Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

აშშ-ის და მოკავშირე ქვეყნების კიბერუსაფრთხოების სააგენტოებმა ხუთშაბათს გამოსცეს ერთობლივი გაფრთხილება, რომ რუსეთის სახელმწიფოს მიერ მხარდაჭერილი ჯგუფი Laundry Bear 2025 წლის ივლისიდან იყენებს Zimbra Collaboration Suite-ის სუსტ წერტილს დასავლეთის მთავრობებისა და კომერციული ორგანიზაციების სენსიტიური მონაცემების მოსაპარად.

Linux-ის ბირთვის XFS ფაილურ სისტემაში ახლად გამოვლენილმა სუსტმა წერტილმა შესაძლოა მილიონობით საწარმოო სისტემაში ნებისმიერ არაპრივილეგირებულ ადგილობრივ მომხმარებელს მისცეს root წვდომის შეუმჩნევლად მოპოვების საშუალება, რაც გვერდს უვლის სტანდარტულ უსაფრთხოების ზომებს, მათ შორის SELinux-ს Enforcing რეჟიმში.

WordPress-მა პარასკევს გამოუშვა გადაუდებელი უსაფრთხოების განახლებები, რომლითაც დაიხურა კრიტიკული, ავთენტიფიკაციამდე არსებული დისტანციური კოდის შესრულების (RCE) მოწყვლადობა. ის ანონიმურ თავდამსხმელს საშუალებას აძლევს, ერთი HTTP მოთხოვნით სრული კონტროლი დაამყაროს ნებისმიერ სტანდარტულ WordPress ინსტალაციაზე.

Microsoft-მა გამოუშვა უსაფრთხოების განახლება Microsoft Malware Protection Engine-ისთვის, რათა აღმოეფხვრა CVE-2026-50656, ნულოვანი დღის დაუცველობა Microsoft Defender-ში, რომელიც ცნობილია როგორც RoguePlanet და რომელსაც შეუძლია თავდამსხმელებს მიანიჭოს SYSTEM დონის პრივილეგიები სრულად განახლებულ Windows-ის მანქანებზე. შესწორება გამოვიდა ხარვეზის საჯაროდ გამჟღავნებიდან დაახლოებით ერთი თვის…

Microsoft-მა ოფიციალურად აღიარა პრივილეგიების ესკალაციის დაუცველობა Microsoft Malware Protection Engine-ში, რომელიც ახლა იდენტიფიცირებულია როგორც CVE-2026-50656, CVSS ქულით 7.8, და განაცხადა, რომ მუშაობს უსაფრთხოების განახლებაზე ხარვეზის აღმოსაფხვრელად. დაუცველობა, რომელიც საჯაროდ ცნობილია როგორც "RoguePlanet", გამოქვეყნდა 16 ივნისს Microsoft-ის რჩევებში, გამოსწორების ვადების მითითების…

Linux-ის ბირთვის კრიტიკული მოწყვლადობის Proof-of-Concept ექსპლოიტი, რომელიც საშუალებას აძლევს მავნე ვირტუალურ მანქანას გაექცეს თავის სენდბოქსს და შეასრულოს ბრძანებები ჰოსტზე ბირთვის სრული პრივილეგიებით, საჯაროდ გამოქვეყნდა, რაც იწვევს გადაუდებელ შეშფოთებას ARM64 ღრუბლოვანი ინფრასტრუქტურის ოპერატორებისთვის.

რამდენიმე საათში მას შემდეგ, რაც Microsoft-მა სამშაბათს თავისი ისტორიაში ყველაზე დიდი Patch Tuesday განახლება გამოუშვა, უსაფრთხოების მკვლევარმა, ცნობილმა როგორც Nightmare Eclipse, გამოაქვეყნა ახალი კონცეფციის დადასტურების ექსპლოიტი სახელწოდებით RoguePlanet, რომელიც სრულად განახლებულ Windows 10 და Windows 11 სისტემებზე Microsoft Defender-ში რბოლის…