Active Directory pentesting uchun yangi vosita: KeyCredentialLink boshqaruvi

RedTeamPentesting kompaniyasi Active Directory (AD) muhitlarida KeyCredentialLinklarni boshqarish va tekshirish uchun yangi vosita – keycredni taqdim etdi. Bu vosita AD tizimlarida xavfsizlikni tekshirish va zaifliklarni aniqlashda muhim rol oʻynaydi. keycred yordamida tizim administratorlari va penetratsion testchilar msDS-KeyCredentialLink atributini boshqarish, sertifikatlar qoʻshish va olib tashlash kabi operatsiyalarni amalga…

Windows Wi-Fi parollarini oʻgʻirlovchi dastur GitHubda topildi

Kiberxavfsizlik mutaxassislari yaqinda GitHub platformasida «Windows-WiFi-Password-Stealer» nomli ommaviy ochiq kodli repozitoriy paydo bo‘lganini aniqlashdi. Ushbu repozitoriy Windows operatsion tizimida saqlangan Wi-Fi parollarini o‘g‘irlash imkonini beruvchi Python dasturiy skriptini taqdim etadi. Garchi muallif ushbu vosita faqat ta’limiy maqsadlarda yaratilganini ta’kidlagan bo‘lsa-da,…

IBM OpenPages platformasidagi zaifliklar: Autentifikatsiya maʼlumotlarini oʻgʻirlash xavfi

Kiberxavfsizlik dunyosida korporativ maʼlumotlarni himoya qilish juda muhimdir. Biroq, hatto yirik texnologiya kompaniyalari tomonidan ishlab chiqilgan platformalar ham zaifliklarga ega boʻlishi mumkin. IBM OpenPages Governance, Risk, and Compliance (GRC) platformasida topilgan bir qator yuqori darajadagi xavflar shuni koʻrsatadiki, hujumchilar foydalanuvchi sessiyalarini oʻgʻirlashi,…

Ghost Ransomware: CISA va FBI 70 dan ortiq mamlakatdagi tashkilotlarga xavf borligi haqida ogohlantirmoqda

AQSh Federal qidiruv byurosi (FBI) va Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) birgalikda chiqargan ogohlantirishda Ghost ransomware guruhi tomonidan amalga oshirilgan keng koʻlamli hujumlar haqida xabar berildi. Ushbu guruh 70 dan ortiq mamlakatlardagi turli sohalarga tegishli tashkilotlarni nishonga olgan. Ghost ransomware guruhi Cring, Crypt3r va Phantom kabi taxalluslar ostida…

Firefox 135.0.1 chiqarildi: Yuqori darajadagi xavfsizlik zaifliklari tuzatildi

Mozilla, foydalanuvchilarni potentsial Remote Code Execution (RCE) hujumlaridan himoya qilish maqsadida Firefox 135.0.1 versiyasini chiqardi. Ushbu yangilanish yuqori darajadagi xavfsizlik zaifligi (CVE-2025-1414) ni bartaraf etadi, bu esa tizimlarni buzish va foydalanuvchi maʼlumotlarini oshkor qilish xavfini keltirib chiqarishi mumkin edi. Ushbu zaiflik CWE-119 (Memory Corruption) deb tasniflangan…

Ta’lim muassasalariga tahdid solayotgan Lumma InfoStealer zararli dasturi aniqlandi

Kiberjinoyatchilar ta’lim tizimini nishonga olmoqda! Zamonaviy kiberxavfsizlik muammolari tobora murakkablashib borayotgan bir paytda, Lumma InfoStealer deb nomlangan zararli dastur (malware) ta’lim muassasalarini nishonga olmoqda. Bu zararli dastur zararlangan PDF hujjatlari orqali tarqalib, foydalanuvchilarning maxfiy ma’lumotlarini o‘g‘irlashga mo‘ljallangan. Lumma InfoStealer zararli…

WordPress veb-saytlarida yashirin zararli dastur tarqalmoqda

Kiberxavfsizlik mutaxassislari WordPress saytlariga xavf solayotgan murakkab zararli dastur (malware) haqida ogohlantirishdi. Ushbu dastur saytlarga yashirin yo‘l (backdoor) o‘rnatish orqali xakerlarga masofadan turib kod bajarish imkoniyatini beradi. Bu zararli dastur mu-plugins nomli katalog orqali tarqaladi va saytni butunlay nazorat qilish,…

Skip to content