TerminalFix-ը օգտագործում է կեղծ Cloudflare CAPTCHA-ներ՝ հակաթունելի հետևի դռների տեղադրման համար

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
TerminalFix-ը օգտագործում է կեղծ Cloudflare CAPTCHA-ներ՝ հակաթունելի հետևի դռների տեղադրման համար
Անվտանգություն օգս 30, 2026

TerminalFix-ը օգտագործում է կեղծ Cloudflare CAPTCHA-ներ՝ հակաթունելի հետևի դռների տեղադրման համար

Microsoft-ը բացահայտել է նոր ClickFix տարբերակի մանրամասները, որը կոչվում է TerminalFix, որի նպատակն է խաբել օգտատերերին՝ Windows Terminal-ում կամ PowerShell-ում վնասակար հրաման գործարկելու համար: «Մինչ ավանդական ClickFix արշավները զոհերին ուղղորդում են դեպի Windows Run երկխոսություն, TerminalFix արշավները կիրառում են նույն տեխնիկան, փոխարենը ուղղորդում են օգտվողներին դեպի Windows Terminal կամ PowerShell՝ մեծացնելով այդ բարդության հավանականությունը:

Հինգ կարևոր WordPress պլագինի և թեմայի թերությունները միացնում են կայքի գրավումը կամ RCE-ն
Անվտանգություն օգս 29, 2026

Հինգ կարևոր WordPress պլագինի և թեմայի թերությունները միացնում են կայքի գրավումը կամ RCE-ն

WordPress-ի պլագիններում և թեմաներում բացահայտվել են անվտանգության մի քանի կարևոր թերություններ, այդ թվում՝ WPMU DEV Dashboard, Avada, TranslatePress, Pods և GiveWP, որոնք կարող են հանգեցնել նույնականացման շրջանցման, հաշվի գրավման և կամայական կոդի կատարման: Խոցելիությունները, ըստ Wordfence-ի և Patchstack-ի, թվարկված են ստորև՝ CVE-2026-76581 (CVSS գնահատականը՝ 9.8) - Նույնականացման շրջանցման թերություն

Բեռլինը հրաժարվում է վճարել հաքերներին, ովքեր գողացել են տվյալներ քաղաքի պետական ​​ցանցից
Անվտանգություն օգս 29, 2026

Բեռլինը հրաժարվում է վճարել հաքերներին, ովքեր գողացել են տվյալներ քաղաքի պետական ​​ցանցից

Բեռլինի նահանգային կառավարությունը հաստատել է, որ ինքը շորթման փորձի թիրախ է դարձել քաղաքի պետական ​​վարչական ցանցի օգոստոսյան փոխզիջումից հետո և ասել, որ չի բավարարի շորթողների պահանջները: Նույն հայտարարության մեջ նշվում է, որ դատաբժշկական աշխատանքները հայտնաբերել են տվյալների հետագա արտահոսք Սենատի շարժունակության, տրանսպորտի, կլիմայի պաշտպանության և շրջակա միջավայրի վարչության պորտֆելում:

Cosmos EVM-ի թերությունը շահագործվեց այն բանից հետո, երբ Cosmos Labs-ը գիտեր, որ յուրաքանչյուր բլոկչեյն, որն աշխատում է, որ այն խոցելի է
Անվտանգություն օգս 29, 2026

Cosmos EVM-ի թերությունը շահագործվեց այն բանից հետո, երբ Cosmos Labs-ը գիտեր, որ յուրաքանչյուր բլոկչեյն, որն աշխատում է, որ այն խոցելի է

Cosmos Labs-ը նախազգուշացրել է, որ Cosmos EVM-ի համօգտագործվող մոդուլում հաշվեկշռի հետ կապված կարևոր թերությունն օգտագործվել է 2026 թվականի օգոստոսի 20-ից օգոստոսի 25-ը ընկած ժամանակահատվածում վեց բլոկչեյններից միջոցների արտահոսքի համար: Խոցելիությունը, որը նշանակվել է GHSA-7g4w-cg88-2cq2, գնահատվել է առանց CVE-ի Critebs-ի և CVE-ի կողմից գնահատված: թուլության դասակարգում կամ CVSS գնահատական: Ազդեցված տարբերակներն են < 0.6.2 և >=

