Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Cisco ընկերությունը սեպտեմբերի 2-ին բացահայտել է կրիտիկական խոցելիություն, որը ազդում է Silicon One ASIC-ներով հագեցած Nexus 9000 սերիայի անջատիչների վրա։ Այս թերությունը կարող է թույլ տալ չվավերացված հարձակվողներին կատարել կոդ՝ root արտոնություններով այն սարքավորումների վրա, որոնք հիմք են հանդիսանում աշխարհի…

ԱՄՆ-ի և դաշնակիցների կիբերանվտանգության գերատեսչությունները հինգշաբթի օրը հանդես են եկել համատեղ զգուշացմամբ առ այն, որ ռուսական պետական հովանավորությունը վայելող Laundry Bear սպառնալիքի խումբը 2025 թվականի հուլիսից ի վեր շահագործում է Zimbra Collaboration Suite-ի խոցելիությունը՝ արևմտյան կառավարությունների և առևտրային կազմակերպությունների զգայուն…

Linux-ի միջուկի XFS ֆայլային համակարգում նոր հայտնաբերված խոցելիությունը կարող է թույլ տալ ցանկացած չարտոնագրված տեղական օգտատիրոջ գաղտնի ստանալ root հասանելիություն միլիոնավոր ձեռնարկատիրական համակարգերում՝ շրջանցելով անվտանգության ստանդարտ միջոցները, ներառյալ SELinux-ը Enforcing ռեժիմում:

Ուրբաթ օրը WordPress-ը թողարկեց անվտանգության արտակարգ թարմացումներ՝ փակելով նախա-նույնականացման կրիտիկական հեռավոր կոդի կատարման (RCE) խոցելիությունը, որը թույլ է տալիս անանուն հարձակվողին մեկ HTTP հարցումով լիակատար վերահսկողություն ստանալ ցանկացած ստանդարտ WordPress տեղադրման նկատմամբ:

Microsoft-ը թողարկել է անվտանգության թարմացում Microsoft Malware Protection Engine-ի համար՝ CVE-2026-50656-ը շտկելու համար, որը Microsoft Defender-ում RoguePlanet անունով հայտնի զրոյական օրվա խոցելիություն է և կարող է հարձակվողներին SYSTEM մակարդակի արտոնություններ տալ լիովին թարմացված Windows համակարգերում: Շտկումը հասանելի է դարձել խոցելիության…

Microsoft-ը պաշտոնապես ընդունել է Microsoft Malware Protection Engine-ում արտոնությունների էսկալացիայի խոցելիության առկայությունը, որն այժմ հետևվում է որպես CVE-2026-50656՝ 7.8 CVSS միավորով, և հայտնել է, որ մշակում է անվտանգության թարմացում՝ խնդիրը լուծելու համար։ Խոցելիությունը, որը հանրությանը հայտնի է որպես "RoguePlanet", հրապարակվել…

Հանրայնացվել է Linux միջուկի կրիտիկական խոցելիության PoC էքսպլոյտը, որը թույլ է տալիս չարամիտ հյուր վիրտուալ մեքենային դուրս գալ իր «ավազարկղից» (sandbox) և հյուրընկալ համակարգում կատարել հրամաններ միջուկի ամբողջական արտոնություններով: Սա լուրջ մտահոգություն է առաջացրել ARM64 ամպային ենթակառուցվածքների օպերատորների շրջանում:

Այն բանից հետո, երբ Microsoft-ը երեքշաբթի օրը թողարկեց իր պատմության մեջ ամենամեծ Patch Tuesday թարմացումը, Nightmare Eclipse անունով հայտնի անվտանգության հետազոտողը հրապարակեց RoguePlanet անունով նոր Proof-of-Concept էքսպլոիտ։ Այն թույլ է տալիս ստանալ SYSTEM մակարդակի արտոնություններ լիովին թարմացված Windows 10 և…