⚡ Շաբաթական ամփոփում. Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI լրտեսություն և Rootkits

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
Microsoft-ի պատչերը գրանցել են 974-ի թերությունները, ներառյալ երկու շահագործված Windows զրոյական օր
Անվտանգություն սպտ 09, 2026

Microsoft-ի պատչերը գրանցել են 974-ի թերությունները, ներառյալ երկու շահագործված Windows զրոյական օր

Microsoft-ը երեքշաբթի օրը գերազանցեց Patch Tuesday-ի ռեկորդները՝ անդրադառնալով իր ծրագրային ապահովման պորտֆոլիոն ընդգրկող 974 խոցելիությանը, ներառյալ երկու թերություններ, որոնք, ըստ նրա, ակտիվորեն օգտագործվել են վայրի բնության մեջ: Դրանք ներառում են 723 թերություն Windows-ում, 111-ը՝ Office-ում և Office 2016-ում, 62-ը՝ SQL-ում և 22-ը՝ Developer Tools-ում: Դրանցից 110-ից ավելի թերություններին տրվել է կրիտիկական ծանրության գնահատական:

N-ի վիճակի N-կենտրոնական Pre-Auth RCE-ի թերությունը, որն օգտագործվում է վայրի բնության մեջ
Անվտանգություն սպտ 09, 2026

N-ի վիճակի N-կենտրոնական Pre-Auth RCE-ի թերությունը, որն օգտագործվում է վայրի բնության մեջ

ԱՄՆ Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) երեքշաբթի օրը ավելացրել է առավելագույն խստության անվտանգության թերություն, որը ազդում է N-able N-central-ի վրա իր հայտնի շահագործվող խոցելիությունների (KEV) կատալոգում, որը պահանջում է Քաղաքացիական գործադիր դաշնային մասնաճյուղերից (FCEB) կիրառել ուղղումները մինչև սեպտեմբերի 11-ը, vul20ner26-ը: CVE-2026-86218 (CVSS գնահատականը՝ 10.0), որը նկարագրվել է որպես

Բարակ սարդը գողանում է կրիպտո խնամակալության գաղտնիքները Բրազիլիայի ֆինանսական հաստատությունից
Անվտանգություն սպտ 08, 2026

Բարակ սարդը գողանում է կրիպտո խնամակալության գաղտնիքները Բրազիլիայի ֆինանսական հաստատությունից

Նախկինում չփաստաթղթավորված ֆինանսական դրդապատճառներով սպառնալիքների դերակատարը կապված է եղել հարձակումների հետ, որոնք ուղղված են եղել Բրազիլիայի ֆինանսական հաստատություններին առնվազն 2026 թվականի մարտից: Կիբերանվտանգության CrowdStrike ընկերությունը հետևում է Բրազիլիայում գործող գործունեության կլաստերին Slim Spider անունով: «Հակառակորդը ցուցադրում է բրազիլական ֆինանսական ենթակառուցվածքի խորը գործառնական գիտելիքներ, ներառյալ ակնթարթային վճարումը

Հեղուկ հաքերները վերադարձրել են 3400 բիթքոյն, որը վերցվել է Elements Bug-ի միջոցով և դեռևս 47 միլիոն դոլար է պահել ԲԹՋ-ում
Անվտանգություն սպտ 08, 2026

Հեղուկ հաքերները վերադարձրել են 3400 բիթքոյն, որը վերցվել է Elements Bug-ի միջոցով և դեռևս 47 միլիոն դոլար է պահել ԲԹՋ-ում

Նա, ով կիրակի օրը՝ սեպտեմբերի 6-ին, Liquid Network-ից վերցրել է մոտ 4000 բիթքոին, հաջորդ օրը վերադարձրել է դրանից 3400-ը, ցույց է տալիս Bitcoin-ի հանրային ռեկորդը: Մոտ 598,5 բիթքոինը հետ չի եկել։ Liquid-ը բիթքոյնի կողային շղթա է, որը պահում է իրական բիթքոյնը՝ L-BTC կոչվող նշանը պաշտպանելու համար: Ցանցը դեռ դադարեցված է, ուստի սեփականատերերը չեն կարող այդ նշանը նորից վերածել բիթքոյնի: 3400 բիթքոյնն ուղարկվել է

