խոցելիություն

Cisco-ն բացահայտել է Nexus 9000 անջատիչների կրիտիկական խոցելիությունը, որոնք օգտագործվում են AI տվյալների կենտրոններում

Cisco ընկերությունը սեպտեմբերի 2-ին բացահայտել է կրիտիկական խոցելիություն, որը ազդում է Silicon One ASIC-ներով հագեցած Nexus 9000 սերիայի անջատիչների վրա։ Այս թերությունը կարող է թույլ տալ չվավերացված հարձակվողներին կատարել կոդ՝ root արտոնություններով այն սարքավորումների վրա, որոնք հիմք են հանդիսանում աշխարհի…

ԱՄՆ-ը և դաշնակիցները զգուշացնում են ռուս հաքերների կողմից Zimbra-ի խոցելիության շահագործման մասին

ԱՄՆ-ի և դաշնակիցների կիբերանվտանգության գերատեսչությունները հինգշաբթի օրը հանդես են եկել համատեղ զգուշացմամբ առ այն, որ ռուսական պետական հովանավորությունը վայելող Laundry Bear սպառնալիքի խումբը 2025 թվականի հուլիսից ի վեր շահագործում է Zimbra Collaboration Suite-ի խոցելիությունը՝ արևմտյան կառավարությունների և առևտրային կազմակերպությունների զգայուն…

Linux-ի միջուկի խոցելիությունը թույլ է տալիս ցանկացած օգտատիրոջ գաղտնի ստանալ root հասանելիություն

Linux-ի միջուկի XFS ֆայլային համակարգում նոր հայտնաբերված խոցելիությունը կարող է թույլ տալ ցանկացած չարտոնագրված տեղական օգտատիրոջ գաղտնի ստանալ root հասանելիություն միլիոնավոր ձեռնարկատիրական համակարգերում՝ շրջանցելով անվտանգության ստանդարտ միջոցները, ներառյալ SELinux-ը Enforcing ռեժիմում:

WordPress-ը շտկել է կրիտիկական խոցելիությունը, որը թույլ է տալիս գրավել կայքերը

Ուրբաթ օրը WordPress-ը թողարկեց անվտանգության արտակարգ թարմացումներ՝ փակելով նախա-նույնականացման կրիտիկական հեռավոր կոդի կատարման (RCE) խոցելիությունը, որը թույլ է տալիս անանուն հարձակվողին մեկ HTTP հարցումով լիակատար վերահսկողություն ստանալ ցանկացած ստանդարտ WordPress տեղադրման նկատմամբ:

Microsoft-ը շտկել է RoguePlanet զրոյական օրվա խոցելիությունը Defender-ում

Microsoft-ը թողարկել է անվտանգության թարմացում Microsoft Malware Protection Engine-ի համար՝ CVE-2026-50656-ը շտկելու համար, որը Microsoft Defender-ում RoguePlanet անունով հայտնի զրոյական օրվա խոցելիություն է և կարող է հարձակվողներին SYSTEM մակարդակի արտոնություններ տալ լիովին թարմացված Windows համակարգերում: Շտկումը հասանելի է դարձել խոցելիության…

Microsoft-ը հաստատել է Defender-ի զրոյական օրվա խոցելիության շտկման վրա աշխատանքը

Microsoft-ը պաշտոնապես ընդունել է Microsoft Malware Protection Engine-ում արտոնությունների էսկալացիայի խոցելիության առկայությունը, որն այժմ հետևվում է որպես CVE-2026-50656՝ 7.8 CVSS միավորով, և հայտնել է, որ մշակում է անվտանգության թարմացում՝ խնդիրը լուծելու համար։ Խոցելիությունը, որը հանրությանը հայտնի է որպես "RoguePlanet", հրապարակվել…

Հրապարակվել է Linux KVM-ի լուրջ խոցելիության PoC էքսպլոյտը

Հանրայնացվել է Linux միջուկի կրիտիկական խոցելիության PoC էքսպլոյտը, որը թույլ է տալիս չարամիտ հյուր վիրտուալ մեքենային դուրս գալ իր «ավազարկղից» (sandbox) և հյուրընկալ համակարգում կատարել հրամաններ միջուկի ամբողջական արտոնություններով: Սա լուրջ մտահոգություն է առաջացրել ARM64 ամպային ենթակառուցվածքների օպերատորների շրջանում:

Նոր Zero-Day խոցելիություն Windows Defender-ում՝ Patch Tuesday-ի ռեկորդային թարմացումից ժամեր անց

Այն բանից հետո, երբ Microsoft-ը երեքշաբթի օրը թողարկեց իր պատմության մեջ ամենամեծ Patch Tuesday թարմացումը, Nightmare Eclipse անունով հայտնի անվտանգության հետազոտողը հրապարակեց RoguePlanet անունով նոր Proof-of-Concept էքսպլոիտ։ Այն թույլ է տալիս ստանալ SYSTEM մակարդակի արտոնություններ լիովին թարմացված Windows 10 և…