⚡ Շաբաթական ամփոփում. Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI լրտեսություն և Rootkits

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
PEEP-ը Chrome-ը և Edge-ը վերածում է հետկոմպրոմիսային հետնադռների՝ հյուրընկալողի հրամանի կատարման համար
Անվտանգություն սպտ 07, 2026

PEEP-ը Chrome-ը և Edge-ը վերածում է հետկոմպրոմիսային հետնադռների՝ հյուրընկալողի հրամանի կատարման համար

Կիբերանվտանգության հետազոտողները բացահայտել են Chromium-ի վրա հիմնված բարդ հետշահագործման գործիքակազմի մանրամասները, որը կոչվում է PEEP, որը ներկայացվում է որպես էջանիշերի ընդլայնում վեբ բրաուզերի համար: «Պահանջելով նախկինում ադմինիստրատիվ կամ կոդի կատարման հասանելիություն՝ դրա տեղադրողը ներարկում է ընդլայնումը անմիջապես Chrome/Edge պրոֆիլների մեջ՝ շրջանցելով Web Store-ի ստուգումները և օգտատերերի հուշումները՝ կեղծելով Chromium-ի սեփական Անվտանգ նախապատվությունները։

Կեղծ ՏՏ-ը կանչում է թիրախային ղեկավարներին Microsoft 365 տվյալների գողության և շորթման հարձակումների ժամանակ
Անվտանգություն սպտ 07, 2026

Կեղծ ՏՏ-ը կանչում է թիրախային ղեկավարներին Microsoft 365 տվյալների գողության և շորթման հարձակումների ժամանակ

Սպառնալիքների որսորդները բացահայտել են տվյալների համատարած գողության և շորթման սպառնալիքների կլաստերի մանրամասները, որոնք ուղղված են Microsoft 365-ին և այլ ծրագրային ապահովման՝ որպես ծառայություն (SaaS) առաջարկներին՝ տեղեկատվական տեխնոլոգիաների (ՏՏ) օգնության գրասեղանի, հակառակորդի միջնամասում (AitM) նշանների հափշտակման և բնակելի նշանների վստահված անձանց միջոցով: Գործունեությունը, որը հիմնականում առանձնացնում է տնօրեններ, փոխնախագահներ, գործադիր այլ անձնակազմ

⚡ Շաբաթական ամփոփում. Chrome 0 օր, երթուղիչի առևանգում, կոդերի մատակարարման շղթայի հարձակում և այլն
Անվտանգություն սպտ 07, 2026

⚡ Շաբաթական ամփոփում. Chrome 0 օր, երթուղիչի առևանգում, կոդերի մատակարարման շղթայի հարձակում և այլն

Էլփոստի պատկերներն անջատելը պետք է առնվազն դադարեցնի նկարները: Այս շաբաթ հարձակվողներն ունեին լուծում՝ սկանավորվող QR կոդ՝ կառուցված տեքստից: Այն դեռ հայտնվում է նույնիսկ արգելափակված պատկերներով: Փոքր մանրուք, բայց զայրացնող, եթե դա նախազգուշական միջոց էր, որի վրա հույս ունեիք: Ուրիշ տեղ, վստահելի ծրագրային աղբյուրը տրամադրել է կոդ, որը գողացել է հավատարմագրերը, և արձանագրություն, որը նախատեսված է ցանցի անվտանգ կառավարման համար

Ձեր ամպային անվտանգության ստուգաթերթիկը չի աշխատում այնպես, ինչպես դուք եք կարծում
Անվտանգություն սպտ 07, 2026

Ձեր ամպային անվտանգության ստուգաթերթիկը չի աշխատում այնպես, ինչպես դուք եք կարծում

Եթե ​​մի քանի ամպային պրովայդերների միջև անվտանգության կառավարումը բավականաչափ դժվար չէր, յուրաքանչյուրը ձախողվում է տարբեր ձևով: 2026 Cloud Security Index-ի համար Intruder-ը վերլուծել է AWS-ի, Azure-ի և Google Cloud-ի 3000 կազմակերպությունների սխալ կազմաձևման տվյալները և պարզել, որ պրովայդերների ռիսկի պրոֆիլները գրեթե ոչ մի ընդհանուր բան չունեն: Ահա թե ինչ տեսք ունեն տվյալները. Ինչպես է ռիսկը տարբերվում ամպային մատակարարների միջև