Հարձակվողները շղթայում են PaperCut-ի երկու թերություն՝ առանց վավերացման կոդը գործարկելու համար
Անվտանգություն օգս 28, 2026

Հարձակվողները շղթայում են PaperCut-ի երկու թերություն՝ առանց վավերացման կոդը գործարկելու համար

Վնասակար գործող անձինք օգտագործում են PaperCut NG-ի և MF-ի անվտանգության նոր թերությունը՝ կամայական կոդ գործարկելու համար, քանի որ ընկերությունը թողարկել է արտակարգ իրավիճակների նոր ուղղում՝ լրացուցիչ կարծրացումով: «Այս խոցելիությունը թույլ է տալիս չհաստատված հարձակվողին հեռակառավարել PaperCut-ի վստահելի կոնֆիգուրացիան, որը կարող է օգտագործվել հավելվածի ներսում կամայական Java կոդ գործարկելու համար:

Android 17-ն ավելացնում է OS-Wide ECH՝ ցանցի մատակարարներից վեբ կայք այցելությունները թաքցնելու համար
Անվտանգություն օգս 28, 2026

Android 17-ն ավելացնում է OS-Wide ECH՝ ցանցի մատակարարներից վեբ կայք այցելությունները թաքցնելու համար

Google-ը հինգշաբթի հայտարարեց Android 17-ում ցանցային անվտանգության նոր պաշտպանության մասին՝ ամրապնդելու կապի գաղտնիությունը, վերացնելու բջջային խոցելիությունը և պաշտպանելու օգտատերերի տնային ցանցերի գաղտնիությունը: Ցանկը գլխավորում է Encrypted Client Hello (ECH) աջակցությունը՝ գաղտնիության ստանդարտ, որը թույլ չի տալիս ցանցերին գաղտնալսել, թե որ կայքերն է այցելում օգտատերը: «Գաղտնիության այս նոր ստանդարտը աշխատում է տանդեմով

սեփականCloud-ի թերությունը շահագործվել է Ֆիլիպինների հետազոտական ​​մարմնից միջուկային գրառումներ գողանալու համար
Անվտանգություն օգս 28, 2026

սեփականCloud-ի թերությունը շահագործվել է Ֆիլիպինների հետազոտական ​​մարմնից միջուկային գրառումներ գողանալու համար

ԱՄՆ Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) հինգշաբթի օրը ավելացրել է սեփականCloud-ի վրա ազդող անվտանգության կարևոր թերություն իր հայտնի շահագործվող խոցելիության (KEV) կատալոգում այն ​​բանից հետո, երբ չինական լեզվով խոսող սպառնալիքի դերակատարը սպառազինել է Ֆիլիպիններում միջուկային հետազոտական ​​մարմնին թիրախավորելու խոցելիությունը: Խոցելիությունը, որը դիտվում է որպես CVE-2023-49105 (CVSS գնահատականը՝ 9.8), օրինակ է.

19 Chrome և Edge ընդլայնումներ են հայտնաբերվել դրամապանակի գողության և ծպտյալ արտահոսքի կոդով
Անվտանգություն օգս 28, 2026

19 Chrome և Edge ընդլայնումներ են հայտնաբերվել դրամապանակի գողության և ծպտյալ արտահոսքի կոդով

Կիբերանվտանգության հետազոտողները հայտնաբերել են 18 Google Chrome-ի և մեկ Microsoft Edge ընդլայնումների կլաստեր, որոնք հրապարակվել են վերջին վեց ամիսների ընթացքում և ունեին դրամապանակի գաղտնի գողության և կրիպտոարժույթների արտահոսքի հնարավորություններ: Ընդլայնումները, ըստ Socket-ի անվտանգության հետազոտող Կառլո Զանկիի, ունեն նմանություններ կոդի և առևտրի ոլորտում, ինչպես նաև ապացույցներ, որոնք ցույց են տալիս, որ քարոզարշավը կարող էր ակտիվ լինել:

