CISA-ն Linux միջուկի խոցելիության համար սահմանել է եռօրյա հրատապ թարմացման ժամկետ

ԱՄՆ Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) իր հայտնի շահագործվող խոցելիությունների (KEV) ցանկում ավելացրել է Linux միջուկի երեք կրիտիկական թերություն՝ CVE-2025-39682, CVE-2026-53266 և CVE-2025-39964: Այս խոցելիությունները, որոնք թույլ են տալիս իրականացնել DoS հարձակումներ, արտոնությունների բարձրացում և տվյալների կոռուպցիա, ներկայումս ակտիվորեն շահագործվում են: Red Hat-ը հաստատել է սխալների բարձր ռիսկայնությունը և թողարկել անհրաժեշտ թարմացումներ: Սպառնալիքների լրջությունից ելնելով՝ CISA-ն պահանջել է դաշնային գործակալություններից թարմացումները տեղադրել աննախադեպ կարճ՝ եռօրյա ժամկետում, որը լրանում է 2026 թվականի սեպտեմբերի 21-ին: Թեև որոշ դեպքերում հնարավոր է կիրառել ժամանակավոր պաշտպանիչ միջոցներ, փորձագետները խորհուրդ են տալիս անհապաղ թարմացնել համակարգը: Օգտատերերին հորդորում են ստուգել իրենց միջուկի տարբերակները և կիրառել վերջին կայուն թարմացումները՝ համակարգի անվտանգությունն ապահովելու համար:
This is a summary. Read the full article at the original source:
TechRadarԿապակցված
Հետազոտողները ցուցադրել են InjectEave-ը՝ պատերի միջով աուդիո գաղտնալսման տեխնիկա
HKUST (Գուանչժոու) և HK PolyU-ի հետազոտողները ներկայացրել են «InjectEave»-ը՝ գաղտնալսման բարդ տեխնիկա, որը թույլ է տալիս աուդիո ազդանշաններ ստանալ ակա…
Հոդվածը քննարկում է թվային բովանդակության նույնականացման նորարարական մոտեցում՝ առաջարկելով «լրտեսական նշանների» (spymarks) օգտագործումը որպես ավանդակա…
RatHat Android վնասակար ծրագիրը օգտագործում է գեներատիվ AI՝ գաղտնաբառեր գողանալու համար
Zimperium-ի կիբերանվտանգության հետազոտողները հայտնաբերել են RatHat անունով Android-ի նոր վնասակար ծրագիր: Ի տարբերություն ավանդական վիրուսների, RatHat…