Rogue ScreenConnect հաճախորդները տարածում են չորս փուլային VBScript շղթա նոր միացված հյուրընկալողներին
Անվտանգություն սպտ 07, 2026

Rogue ScreenConnect հաճախորդները տարածում են չորս փուլային VBScript շղթա նոր միացված հյուրընկալողներին

Կիբերանվտանգության հետազոտողները բացահայտել են որդանման գործունեության մանրամասները, որոնք չարաշահում են ConnectWise ScreenConnect-ը՝ նոր միացված համակարգերում վնասակար Visual Basic Script (VBScript) օգտակար բեռը տարածելու համար: Ըստ Հանթրեսի՝ հայտնաբերվել են երեք կապ չունեցող միջադեպեր, որոնցում օգտագործվել են սկզբնական մուտքի տարբեր մեթոդներ, մասնավորապես՝ Quick Assist տեխնոլոգիական աջակցության խարդախություն, ֆիշինգի միջոցով առաքված MSI տեղադրող և կեղծ:

Telerik UI Padding-Oracle Bug-ը շղթայված է չհավաստագրված RCE-ին. թողարկվել է հանրային շահագործումը
Անվտանգություն սպտ 07, 2026

Telerik UI Padding-Oracle Bug-ը շղթայված է չհավաստագրված RCE-ին. թողարկվել է հանրային շահագործումը

TantoSec-ի հայեցակարգի ապացույցը AES-CBC-ի «padding oracle»-ը Telerik UI-ում ASP.NET AJAX-ի համար վերածում է չհաստատված հեռակառավարման կոդի կատարման, բայց միայն կոնկրետ ոչ լռելյայն կազմաձևման հավելվածների դեմ, և Progress-ը կարկատեց շղթան հուլիսին: Չկան հաստատված տեղեկություններ վայրի բնության մեջ շահագործման մասին: Անվտանգության TantoSec ​​ընկերությունը հրապարակել է աշխատանքային շահագործման շղթա՝ ուղղված խոցելի կետերին

N-able Խնդիրներ Չորրորդ N-կենտրոնական Hotfix հինգ շաբաթվա ընթացքում չվավերացված RCE թերության համար
Անվտանգություն սպտ 07, 2026

N-able Խնդիրներ Չորրորդ N-կենտրոնական Hotfix հինգ շաբաթվա ընթացքում չվավերացված RCE թերության համար

2026.3.1.14-ից ցածր յուրաքանչյուր N-central կառուցում, ներառյալ սերվերները, որոնք թարմացվել են Hotfix 3-ին մեկ օր առաջ, կարիք ունի Hotfix 4-ի: դրա թողարկման նշումներում ասվում է, որ դա չհաստատված է: N-able-ը թողարկել է իր չորրորդ թեժ ուղղումը հինգ շաբաթվա ընթացքում N-կենտրոնական հեռակառավարման և մոնիտորինգի և կառավարման (RMM) հարթակի համար, այս անգամ՝

JSCeal չարամիտ ծրագիրը կարող է շրջանցել Google-ի նույնականացումը՝ օգտագործելով գողացված նստաշրջանի թխուկները
Անվտանգություն սպտ 07, 2026

JSCeal չարամիտ ծրագիրը կարող է շրջանցել Google-ի նույնականացումը՝ օգտագործելով գողացված նստաշրջանի թխուկները

Կիբերանվտանգության հետազոտողները բացել են JSCeal-ը, որը բարդ կազմված V8 JavaScript (JSC) չարամիտ ծրագիր է՝ հավատարմագրերի հավաքագրման, հսկողության և երթևեկության գաղտնալսման հնարավորություններով: «Բեռնատարները պաշտպանված են javascript-obfuscator-ով, օգտագործելով բազմաթիվ տեխնիկա, ներառյալ RC4-ով պաշտպանված տողերը, հսկիչ հոսքի հարթեցումը, պրոքսի գործառույթները և գործառնական փաթաթանները», - ասվում է Check Point Research-ում:

