გადასვლა შიგთავსზე

კატეგორია

Security

16 პოსტი

Microsoft Defender-ის ნულოვანი დღის ექსპლოიტი ShieldCrash SYSTEM-ის პრივილეგიების მოპოვების საშუალებას იძლევა
Security

Microsoft Defender-ის ნულოვანი დღის ექსპლოიტი ShieldCrash SYSTEM-ის პრივილეგიების მოპოვების საშუალებას იძლევა

ანონიმურმა უსაფრთხოების მკვლევარმა ფსევდონიმით Nightmare Eclipse გამოაქვეყნა Microsoft Defender-ის ახალი ნულოვანი დღის ექსპლოიტი სახელწოდებით ShieldCrash. ეს მოხდა მას შემდეგ, რაც Microsoft-მა 2026 წლის სექტემბრის უსაფრთხოების განახლებები გამოუშვა. ShieldCrash აღწერილია, როგორც ShieldBreak…

MikroTik-მა RouterOS-ში კრიტიკული მოწყვლადობების შესახებ განაცხადა, სახელწოდებით MikroTrick
Security

MikroTik-მა RouterOS-ში კრიტიკული მოწყვლადობების შესახებ განაცხადა, სახელწოდებით MikroTrick

ჰაკერები MikroTik-ის როუტერებში ახლახან აღმოჩენილი ორი მოწყვლადობის ჯაჭვს იყენებენ მოწყობილობებზე კონტროლის მოსაპოვებლად, რომლებსაც ინტერნეტიდან SSH სერვისებზე აქვთ წვდომა, დაადგინეს CERT Polska-ს სპეციალისტებმა. პირველი მოწყვლადობა იდენტიფიკატორით CVE-2026-67276 MikroTik-ის RouterOS ოპერაციულ…

AI

Google-მა Gemini 3.8 Flash და კიბერუსაფრთხოების დახურული ვერსია გამოუშვა

Google-მა წარადგინა Gemini 3.8 Flash — Flash-ხაზის ახალი ძირითადი მოდელი, რომელიც Gemini 3.7 Flash-ის გამოსვლიდან სულ რაღაც სამი კვირის შემდეგ გამოვიდა. მოდელმა მიიღო შესამჩნევი გაუმჯობესება პროგრამირებაში, აგენტურ ამოცანებსა და რთულ მრავალსაფეხურიან სცენარებში, თანაც ფასების ძველი დონის…

Cisco-მ თავისუფალი ანტივირუსული ინსტრუმენტების ნაკრების, ClamAV 1.5.4-ის გამოშვება წარადგინა
Security

Cisco-მ თავისუფალი ანტივირუსული ინსტრუმენტების ნაკრების, ClamAV 1.5.4-ის გამოშვება წარადგინა

2 წთ 5.8K 2026 წლის 7 აგვისტოს Cisco-მ წარადგინა თავისუფალი ანტივირუსული ინსტრუმენტების ნაკრების, ClamAV 1.5.4-ისა და ClamAV 1.4.6-ის გამოშვება (ClamAV 1.4 შტო წარმოადგენს გრძელვადიანი მხარდაჭერის მქონე პროექტს — LTS). პროექტის სტაბილური ვერსია ClamAV 1.5.0 გამოვიდა 2025 წლის ოქტომბერში. ClamAV-ის…

image
Security

Let’s Encrypt სერთიფიკატების მოსალოდნელი ცვლილებები

ბლოგპოსტის თარგმანი ოფიციალური საიტიდან Let’s Encrypt ნერგავს რამდენიმე განახლებას ჩვენს მიერ გაცემულ სერთიფიკატებში, მათ შორის ახალ ძირეულ სერთიფიკატებში, TLS კლიენტის ავთენტიფიკაციის გაუქმებასა და სერთიფიკატების ვადის შემცირებაში. ცვლილებების თანდათანობით დასანერგად, ჩვენ ვიყენებთ ACME პროფილებს…

