11:40 09.04.2024
«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն: Անհայտ չարագործները վնասաբեր կոդ են ներկառուցել Linux-ի որոշ դիստրիբուտիվներում՝ սեղմման համար նախատեսված, բաց սկզբնական կոդով XZ Utils ուտիլիտների 5.6.0 և 5.6.1 տարբերակների մեջ։ Ինչպես հաղորդում է «Կասպերսկի» ընկերությունը, բեքդորով ուտիլիտները հասցրել են հայտնվել Linux-ի մարտյան մի քանի հայտնի տարբերակներում, և դա կարելի է գնահատել որպես գրոհ մատակարարման շղթայի վրա: Խոցելիությանը շնորհվել է CVE-2024-3094 համարը։
Ընկերության փորձագետները պարզաբանում են, որ ի սկզբանե տարբեր հետազոտողներ պնդում էին, որ բեքդորը թույլ է տալիս չարագործներին շրջանցել sshd-ի՝ OpenSSH սերվերային գործընթացի նույնականացումը և հեռավար կերպով չարտոնված հասանելիություն ստանալ օպերացիոն համակարգին։ Այնուամենայնիվ, դատելով վերջին տեղեկատվությունից, այս խոցելիությունը պետք է վերագրվի ոչ թե «նույնականացման շրջանցում», այլ «կոդի հեռավար կատարում» (RCE) դասին: Բեքդորը միջամտում է RSA_public_decrypt գործառույթին, ստուգում է հոսթի ստորագրությունն՝ օգտագործելով Ed448 ֆիքսված բանալին, և հաջող ստուգման դեպքում system() գործառույթի միջոցով կատարում է հոսթի փոխանցած վնասաբեր կոդը՝ առանց sshd լոգերում հետքեր թողնելու:
Հստակ հայտնի է, որ XZ Utils-ի 5.6.0 և 5.6.1 տարբերակները հայտնվել են Linux-ի հետևյալ դիստրիբուտիվների մարտյան տարբերակներում.
Ըստ պաշտոնական տեղեկատվության՝ անխոցելի են Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise, openSUSE Leap, Debian Stable տարբերակները։ Իմաստ ունի ինքնուրույն ստուգել մնացած դիստրիբուտիվներում XZ Utils-ի տրոյանացված տարբերակների առկայությունը:
Փորձագետները ենթադրում են, որ վնասաբեր կոդը ուտիլիտների մեջ է հայտնվել հետևյալ կերպ։ Ըստ երևույթին, տեղի է ունեցել GitHub-ի ռեպոզիտորիայի նկատմամբ վերահսկողության փոխանցման ստանդարտ պատմություն: Այն անձը, ով ի սկզբանե աջակցում էր XZ Libs նախագծին, վերահսկողությունը փոխանցել է այն օգտահաշվին, որն արդեն մի քանի տարի է, ինչ աջակցում էր տվյալների սեղմման հետ կապված մի շարք ռեպոզիտորիաների։ Նա էլ ինչ-որ պահի նախագծի կոդ բեքդոր է ավելացրել։
ԱՄՆ-ի կիբեռանվտանգության և ենթակառուցվածքի պաշտպանության գործակալությունը մարտին նշված օպերացիոն համակարգերը թարմացնողներին խորհուրդ է տալիս անհապաղ անցնել XZ Utils-ի ավելի վաղ տարբերակի օգտագործմանը (օրինակ ՝ 5.4.6 տարբերակի), ինչպես նաև զբաղվել վնասաբեր ակտիվության որոնմամբ։
Եթե տեղադրվել է խոցելի տարբերակով դիստրիբուտիվ, ապա իմաստ ունի փոխել հաշվառման տվյալները, որոնք հնարավոր է, որ չարագործները կարողացել են կորզել համակարգից:
Խոցելիության առկայության փաստը կարելի է բացահայտել CVE-2024-3094-ի համար Yara կանոնի օգնությամբ։
Ընկերության ենթակառուցվածքին չարագործների կողմից հասանելիություն ստանալու կասկածի առկայության դեպքում խորհուրդ է տրվում օգտվել կոտրանքի նշանների հայտնաբերման Kaspersky Compromise Assessment ծառայությունից:
23:59 13.07.2025
«Կկենտրոնանանք բանակի ամրապնդման վրա»․ Մակրոնը հայտարարել է, որ Փարիզը կավելացնի պաշտպանական ծախսերըՖրանսիայի իշխանությունները մտադիր են արագացնել պաշտպանական ծախսերի աճը առաջիկա տարիներին. 2027 թվականին դրանք կկազմեն 64 միլիարդ եվրո, ինչը կրկնակի ավելի է, քան 2017 թվականին։ Այս մասին հայտարարել է Հանրապետության նախագահ Էմանուել Մակրոնը երկրի զինվորականներին ուղղված իր ուղերձում։ «Չնայած մենք պլանավորել էինք մինչև 2030 թվականը կրկնապատկել ռազմական բյուջեն, մենք դա կանենք մինչև 2027 թվականը», – ասել […] ...
