მოწყვლადობა

აშშ და მოკავშირეები აფრთხილებენ, რომ რუსი ჰაკერები Zimbra-ს სუსტ წერტილს იყენებენ

აშშ-ის და მოკავშირე ქვეყნების კიბერუსაფრთხოების სააგენტოებმა ხუთშაბათს გამოსცეს ერთობლივი გაფრთხილება, რომ რუსეთის სახელმწიფოს მიერ მხარდაჭერილი ჯგუფი Laundry Bear 2025 წლის ივლისიდან იყენებს Zimbra Collaboration Suite-ის სუსტ წერტილს დასავლეთის მთავრობებისა და კომერციული ორგანიზაციების სენსიტიური მონაცემების მოსაპარად.

Linux-ის ბირთვის ხარვეზი მომხმარებლებს root უფლებების მოპოვების საშუალებას აძლევს

Linux-ის ბირთვის XFS ფაილურ სისტემაში ახლად გამოვლენილმა სუსტმა წერტილმა შესაძლოა მილიონობით საწარმოო სისტემაში ნებისმიერ არაპრივილეგირებულ ადგილობრივ მომხმარებელს მისცეს root წვდომის შეუმჩნევლად მოპოვების საშუალება, რაც გვერდს უვლის სტანდარტულ უსაფრთხოების ზომებს, მათ შორის SELinux-ს Enforcing რეჟიმში.

WordPress-მა კრიტიკული ხარვეზი გამოასწორა, რომელიც საიტების გატეხვის საშუალებას იძლევა

WordPress-მა პარასკევს გამოუშვა გადაუდებელი უსაფრთხოების განახლებები, რომლითაც დაიხურა კრიტიკული, ავთენტიფიკაციამდე არსებული დისტანციური კოდის შესრულების (RCE) მოწყვლადობა. ის ანონიმურ თავდამსხმელს საშუალებას აძლევს, ერთი HTTP მოთხოვნით სრული კონტროლი დაამყაროს ნებისმიერ სტანდარტულ WordPress ინსტალაციაზე.

Microsoft-მა RoguePlanet-ის ნულოვანი დღის დაუცველობა აღმოფხვრა Defender-ში

Microsoft-მა გამოუშვა უსაფრთხოების განახლება Microsoft Malware Protection Engine-ისთვის, რათა აღმოეფხვრა CVE-2026-50656, ნულოვანი დღის დაუცველობა Microsoft Defender-ში, რომელიც ცნობილია როგორც RoguePlanet და რომელსაც შეუძლია თავდამსხმელებს მიანიჭოს SYSTEM დონის პრივილეგიები სრულად განახლებულ Windows-ის მანქანებზე. შესწორება გამოვიდა ხარვეზის საჯაროდ გამჟღავნებიდან დაახლოებით ერთი თვის…

Microsoft-მა დაადასტურა მუშაობა Defender-ის ნულოვანი დღის დაუცველობის პატჩზე

Microsoft-მა ოფიციალურად აღიარა პრივილეგიების ესკალაციის დაუცველობა Microsoft Malware Protection Engine-ში, რომელიც ახლა იდენტიფიცირებულია როგორც CVE-2026-50656, CVSS ქულით 7.8, და განაცხადა, რომ მუშაობს უსაფრთხოების განახლებაზე ხარვეზის აღმოსაფხვრელად. დაუცველობა, რომელიც საჯაროდ ცნობილია როგორც "RoguePlanet", გამოქვეყნდა 16 ივნისს Microsoft-ის რჩევებში, გამოსწორების ვადების მითითების…

გამოქვეყნდა PoC ექსპლოიტი Linux KVM-ის კრიტიკული guest-to-host გაქცევის ხარვეზისთვის

Linux-ის ბირთვის კრიტიკული მოწყვლადობის Proof-of-Concept ექსპლოიტი, რომელიც საშუალებას აძლევს მავნე ვირტუალურ მანქანას გაექცეს თავის სენდბოქსს და შეასრულოს ბრძანებები ჰოსტზე ბირთვის სრული პრივილეგიებით, საჯაროდ გამოქვეყნდა, რაც იწვევს გადაუდებელ შეშფოთებას ARM64 ღრუბლოვანი ინფრასტრუქტურის ოპერატორებისთვის.

Patch Tuesday-ის რეკორდული განახლებიდან რამდენიმე საათში Windows Defender-ს ახალი zero-day ექსპლოიტი დაატყდა თავს

რამდენიმე საათში მას შემდეგ, რაც Microsoft-მა სამშაბათს თავისი ისტორიაში ყველაზე დიდი Patch Tuesday განახლება გამოუშვა, უსაფრთხოების მკვლევარმა, ცნობილმა როგორც Nightmare Eclipse, გამოაქვეყნა ახალი კონცეფციის დადასტურების ექსპლოიტი სახელწოდებით RoguePlanet, რომელიც სრულად განახლებულ Windows 10 და Windows 11 სისტემებზე Microsoft Defender-ში რბოლის…