TerminalFix-ը օգտագործում է կեղծ Cloudflare CAPTCHA-ներ՝ հակաթունելի հետևի դռների տեղադրման համար

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
CPanel-ի կարևոր թերությունը կարող է թույլ տալ, որ հոստինգի մեկ հաճախորդը ստանձնի ամբողջ սերվերի արմատական ​​վերահսկողությունը
Անվտանգություն օգս 28, 2026

CPanel-ի կարևոր թերությունը կարող է թույլ տալ, որ հոստինգի մեկ հաճախորդը ստանձնի ամբողջ սերվերի արմատական ​​վերահսկողությունը

cPanel-ը թողարկել է patches անվտանգության թերության համար, որը ազդում է տիրույթի կայանման և հավելումների տիրույթի ֆունկցիոնալության վրա cPanel-ում և WebHost Manager-ում (WHM), որը կարող է թույլ տալ կոդի կատարումը որպես արմատային օգտվող: CVE-2026-65643 CVE նույնացուցիչը վերագրված խոցելիությունը ազդում է cPanel-ի և WHM-ի բոլոր աջակցվող տարբերակների վրա: cPanel-ը խնդիրը որակեց որպես անվտանգության կարևոր խոցելիություն և ասաց, որ ան

PaperCut Zero-Day-ն օգտագործվում է հարձակումներում՝ ազդելով NG և MF բոլոր տարբերակների վրա
Անվտանգություն օգս 28, 2026

PaperCut Zero-Day-ն օգտագործվում է հարձակումներում՝ ազդելով NG և MF բոլոր տարբերակների վրա

PaperCut-ը զգուշացրել է հաճախորդներին, որ վատ դերակատարներն ակտիվորեն օգտագործում են խոցելիությունը, որն ազդում է իր PaperCut NG և PaperCut MF տպագիր կառավարման ծրագրաշարի բոլոր տարբերակների վրա զրոյական օրվա հարձակումների ժամանակ: Ընկերությունը թողարկել է վթարային կարկատել v25 և v26 համար՝ խնդիրը լուծելու համար: Այն ասում է, որ «տեղյակ է հաճախորդների հաստատված միջադեպերի մասին և վերաբերվում է այս հարցին ամենաբարձր առաջնահերթությամբ»: Ան

APT28-Linked HOOKEDGE Backdoor-ը թիրախում է եվրոպական կառավարություններին և դիվանագիտական ​​կազմակերպություններին
Անվտանգություն օգս 28, 2026

APT28-Linked HOOKEDGE Backdoor-ը թիրախում է եվրոպական կառավարություններին և դիվանագիտական ​​կազմակերպություններին

Կիբերանվտանգության հետազոտողները նշել են արշավների նոր շարք, որոնք ուղղված են Ռումինիայի, Իսպանիայի և Թուրքիայի կառավարության և դիվանագիտական ​​կազմակերպություններին 2025 թվականի սեպտեմբերի վերջից մինչև 2026 թվականի ապրիլի սկզբին։

OpenAI-ն ասում է, որ պարգևատրման հաքերները ստիպել են AI գործակալներին օգտագործել զրոյական օրերը և կոտրել գրկած դեմքը
Անվտանգություն օգս 28, 2026

OpenAI-ն ասում է, որ պարգևատրման հաքերները ստիպել են AI գործակալներին օգտագործել զրոյական օրերը և կոտրել գրկած դեմքը

Չորեքշաբթի օրը OpenAI-ը բացահայտեց, որ պարգևների հաքերացումը հիմնական շարժիչ ուժն էր Արհեստական ​​ինտելեկտի (AI) վրա հիմնված Hugging Face-ի անցյալ ամիս հարձակման հետևում, ավելացնելով, որ այն հայտնաբերել է սխալ վարքի ապացույցներ դեռ մայիսի վերջին: Միջադեպը, ընկերությունն ասում է, տեղի է ունեցել OpenAI մի քանի մոդելների կիբերանվտանգության գնահատման ժամանակ, և որ այն հիմնականում առաջացել է այն բանից, ինչ նա նկարագրել է որպես «բարձր ունակությամբ»:

Next.js-ը պատչեր է կրիտիկական AVIF-ի և Windows-ի թերությունները, որոնք հնարավորություն են տալիս չվավերացված RCE-ին
Անվտանգություն օգս 27, 2026