Երկու Unitree G1 EDU հումանոիդ ռոբոտի թերությունները միացնում են Root RCE-ն, մեկը սկսվում է Bluetooth-ով
Անվտանգություն օգս 28, 2026

Երկու Unitree G1 EDU հումանոիդ ռոբոտի թերությունները միացնում են Root RCE-ն, մեկը սկսվում է Bluetooth-ով

Անվտանգության հետազոտող Օլիվյե Լաֆլամը բացահայտել է երկու անկախ արմատային հեռակառավարման կոդի կատարման (RCE) շղթաներ, որոնք ազդում են Unitree G1 EDU-ի վրա, ներառյալ Bluetooth ցածր էներգիայի (BLE) ուղին, որը կարող է հասնել արմատին ռոբոտի Locomotion PC-ում: Թերությունները դիտարկվում են որպես CVE-2026-76639 և CVE-2026-76640, որոնցից առաջինը ներառում է ցանցի հարակից ուղին chat_go-ի և bashrunner-ի և

Հիմնական պատճառները, թե ինչու է ինքնության գործվածքը կարևոր 2026 թվականին
Անվտանգություն օգս 28, 2026

Հիմնական պատճառները, թե ինչու է ինքնության գործվածքը կարևոր 2026 թվականին

Identity Fabric-ը միավորում է ինքնության մասնատված համակարգերը համահունչ շերտի մեջ, որը դիտում է, թե ինչպես են ինքնությունները վարվում հավելվածներում, API-ներում և ենթակառուցվածքներում: Քանի որ ձեռնարկությունների մուտքն ընդգրկում է ավելի շատ ամպային ծառայություններ և ավտոմատացված աշխատանքային ծանրաբեռնվածություն, ինքնության անվտանգությունն ավելի քիչ կախված է ստատիկ կազմաձևից և ավելի շատ գործարկման ժամանակի տեսանելիությունից: Այս հոդվածը ներառում է ճարտարապետությունը, չկառավարվող ինքնությունների ռիսկերը և

CVSS 10.0 ServiceNow-ի երեք թերությունները կարող են թույլ տալ չվավերացված հարձակվողներին գործարկել կոդը և SQL-ը
Անվտանգություն օգս 28, 2026

CVSS 10.0 ServiceNow-ի երեք թերությունները կարող են թույլ տալ չվավերացված հարձակվողներին գործարկել կոդը և SQL-ը

ServiceNow-ը թողարկել է անվտանգության չորս թերություններ, որոնք ազդում են ServiceNow AI պլատֆորմի վրա, որոնցից երեքը գնահատվել են 10.0 CVSS գնահատման համակարգում և որոշակի հանգամանքներում շահագործելի են չհաստատված հարձակվողի կողմից: Ընկերությունը հայտնել է, որ տեղադրեց անվտանգության թարմացումներ հոսթինգի օրինակների համար և թարմացումներ տրամադրեց իր գործընկերներին և սեփական հյուրընկալող հաճախորդներին, ինչը թողնում է կազմակերպություններին, որոնք ղեկավարում են իրենց

Չինական արտադրության ZBT երթուղիչները առաքվում են երկու իմպլանտներով, որոնք թույլ են տալիս չվավերացված հարձակվողներին արմատային մուտք
Անվտանգություն օգս 28, 2026

Չինական արտադրության ZBT երթուղիչները առաքվում են երկու իմպլանտներով, որոնք թույլ են տալիս չվավերացված հարձակվողներին արմատային մուտք

VulnCheck-ը բացահայտել է երկու նախկինում չփաստաթղթավորված գործարանային իմպլանտներ Shenzhen Zhibotong Electronics-ի (ZBT) կողմից կառուցված երթուղիչների համար, որոնցից յուրաքանչյուրը թույլ է տալիս չհաստատված հեռակառավարվող հարձակվողին ազդակիր սարքերի վրա հրամաններ գործարկել որպես արմատ: Իմպլանտները, որոնք ընկերության զրոյական հետազոտական ​​խմբի կողմից ստացել են SPEAKINGSTONE և DARKLANTERN անվանումները, հետևում են որպես CVE-2026-74232 և CVE-2026-74233:

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։