TerminalFix-ը օգտագործում է կեղծ Cloudflare CAPTCHA-ներ՝ հակաթունելի հետևի դռների տեղադրման համար

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
Նոր GPUThor Rowhammer-ը հաղթում է ECC-ին NVIDIA RTX A6000-ում՝ ստանալով հյուրընկալող արմատային հասանելիություն
Անվտանգություն օգս 27, 2026

Նոր GPUThor Rowhammer-ը հաղթում է ECC-ին NVIDIA RTX A6000-ում՝ ստանալով հյուրընկալող արմատային հասանելիություն

Ակադեմիական հետազոտողները բացահայտել են Rowhammer հարձակումը, որն ազդում է NVIDIA աշխատանքային կայանի GPU-ների վրա GDDR6 հիշողությամբ, որը հաղթահարում է սխալների ուղղման կոդերը (ECC), մեղմացնող միջոցը, որը խորհուրդ է տալիս NVIDIA-ն ընդդեմ GPU Rowhammer-ի և հնարավորություն է տալիս ծառայության մերժումը (DoS) և արտոնությունների ընդլայնումը դեպի արմատային շերտ: GPUThor անվանումը ստացած հարձակումը մշակվել է Տորոնտոյի համալսարանի հետազոտողների կողմից, ովքեր չորս DRAM են մշակել:

CISA-ն ավելացնում է վեց շահագործվող թերություններ KEV-ին, ներառյալ NetScaler-ը, Linux-ը և SQL Server-ի սխալները
Անվտանգություն օգս 27, 2026

CISA-ն ավելացնում է վեց շահագործվող թերություններ KEV-ին, ներառյալ NetScaler-ը, Linux-ը և SQL Server-ի սխալները

Չորեքշաբթի ԱՄՆ Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) վեց թերություն է ավելացրել իր հայտնի շահագործվող խոցելիության (KEV) կատալոգում, ներառյալ անվտանգության բարձր խոցելիությունը, որը ազդում է Citrix NetScaler ADC-ի և NetScaler Gateway-ի վրա՝ վկայակոչելով ակտիվ շահագործման ապացույցները: Խոցելիությունները թվարկված են ստորև՝ CVE-2019-1068 - Հեռակա կոդի կատարման խոցելիություն

Հետաքննությունների դաշնային բյուրոն խափանում է Չինաստանի հետ կապված QTFY ենթակառուցվածքը, որն օգտագործվում էր ամերիկյան կազմակերպությունների տվյալները գողանալու համար
Անվտանգություն օգս 26, 2026

Հետաքննությունների դաշնային բյուրոն խափանում է Չինաստանի հետ կապված QTFY ենթակառուցվածքը, որն օգտագործվում էր ամերիկյան կազմակերպությունների տվյալները գողանալու համար

Չորեքշաբթի օրը ԱՄՆ արդարադատության նախարարությունը (DoJ) հայտարարեց QScan և QTRouter անուններով երկու հաքերային հարթակների խափանման մասին, որոնք շահագործվում են չինական սպառնալիքների դերակատարների կողմից՝ ուղղված երկրի կարևոր ենթակառուցվածքներին և այլ զգայուն ցանցերին: Գործունեությունը վերագրվել է չինական պետության կողմից հովանավորվող խմբին, որը հայտնի է որպես QTFY, որն աշխատում է Նանջինգ Սինձյուվեյ ցանցային տեխնոլոգիական ընկերության կողմից (南京鑫玖维网络科技有限公司):

Nimbus Manticore-ն ընդլայնում է գործիքների հավաքածուն TWOSTROKE-ի նման Backdoor-ով և SSH թունելերով
Անվտանգություն օգս 26, 2026

Nimbus Manticore-ն ընդլայնում է գործիքների հավաքածուն TWOSTROKE-ի նման Backdoor-ով և SSH թունելերով

Կիբերանվտանգության հետազոտողները հայտնաբերել են լրացուցիչ ենթակառուցվածք և նախկինում չփաստաթղթավորված չարամիտ ծրագրեր, որոնք կապված են Nimbus Manticore-ի՝ Իրանի պետական ​​հովանավորվող հաքերային խմբի հետ, որը կապված է Իսլամական հեղափոխության պահապանների կորպուսին (IRGC): Group-IB-ը, այսօր հրապարակված նոր վերլուծության մեջ, նկարագրել է կիբերլրտեսության դերակատարին որպես 2026 թվականի ամենաակտիվ իրանական APT խմբերից: Nimbus Manticore (aka

