CISA სამი ხარვეზის შესახებ აფრთხილებს და განახლებების სწრაფად დაყენებას ურჩევს
Warnung vor Angriffen auf Linux-Schwachstellen
წყარო: heise online. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: heise online.
აშშ-ის კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტო (CISA) დეტალებს არ ასახელებს. თუმცა უწყება სამი ხარვეზის შესახებ აფრთხილებს, რომლებზეც თავდასხმები უკვე დაფიქსირდა. ერთი დაუცველობა TLS-ის დამუშავების კოდს ეხება, რომელიც უჩვეულო ან განსაკუთრებულ გარემოებებს სათანადოდ არ ამოწმებდა. ხარვეზის კოდია CVE-2025-39682, ხოლო kernel.org-ის მიხედვით, მისი CVSS ქულა 9.8-ია და რისკი „კრიტიკულია“. როგორც ჩანს, დაუცველი იყო Kernel 6.0. შესწორება Kernel 6.17-ისთვის მომზადდა და დაუცველობის ჩანაწერის თანახმად, Kernel 6.0-სა და შემდგომ ვერსიებშიც გადაიტანეს.
მეორე ხარვეზი კრიპტოგრაფიულ კოდს ეხება. af_alg-ის საშუალებით სამომხმარებლო სივრცეში გამოსაყენებელ ფუნქციებში კონკურენტული შესრულების შეცდომაა. ხარვეზის კოდია CVE-2025-39964, ხოლო kernel.org-ის მიხედვით, მისი CVSS ქულა 7.8-ია და რისკი „მაღალია“. დაუცველობის ჩანაწერში Kernel 2.6.38 მოწყვლად ვერსიადაა დასახელებული. თავდაპირველი შესწორება Kernel 6.17-ისთვის მომზადდა და წინა ვერსიებშიც გადაიტანეს.
უსაფრთხოების კიდევ ერთი ხარვეზი, რომელიც მხოლოდ წელს გახდა ცნობილი, Netfilter Bridge-ის კოდს ეხება. დაუცველობა მეხსიერების განსაზღვრული საზღვრების მიღმა შესაძლო ჩაწერას იწვევს. მისი კოდია CVE-2026-53266, ხოლო kernel.org-ის მიხედვით, CVSS ქულა 8.8-ია და რისკი „მაღალია“. მოწყვლადია Kernel 5.10. შესწორება თავდაპირველად Kernel 7.1-ისთვის მომზადდა და წინა ვერსიებშიც გადაიტანეს.
უსაფრთხოების შეტყობინებებში ორი ძველი ხარვეზით დაზარალებულ მოწყობილობებად განსაკუთრებით Siemens-ის SIMATIC-ისა და SIPLUS-ის სერიებია დასახელებული. შესაბამისად, თავდასხმების ნაწილი, როგორც ჩანს, ნივთების ინტერნეტის მოწყობილობებზეა მიმართული. CISA და დაუცველობების ჩანაწერები თავდასხმების სახეობისა და მასშტაბის შესახებ დამატებით ინფორმაციას არ ასახელებენ.
ინფორმაციული ტექნოლოგიების ხელმძღვანელებმა უნდა შეამოწმონ, იყენებენ თუ არა მათ ქსელებში მოწყვლად მოწყობილობებს, და ხელმისაწვდომი განახლებები სწრაფად დააყენონ. გასული კვირის ბოლოს Google Pixel-ის ტელეფონებზე, Cisco ISE-სა და Acronis Backup-ზე თავდასხმების შესახებ გახდა ცნობილი. ადმინისტრატორებმა აქაც ხელმისაწვდომი განახლებები დაუყოვნებლივ უნდა დააყენონ.

Joby: Autonomes Flugzeug hat die USA von West nach Ost gequert
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 21 სექტემბერი, 2026
Nach KI-Halluzination: US-Armee hätte laut CNN beinahe Schiff aus China geentert

Digitaler Totalitarismus: Wie Russlands App Max zur Überwachungswaffe wird

Chinese memory-maker CXMT claims DRAM production breakthrough

Google joins the ‘Oops, our agents hacked someone’ club after partner’s internet access error

Anthropic, OpenAI, SpaceXAI, and Google face antitrust lawsuit for agreeing to slow AI development — plaintiffs say plan has been in motion for months before, calls agreement ‘self-serving’
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.