#security

Spotify სრულად ჩამოტვირთეს
Featured

Spotify სრულად ჩამოტვირთეს

მონაცემთა მოპოვების მასშტაბები და მეთოდები არქივი, რომელიც თითქმის 300 ტერაბაიტს შეადგენს, მოიცავს Spotify-ის კატალოგის სავარაუდოდ 99,9%-ის მეტამონაცემებს და ფარავს გამოცემებს 2025 წლის ივლისამდე. Anna’s Archive-მა, რომელიც ჩვეულებრივ ცნობილია წიგნებისა და აკადემიური ნაშრომების აგრეგაციით, მონაცემთა მოპოვების (scraping) ოპერაციის შესახებ 20-21 დეკემბრის უქმეებზე განაცხადა. 21 დეკემბრის მდგომარეობით, საჯაროდ მხოლოდ მეტამონაცემები გამოქვეყნდა, ხოლო აუდიო ფაილების გავრცელება ეტაპობრივად იგეგმება […]

დავით მაჭახელიძე
ჩინურმა სახელმწიფო ჰაკერულმა ჯგუფმა Claude მასშტაბური კიბერჯაშუშობისთვის გამოიყენა
AI

ჩინურმა სახელმწიფო ჰაკერულმა ჯგუფმა Claude მასშტაბური კიბერჯაშუშობისთვის გამოიყენა

Anthropic-მა გამოაქვეყნა ანგარიში მასშტაბური კიბერჯაშუშობის კამპანიის მცდელობის შესახებ, რომელშიც ჩინეთთან დაკავშირებულმა ჰაკერულმა ჯგუფმა Claude-ის შესაძლებლობები თითქმის სრულად ავტომატიზებული თავდასხმებისთვის გამოიყენა. კომპანიის მონაცემებით, თავდამსხმელებმა სამიზნეში დაახლოებით 30 მსხვილი ორგანიზაცია მთელ მსოფლიოში ამოიღეს — ტექნოლოგიური გიგანტებიდან ფინანსურ სექტორსა და კრიტიკულ ინფრასტრუქტურამდე — და ზოგიერთ შემთხვევაში შეძლეს პირველადი შეღწევა. კამპანია 2025 წლის სექტემბრის შუა რიცხვებში მიმდინარეობდა და არსებითად […]

დავით მაჭახელიძე
F5 კიბერუსაფრთხოების კომპანიამ სისტემების გატეხვისა და საწყისი კოდის მოპარვის შესახებ განაცხადა
Software

F5 კიბერუსაფრთხოების კომპანიამ სისტემების გატეხვისა და საწყისი კოდის მოპარვის შესახებ განაცხადა

ამერიკულმა კომპანია F5-მა, რომელიც სპეციალიზებულია კიბერუსაფრთხოებაზე, განაცხადა, რომ ჰაკერებმა მისი სისტემები გატეხეს და მოიპარეს BIG-IP-ის დამალული უსაფრთხოების მოწყვლადობები და საწყისი კოდი. კომპანიამ მონაცემთა გაჟონვის შესახებ 2025 წლის 9 აგვისტოს შეიტყო. გამოძიებამ აჩვენა, რომ თავდამსხმელებმა სისტემაზე ხანგრძლივი წვდომა მოიპოვეს, მათ შორის BIG-IP პროდუქტების განვითარების გარემოზე და საინჟინრო ცოდნის მართვის პლატფორმაზე. F5 აცხადებს, რომ არ არსებობს არანაირი […]

დავით მაჭახელიძე
განაახლეთ თქვენი WinRAR, რადგან ჰაკერები იყენებენ ხარვეზს თქვენს კომპიუტერში მავნე პროგრამის შესაღწევად
Software

განაახლეთ თქვენი WinRAR, რადგან ჰაკერები იყენებენ ხარვეზს თქვენს კომპიუტერში მავნე პროგრამის შესაღწევად

გასულ კვირას გამოვიდა WinRAR 7.13, რომელშიც გამოსწორებულია დირექტორიის გავლის მოწყვლადობა, რომელიც იდენტიფიცირებულია როგორც CVE-2025-8088. ჩვენ ახლა გვაქვს მეტი დეტალი ამ ექსპლოიტის შესახებ, ESET-ის მკვლევართა მუშაობის წყალობით, რომლებმაც აღმოაჩინეს, რომ თავდამსხმელები აქტიურად იყენებდნენ ამ ხარვეზს. მოწყვლადობა არსებობს UNRAR.dll-ში, ბირთვის ბიბლიოთეკაში, რომელიც არქივების ამოღებას ემსახურება. თავდამსხმელები ქმნიან მავნე არქივს, რომელსაც შეუძლია მოატყუოს პროგრამული უზრუნველყოფა და ჩაწეროს ფაილი […]

დავით მაჭახელიძე
Valve-მ დაადასტურა, რომ Steam-იდან მონაცემების გაჟონვა მომხმარებლებისთვის საშიში არ არის
Valve

Valve-მ დაადასტურა, რომ Steam-იდან მონაცემების გაჟონვა მომხმარებლებისთვის საშიში არ არის

