Жаңалықтар

IT-жаңалықтары

AI, стартаптар, технологиялар және цифрлық бизнес — Қазақстан және әлем

CVE-2026-21902: Juniper маршрутизаторларындағы өте маңызды қауіпсіздік ақауы шабуылға ұшырады
Кибербезопасность

CVE-2026-21902: Juniper маршрутизаторларындағы өте маңызды қауіпсіздік ақауы шабуылға ұшырады

Juniper PTX сериясындағы маршрутизаторлар үшін Junos OS Evolved операциялық жүйесінде қашықтан код орындаудың өте маңызды ақауы (RCE) ашылды. CVSS бағалауы 10-нан 9,8. Бұл қауіпсіздік телекоммуникациялық операторлар мен деректер орталықтарын қамтиды және бүкіл әлемде, соның ішінде Орталық Азиядағы ұйымдарды қамтиды, бірақ әзірге кең таралған эксплойттар жоқ.

CISA ескертуі: Zimbra және SharePoint жүйелерінің әлсіздігі белсенді пайдаланылып жатыр
Кибербезопасность

CISA ескертуі: Zimbra және SharePoint жүйелерінің әлсіздігі белсенді пайдаланылып жатыр

АҚШ-тың киберқауіпсіздік және инфрақұрылым агенттіктері (CISA) 2026 жылдың 19 наурызында екі маңызды әлсіздігі бар танымал жүйелерді патчтауды шұғыл ұсынды. Zimbra Collaboration Suite-тағы CVE-2025-66376 арқылы арбитражсыз кодды орындауға мүмкіндік береді, ал Microsoft SharePoint-тағы CVE-2026-20963 сенімсіз деректерді десериализациялауға мүмкіндік береді, CVSS 8.8. Бұл қазір маңызды, өйткені шабуылдар қазірдің өзінде жүріп жатыр, ал Interlock шиеленістірушілері 26 қаңтардан бастап Cisco-ның zero-day тесігін пайдаланады. Орталық Азиядағы бизнестерге бұл тесіктерді тексеру керек.

Telnetd CVE-2026-32746 критикалы әлсіздігі серверлерге қауіп төндіреді
Кибербезопасность

Telnetd CVE-2026-32746 критикалы әлсіздігі серверлерге қауіп төндіреді

Әлсіздігі LINEMODE Set Local Characters (SLC) өңдеуішіндегі буфердің толысуынан туындайды және байланыс басталған кезде, енді кіру сұрауы пайда болмас бұрын пайдаланылуы мүмкін. Жөндеу 2026 жылдың 1 сәуірінен кешікпестен күтілуде. Бұл telnetd бағдарламасындағы екі ай ішінде екінші критикалы әлсіздігі, алдыңғы CVE-2026-24061 әлсіздігі қазірдің өзінде жабайы ортада пайдаланылып жатыр.

Chrome екі іске асырылған нөлдік күндің уязвимостарын жөндейді 2026
Кибербезопасность

Chrome екі іске асырылған нөлдік күндің уязвимостарын жөндейді 2026

Skia және V8-дегі уязвимостар зиянды сайт арқылы қашықтан кодты орындауға мүмкіндік береді. Бұл корпоративтік желілерде пайдаланылатын браузерлерге сындай қатер. Компаниялар ықпал өндіктерін болдырмау үшін төтенше жаңартулар жасап жатыр. Оқиға бүгін өзекті, себебі эксплойттар тез таралып жатыр.

© 2024 Alashed IT. Все права защищены.

it.alashed.kz

Обсудить проектКейсы