TerminalFix-ը օգտագործում է կեղծ Cloudflare CAPTCHA-ներ՝ հակաթունելի հետևի դռների տեղադրման համար

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
Wazuh և AI ընդլայնված SOC աշխատանքային հոսքերի համար
Անվտանգություն օգս 21, 2026

Wazuh և AI ընդլայնված SOC աշխատանքային հոսքերի համար

Արհեստական ​​ինտելեկտը (AI) դարձել է այս տասնամյակի որոշիչ տեխնոլոգիաներից մեկը: Առողջապահությունից և ֆինանսներից մինչև արտադրություն և կրթություն, կազմակերպություններն ավելի ու ավելի են ապավինում AI-ին՝ կրկնվող առաջադրանքները ավտոմատացնելու, տվյալների մեծ հավաքածուներում թաքնված օրինաչափությունները բացահայտելու և որոշումների ավելի արագ կայացմանն աջակցելու համար: Կիբերանվտանգությունը նման վերափոխում է ապրել: Մինչ հարձակվողներն օգտագործում են AI-ն ավտոմատացնելու համար

Cisco-ն ուղղում է ինը խաչաձև աշխատանք և ապահով աշխատանքային թերություն, հինգ միավոր CVSS 10.0
Անվտանգություն օգս 21, 2026

Cisco-ն ուղղում է ինը խաչաձև աշխատանք և ապահով աշխատանքային թերություն, հինգ միավոր CVSS 10.0

Cisco-ն հրապարակել է անվտանգության թարմացումների ևս մեկ փուլ Crosswork հարթակների և Secure Workload Software-ի համար՝ որպես ներքին անվտանգության շարունակական համապարփակ վերանայման մաս: Անվտանգության խոցելիություններից չորսը ազդում են Crosswork Data Gateway-ի, Crosswork Network Controller-ի և Crosswork Planning-ի վրա՝ անկախ սարքի կազմաձևից: Թերություններից յուրաքանչյուրի համառոտ նկարագրությունը ստորև.

GitLab CVE-2026-19478-ը ակտիվ շահագործման է ենթարկվում բացահայտումից օրերի ընթացքում
Անվտանգություն օգս 21, 2026

GitLab CVE-2026-19478-ը ակտիվ շահագործման է ենթարկվում բացահայտումից օրերի ընթացքում

GitLab-ում անվտանգության նոր բացահայտված թերությունն ակտիվ շահագործման է ենթարկվել հանրային բացահայտումից հետո օրերի ընթացքում, ըստ watchTowr-ի: Քննարկվող խոցելիությունը CVE-2026-19478 է (CVSS միավոր՝ 9.4), կոդի ներարկման դեպք, որը թույլ է տալիս չհաստատված հարձակվողին փոփոխել կամ ջնջել հանրությանը հասանելի GitLab նախագծերը և վերաշարադրել դրանց տվյալները որոշակի պայմաններում՝ առանց պահանջելու։

Microsoft-ը կարկատում է Entra ID-ի լուրջ թերությունը (CVSS 10.0), որը թույլ է տալիս հեռակա կոդի կատարումը
Անվտանգություն օգս 21, 2026

Microsoft-ը կարկատում է Entra ID-ի լուրջ թերությունը (CVSS 10.0), որը թույլ է տալիս հեռակա կոդի կատարումը

Թարմացում. պատմությունը թարմացվել է հրապարակումից հետո՝ նշելու, որ խոցելիությունը չի օգտագործվել: Չնայած անվտանգության տեղեկագրում սկզբնապես «Exploited» դաշտը նշվել է «Exploitability Assessment» աղյուսակում որպես «Այո», 2026 թվականի օգոստոսի 21-ին Microsoft-ը ուղղեց «Exploited» կարգավիճակը «Ոչ» այն բանից հետո, երբ The Hacker News-ը կապ հաստատեց ընկերության հետ մեկնաբանությունների համար: Այն նաև նշել է, որ «այս խոցելիությունը չի եղել

Rust Supply Chain Attack-ը տեղադրում է Build-Time չարամիտ ծրագրերը տուփերում՝ 245 միլիոն ներբեռնումներով
Անվտանգություն օգս 21, 2026

