TerminalFix-ը օգտագործում է կեղծ Cloudflare CAPTCHA-ներ՝ հակաթունելի հետևի դռների տեղադրման համար

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
Critical Gitea RCE-ն ակտիվորեն շահագործվում է, քանի որ հաղորդված հարձակումը նվազեցնում է հանքագործի նման ծանրաբեռնվածությունը
Անվտանգություն օգս 26, 2026

Critical Gitea RCE-ն ակտիվորեն շահագործվում է, քանի որ հաղորդված հարձակումը նվազեցնում է հանքագործի նման ծանրաբեռնվածությունը

Երեքշաբթի ԱՄՆ կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) նախազգուշացրել է ակտիվ շահագործման ջանքերի մասին, որոնք ուղղված են Gitea-ի վրա ազդող անվտանգության կարևորագույն թերության վրա վերջերս հայտնաբերված: Քննարկվող խոցելիությունը CVE-2026-60004 է (CVSS գնահատականը՝ 9.8), կոդի հեռավոր կատարման դեպք, որը թույլ է տալիս գրոհայինին, որն ունի սովորական գրելու մուտք դեպի պահեստ, կատարել կամայական կեղևի հրամաններ, ինչպես

Կեղծ Apple-ի աջակցությամբ AI-ը կոչ է անում գողացված սարքերի սեփականատերերին գաղտնաբառերի և 2 FA կոդերի համար
Անվտանգություն օգս 26, 2026

Կեղծ Apple-ի աջակցությամբ AI-ը կոչ է անում գողացված սարքերի սեփականատերերին գաղտնաբառերի և 2 FA կոդերի համար

Կիբերանվտանգության հետազոտողները բացահայտել են ֆիշինգ-որպես ծառայություն (PhaaS) պլատֆորմի մանրամասները, որը ստեղծվել է Apple-ի ակտիվացման կողպեքը գողացված սարքերից հեռացնելու համար՝ օգտագործելով վարձակալած AI ձայնային գործակալները, որոնք զանգահարում են գողության զոհերին՝ ներկայանալով որպես Apple Support և խնդրում են նրանց սարքի ծածկագիրը: SOCRadar սպառնալիքների հետազոտական ​​ստորաբաժանումը (STRU) ասում է, որ պլատֆորմը, որը նա հետևում է որպես AnonyMousKIT, ունի վարկային հաշվառում և գայթակղություններ է մղում:

ԱՄՆ-ը պատժամիջոցներ է սահմանում Իրանի հետ կապված հաքերների վրա, որոնք կանգնած են կարևոր ենթակառուցվածքի խախտումների հետևում
Անվտանգություն օգս 25, 2026

ԱՄՆ-ը պատժամիջոցներ է սահմանում Իրանի հետ կապված հաքերների վրա, որոնք կանգնած են կարևոր ենթակառուցվածքի խախտումների հետևում

ԱՄՆ ֆինանսների նախարարությունը հայտարարել է իրանցի կիբեր դերակատարների դեմ նոր պատժամիջոցների մասին՝ որպես «աննախադեպ, ամբողջ կառավարական, տնտեսական արշավի» մաս՝ ընդդեմ ազգի և դրա աջակցողների: «Մենք տնտեսական հարձակում ենք ձեռնարկում Իրանի ֆինանսական կապերի դեմ ամբողջ աշխարհում: Մեր նպատակն է խզել բոլոր տնտեսական փրկության օղակները, որոնք պահպանում են այս բռնակալական ռեժիմը:

Վնասակար վեբ էջը կարող է թունավորել ձեր տեղական AI մոդելը NVIDIA NemoClaw-ի հետևում
Անվտանգություն օգս 25, 2026

Վնասակար վեբ էջը կարող է թունավորել ձեր տեղական AI մոդելը NVIDIA NemoClaw-ի հետևում

Oasis Security-ը բացահայտել է NVIDIA NemoClaw-ի թուլությունը, որը կարող է թույլ տալ, որ հարձակվողի կողմից վերահսկվող վեբ էջը վերահսկի տեղական Ollama օրինակը, որը սպասարկում է AI գործակալին և թաքնված հրահանգներ տեղադրում հենց մոդելի ներսում: Գտածոները հրապարակվելուց առաջ կիսվել են The Hacker News-ի հետ, և զեկույցում ասվում է, որ Oasis Security-ը դրանք զեկուցել է NVIDIA-ի արտադրանքի անվտանգության միջադեպին:

