გადასვლა შიგთავსზე

კატეგორია

security

12 პოსტი

image
security

Let’s Encrypt სერთიფიკატების მოსალოდნელი ცვლილებები

ბლოგპოსტის თარგმანი ოფიციალური საიტიდან Let’s Encrypt ნერგავს რამდენიმე განახლებას ჩვენს მიერ გაცემულ სერთიფიკატებში, მათ შორის ახალ ძირეულ სერთიფიკატებში, TLS კლიენტის ავთენტიფიკაციის გაუქმებასა და სერთიფიკატების ვადის შემცირებაში. ცვლილებების თანდათანობით დასანერგად, ჩვენ ვიყენებთ ACME პროფილებს…

image
security

React-ის სერვერულ კომპონენტებში აღმოჩენილი [კრიტიკული] დაუცველობა

React ვებ-ფრეიმვორკის სერვერულ კომპონენტებში (RSC, React Server Components) აღმოჩენილია დაუცველობა ( CVE-2025-55182 ), რომელიც საშუალებას იძლევა თვითნებური კოდის დისტანციური ექსპლუატაციის. დაუცველობას მიენიჭა ძალიან მაღალი სერიოზულობის რეიტინგი (10-დან 10). დაუცველობა ვლინდება ინსტრუმენტარიუმში…

image
security

გამოვიდა დისტრიბუტივი პენტესტერებისთვის Kali Linux 2025.3

გამოვიდა დისტრიბუტივი კიბერუსაფრთხოების ექსპერტებისა და პენტესტერებისთვის Kali Linux 2025.3 . პროექტი დაფუძნებულია Debian-ის პაკეტურ ბაზაზე და განკუთვნილია სისტემების დაუცველობის შესამოწმებლად, უსაფრთხოების აუდიტის ჩასატარებლად, ნარჩენი ინფორმაციის ანალიზისა და შეტევების შედეგების დასადგენად.…

image
security

ღრმა ანალიზი Cloudflare-ის 2025 წლის 12 სექტემბრის ინციდენტი

თარგმანი Cloudflare-ის ოფიციალური ბლოგპოსტიდან რა მოხდა ჩვენ გვქონდა შეფერხება ჩვენს Tenant Service API-ში, რამაც გამოიწვია მრავალი სხვა API-სა და Cloudflare-ის დაფის ფართომასშტაბიანი გათიშვა. ინციდენტის გავლენა რამდენიმე პრობლემიდან მომდინარეობდა, მაგრამ უშუალო გამომწვევი მიზეზი დაფაში არსებული…

image
security

Nmap 7.96 (Network Mapper) ქსელური უსაფრთხოების სკანერის გამოშვება

შედგა ღია მულტიპლატფორმული ქსელური უსაფრთხოების სკანერის Nmap 7.96 (Network Mapper) გამოშვება. გადაწყვეტილება გამიზნულია ქსელის კომპლექსური აუდიტის ჩასატარებლად და აქტიური ქსელური სერვისების გამოსავლენად. პროექტის დამუშავება გრძელდება ოცდახუთ წელზე მეტია. წინა სტაბილური ვერსია 2024 წლის აპრილში…

image
security

SSL/TLS სერთიფიკატების მოქმედების ვადა 2029 წლისთვის 47 დღემდე შემცირდება.

CA/Browser Forum-ის წევრებმა ხმა მისცეს SSL/TLS სერთიფიკატების მოქმედების ვადის მნიშვნელოვან შემცირებას მომდევნო ოთხი წლის განმავლობაში. 2029 წლისთვის ის მხოლოდ 47 დღე იქნება, ახლანდელი 398-ის ნაცვლად. CA/Browser Forum არის სერტიფიცირების ცენტრებისა და პროგრამული უზრუნველყოფის მომწოდებლების ჯგუფი,…

image
security

ათასობით TP-Link-ის როუტერი Ballista-ს ბოტნეტმა დააინფიცირა

კიბერუსაფრთხოების მკვლევარებმა Cato CTRL-ის გუნდიდან გამოაქვეყნეს მოხსენება, სადაც ნათქვამია, რომ ჰაკერებმა TP-Link-ის 6 ათასი როუტერი გატეხეს უსაფრთხოების დაუცველობის გამო და ეს მოწყობილობები ბოტნეტის ქსელის ნაწილად აქციეს. Cato CTRL-ის მონაცემებით, მავნე ქსელი Ballista იყენებს RCE-ს დაუცველობას…

image
linux

GRUB2 ჩამტვირთველში 21 მოწყვლადობა გამოვლინდა

გამოქვეყნდა ინფორმაცია GRUB2 ჩამტვირთველში 21 დაუცველობის შესახებ, რომელთა უმეტესობა იწვევს ბუფერის გადადინებას და შეიძლება გამოყენებულ იქნას UEFI Secure Boot-ის გადამოწმებული ჩატვირთვის მექანიზმის გვერდის ავლით. პრობლემები ჯერჯერობით აღმოფხვრილია მხოლოდ პატჩის სახით. დისტრიბუციებში დაუცველობის…

2r6g5s5
networking

Cloudflare-ის DNS სერვისები: უსაფრთხო და სწრაფი ინტერნეტ ნავიგაცია

ინტერნეტის მზარდი გამოყენების პირობებში, სულ უფრო მნიშვნელოვანი ხდება ონლაინ უსაფრთხოება და პრივატულობა. ამ კონტექსტში, Cloudflare-ის DNS (დომენური სახელების სისტემა) სერვისები წარმოადგენს ინოვაციურ გადაწყვეტას, რომელიც აუმჯობესებს როგორც ინტერნეტის სიჩქარეს, ასევე უსაფრთხოებას. ამ ბლოგპოსტში…

qxemn832
security

გამოვიდა WireShark 4.4

გთავაზობთ თარგმანს ქართულად: დღეს გამოვიდა Wireshark 4.4, როგორც ამ პოპულარული ქსელური პროტოკოლის ანალიზატორი პროგრამული უზრუნველყოფის უახლესი სტაბილური ვერსია, რომელიც ამატებს ახალ ფუნქციებსა და გაუმჯობესებებს. Wireshark 4.4-ის მთავარი სიახლეებია პროფილების ავტომატური გადართვა ჩვენების ფილტრის…

9bkjjsin
windows

Microsoft-მა გეგმა შეიმუშავა CrowdStrike-ის მსგავსი პრობლემების თავიდან ასაცილებლად

CrowdStrike-ის ინციდენტის შემდეგ, რომელმაც მთელ მსოფლიოში ლურჯი ეკრანები გამოიწვია (და მისმა პრეზიდენტმა Def Con-ზე "ეპიკური მარცხის" ჯილდო მოიპოვა), Microsoft-ი საკმაოდ შეშფოთებულია მომავალში მსგავსი პრობლემის განმეორების შესაძლებლობით. ბოლოს და ბოლოს, თუ Windows არასტაბილურ სისტემად…

u5kagd8k
securityაუდიო

უსაფრთხოება დედაპლატის დონეზე

კომპიუტერული სისტემების უსაფრთხოებაზე საუბარი აპარატულ დონეზე არც ისე ხშირი იყო კიბერ ისტორიის ადრეულ წლებში. ჯერ კიდევ საუკუნის ნულოვან წლებში BIOS-ის განახლება ითვლებოდა საფრთხის შემცველ ქმედებად, რომელსაც დედაპლატის მწყობრიდან გამოყვანა შეეძლო. მახსოვს ბიოსის განახლებისას კომპიუტერს UPS-ზე…