետ, թաքցնում է PHP վեբ կեղևը հիշողության մեջ՝ սկավառակի վրա գտնվող ֆայլի փոխարեն, ասվում է Sophos-ի սեպտեմբերի 7-ին հրապարակված վերլուծության մեջ: Այդ երեք սցենարներն են

Հետազոտողը թողել է նոր Microsoft Defender PoC-ը, որը ցույց է տալիս ShieldBreak Patch-ը, որը կարելի է շրջանցել
Անվտանգություն սպտ 09, 2026

Հետազոտողը թողել է նոր Microsoft Defender PoC-ը, որը ցույց է տալիս ShieldBreak Patch-ը, որը կարելի է շրջանցել

Անվտանգության հետազոտողը, որը հայտնի է որպես Chaotic Eclipse, հանել է գաղափարի ապացույցը (PoC) ևս մեկ զրոյական օր Microsoft Defender-ում: Խոցելիությունը, որը ստացել է ShieldCrash ծածկագիրը, գնահատվում է որպես CVE-2026-69414 (CVSS գնահատականը՝ 7.8), որը նաև կոչվում է ShieldBreak, որի մասին հետազոտողը հայտնել է անցյալ ամիս: «Microsoft-ը չի կարողացել պատշաճ կերպով կարկատել ShieldBreak CVE-2026-69414», - Chaotic

SAP patches CVSS 10.0 միջուկի թերությունը, որը հնարավորություն է տալիս չվավերացված հեռակառավարման կոդի կատարումը
Անվտանգություն սպտ 09, 2026

SAP patches CVSS 10.0 միջուկի թերությունը, որը հնարավորություն է տալիս չվավերացված հեռակառավարման կոդի կատարումը

SAP-ը թողարկել է անվտանգության թարմացումներ՝ լուծելու բազմաթիվ խոցելիությունները, այդ թվում՝ SAP Extended Passport (EPP) մշակման առավելագույն խստության թերությունը, որը կարող է լուրջ ազդեցություն ունենալ հավելվածի գաղտնիության, ամբողջականության և հասանելիության վրա: Հայտնաբերվել և հաղորդել է SAP-ը

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։