Next.js-ը պատչեր է կրիտիկական AVIF-ի և Windows-ի թերությունները, որոնք հնարավորություն են տալիս չվավերացված RCE-ին

Կրեդիտ․ Hacktron Vercel-ը թողարկել է Next.js վեբ շրջանակում երկու կրիտիկական խոցելիության անվտանգության պատչեր, որոնք երկուսն էլ թույլ են տալիս չհաստատված հեռակա կոդի կատարում, մեկը՝ շահագործելի հատուկ մշակված AVIF պատկերային ֆայլերի միջոցով, իսկ մյուսը՝ ուղու անցման թերության միջոցով, որը ազդում է Windows ֆայլային համակարգ օգտագործող սերվերների վրա։ Windows-ի ուղու անցում, որը հետևվում է որպես CVE-2026-75604&

ThreatsDay. 296K IoT Botnet, 100+ ջրային համակարգեր թիրախավորված, SharePoint RCE ցանց + 27 նոր պատմություններ
Անվտանգություն օգս 27, 2026

ThreatsDay. 296K IoT Botnet, 100+ ջրային համակարգեր թիրախավորված, SharePoint RCE ցանց + 27 նոր պատմություններ

Կեղծ մուտքի էջ: Անվտանգության կեղծ սկանավորում: Կեղծ արտադրողականության հավելված: Ըստ երևույթին, օգտակար լինելը դեռևս մեքենայի մեջ մտնելու հեշտ ձևերից մեկն է: Շաբաթվա մնացած հատվածը դառնում է ավելի տարօրինակ՝ բոտնետներ, որոնք փոխառում են արհեստական ​​ինտելեկտը, հրահանգների տրաֆիկը, որը թաքնվում է հանրային ենթակառուցվածքում, վնասակար գործիքներ, որոնք սպասում են իրենց իրական վարքագիծը ցուցադրելուն, մերկացած համակարգերի սկանավորում և շահագործման պատուհանների նորից փոքրացում: Տարբեր

Amazon Kiro Prompt Injection-ը կարող է արտազատել զգայուն տվյալներ Kiro Powers-ի միջոցով
Անվտանգություն օգս 27, 2026

Amazon Kiro Prompt Injection-ը կարող է արտազատել զգայուն տվյալներ Kiro Powers-ի միջոցով

Կիբերանվտանգության հետազոտողները բացահայտել են Amazon Kiro-ի խոցելիության մանրամասները՝ արհեստական ​​ինտելեկտով (AI) սնուցվող, գործակալական ինտեգրված զարգացման միջավայր (IDE), որը կարող է հեշտացնել տվյալների արտազատումը արագ ներարկման և Kiro Powers-ի միջոցով: Անվտանգության թերությունը, որը չունի CVE նույնացուցիչ, աշխատում է Windows-ի Kiro IDE 0.7.45-ի դեմ, ըստ Mindguard-ի: -ի վերջին տարբերակը

Իմացեք, թե ինչպես ստեղծել անվտանգության գործողություններ, որոնք պատրաստ են AI-ի վրա հարձակման համար
Անվտանգություն օգս 27, 2026

Իմացեք, թե ինչպես ստեղծել անվտանգության գործողություններ, որոնք պատրաստ են AI-ի վրա հարձակման համար

Անվտանգության թիմերը տարիներ են ծախսել՝ փորձելով ավելի արագ հայտնաբերել սպառնալիքները: Արհեստական ​​ինտելեկտը փոխում է ամենադժվար մասը՝ որքան ժամանակ է մնացել պաշտպաններին գործելու համար: Արհեստական ​​ինտելեկտի առաջադեմ մոդելներն այժմ կարող են օգնել հարձակվողներին հայտնաբերել խոցելիությունը, ստեղծել շահագործման կոդ և անցնել թույլ կողմերի ավելի արագ, քան ստեղծվել են անվտանգության ավանդական գործընթացները: Այլևս խնդիրն այլևս այլ խոցելիություն գտնելը չէ կամ

Ենթադրյալ TeamPCP հաքերները մեղադրվում են Ավստրալիայում խոշոր մատակարարման շղթայի հարձակումների համար
Անվտանգություն օգս 27, 2026