ცოტა ხნის წინ გამოჩნდა შეტყობინებები, რომ თითქოს 89 მილიონი Steam-ის ანგარიში გატეხილია და ბევრ მომხმარებელს შეიძლება შეექმნას საფრთხე, რომ მათი პირადი ინფორმაცია გაიყიდოს დარკნეტში. თუმცა, გუშინ Valve-მ დაამშვიდა მომხმარებლები და დაადასტურა, რომ გაჟონვა ნამდვილად იყო, მაგრამ ეს მხოლოდ ძველ ტექსტურ შეტყობინებებს ეხებოდა ერთჯერადი კოდებით, რომელთა ვადა 15 წუთში იწურება. ერთადერთი მონაცემები, რომელთა ამოღებაც ამ შეტყობინებებიდან […]

დავით მაჭახელიძე
Kaspersky Lab აშშ-ში აკრძალული კომპანიების სიაში შეიყვანეს
Featured

Kaspersky Lab აშშ-ში აკრძალული კომპანიების სიაში შეიყვანეს

აშშ-ს კომუნიკაციების ფედერალურმა კომისიამ რუსული კიბერუსაფრთხოების კომპანია Kaspersky Lab იმ სუბიექტების სიაში დაამატა, რომლებიც წარმოადგენენ „მიუღებელ რისკს აშშ-ს ეროვნული უსაფრთხოებისთვის“, ნათქვამია Bloomberg-ის მოხსენებაში. ეს არის პირველი შემთხვევა, როდესაც რუსული კომპანია დაემატა სიას, რომელიც სხვაგვარად შედგება ჩინური კომპანიებისგან, როგორიცაა Huawei და ZTE. შეერთებულ შტატებში ბიზნესს ეკრძალება FCC-ის უნივერსალური სერვისის ფონდის მიერ მოწოდებული ფედერალური სუბსიდიების გამოყენება სიაში […]

დავით მაჭახელიძე
Microsoft-მა რეკორდული 3.47 ტერაბიტი/წმ. შეტევა მოიგერია
Featured

Microsoft-მა რეკორდული 3.47 ტერაბიტი/წმ. შეტევა მოიგერია

Microsoft-მა გაუთვალისწინებელი რეკორდი მოხსნა, მათ შეძლეს 3,47 ტერაბიტი წამში DDoS (დისტრიბუციული სერვისის გათიშვის) შეტევა მოიგერიეს ნოემბერში. ბლოგ პოსტში რედმონდელმა გიგანმა გააზიარა Azure-ის DDoS თავდაცვის მონაცემები 2021 წლის მესამე კვარტალისთვის. კომპანიამ აღნიშნა, რომ შეტევების რაოდენობა გაიზარდა 2021 წლის მეორე ნახევარში. DDoS შეტევისთვის საჭირო რესურსების მოძიება შედარებით იაფი ჯდება, რაც მას ძალიან პოპულარულს ხდის. 2021 წლის მეორე […]

დავით მაჭახელიძე
ექსპერტები “კვანტურ აპოკალიფსზე” ალაპარაკდნენ
Featured

ექსპერტები “კვანტურ აპოკალიფსზე” ალაპარაკდნენ

“ყველაფერი რასაც ინტერნეტში ვაკეთებთ ახლა, ონლაინ შესყიდვები, საბანკო გადარიცხვები და თუნდაც სოციალური ურთიერთობები დაშიფრულია” – ამბობს ჰარი ოუენი, კომპანია PostQuantum-ის სტრატეგიული დირექტორი. კვანტური კომპიუტერების საშუალებით ბოროტმოქმედები შეძლებენ “სრულად გვერდი აუარონ დაცვის სისტემები და მოიპარონ ფული მომხმარებლების საბანკო ანგარიშებიდან”, ამბობს ის. ილიას ჰანი, კომპანია Quantinuum-ის დირექტორი ეთანხმება კოლეგის აზრს და დაშიფრვის გამხსნელ კვანტურ კომპიუტერებს “ჩვენი ცხოვრების […]

დავით მაჭახელიძე
Apple-მა iOS და iPad OS-ის უსაფრთხოების განახლება გამოუშვა
Apple

Apple-მა iOS და iPad OS-ის უსაფრთხოების განახლება გამოუშვა

კომპანია Apple-მა iOS და iPad OS საოპერაციო სისტემის განახლება გამოუშვა, რომლებშიც ჩასწორებულია მორიგი “ნულოვანი დღის” მოწყვლადობა. აღსანიშნავია, რომ განახლება ძველ iPhone 6S-საც შეეხო. კომპანიაში ამბობენ, რომ სისუსტე CVE-2021-30883 აქტიურად გამოიყენებოდა სხვა და სხვა ტიპის რეალურ შეტევებში – მისი წყალობით ბოროტმოქმედებს შეეძლოთ მიეღოთ სრული წვდომა მოწყობილობაზე. Apple აცხადებს, რომ განახლების დაყენება სავალდებულოა ყველა მომხმარებლისთვის და რაც […]

დავით მაჭახელიძე