CRYPTOGRAPHY

Нийтлэл

Мэдээ

Криптографи, кибер аюулгүй байдлын сүүлийн үеийн мэдээ: эмзэг байдал, стандарт, судалгаа, бодлогын өөрчлөлт.

Төрөл
Эрэмбэ
Нийт 11 үр дүн
MetaMask дэд бүтцэдээ нөлөөлсөн аюулгүй байдлын зөрчлийг мэдээллээМэдээ

MetaMask дэд бүтцэдээ нөлөөлсөн аюулгүй байдлын зөрчлийг мэдээллээ

Криптовалютын түрийвч үйлчилгээ үзүүлэгч MetaMask өөрийн дэд бүтцийн зарим хэсэгт нөлөөлж буй, үргэлжилж байгаа аюулгүй байдлын зөрчлийн талаар олон нийтэд мэдэгджээ.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:Amarsanaa Ganbaatar 1 мин
ShinyHunters бүлэг WAF дүрмийг тойрч Oracle PeopleSoft эмзэг байдлыг ашиглаж байнаМэдээ

ShinyHunters бүлэг WAF дүрмийг тойрч Oracle PeopleSoft эмзэг байдлыг ашиглаж байна

Мэдээлснээр ShinyHunters бүлэг URL кодчиллын арга ашиглан вэб хэрэглээний галт ханын дүрмийг тойрч, Oracle PeopleSoft-ийн CVE-2026-35273 эмзэг байдлыг дахин өргөн хүрээнд мөлжиж эхэлжээ.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:IHAW 1 мин
Cloudflare Containers-ийн түрээслэгч хооронд мэдээлэл алдах эмзэг байдлыг засварлавМэдээ

Cloudflare Containers-ийн түрээслэгч хооронд мэдээлэл алдах эмзэг байдлыг засварлав

Cloudflare-ийн Containers болон Sandboxes үйлчилгээнд илэрсэн эмзэг байдал нь төлбөрт Workers данстай хэрэглэгчид нэг физик хост дээрх бусад хэрэглэгчийн үлдэгдэл өгөгдлийг сэргээх боломж олгож байжээ.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:Turmandakh 1 мин
Citrix: NetScaler-ийн хоёр zero-day эмзэг байдал халдлагад ашиглагдаж байнаМэдээ

Citrix: NetScaler-ийн хоёр zero-day эмзэг байдал халдлагад ашиглагдаж байна

Citrix компани NetScaler бүтээгдэхүүний 2 эмзэг байдлыг халдлагад ашиглаж байгааг баталж, аюулгүй байдлын шинэчлэлт гаргасан.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:Turmandakh 1 мин
Мэдээ

WSO2 API Manager-ийн JWT шалгалтыг тойрох эмзэг байдлыг халдлагад ашиглаж байна

WSO2 API Manager-ийн CVE-2026-5430 (CVSS 9.8) эмзэг байдлыг ашиглан хуурамч админ токен үүсгэх халдлагын оролдлогууд бодит байдалд бүртгэгдэж байна.

Эх сурвалж:The Hacker News— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:Turmandakh 2 мин
Хортой програм хөтчийн шалгалтыг тойрч Chrome, Edge өргөтгөл албадан суулгаж байнаМэдээ

Хортой програм хөтчийн шалгалтыг тойрч Chrome, Edge өргөтгөл албадан суулгаж байна

2025 оны зунаас хойш ажиллаж байгаа банкны хортой програмын кампанит ажил KREMLIN хэмээх хэрэгслээр хөтчид хортой өргөтгөл суулгаж, нэвтрэх мэдээлэл болон session token хулгайлж байгааг мэдээлсэн.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:Turmandakh 1 мин
Acronis: cPanel-ын нөөцлөлтийн залгуурт байгаа эмзэг байдал бодит халдлагад ашиглагдаж байнаМэдээ

Acronis: cPanel-ын нөөцлөлтийн залгуурт байгаа эмзэг байдал бодит халдлагад ашиглагдаж байна

Acronis компани cPanel, WHM болон Plesk-д зориулсан нөөцлөлтийн залгуур дээрх Linux-ийн эрх өсгөх эмзэг байдлыг илрүүлж, бодит халдлагад ашиглагдаж байж магадгүй гэж анхааруулав.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:Turmandakh 2 мин
satteliteМэдээ

Satellite холбооны бодит дэд бүтэц дээр Quantum-Safe хамгаалалт туршигдлаа

Arqit, Es’hailSat болон AIEE компаниуд Qatar дахь ажиллаж буй satellite communication infrastructure дээр quantum-safe security технологийн туршилт хийжээ. Туршилтын гол онцлог нь бодит үйлчилгээг тасалдуулахгүйгээр quantum threat-д зориулсан хамгаалалтыг шалгасан явдал юм.

Эх сурвалж:Arqit / Es’hailSat / AIEE— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:Turmandakh 6 мин