ChatGPT-ի թերությունը թույլ է տալիս տնկված հուշումին ուղարկել զոհի Gmail-ի տվյալները մեկ այլ հաշիվ
Անվտանգություն սպտ 08, 2026

ChatGPT-ի թերությունը թույլ է տալիս տնկված հուշումին ուղարկել զոհի Gmail-ի տվյալները մեկ այլ հաշիվ

Check Point Research-ը այսօր հրապարակված զեկույցում ասվում է, որ ChatGPT խոսակցության մեջ տեղադրված մեկ հրահանգը կարող է պատճառ դառնալ, որ ChatGPT-ը հանգիստ աշխատի հարձակվողի համար՝ սովորականի պես պատասխանելով օգտատիրոջ հարցին: Ընկերության հայեցակարգի ապացույցի համաձայն, այդ թաքնված աշխատանքը կարդացել է օգտատիրոջ միացված Gmail հաշվի տվյալները և դրանք փոխանցել երկրորդ ChatGPT հաշվին թաքնված ալիքի միջոցով:

Ինքնավար արհեստական ​​ինտելեկտի գործակալները վեց ժամում զիջում են հազարավոր հավատարմագրեր
Անվտանգություն սպտ 08, 2026

Ինքնավար արհեստական ​​ինտելեկտի գործակալները վեց ժամում զիջում են հազարավոր հավատարմագրեր

Սպառնալիքի դերակատարները շարունակում են օգտագործել արհեստական ​​ինտելեկտը (AI)՝ իրենց գործողությունները պարզեցնելու համար, երբ ֆինանսական դրդապատճառներով հաքերային խումբը օգտագործում է ինքնավար, բազմաֆունկցիոնալ հարձակման շրջանակ՝ վեց ժամվա ընթացքում հավատարմագրերի հավաքագրման լայնածավալ արշավ իրականացնելու համար: Google Threat Intelligence Group-ը (GTIG) հայտարարել է, որ դիտարկել է տարբեր դրդապատճառներով հարձակվողներին, որոնք ուղղված են սեփական AI-ին:

WeChat Zero-Click Worm-ը տիրացել է iPhone-ի և Android-ի հաշիվներին՝ մուտքային զանգերի միջոցով
Անվտանգություն սպտ 08, 2026

WeChat Zero-Click Worm-ը տիրացել է iPhone-ի և Android-ի հաշիվներին՝ մուտքային զանգերի միջոցով

Անվտանգության Calif ընկերության հետազոտողները ստեղծել են որդ, որը մուտքային զանգի միջոցով տիրում է WeChat-ի հաշիվը և ցուցադրում, որ այն տարածվում է երեք փորձնական հեռախոսների միջև: Անձը, ում զանգում են, պարտադիր չէ, որ պատասխանի կամ դիպչի իր հեռախոսին, որպեսզի այն աշխատի, սակայն զանգահարողը պետք է արդեն լինի WeChat-ի նրա կոնտակտներից մեկը: Կալիֆոռնը թերության մասին հայտնել է Tencent-ին հուլիսին և ասում է, որ ընկերությունը այդ ժամանակից ի վեր

Ինչ պահանջվեց 1 միլիարդ շինարարական մանիֆեստների հասնելու համար
Անվտանգություն սպտ 08, 2026

Ինչ պահանջվեց 1 միլիարդ շինարարական մանիֆեստների հասնելու համար

Վերջին վեց ամսվա ընթացքում Chainguard-ը կրկնապատկել է իր արտադրանքը 500 միլիոնից մինչև ավելի քան 1 միլիարդ կոնտեյներների կառուցման մանիֆեստներ: Մենք նաև գերազանցեցինք 3000 եզակի կոնտեյներային պատկերներ և 675000 պատկերների տարբերակներ մեր կատալոգում: Սրանք վերնագրերի թվերն են, բայց ես ուզում եմ կիսվել, թե իրականում ինչ կա դրանց հետևում: Թիվն ինքնին ավելի քիչ հետաքրքիր է, քան այն արտադրած համակարգը, և ինչու մենք ստիպված էինք սկզբունքորեն

FreeIPA Flaw Chain-ը թույլ է տալիս անանուն հաճախորդներին ստեղծել բազմակի օգտագործման ադմինիստրատորի հավատարմագրեր
Անվտանգություն սպտ 08, 2026

FreeIPA Flaw Chain-ը թույլ է տալիս անանուն հաճախորդներին ստեղծել բազմակի օգտագործման ադմինիստրատորի հավատարմագրեր