WhatsApp-ն ավելացնում է բազմաթիվ գաղտնաբառեր՝ ֆիշինգի դիմացկուն մուտքերի համար iOS-ում և Android-ում
Անվտանգություն օգս 25, 2026

WhatsApp-ն ավելացնում է բազմաթիվ գաղտնաբառեր՝ ֆիշինգի դիմացկուն մուտքերի համար iOS-ում և Android-ում

Meta-ն երեքշաբթի հայտարարեց WhatsApp-ի հաշվի անվտանգության մի շարք առանձնահատկությունների մասին, ներառյալ մեկ հաշվի մի քանի գաղտնաբառերի աջակցություն՝ ինչպես iOS, այնպես էլ Android սարքերով օգտվողներին օգնելու մուտք գործել իրենց հաշիվներ՝ օգտագործելով ֆիշինգ-դիմացկուն մեթոդը: Տեխնոլոգիական հսկան ասում է, որ ավելի քան 1 միլիարդ մարդ օգտագործում է անցաբառ՝ WhatsApp մուտք գործելու համար: Անցման բանալիների աջակցությունն առաջին անգամ ներդրվել է Android-ում 2023 թվականի հոկտեմբերին,

Marimo Notebook-ի թերությունը կարող է գործարկել MCP հրամանները նախքան բջիջները խմբագրել ռեժիմում
Անվտանգություն օգս 25, 2026

Marimo Notebook-ի թերությունը կարող է գործարկել MCP հրամանները նախքան բջիջները խմբագրել ռեժիմում

Ըստ VulnCheck-ի CVE Numbering Authority (CNA) արձանագրության, Marimo-ն վերացրել է իր նոթատետրի ծրագրային ապահովման բարձր խստության թերությունը, որը հարձակվողին թույլ է տվել կատարել հարձակվողի կողմից տրամադրված Model Context Protocol (MCP) հրամանը հատուկ պատրաստված նոթատետրում: CNA գրառումը ասում է, որ հրամանը կարող է գործարկվել որպես տեղական ենթապրոցես, երբ նոթատետրը բացվում է խմբագրման ռեժիմում: Հետագծված խոցելիությունը

Mirage2FA-ի աճը հասել է 4500 ԱՄՆ-ի և ԵՄ-ի ընկերությունների՝ չարաշահելով Microsoft 365 մուտքի հոսքերը
Անվտանգություն օգս 25, 2026

Mirage2FA-ի աճը հասել է 4500 ԱՄՆ-ի և ԵՄ-ի ընկերությունների՝ չարաշահելով Microsoft 365 մուտքի հոսքերը

Հազարավոր ընկերություններ տուժել են Mirage2FA արշավից 2024-ից մինչև 2026 թվականը: Առևտրային ֆիշինգ-որպես ծառայություն գործիքակազմը թիրախավորում է Microsoft 365 հաշիվները՝ չարաշահելով մուտքի օրինական հոսքերը և շրջանցելով երկգործոն նույնականացումը: ANY.RUN հետազոտության համաձայն՝ թիրախավորված էլ. հասցեների 48%-ը պոտենցիալ վտանգված է եղել: Տուժած ընկերությունների մեծ մասը ԱՄՆ-ում են: Mirage2FA արշավ

24 npm Փաթեթներ Չարաշահում են unpkg հայելիները՝ կեղծ Cloudflare CAPTCHA էջերը հյուրընկալելու համար
Անվտանգություն օգս 25, 2026

24 npm Փաթեթներ Չարաշահում են unpkg հայելիները՝ կեղծ Cloudflare CAPTCHA էջերը հյուրընկալելու համար

Կիբերանվտանգության հետազոտողները բացահայտել են նոր արշավի մանրամասները, որն օգտագործում է 24 npm փաթեթների կլաստեր՝ որպես անվճար ֆիշինգի ենթակառուցվածք՝ ClickFix ոճի կեղծ CAPTCHA էջերին վերահղելու համար: «Չնայած չարամիտ ծրագիրը պարզապես մեկ HTML էջ է npm փաթեթի ներսում, և մինչդեռ այն ներբեռնելը վնաս չի պատճառի, սպառնալիքի դերակատարի կողմից npm-ի օգտագործումը ոչ թե այն տեղադրող մշակողներին վարակելու համար է, այլ օգտագործելու համար

