Professor Murder Rides the Subway-ն պարային պանկ կատարելության մոռացված հատված է

Տեխնոլոգիաներ և թվային նորություններ

Թարմ նորություններ, միտումներ և օգտակար նյութեր տեխնոլոգիաների, արհեստական բանականության, կիբերանվտանգության, մարքեթինգի և թվային աշխարհի մասին։

Վերջին նորությունները

Թարմ նյութեր տեխնոլոգիաների, AI-ի, կիբերանվտանգության, մարքեթինգի և թվային միտումների մասին՝ մեկ վայրում։

Վերջին թարմացումը
Վերջին նորությունները
GitLab CVE-2026-19478-ը ակտիվ շահագործման է ենթարկվում բացահայտումից օրերի ընթացքում
Անվտանգություն օգս 21, 2026

GitLab CVE-2026-19478-ը ակտիվ շահագործման է ենթարկվում բացահայտումից օրերի ընթացքում

GitLab-ում անվտանգության նոր բացահայտված թերությունն ակտիվ շահագործման է ենթարկվել հանրային բացահայտումից հետո օրերի ընթացքում, ըստ watchTowr-ի: Քննարկվող խոցելիությունը CVE-2026-19478 է (CVSS միավոր՝ 9.4), կոդի ներարկման դեպք, որը թույլ է տալիս չհաստատված հարձակվողին փոփոխել կամ ջնջել հանրությանը հասանելի GitLab նախագծերը և վերաշարադրել դրանց տվյալները որոշակի պայմաններում՝ առանց պահանջելու։

Microsoft-ը կարկատում է Entra ID-ի լուրջ թերությունը (CVSS 10.0), որը թույլ է տալիս հեռակա կոդի կատարումը
Անվտանգություն օգս 21, 2026

Microsoft-ը կարկատում է Entra ID-ի լուրջ թերությունը (CVSS 10.0), որը թույլ է տալիս հեռակա կոդի կատարումը

Թարմացում. պատմությունը թարմացվել է հրապարակումից հետո՝ նշելու, որ խոցելիությունը չի օգտագործվել: Չնայած անվտանգության տեղեկագրում սկզբնապես «Exploited» դաշտը նշվել է «Exploitability Assessment» աղյուսակում որպես «Այո», 2026 թվականի օգոստոսի 21-ին Microsoft-ը ուղղեց «Exploited» կարգավիճակը «Ոչ» այն բանից հետո, երբ The Hacker News-ը կապ հաստատեց ընկերության հետ մեկնաբանությունների համար: Այն նաև նշել է, որ «այս խոցելիությունը չի եղել

Peec AI այլընտրանքներ AI տեսանելիության մոնիտորինգի համար 2026 թվականին
Մարկետինգ և SEO օգս 21, 2026

Peec AI այլընտրանքներ AI տեսանելիության մոնիտորինգի համար 2026 թվականին

Peec AI-ի այլընտրանքները արհեստական ​​ինտելեկտի տեսանելիության հարթակներ են, որոնք դուրս են գալիս մոնիտորինգից՝ օգնելու մարքեթինգային թիմերին փակել մեջբերումների բացերը, կապել AI որոնման տվյալները CRM-ի վերագրմանը և ծրագրեր իրականացնել բազմաթիվ տարածաշրջաններում և բովանդակության աշխատանքային հոսքերում:

Tech stack համախմբում. միասնական համակարգերի բիզնես գործը և ինչպես կառուցել դրանք
Մարկետինգ և SEO օգս 21, 2026

Tech stack համախմբում. միասնական համակարգերի բիզնես գործը և ինչպես կառուցել դրանք

Tech stack-ի համախմբումը ձեր կազմակերպության կողմից գործարկվող ծրագրային գործիքների կրճատման և ավելի փոքր, ավելի ինտեգրված համակարգերի վրա աշխատանքի ստանդարտացման գործընթացն է:

Rust Supply Chain Attack-ը տեղադրում է Build-Time չարամիտ ծրագրերը տուփերում՝ 245 միլիոն ներբեռնումներով
Անվտանգություն օգս 21, 2026

Rust Supply Chain Attack-ը տեղադրում է Build-Time չարամիտ ծրագրերը տուփերում՝ 245 միլիոն ներբեռնումներով

Rust Project-ը ջնջել է երեք լայնորեն օգտագործվող Rust crates-ի վնասակար տարբերակները crates.io-ից այն բանից հետո, երբ վտանգված սպասարկող հաշիվը հրապարակել է թողարկումներ, որոնք ավելացրել են typosquatted կախվածություն, որի build script-ը ներբեռնել և կատարել է հեռավոր բեռնվածություն կոմպիլյացիայի ընթացքում: Ազդեցված թողարկումներն են arrayref 0.3.10, internment 0.8.7 և append-only-vec 0.1.9, բոլորը հրապարակված են նույն սեփականատիրոջից:

Կասկածյալ ռուս հաքերները չարաշահում են Google OAuth-ը և WhatsApp-ը, որոնք կապում են առևանգման հաշիվները
Անվտանգություն օգս 21, 2026

Կասկածյալ ռուս հաքերները չարաշահում են Google OAuth-ը և WhatsApp-ը, որոնք կապում են առևանգման հաշիվները

Դիտարկվել են երեք հստակ կասկածելի ռուսական կիբերլրտեսության սպառնալիքների կլաստերներ, որոնք օգտագործում են նույնականացման օրինական հոսքեր՝ առանձնացնելու ակադեմիայում, օդատիեզերական և պաշտպանական ոլորտում աշխատող անձանց, կառավարություններում և վերլուծական կենտրոններում ամբողջ Եվրոպայում, ինչպես նաև ԱՄՆ-ի ակադեմիական և ուղեղային կենտրոններում։ «Այս կլաստերները ներգրավված են համառ, հարմարվողականության մեջ