Rust Supply Chain Attack-ը տեղադրում է Build-Time չարամիտ ծրագրերը տուփերում՝ 245 միլիոն ներբեռնումներով

Rust Project-ը ջնջել է երեք լայնորեն օգտագործվող Rust crates-ի վնասակար տարբերակները crates.io-ից այն բանից հետո, երբ վտանգված սպասարկող հաշիվը հրապարակել է թողարկումներ, որոնք ավելացրել են typosquatted կախվածություն, որի build script-ը ներբեռնել և կատարել է հեռավոր բեռնվածություն կոմպիլյացիայի ընթացքում: Ազդեցված թողարկումներն են arrayref 0.3.10, internment 0.8.7 և append-only-vec 0.1.9, բոլորը հրապարակված են նույն սեփականատիրոջից:

Կասկածյալ ռուս հաքերները չարաշահում են Google OAuth-ը և WhatsApp-ը, որոնք կապում են առևանգման հաշիվները
Անվտանգություն օգս 21, 2026

Կասկածյալ ռուս հաքերները չարաշահում են Google OAuth-ը և WhatsApp-ը, որոնք կապում են առևանգման հաշիվները

Դիտարկվել են երեք հստակ կասկածելի ռուսական կիբերլրտեսության սպառնալիքների կլաստերներ, որոնք օգտագործում են նույնականացման օրինական հոսքեր՝ առանձնացնելու ակադեմիայում, օդատիեզերական և պաշտպանական ոլորտում աշխատող անձանց, կառավարություններում և վերլուծական կենտրոններում ամբողջ Եվրոպայում, ինչպես նաև ԱՄՆ-ի ակադեմիական և ուղեղային կենտրոններում։ «Այս կլաստերները ներգրավված են համառ, հարմարվողականության մեջ

ThreatsDay. Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M պարգև, GLM-5.3 AI Exploit և ավելին
Անվտանգություն օգս 20, 2026

ThreatsDay. Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M պարգև, GLM-5.3 AI Exploit և ավելին

Այս շաբաթվա դժվարությունների մեծ մասը սկսվում է նրանից, որ վստահված բանն անում է հենց այն, ինչ իրեն թույլ է տրվել: Ստորագրված վարորդները շրջվում են պաշտպանության դեմ. Օրինական հավելվածներն օգնում են չարամիտ ծրագրերի միաձուլմանը: Վերնագրի թույլ ստուգումը բացում է կոդերի կատարման ճանապարհը: Ուրիշ վայրերում բացահայտված համակարգերը, հին վրիպակները, թաքնվելու տարօրինակ հնարքները և AI-ի օգնությամբ իրականացվող շահագործման հետազոտությունները շարունակում են նվազեցնել վնաս պատճառելու համար անհրաժեշտ ջանքերը: Այստեղ ոչինչ պետք չէ

AI-ի կողմից ստեղծված Exploit սցենարները թիրախ են դարձնում Siemens S7 PLC-ները ԱՄՆ-ի կարևոր ենթակառուցվածքում
Անվտանգություն օգս 20, 2026

AI-ի կողմից ստեղծված Exploit սցենարները թիրախ են դարձնում Siemens S7 PLC-ները ԱՄՆ-ի կարևոր ենթակառուցվածքում

Չորեքշաբթի օրը ԱՄՆ կառավարությունը նախազգուշացրել է «ակտիվ սպառնալիքի» մասին, որն ուղղված է երկրի կարևոր ենթակառուցվածքային կազմակերպություններին՝ օգտագործելով արհեստական ​​ինտելեկտի (AI) կողմից ստեղծված շահագործման սկրիպտներ: Գործունեությունը ուղղված է Siemens S7 Series Programmable Logic Controllers (PLCs)՝ իրականացնելու հետախուզություն և կարողությունների զարգացում՝ օգտագործելով AI-ի կողմից ստեղծված սցենարներ, որոնք քողարկված են որպես օրինական մոնիտորինգի գործիքներ: Դա