FreeIPA-ի թերությունը թույլ է տալիս հաճախորդին, որը երբեք մուտք չի գործել, ստեղծել իր ընտրած Kerberos ինքնությունը գրացուցակում և հայտնվել ադմինիստրատորների խմբում, ասում է Red Hat-ը: FreeIPA-ն այն համակարգն է, որը որոշում է, թե ով կարող է մուտք գործել Linux տիրույթում և պահպանում է բոլոր ինքնությունները 389 Directory Server տվյալների բազայում, որը հասանելի է LDAP-ի միջոցով: Հարձակմանը անհրաժեշտ է երկրորդ թերություն այդ տվյալների բազայի ծրագրային ապահովման մեջ: Այն

Adobe Patches Magento Zero-Day-ն օգտագործվում է Rust Backdoor-ը և PHP Web Shell-ը տեղակայելու համար
Անվտանգություն սպտ 08, 2026

Adobe Patches Magento Zero-Day-ն օգտագործվում է Rust Backdoor-ը և PHP Web Shell-ը տեղակայելու համար

Adobe-ը երկուշաբթի օրը թողարկեց անվտանգության պլատֆորմներ՝ լուծելու առավելագույն խստության թերությունը, որն ազդում է Adobe Commerce-ի և Magento Open Source-ի վրա, որոնք ակտիվ շահագործման են ենթարկվել վայրի բնության մեջ: Խոցելիությունը, որն այժմ դիտարկվում է որպես CVE-2026-75650 (CVSS գնահատականը՝ 10.0), ստացել է StyleSmuggler կոդային անվանումը Sansec-ի կողմից, որը հայտնաբերել է զրոյական օրվա շահագործումը սկսած 2026 թվականի սեպտեմբերի 4-ից։ «Այս թարմացումը լուծում է կարևորագույն խնդիրը։

BengalSEO-ն թունավորում է Bing-ի որոնման արդյունքները՝ MayaBot-ի և տեխնիկական աջակցության խարդախությունները մատուցելու համար
Անվտանգություն սպտ 08, 2026

BengalSEO-ն թունավորում է Bing-ի որոնման արդյունքները՝ MayaBot-ի և տեխնիկական աջակցության խարդախությունները մատուցելու համար

Կիբերանվտանգության հետազոտողները բացահայտել են որոնման համակարգերի օպտիմալացման (SEO) թունավորման արշավի մանրամասները, որոնք ճանապարհ են հարթում չարամիտ ծրագրերի տեղադրման և տեխնիկական աջակցության խարդախությունների համար: Արշավը, որը հայտնաբերվեց DFIR զեկույցի կողմից 2026 թվականի մարտին, ստացել է կոդային անվանումը՝ BengalSEO: Այն գործել է հնդկական Ռաջաստան նահանգից դուրս առնվազն 2015 թվականից՝ առաջնորդվելով WeConnect անունով երկու ՏՏ ծառայություններ մատուցողների կողմից։

Grindr-ը 26 միլիոն ֆունտ կվճարի ՄԻԱՎ-ի կարգավիճակի տվյալների փոխանակման վերաբերյալ Մեծ Բրիտանիայի պահանջները լուծելու համար
Անվտանգություն սպտ 08, 2026

Grindr-ը 26 միլիոն ֆունտ կվճարի ՄԻԱՎ-ի կարգավիճակի տվյալների փոխանակման վերաբերյալ Մեծ Բրիտանիայի պահանջները լուծելու համար

Առցանց ծանոթությունների Grindr հավելվածը որոշել է վճարել 26 միլիոն ֆունտ ստերլինգ (35,1 միլիոն դոլար) Մեծ Բրիտանիայում դատական ​​հայցը լուծելու համար այն մեղադրանքների համար, որ այն երրորդ անձանց հետ կիսել է օգտատերերի անձնական տվյալները, ներառյալ նրանց ՄԻԱՎ-ի կարգավիճակը: Grindr-ը, որը LGBTQ+ ժամադրության ամենամեծ հավելվածն է, դատի է տվել 2024 թվականի ապրիլին՝ մեղադրելով նրան Միացյալ Թագավորության գաղտնիության մասին օրենքները խախտելու մեջ՝ կիսելով զգայուն տվյալներ առևտրային նպատակներով, ինչպիսիք են գովազդը:

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։