NovaCookies-ի արշավները չարաշահում են իրական փաստաթղթերի ծանուցումները՝ Microsoft 365 նիստերը գողանալու համար
Անվտանգություն օգս 26, 2026

NovaCookies-ի արշավները չարաշահում են իրական փաստաթղթերի ծանուցումները՝ Microsoft 365 նիստերը գողանալու համար

Կիբերանվտանգության հետազոտողները բացահայտել են NovaCookies ֆիշինգի նոր հակառակորդի (AitM) ֆիշինգի գործիքակազմի մանրամասները, որն օգտագործվում է որպես միջնորդ՝ Microsoft 365-ի մուտքերը վերահղելու համար՝ միաժամանակ գրանցելով վավերացված նիստերը: Հրապարակումից առաջ The Hacker News-ի հետ կիսված զեկույցում Այլենդը բնութագրել է 320 դոլար/ամսական ծառայությունը որպես բաժանորդագրության վրա հիմնված ֆիշինգ հարթակ, որը

CISA Red թիմը վտանգի է ենթարկել ենթակառուցվածքի երկու կարևոր մարմին, մեկը ոչինչ չի հայտնաբերել
Անվտանգություն օգս 26, 2026

CISA Red թիմը վտանգի է ենթարկել ենթակառուցվածքի երկու կարևոր մարմին, մեկը ոչինչ չի հայտնաբերել

ԱՄՆ-ի կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) հրապարակել է երկու կարմիր թիմային գնահատումների արդյունքները, որոնք նա անցկացրել է միաժամանակ երկու կարևոր ենթակառուցվածքային կազմակերպությունների դեմ՝ օգտագործելով այն, ինչ նա նկարագրել է որպես նմանատիպ առևտրային տեխնիկա՝ միաժամանակ գրանցելով պաշտպանական կտրուկ տարբեր արդյունքներ: Երկու կազմակերպություններն էլ ամբողջությամբ վտանգված էին տիրույթի մակարդակով, և երկուսում՝ կարմիր թիմը նույնպես

Չկարկատված Kaltura mwEmbed թերությունները կարող են թույլ տալ հեռավոր հարձակվողներին կարդալ ֆայլերը և գործարկել կոդը
Անվտանգություն օգս 26, 2026

Չկարկատված Kaltura mwEmbed թերությունները կարող են թույլ տալ հեռավոր հարձակվողներին կարդալ ֆայլերը և գործարկել կոդը

CERT համակարգման կենտրոնը (CERT/CC) բացահայտել է Kaltura-ի HTML5 վիդեո նվագարկիչի գրադարանի երկու չկարկարկված խոցելիություն, որոնք թույլ են տալիս հեռավոր, չհաստատված հարձակվողին կարդալ կամայական ֆայլեր սերվերից և կատարել կոդը դրա վրա: Թերությունները, որոնք հետևվում են որպես CVE-2026-19913 և CVE-2026-19912, երկուսն էլ բխում են mwEmbed նվագարկչի mwEmbedLoader.php վերջնական կետում նույն անապահով ապասերիալացումից:

Պատկերացրեք SOC-ն առանց հերթի. ահազանգերի հետաձգումից մինչև AI հիպոթեզի շարժիչ
Անվտանգություն օգս 26, 2026

Պատկերացրեք SOC-ն առանց հերթի. ահազանգերի հետաձգումից մինչև AI հիպոթեզի շարժիչ

SOC-ը, որը մենք միշտ գիտեինք, ստեղծվել է մի մոդելի շուրջ, որը երաշխավորում է, որ ահազանգերի հերթի մեծ մասը երբեք չի ստանա վերլուծաբանի վերանայում: Երբեք ժամանակ չկա: Ավանդական SOC-ում բնորոշ առաջընթացը հետևում է հայտնի օրինակին. ահազանգ է գալիս. հայտնաբերման շարժիչը նշանակում է ծանրության գնահատական: Խնդիրն այնուհետև սպասում է, որ մարդը որոշի, թե արդյոք այն պետք է վերածվի հետաքննության: Հաշվի առնելով ծավալը