Ենթադրյալ TeamPCP հաքերները մեղադրվում են Ավստրալիայում խոշոր մատակարարման շղթայի հարձակումների համար

Ավստրալիայի դաշնային ոստիկանությունը (AFP) Արևմտյան Ավստրալիայի երկու տղամարդու մեղադրանք է առաջադրել ընդհանուր առմամբ 14 հանցագործության համար՝ TeamPCP-ում նրանց ենթադրյալ դերի համար, որը կիբերհանցագործությունների խմբին է, որը 2026 թվականի մարտին կանգնած է Trivy և Checkmarx KICS անվտանգության սկաներների և AI gateway-ի LiteLLM-ի փոխզիջման հետևում: 23-ամյա Լուի Մայքլ Գեյբլերը և 21-ամյա Ռուբեն Յան Թոմսոնը օգոստոսի 27-ին ներկայացել են Պերտի մագիստրատուրայի դատարան:

Ինչ են ասում տվյալները AI-ի մասին 2026 թվականին անվտանգության գործառնություններում
Անվտանգություն օգս 27, 2026

Ինչ են ասում տվյալները AI-ի մասին 2026 թվականին անվտանգության գործառնություններում

AI-ն պաշտոնապես հիմնական է անվտանգության գործողություններում: Ըստ Մարգարե Անվտանգության՝ 2026 թվականի Անվտանգության օպերացիաներում արհեստական ​​ինտելեկտի վիճակի մասին զեկույցի (պատրաստվել է ViB-ի 250+ կիբերանվտանգության մասնագետների հարցումից), անվտանգության թիմերի 40%-ն այժմ օգտագործում է AI ամեն օր: Եվս 56%-ը ներկայումս փորձարկում է այն, և միայն 4%-ը մտադիր չէ այն ընդունել: Ի՞նչն է իրականում փոխվում այն ​​թիմերի համար, որոնք արդեն իսկ օգտագործում են AI: Ահա ամենամեծ տասնյակը

Spark RAT-ը թիրախավորում է Կամբոջան, չարաշահում է խոցելի OPSWAT վարորդը՝ անջատելու անվտանգության գործիքները
Անվտանգություն օգս 27, 2026

Spark RAT-ը թիրախավորում է Կամբոջան, չարաշահում է խոցելի OPSWAT վարորդը՝ անջատելու անվտանգության գործիքները

Անհատներ և կազմակերպություններ Կամբոջայում հայտնվել են որպես նոր արշավի թիրախ, որը տրամադրում է բաց կոդով հեռահար մուտքի տրոյան (RAT), որը կոչվում է Spark RAT: «Նմուշները օգտագործում են տարբեր գայթակղության թեմաներ, որոնք ենթադրում են պոտենցիալ զոհերի լայն շրջանակ գրավելու ջանքեր: Դրանք ներառում են պետական ​​ծանուցումներ, հանրային առողջության նյութեր, անշարժ գույքի հետ կապված բովանդակություն և այլ թեմաներ», - Acronis Threat:

GoCaracal չարամիտ ծրագիրն օգտագործում է Ethereum խելացի պայմանագիրը փոխարինման C2 հասցե ստանալու համար
Անվտանգություն օգս 27, 2026

GoCaracal չարամիտ ծրագիրն օգտագործում է Ethereum խելացի պայմանագիրը փոխարինման C2 հասցե ստանալու համար

Սպառնալիքի դերակատարները, որոնք կապված են «Arctic Wolf»-ի և Dark Caracal-ի հետ միջին վստահությամբ, կիրառեցին նախկինում չփաստաթղթավորված Go-ի վրա հիմնված չարամիտ ծրագիր՝ GoCaracal-ը 2026 թվականի հունիսին Վենեսուելայում կապի անանուն կազմակերպությունում ներխուժման ժամանակ: GoCaracal-ը օպերատորներին տրամադրում է հեռակառավարվող կեղևի հասանելիություն և ծանրաբեռնվածության կատարում, մինչդեռ ընդլայնված պրոֆիլը ավելացնում է բրաուզերի տվյալների հափշտակում, ստեղնաշարի գրանցում և աշխատասեղանի հեռավոր կառավարում:

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։