11:40 09.04.2024
«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն: Անհայտ չարագործները վնասաբեր կոդ են ներկառուցել Linux-ի որոշ դիստրիբուտիվներում՝ սեղմման համար նախատեսված, բաց սկզբնական կոդով XZ Utils ուտիլիտների 5.6.0 և 5.6.1 տարբերակների մեջ։ Ինչպես հաղորդում է «Կասպերսկի» ընկերությունը, բեքդորով ուտիլիտները հասցրել են հայտնվել Linux-ի մարտյան մի քանի հայտնի տարբերակներում, և դա կարելի է գնահատել որպես գրոհ մատակարարման շղթայի վրա: Խոցելիությանը շնորհվել է CVE-2024-3094 համարը։
Ընկերության փորձագետները պարզաբանում են, որ ի սկզբանե տարբեր հետազոտողներ պնդում էին, որ բեքդորը թույլ է տալիս չարագործներին շրջանցել sshd-ի՝ OpenSSH սերվերային գործընթացի նույնականացումը և հեռավար կերպով չարտոնված հասանելիություն ստանալ օպերացիոն համակարգին։ Այնուամենայնիվ, դատելով վերջին տեղեկատվությունից, այս խոցելիությունը պետք է վերագրվի ոչ թե «նույնականացման շրջանցում», այլ «կոդի հեռավար կատարում» (RCE) դասին: Բեքդորը միջամտում է RSA_public_decrypt գործառույթին, ստուգում է հոսթի ստորագրությունն՝ օգտագործելով Ed448 ֆիքսված բանալին, և հաջող ստուգման դեպքում system() գործառույթի միջոցով կատարում է հոսթի փոխանցած վնասաբեր կոդը՝ առանց sshd լոգերում հետքեր թողնելու:
Հստակ հայտնի է, որ XZ Utils-ի 5.6.0 և 5.6.1 տարբերակները հայտնվել են Linux-ի հետևյալ դիստրիբուտիվների մարտյան տարբերակներում.
Ըստ պաշտոնական տեղեկատվության՝ անխոցելի են Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise, openSUSE Leap, Debian Stable տարբերակները։ Իմաստ ունի ինքնուրույն ստուգել մնացած դիստրիբուտիվներում XZ Utils-ի տրոյանացված տարբերակների առկայությունը:
Փորձագետները ենթադրում են, որ վնասաբեր կոդը ուտիլիտների մեջ է հայտնվել հետևյալ կերպ։ Ըստ երևույթին, տեղի է ունեցել GitHub-ի ռեպոզիտորիայի նկատմամբ վերահսկողության փոխանցման ստանդարտ պատմություն: Այն անձը, ով ի սկզբանե աջակցում էր XZ Libs նախագծին, վերահսկողությունը փոխանցել է այն օգտահաշվին, որն արդեն մի քանի տարի է, ինչ աջակցում էր տվյալների սեղմման հետ կապված մի շարք ռեպոզիտորիաների։ Նա էլ ինչ-որ պահի նախագծի կոդ բեքդոր է ավելացրել։
ԱՄՆ-ի կիբեռանվտանգության և ենթակառուցվածքի պաշտպանության գործակալությունը մարտին նշված օպերացիոն համակարգերը թարմացնողներին խորհուրդ է տալիս անհապաղ անցնել XZ Utils-ի ավելի վաղ տարբերակի օգտագործմանը (օրինակ ՝ 5.4.6 տարբերակի), ինչպես նաև զբաղվել վնասաբեր ակտիվության որոնմամբ։
Եթե տեղադրվել է խոցելի տարբերակով դիստրիբուտիվ, ապա իմաստ ունի փոխել հաշվառման տվյալները, որոնք հնարավոր է, որ չարագործները կարողացել են կորզել համակարգից:
Խոցելիության առկայության փաստը կարելի է բացահայտել CVE-2024-3094-ի համար Yara կանոնի օգնությամբ։
Ընկերության ենթակառուցվածքին չարագործների կողմից հասանելիություն ստանալու կասկածի առկայության դեպքում խորհուրդ է տրվում օգտվել կոտրանքի նշանների հայտնաբերման Kaspersky Compromise Assessment ծառայությունից:
19:56 30.04.2025
Դատավոր Արտուշ Գաբրիելյանի լիազորությունները կասեցվել են. ԲԴԽԲԴԽ-ն որոշում է կայացրել Երևան քաղաքի առաջին ատյանի ընդհանուր իրավասության քրեական դատարանի դատավոր Արտուշ Գաբրիելյանի լիազորությունները կասեցնելու մասին: «2025 թվականի ապրիլի 29-ին և 30-ին, դռնփակ նիստերում, հիմք ընդունելով Գլխավոր դատախազի կողմից 2025 թվականի ապրիլի 29-ին ներկայացված «ՀՀ Երևան քաղաքի առաջին ատյանի ընդհանուր իրավասության քրեական դատարանի դատավոր Արտուշ Վաչագանի Գաբրիելյանի նկատմամբ հանրային քրեական հետապնդում հարուցելու համաձայնություն […] ...
