Professor Murder Rides the Subway-ն պարային պանկ կատարելության մոռացված հատված է

Տեխնոլոգիաներ և թվային նորություններ

Թարմ նորություններ, միտումներ և օգտակար նյութեր տեխնոլոգիաների, արհեստական բանականության, կիբերանվտանգության, մարքեթինգի և թվային աշխարհի մասին։

Վերջին նորությունները

Թարմ նյութեր տեխնոլոգիաների, AI-ի, կիբերանվտանգության, մարքեթինգի և թվային միտումների մասին՝ մեկ վայրում։

Վերջին թարմացումը
Վերջին նորությունները
Isolated-vm-ի թերությունը թույլ է տալիս Sandboxed JavaScript-ին փախչել պոտենցիալ RCE-ի համար հյուրընկալելու համար
Անվտանգություն օգս 20, 2026

Isolated-vm-ի թերությունը թույլ է տալիս Sandboxed JavaScript-ին փախչել պոտենցիալ RCE-ի համար հյուրընկալելու համար

Կիբերանվտանգության հետազոտողները բացահայտել են անվտանգության կարևոր թերություն isolated-vm-ում՝ հայտնի բաց կոդով ավազարկղում, որն ունի ավելի քան 2900 աստղեր և 190 պատառաքաղներ GitHub-ում, որը կարող է հարձակվողներին թույլ տալ փախչել մեկուսացված միջավայրի սահմաններից: Խոցելիությունը («GHSA-864f-rcv7-6rh4»), որը դեռ պետք է նշանակվի CVE նույնացուցիչ, ազդում է գրադարանի բոլոր տարբերակների վրա՝ ներառյալ 7.0.0-ը:

NetScaler-ի կարևոր թերությունը կարող է շրջանցել նույնականացումը որոշակի Gateway և AAA սերվերների վրա
Անվտանգություն օգս 20, 2026

NetScaler-ի կարևոր թերությունը կարող է շրջանցել նույնականացումը որոշակի Gateway և AAA սերվերների վրա

Citrix-ը թարմացումներ է թողարկել՝ լուծելու անվտանգության երկու թերությունները, որոնք ազդում են NetScaler ADC-ի և NetScaler Gateway-ի տեղակայման վրա, ներառյալ կրիտիկական խստության վավերացման շրջանցման խոցելիությունը: Համաձայն ամպային հաշվարկների և վիրտուալացման տեխնոլոգիական ընկերության՝ խնդիրները ազդում են հաճախորդների կողմից կառավարվող NetScaler ADC-ի և NetScaler Gateway-ի վրա, ներառյալ՝ որոշակի FIPS և NDcPP կառուցումներ, ինչպես նաև SecurAccess:

Հարձակվողներն օգտագործում են Zimbra SNMP-ի թերությունը՝ չվավերացված հեռակառավարման կոդի կատարման համար
Անվտանգություն օգս 20, 2026

Հարձակվողներն օգտագործում են Zimbra SNMP-ի թերությունը՝ չվավերացված հեռակառավարման կոդի կատարման համար

Համակարգչային արտակարգ իրավիճակների արձագանքման լեհական թիմի (CERT Polska) համաձայն, այժմ կարկատված անվտանգության թերությունը, որն ազդում է Zimbra Collaboration (ZCS) վրա, ակտիվ շահագործման է ենթարկվել վայրի բնության մեջ: Քննարկվող խոցելիությունը CVE-2026-73570 է (CVSS գնահատականը՝ 8.9), որը վերաբերում է հրամանի ներարկման դեպքին, որը կարող է հանգեցնել հեռահար կոդի կատարման: «Զիմբրայում առկա է հեռակա կոդի կատարման խոցելիություն

Zombie Card Attack-ը կարող է վերակենդանացնել ժամկետանց վիզա քարտերը՝ անհպում վճարումների համար
Անվտանգություն օգս 20, 2026

Zombie Card Attack-ը կարող է վերակենդանացնել ժամկետանց վիզա քարտերը՝ անհպում վճարումների համար

Մասաչուսեթսի Ամհերսթի համալսարանի գիտնականները ցույց են տվել հարձակում, որը վերակենդանացնում է ժամկետանց Visa անհպում կրեդիտային քարտերը խանութում իրական գնումների համար՝ վերագրելով ժամկետի ավարտի ամսաթիվը, որը կարդում է վաճառքի կետի (POS) տերմինալը մոտ դաշտային հաղորդակցության միջոցով (NFC)՝ չխախտելով քարտի ծածկագրումը: Հարձակումը, որը հետազոտողները անվանել են «Zombie Card», պահանջում է ֆիզիկական

Ինչու է «Shady AI»-ն անվտանգության հաջորդ մեծ կառավարման խնդիրը
Անվտանգություն օգս 20, 2026