Կրիպտոգրաֆիկ համատեքստի ներարկման նոր հարձակումը կարող է թույլ տալ, որ վեբ էջերը գողանան Grok Chat-ի տվյալները
Անվտանգություն օգս 20, 2026

Կրիպտոգրաֆիկ համատեքստի ներարկման նոր հարձակումը կարող է թույլ տալ, որ վեբ էջերը գողանան Grok Chat-ի տվյալները

Adversa AI-ն բացահայտել է հարձակման տեխնիկա, որն ասում է, որ կարող է ստիպել xAI-ի Grok չաթբոտին ուղարկել օգտատիրոջ անունը, մոտավոր գտնվելու վայրը, բաժանորդագրության մակարդակը և ընթացիկ խոսակցությունից հաղորդագրությունները հարձակվողի կողմից վերահսկվող սերվերին այն բանից հետո, երբ օգտատերը նրան խնդրել է ամփոփել սովորական վեբ էջը: AI անվտանգության ընկերությունը, որը տեխնիկան անվանել է «Cryptographic Context Injection», ասել է

Isolated-vm-ի թերությունը թույլ է տալիս Sandboxed JavaScript-ին փախչել պոտենցիալ RCE-ի համար հյուրընկալելու համար
Անվտանգություն օգս 20, 2026

Isolated-vm-ի թերությունը թույլ է տալիս Sandboxed JavaScript-ին փախչել պոտենցիալ RCE-ի համար հյուրընկալելու համար

Կիբերանվտանգության հետազոտողները բացահայտել են անվտանգության կարևոր թերություն isolated-vm-ում՝ հայտնի բաց կոդով ավազարկղում, որն ունի ավելի քան 2900 աստղեր և 190 պատառաքաղներ GitHub-ում, որը կարող է հարձակվողներին թույլ տալ փախչել մեկուսացված միջավայրի սահմաններից: Խոցելիությունը («GHSA-864f-rcv7-6rh4»), որը դեռ պետք է նշանակվի CVE նույնացուցիչ, ազդում է գրադարանի բոլոր տարբերակների վրա՝ ներառյալ 7.0.0-ը:

NetScaler-ի կարևոր թերությունը կարող է շրջանցել նույնականացումը որոշակի Gateway և AAA սերվերների վրա
Անվտանգություն օգս 20, 2026

NetScaler-ի կարևոր թերությունը կարող է շրջանցել նույնականացումը որոշակի Gateway և AAA սերվերների վրա

Citrix-ը թարմացումներ է թողարկել՝ լուծելու անվտանգության երկու թերությունները, որոնք ազդում են NetScaler ADC-ի և NetScaler Gateway-ի տեղակայման վրա, ներառյալ կրիտիկական խստության վավերացման շրջանցման խոցելիությունը: Համաձայն ամպային հաշվարկների և վիրտուալացման տեխնոլոգիական ընկերության՝ խնդիրները ազդում են հաճախորդների կողմից կառավարվող NetScaler ADC-ի և NetScaler Gateway-ի վրա, ներառյալ՝ որոշակի FIPS և NDcPP կառուցումներ, ինչպես նաև SecurAccess:

Հարձակվողներն օգտագործում են Zimbra SNMP-ի թերությունը՝ չվավերացված հեռակառավարման կոդի կատարման համար
Անվտանգություն օգս 20, 2026

Հարձակվողներն օգտագործում են Zimbra SNMP-ի թերությունը՝ չվավերացված հեռակառավարման կոդի կատարման համար

Համակարգչային արտակարգ իրավիճակների արձագանքման լեհական թիմի (CERT Polska) համաձայն, այժմ կարկատված անվտանգության թերությունը, որն ազդում է Zimbra Collaboration (ZCS) վրա, ակտիվ շահագործման է ենթարկվել վայրի բնության մեջ: Քննարկվող խոցելիությունը CVE-2026-73570 է (CVSS գնահատականը՝ 8.9), որը վերաբերում է հրամանի ներարկման դեպքին, որը կարող է հանգեցնել հեռահար կոդի կատարման: «Զիմբրայում առկա է հեռակա կոդի կատարման խոցելիություն

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։