10 երկրպագուներ արագ հետազոտության համար — Գրատախտակ ուրբաթ
Մարկետինգ և SEO օգս 21, 2026

10 երկրպագուներ արագ հետազոտության համար — Գրատախտակ ուրբաթ

Google-ն օգտագործում է այս 10 հարցումների ֆան-ելքերը՝ մեկ հուշումները բաժանելու բազմաթիվ ֆոնային որոնումների: Իմացեք, թե ինչպես քարտեզագրել այս վարքագիծը այս Գրատախտակի ուրբաթ օրը Թոմ Քափերի հետ:

ThreatsDay. Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M պարգև, GLM-5.3 AI Exploit և ավելին
Անվտանգություն օգս 20, 2026

ThreatsDay. Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M պարգև, GLM-5.3 AI Exploit և ավելին

Այս շաբաթվա դժվարությունների մեծ մասը սկսվում է նրանից, որ վստահված բանն անում է հենց այն, ինչ իրեն թույլ է տրվել: Ստորագրված վարորդները շրջվում են պաշտպանության դեմ. Օրինական հավելվածներն օգնում են չարամիտ ծրագրերի միաձուլմանը: Վերնագրի թույլ ստուգումը բացում է կոդերի կատարման ճանապարհը: Ուրիշ վայրերում բացահայտված համակարգերը, հին վրիպակները, թաքնվելու տարօրինակ հնարքները և AI-ի օգնությամբ իրականացվող շահագործման հետազոտությունները շարունակում են նվազեցնել վնաս պատճառելու համար անհրաժեշտ ջանքերը: Այստեղ ոչինչ պետք չէ

AI-ի կողմից ստեղծված Exploit սցենարները թիրախ են դարձնում Siemens S7 PLC-ները ԱՄՆ-ի կարևոր ենթակառուցվածքում
Անվտանգություն օգս 20, 2026

AI-ի կողմից ստեղծված Exploit սցենարները թիրախ են դարձնում Siemens S7 PLC-ները ԱՄՆ-ի կարևոր ենթակառուցվածքում

Չորեքշաբթի օրը ԱՄՆ կառավարությունը նախազգուշացրել է «ակտիվ սպառնալիքի» մասին, որն ուղղված է երկրի կարևոր ենթակառուցվածքային կազմակերպություններին՝ օգտագործելով արհեստական ​​ինտելեկտի (AI) կողմից ստեղծված շահագործման սկրիպտներ: Գործունեությունը ուղղված է Siemens S7 Series Programmable Logic Controllers (PLCs)՝ իրականացնելու հետախուզություն և կարողությունների զարգացում՝ օգտագործելով AI-ի կողմից ստեղծված սցենարներ, որոնք քողարկված են որպես օրինական մոնիտորինգի գործիքներ: Դա

Կրիպտոգրաֆիկ համատեքստի ներարկման նոր հարձակումը կարող է թույլ տալ, որ վեբ էջերը գողանան Grok Chat-ի տվյալները
Անվտանգություն օգս 20, 2026

Կրիպտոգրաֆիկ համատեքստի ներարկման նոր հարձակումը կարող է թույլ տալ, որ վեբ էջերը գողանան Grok Chat-ի տվյալները

Adversa AI-ն բացահայտել է հարձակման տեխնիկա, որն ասում է, որ կարող է ստիպել xAI-ի Grok չաթբոտին ուղարկել օգտատիրոջ անունը, մոտավոր գտնվելու վայրը, բաժանորդագրության մակարդակը և ընթացիկ խոսակցությունից հաղորդագրությունները հարձակվողի կողմից վերահսկվող սերվերին այն բանից հետո, երբ օգտատերը նրան խնդրել է ամփոփել սովորական վեբ էջը: AI անվտանգության ընկերությունը, որը տեխնիկան անվանել է «Cryptographic Context Injection», ասել է

AEO աուդիտի գործիքները լավագույն տարբերակներն են շուկայում
Մարկետինգ և SEO օգս 20, 2026

AEO աուդիտի գործիքները լավագույն տարբերակներն են շուկայում

AEO աուդիտի գործիքները կարևոր են դարձել ցանկացած թիմի համար, որը պետք է իմանա, թե արդյոք պատասխանող սարքերը վկայակոչում են իրենց ապրանքանիշը և արդյոք այդ մեջբերումները ճշգրիտ են: Մինչ ավանդական SEO աուդիտները հետևում են վարկանիշներին և սողում են առողջությանը, AEO աուդիտի գործիքները չափում են պատասխանների շարժիչի տեսանելիությունը այն հարթակներում, որտեղ գնորդներն այժմ ուղղակի առաջարկություններ են ստանում: SEO-ի մենեջերների, բովանդակության ստրատեգների և աճի շուկայագետների համար սա այն նոր չափման շերտն է, որը թիմերի մեծամասնությունը դեռ չունի:

Ինչպես գրել CRM RFP (անվճար ձևանմուշով)
Մարկետինգ և SEO օգս 20, 2026

Ինչպես գրել CRM RFP (անվճար ձևանմուշով)

CRM-ի գնման որոշումները կանխատեսելի կերպով շեղվում են: Վաճառքները ցանկանում են խողովակաշարի ավտոմատացում, ՏՏ-ն ցանկանում է ներկառուցված տարբերակ, մարքեթինգը ցանկանում է բնիկ էլ. Մինչ գնումները ներգրավվում են, դուք ունեք չորս վաճառող, երեք կարծիք և զրոյական կոնսենսուս:

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։