Ինչու է «Shady AI»-ն անվտանգության հաջորդ մեծ կառավարման խնդիրը

2026 թվականի մարտին Meta-ում արհեստական ​​ինտելեկտի ներքին գործակալը «Sev 1» միջադեպի պատճառ դարձավ այն բանից հետո, երբ ընկերության և օգտատերերի զգայուն տվյալները ենթարկվեցին այն աշխատակիցներին, ովքեր իրավասու չէին մուտք գործել դրանք: Միջադեպը սկսվել է, երբ Meta-ի աշխատակիցը տեխնիկական հարց է տեղադրել ներքին ֆորումում: Մի ինժեներ օգտագործեց հաստատված AI գործակալը այն վերլուծելու համար, բայց գործակալն իր պատասխանը հրապարակավ հրապարակեց առանց հավանության: Աշխատակիցը

CDN ցունամիի հարձակումը չարաշահում է HTTP/3 թարգմանությունը մինչև 350x DoS ուժեղացման համար
Անվտանգություն օգս 20, 2026

CDN ցունամիի հարձակումը չարաշահում է HTTP/3 թարգմանությունը մինչև 350x DoS ուժեղացման համար

Կիբերանվտանգության հետազոտողները բացահայտել են ծառայության մերժման (DoS) երկու հարձակումներ, որոնք օգտագործում են, թե ինչպես են բովանդակության առաքման հիմնական ցանցերը (CDN) փոխակերպում հաճախորդի առջև կանգնած HTTP/3 տրաֆիկը HTTP/1.1 հարցումների դեպի իրենց առջև գտնվող կայքերը՝ ավելացնելով ցածր թողունակության հարցումների հոսքը մինչև 350 անգամ սկզբնական սերվերի նկատմամբ: Հարձակումները, որոնք ընդհանուր անվանում են «CDN ցունամի», գնահատվել են Alibaba, Baidu,

Manic Android-ի չարամիտ ծրագիրը արտազատում է տվյալները անցանց հեռախոսներից մոտակա վարակված սարքերի միջոցով
Անվտանգություն օգս 20, 2026

Manic Android-ի չարամիտ ծրագիրը արտազատում է տվյալները անցանց հեռախոսներից մոտակա վարակված սարքերի միջոցով

Դիտարկվել է Manic ծածկագրով Android-ի նոր սպառնալիք, որն ակտիվորեն թիրախավորում է ուկրաինական բանկերը, պետական ​​և ինքնության ծառայությունները և հաղորդագրությունների հավելվածները, ինչպես նաև ռուսական և եվրոպական ֆինանսական հաստատությունները, համաշխարհային ֆինտեխ և կրիպտոարժույթային ծառայությունները և ռազմական ուղղվածություն ունեցող հաղորդակցությունները: «Manic-ը նստած է Android բանկային չարամիտ և բջջային լրտեսող ծրագրերի խաչմերուկում՝ համատեղելով ֆինանսական խարդախությունները։

Կատարեք ինտերակտիվ ճանապարհորդություն Ամերիկայի ազգային պարկերով
Տեխնոլոգիաներ օգս 20, 2026

Կատարեք ինտերակտիվ ճանապարհորդություն Ամերիկայի ազգային պարկերով

Ճամփորդություն ԱՄՆ ազգային պարկերի պատմության և բնական լանդշաֆտների միջով Google Arts & Culture-ի թվային հանգույցով:

Անհատականացրեք բովանդակությունը, որը տեսնում եք Որոնում, Discover և News-ում
Տեխնոլոգիաներ օգս 20, 2026

Անհատականացրեք բովանդակությունը, որը տեսնում եք Որոնում, Discover և News-ում

Որոնման, Discover-ի և Google News-ի անհատականացման նոր գործառույթները ձեզ ավելի շատ վերահսկողություն են տալիս:

Gemmaverse-ի ներսում. նշում ենք Gemma-ի մեկ միլիարդ ներբեռնումները
Տեխնոլոգիաներ օգս 20, 2026

Gemmaverse-ի ներսում. նշում ենք Gemma-ի մեկ միլիարդ ներբեռնումները

Հայացք Gemmaverse-ին, երբ Gemma-ն գերազանցում է մեկ միլիարդ ներբեռնումները:

Թող AI Max-ը աշխատի ձեր բիզնեսի համար՝ նոր փորձարկման և պլանավորման գործիքների միջոցով:
Տեխնոլոգիաներ օգս 20, 2026

Թող AI Max-ը աշխատի ձեր բիզնեսի համար՝ նոր փորձարկման և պլանավորման գործիքների միջոցով:

Օգտագործեք նոր AI Max գործիքները, ինչպիսիք են A/B թեստերը և արդյունավետության պլանավորողները բյուջեի և սակարկությունների փոփոխությունների համար, որպեսզի առավելագույնի հասցնեք ձեր որոնման արշավները:

Google Search Console. 2026 թվականի վերջնական ուղեցույց
Մարկետինգ և SEO օգս 20, 2026

Google Search Console. 2026 թվականի վերջնական ուղեցույց

Իմացեք, թե ինչպես ճիշտ կարգավորել GSC + օգտագործել այն՝ հայտնաբերելու կայքի խնդիրները և բարելավման ենթակա ոլորտները:

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։