Claude Opus 4.6-ը շրջանցում է մարզասրահի ամրագրման սահմանաչափը և չեղարկում այլ օգտատերերի վերապահումները թեստերում
Անվտանգություն օգս 26, 2026

Claude Opus 4.6-ը շրջանցում է մարզասրահի ամրագրման սահմանաչափը և չեղարկում այլ օգտատերերի վերապահումները թեստերում

Aikido Security-ը հրապարակել է հետազոտություն, որը վերստեղծում է Ավստրալիայի մարզասրահի ամրագրման միջադեպը սինթետիկ միջավայրում՝ պարզելով, որ Claude Opus 4.6-ը, որն աշխատում է OpenClaw գործակալի զրահով, 10 վազքից 9-ում օգտագործել է միայն հաճախորդի կողմից ամրագրման սահմանափակումը: Բնօրինակ միջադեպի մասին առաջին անգամ զեկուցվել է օգոստոսի 10-ին ABC News-ի կողմից՝ հիմնվելով չաթի տեղեկամատյանների և օգտատիրոջ տրամադրած սքրինշոթերի վրա: Նա խնդրել էր ան

OpenAI-ն արգելում է ռուսաստանյան ChatGPT հաշիվները, որոնք օգտագործվում են ազդեցության գործառնություններ իրականացնելու համար
Անվտանգություն օգս 26, 2026

OpenAI-ն արգելում է ռուսաստանյան ChatGPT հաշիվները, որոնք օգտագործվում են ազդեցության գործառնություններ իրականացնելու համար

Երեքշաբթի OpenAI-ն ասաց, որ արգելել է ռուսական ChatGPT հաշիվների կլաստերը, որոնք օգտագործում էին VPN՝ մուտքի սահմանափակումները շրջանցելու և ազդեցության օպերացիա գործարկելու համար, որը հիմնված էր իր արհեստական ​​ինտելեկտի (AI) գործիքի վրա՝ սոցիալական մեդիայի գրառումներ և մեկնաբանություններ ստեղծելու համար, որոնք կիսվում էին Substack, Telegram, X, Facebook և LinkedIn-ում: Հաշիվները «օգտագործվում էին Բուրկի միջազգային ինստիտուտի (IBI) խթանման համար, ա

INTERPOL Operation Jackal IV-ը ձերբակալել է 58, հայտնաբերել 263-ի գլոբալ կիբեր խարդախության դեմ պայքարում
Անվտանգություն օգս 26, 2026

INTERPOL Operation Jackal IV-ը ձերբակալել է 58, հայտնաբերել 263-ի գլոբալ կիբեր խարդախության դեմ պայքարում

Արևմտյան Աֆրիկայի կազմակերպված հանցավոր խմբավորումների դեմ իրականացված ԻՆՏԵՐՊՈԼ-ի ութամսյա գործողությունը հանգեցրել է 58 մարդու ձերբակալության և 263 կասկածյալի ինքնության։ «Գործողությունը, որը միավորել է 6 մայրցամաքներից 22 երկիր, պատասխան է Արևմտյան Աֆրիկայի հանցավոր ցանցերի կողմից բխող աճող գլոբալ սպառնալիքին, ինչպիսիք են «Սև կացինը» և այլ նմանատիպ խմբավորումներ», - ասվում է INTERPOL-ում: «Այս խմբերն են

Նոր SLEEPWALKER Backdoor-ը սպասում է մեկ մշակված փաթեթի, այնուհետև գործարկում է իր սեփական բայթ կոդը
Անվտանգություն օգս 26, 2026

Նոր SLEEPWALKER Backdoor-ը սպասում է մեկ մշակված փաթեթի, այնուհետև գործարկում է իր սեփական բայթ կոդը

Չարամիտ ծրագրերի անկախ հետազոտողը փաստագրել է նախկինում չհաղորդված Windows-ի հետնադուռը, որը կոչվում է SLEEPWALKER, որը իներտ է մնում հիշողության մեջ այնքան ժամանակ, մինչև հատուկ մշակված ցանցային փաթեթը հասնի սարքին, և այնուհետև գործարկի հրամաններ՝ գրված իր դիզայնի 23 հրահանգների լեզվով: Նմուշը անստորագիր 64-բիթանոց Windows-ի դինամիկ հղման գրադարան է (DLL) 59,904 բայթից, որը կառուցված է կողային ներբեռնման համար&

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։