19:52 30.04.2025
Վարչապետի գլխավորությամբ քննարկվել է «300 դպրոց, 500 մանկապարտեզ» ծրագրի ընթացքըՎարչապետ Նիկոլ Փաշինյանի քննարկվել է «300 դպրոց, 500 մանկապարտեզ» ծրագրի ընթացքը: Փոխվարչապետ Տիգրան Խաչատրյանը նշել է, որ 2021-2025թթ․ մեկնարկել և ընթացքի մեջ են 340 դպրոցի կառուցման, վերանորոգման և նախագծման աշխատանքները, որոնք սպասարկելու են շուրջ 130 000 սովորողի: Ընդգծվել է, որ 2021-2025թթ․ ընթացքում շահագործման են հանձնվել 45 դպրոցներ՝ 10 հիմնանորոգված և 35 կառուցված, որոնք սպասարկում են […] ...
19:46 30.04.2025
Էրդողանն ասել է, որ պաշտպանում է Թրամփի տեսլականը Ուկրաինայի վերաբերյալԹուրքիայի նախագահ Ռեջեփ Թայիփ Էրդողանը հայտարարել է, որ «հեռախոսային դիվանագիտություն» է վարում իր ամերիկացի գործընկեր Դոնալդ Թրամփի հետ և աջակցում է Ուկրաինայի հակամարտության կարգավորման նրա տեսլականին։ «Մենք պարոն Թրամփի հետ ժամանակ առ ժամանակ շփվում ենք հեռախոսային դիվանագիտության ձևաչափով: Կարծում եմ, որ նոր շրջանում մեր երկկողմ հարաբերություններն իմ ընկեր Թրամփի հետ բոլորովին այլ խթան կստանան: Մենք […] ...
19:39 30.04.2025
ԼՂ-ից տեղահանված անձանց սոցիալական աջակցության ծրագրում լրացումներ են արվելԼՂ-ից տեղահանված անձանց առաջնային կարիքների բավարարման, կեցության և այլ ծախսերի համար նախատեսված սոցիալական աջակցության ծրագրում լրացումներ են արվել։ Այս մասին հայտնում են ՀՀ աշխատանքի և սոցիալական հարցերի նախարարությունից: Հաշվի առնելով այն, որ ԼՂ-ից բռնի տեղահանված ընտանիքների համար հաստատված սոցիալական ուղղվածություն ունեցող ծրագրերի լավարկման վերաբերյալ առաջարկների քննարկման համար կպահանջվի որոշակի ժամկետ՝ ընթացիկ ծրագրերում իրականացվել են որոշակի […] ...
19:27 30.04.2025
«Care for children» կազմակերպության և ՀՀ-ում դիվանագիտական ներկայացուցիչների մասնակցությամբ տեղի է ունեցել կլոր սեղան քննարկումԽնամատարության ինստիտուտի զարգացման ու կայացման հեռանկարի վերաբերյալ համաժողովի շրջանակում՝ Աշխատանքի և սոցիալական հարցերի նախարարության նախաձեռնությամբ տեղի է ունեցել հարակից կլոր սեղան քննարկում՝ «Care for children» կազմակերպության և ՀՀ-ում գործունեություն իրականացնող դիվանագիտական ներկայացուցիչների մասնակցությամբ։ Հանդիպման շրջանակում դեսպաններին ներկայացվել է պետության խնամքին ապրող երեխաների համար որպես խնամքի այլընտրանքային ինստիտուտի՝ խնամատարության վերաբերյալ ՀՀ-ում այս պահին առկա պատկերը, ոլորտային […] ...