image
Security

React-ის სერვერულ კომპონენტებში აღმოჩენილი [კრიტიკული] დაუცველობა

React ვებ-ფრეიმვორკის სერვერულ კომპონენტებში (RSC, React Server Components) აღმოჩენილია დაუცველობა ( CVE-2025-55182 ), რომელიც საშუალებას იძლევა თვითნებური კოდის დისტანციური ექსპლუატაციის. დაუცველობას მიენიჭა ძალიან მაღალი სერიოზულობის რეიტინგი (10-დან 10). დაუცველობა ვლინდება ინსტრუმენტარიუმში…

image
Security

გამოვიდა დისტრიბუტივი პენტესტერებისთვის Kali Linux 2025.3

გამოვიდა დისტრიბუტივი კიბერუსაფრთხოების ექსპერტებისა და პენტესტერებისთვის Kali Linux 2025.3 . პროექტი დაფუძნებულია Debian-ის პაკეტურ ბაზაზე და განკუთვნილია სისტემების დაუცველობის შესამოწმებლად, უსაფრთხოების აუდიტის ჩასატარებლად, ნარჩენი ინფორმაციის ანალიზისა და შეტევების შედეგების დასადგენად.…

image
Security

ღრმა ანალიზი Cloudflare-ის 2025 წლის 12 სექტემბრის ინციდენტი

თარგმანი Cloudflare-ის ოფიციალური ბლოგპოსტიდან რა მოხდა ჩვენ გვქონდა შეფერხება ჩვენს Tenant Service API-ში, რამაც გამოიწვია მრავალი სხვა API-სა და Cloudflare-ის დაფის ფართომასშტაბიანი გათიშვა. ინციდენტის გავლენა რამდენიმე პრობლემიდან მომდინარეობდა, მაგრამ უშუალო გამომწვევი მიზეზი დაფაში არსებული…

image
Security

Nmap 7.96 (Network Mapper) ქსელური უსაფრთხოების სკანერის გამოშვება

შედგა ღია მულტიპლატფორმული ქსელური უსაფრთხოების სკანერის Nmap 7.96 (Network Mapper) გამოშვება. გადაწყვეტილება გამიზნულია ქსელის კომპლექსური აუდიტის ჩასატარებლად და აქტიური ქსელური სერვისების გამოსავლენად. პროექტის დამუშავება გრძელდება ოცდახუთ წელზე მეტია. წინა სტაბილური ვერსია 2024 წლის აპრილში…

image
Security

SSL/TLS სერთიფიკატების მოქმედების ვადა 2029 წლისთვის 47 დღემდე შემცირდება.

CA/Browser Forum-ის წევრებმა ხმა მისცეს SSL/TLS სერთიფიკატების მოქმედების ვადის მნიშვნელოვან შემცირებას მომდევნო ოთხი წლის განმავლობაში. 2029 წლისთვის ის მხოლოდ 47 დღე იქნება, ახლანდელი 398-ის ნაცვლად. CA/Browser Forum არის სერტიფიცირების ცენტრებისა და პროგრამული უზრუნველყოფის მომწოდებლების ჯგუფი,…

image
Security

ათასობით TP-Link-ის როუტერი Ballista-ს ბოტნეტმა დააინფიცირა

კიბერუსაფრთხოების მკვლევარებმა Cato CTRL-ის გუნდიდან გამოაქვეყნეს მოხსენება, სადაც ნათქვამია, რომ ჰაკერებმა TP-Link-ის 6 ათასი როუტერი გატეხეს უსაფრთხოების დაუცველობის გამო და ეს მოწყობილობები ბოტნეტის ქსელის ნაწილად აქციეს. Cato CTRL-ის მონაცემებით, მავნე ქსელი Ballista იყენებს RCE-ს დაუცველობას…

image
Linux

GRUB2 ჩამტვირთველში 21 მოწყვლადობა გამოვლინდა

გამოქვეყნდა ინფორმაცია GRUB2 ჩამტვირთველში 21 დაუცველობის შესახებ, რომელთა უმეტესობა იწვევს ბუფერის გადადინებას და შეიძლება გამოყენებულ იქნას UEFI Secure Boot-ის გადამოწმებული ჩატვირთვის მექანიზმის გვერდის ავლით. პრობლემები ჯერჯერობით აღმოფხვრილია მხოლოდ პატჩის სახით. დისტრიბუციებში დაუცველობის…