23:41 13.07.2025
Հրդեհ Գրիբոյեդով գյուղումՀուլիսի 13-ին, ժամը 19։27-ին Արմավիրի մարզային փրկարարական վարչության ճգնաժամային կառավարման կենտրոն, ահազանգ է ստացել, որ Գրիբոյեդով գյուղի սկզբնամասում այրվում է խոտածածկ տարածք։ Դեպքի վայր է մեկնել ՆԳՆ ՓԾ մարզային փրկարարական վարչության հրշեջ-փրկարարական ջոկատներից երեք մարտական հաշվարկ։ Պարզվել է, որ հրդեհը բռնկվել է գյուղի սկզբնամասում գտնվող անասնագոմում ( մոտ 400 քմ)։ Հրդեհը մեկուսացվել է ժամը 20:14-ին, […] ...
23:30 13.07.2025
Կանադայի վարչապետը զգուշացրել է երկրի արևելքում անտառային հրդեհների ահագնանալու մասինԿանադայի վարչապետ Մարկ Քարնին զգուշացրել է վերջին օրերին երկրի արևելքում բռնկվող լայնածավալ անտառային հրդեհների ակտիվացման մասին։ «Անտառային հրդեհները սաստկանում են, մասնավորապես Մանիտոբայում, Սասկաչևանում և Օնտարիոյում: Բոլոր կանադացիների անունից ես խորին շնորհակալություն եմ հայտնում այս ճգնաժամի առաջնագծում գտնվող մեր բոլոր առաջին արձագանքողներին: Կառավարությունը համագործակցում է բնակիչների և պետական գործակալությունների հետ՝ այս ավերիչ հրդեհների դեմ պայքարելու և […] ...
23:07 13.07.2025
Գրոսմայստեր Արամ Հակոբյանը զբաղեցրեց 2-րդ հորիզոնականը «Biel Chess Festival 2025» միջազգային մրցաշարի շրջանակներում անցկացված երկու մրցաշարերումԳրոսմայստեր Արամ Հակոբյանը զբաղեցրեց 2-րդ հորիզոնականը «Biel Chess Festival 2025» միջազգային մրցաշարի շրջանակներում անցկացված երկու մրցաշարերում՝ ֆիշերի շախմատում և արագ շախմատում։ Այս մասին հայտնում է Հայաստանի շախմատի ֆեդերացիան։ Լավագույն եռյակը ֆիշերի շախմատի մրցաշարում ունեցավ հետևյալ տեսքը՝ 1-ին տեղ՝ Ռինատ Ջումաբաև 2-րդ տեղ՝ Արամ Հակոբյան 3-րդ տեղ՝ Դանիել Դարդհա Լավագույն եռյակը արագ շախմատի մրցաշարում ունեցավ հետևյալ […] ...
22:46 13.07.2025
Իսպանիան ՆԱՏՕ-ի ծրագրի շրջանակներում ավելացնում է զինվորականների թիվըԻսպանիայի կառավարությունը մինչև 2035 թվականը երկրի զինված ուժերում զինվորականների թվաքանակը կավելացնի 14,000-ով՝ ՆԱՏՕ-ի առջև երկրի ստանձնած պարտավորությունների շրջանակներում, ուրբաթ օրը հաղորդել է «Pais» թերթը։ «Իսպանիան մինչև 2035 թվականը իր զինվորական անձնակազմի ընդհանուր թիվը կավելացնի 14,000-ով՝ համապատասխան ՆԱՏՕ-ի առջև կառավարության ստանձնած պարտավորությունների։ Համալրման մի մասը տեղի կունենա 2025-2029 թվականներին, մյուս մասը՝ 2030-2034 թվականներին», – գրում է […] ...
22:22 13.07.2025
Զախարովան ներկայացրել է Լավրովի և Ռուբիոյի բանակցությունների մանրամասներըՈւկրաինայի հակամարտության հետ կապված հարցերն առաջնահերթություն էին Ռուսաստանի արտաքին գործերի նախարար Սերգեյ Լավրովի և ԱՄՆ պետքարտուղար Մարկո Ռուբիոյի հանդիպման ժամանակ։ Այս մասին հայտարարել է Արտաքին գործերի նախարարության մամուլի խոսնակ Մարիա Զախարովան։ «Ուկրաինայի շուրջ ստեղծված իրավիճակի թեման առաջնահերթ էր», – ասել է նա։ Զախարովան հավելել է, որ քննարկվել են նաև այլ հարցեր և նշել, որ հանդիպումը […] ...