Հարձակվողները հափշտակել են MikroTik երթուղիչները ինտերնետում բացված SSH-ի միջոցով՝ առանց նույնականացման
Անվտանգություն սպտ 06, 2026

Հարձակվողները հափշտակել են MikroTik երթուղիչները ինտերնետում բացված SSH-ի միջոցով՝ առանց նույնականացման

Ըստ CERT Polska-ի հարձակման նախազգուշացման, որը հրապարակվել է սեպտեմբերի 5-ին, հարձակվողները օգտագործում են MikroTik երթուղիչները իրենց Secure Shell (SSH) հեռահար հասանելիության ծառայության միջոցով, որը հասանելի է ինտերնետից, որպեսզի ստանան ամբողջական վարչական հսկողություն՝ առանց նույնականացման, համաձայն սեպտեմբերի 5-ին հրապարակված CERT Polska-ի հարձակման նախազգուշացման: Հաջող հարձակումները թվագրվում են առնվազն սեպտեմբերի 2-ով:

Չորս REVSTEALER-ի հետ կապված մոդուլներ անջատում են Windows-ի թարմացումը և Defender-ը՝ Crypto Miner-ը գործարկելու համար
Անվտանգություն սպտ 06, 2026

Չորս REVSTEALER-ի հետ կապված մոդուլներ անջատում են Windows-ի թարմացումը և Defender-ը՝ Crypto Miner-ը գործարկելու համար

Elastic Security Labs-ը փաստաթղթավորել է նախկինում չզեկուցված չորս ծրագրեր՝ կապված REVSTEALER-ի՝ Windows-ի ստեղծվող տեղեկատվության գողացողի հետ, որոնք մնում են վարակված մեքենայի վրա այն բանից հետո, երբ գողացողն ինքն իրեն ջնջում է: Դրանցից մեկն անջատում է Windows Update-ը և Microsoft Defender-ը նախքան կրիպտոարժույթի հանքագործը գործարկելը: Ընկերությունն անվանել է չորս ծրագրեր ProManager, WinUpdate, SoftManager և

Չկարկատված Magento-ն և Adobe Commerce Zero-Day-ն օգտագործվում է Backdoor առցանց խանութներում
Անվտանգություն սպտ 06, 2026

Չկարկատված Magento-ն և Adobe Commerce Zero-Day-ն օգտագործվում է Backdoor առցանց խանութներում

Հարձակվողներն օգտվում են Magento Open Source-ում և Adobe Commerce-ում չփակված նոր խոցելիությունից, որը թույլ է տալիս չարամիտ կոդ գործարկել առցանց խանութի սերվերի վրա՝ առանց մուտք գործելու»,- ասվում է էլեկտրոնային առևտրի անվտանգության հոլանդական Sansec ընկերության հաղորդագրության մեջ, որը հրապարակվել է սեպտեմբերի 5-ին:

Հարձակվողները խախտել են JetBrains-ի արագությունը Unpatched TeamCity-ի միջոցով՝ դուրս բերելով AWS հավատարմագրերը
Անվտանգություն սպտ 05, 2026

Հարձակվողները խախտել են JetBrains-ի արագությունը Unpatched TeamCity-ի միջոցով՝ դուրս բերելով AWS հավատարմագրերը

JetBrains-ը կոչ է անում Cadence-ի օգտատերերին չեղյալ համարել և պտտել բոլոր հավատարմագրերը անցյալ ամիս անվտանգության միջադեպից հետո, երբ անհայտ սպառնալիքների դերակատարներն օգտագործել են TeamCity-ում վերջերս բացահայտված կարևոր խոցելիությունը՝ խախտելու սեփական միջավայրը: «Cadence-ի օգտատերերը պետք է անհապաղ չեղյալ համարեն կամ պտտեն բոլոր հավատարմագրերն ու գաղտնիքները, որոնք կարող էին օգտագործվել իրենց Cadence-ի մահապատիժներն իրականացնելու համար», - ասել է JetBrains-ը:

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։