E4del և PINHOLE առնետները FTP պաստառները վերածում են մեռած կաթիլների՝ չարամիտ ծրագրերի հրամանների համար
Անվտանգություն օգս 25, 2026

E4del և PINHOLE առնետները FTP պաստառները վերածում են մեռած կաթիլների՝ չարամիտ ծրագրերի հրամանների համար

Կիբերանվտանգության հետազոտողները ուշադրություն են հրավիրում նոր արշավի վրա, որն օգտագործում է FTP պաստառներ՝ որպես մեռած կաթիլների լուծիչներ (DDR)՝ տրամադրելու նախկինում չհաղորդված հեռավոր մուտքի երկու տրոյաններ (RAT), որոնք հետևված են որպես E4del և PINHOLE: Թեև հայտնի է, որ սպառնալիքի դերակատարները չարաշահում են օրինական ծառայությունները՝ մատնանշելու լրացուցիչ հրամանատարության և վերահսկման (C2) ենթակառուցվածքը և միաձուլվելու կանոնավոր ցանցային տրաֆիկի հետ, զարգացումը

Սահմանային AI. խոցելիության կառավարման համակարգային հեղափոխություն
Անվտանգություն օգս 25, 2026

Սահմանային AI. խոցելիության կառավարման համակարգային հեղափոխություն

Խոցելիության կառավարումը եղել է անվտանգության ծրագրերի հիմնական բաղադրիչը կիբերանվտանգության կարգապահության սկզբից: Խոցելիության և կարկատան կառավարման թիմերի միջև սիմբիոտիկ հարաբերությունը նույնպես գոյություն ուներ այն ժամանակ և անցել է վեճի և երախտագիտության ալիքների միջով: Թեև այս հարաբերությունները պահանջում էին խոհուն խնամք և սնուցում երկու կողմերից, երկու կողմերն էլ ձգտում էին աշխատել դեպի ա

Հարձակվողները թիրախավորում են miniOrange SAML-ի թերությունները, որոնք կարող են տրամադրել WordPress-ի ադմինիստրատորի մուտքը
Անվտանգություն օգս 25, 2026

Հարձակվողները թիրախավորում են miniOrange SAML-ի թերությունները, որոնք կարող են տրամադրել WordPress-ի ադմինիստրատորի մուտքը

Վատ դերակատարները փորձում են օգտագործել Xecurify miniOrange SAML 2.0 Single Sign On հավելվածում երկու խիստ չվավերացված նույնականացման շրջանցումներ, որոնք հարձակվողին հնարավորություն են տալիս մուտք գործել որպես WordPress-ի ցանկացած օգտվող, ներառյալ ադմինիստրատորները: Խոցելիությունները, ինչպես բացահայտվել են Patchstack-ի կողմից, թվարկված են ստորև՝ CVE-2026-61979 (CVSS գնահատականը՝ 8.1) - Արտոնությունների չվավերացված ընդլայնում:

Ակտիվորեն շահագործվող Oracle WebLogic թերությունը թույլ է տալիս չվավերացված հարձակվողներին մուտք գործել կարևոր տվյալներ
Անվտանգություն օգս 25, 2026

Ակտիվորեն շահագործվող Oracle WebLogic թերությունը թույլ է տալիս չվավերացված հարձակվողներին մուտք գործել կարևոր տվյալներ

ԱՄՆ Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) երկուշաբթի օրը ավելացրել է Oracle HTTP սերվերի և Oracle WebLogic սերվերի վրա ազդող անվտանգության առավելագույն թերություն իր հայտնի շահագործվող խոցելիությունների (KEV) կատալոգում՝ վկայակոչելով ակտիվ շահագործման ապացույցները: Խոցելիությունը, որը հետևվում է որպես CVE-2026-21962 (CVSS գնահատականը՝ 10.0), թույլ է տալիս չհաստատված հարձակվողին՝ HTTP-ի միջոցով ցանց մուտք ունենալ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։