Skip to content

MacOS tizimidagi zaiflik: foydalanuvchi parollari xavf ostida!

Kiberxavfsizlik bo‘yicha mutaxassislar yaqinda macOS tizimida jiddiy zaiflikni aniqlashdi. Bu xatolik foydalanuvchilarning tizim parollari va maxfiy ma’lumotlarini ruxsatsiz shaxslarga oshkor etishi mumkin. Bu zaiflik haqida WTS.Dev’ning xavfsizlik tahlilchisi Noah Gregory batafsil ma’lumot bergan bo‘lib, u macOS Keychain mexanizmidagi kamchiliklar natijasida,…

Kali Linux 2025.1a: Yangi imkoniyatlar va yangilangan vositalar

Kiberxavfsizlik bo‘yicha yetakchi operatsion tizimlardan biri bo‘lgan Kali Linux ning navbatdagi versiyasi – Kali Linux 2025.1a chiqarildi! Ushbu yangilanish ish stoli muhitlarini yaxshilash, yangi vositalarni qo‘shish va foydalanish qulayligini oshirish kabi bir qator muhim o‘zgarishlarni o‘z ichiga oladi. Agar siz…

PHP’dagi yangi aniqlangan zaiflik Windows tizimlariga tahdid solmoqda

Zamonaviy kiberxavfsizlik dunyosida har qanday dasturiy ta’minotdagi zaifliklar katta xavf tug‘dirishi mumkin. Yaqinda aniqlangan CVE-2024-4577 zaifligi bunga yaqqol misoldir. Ushbu zaiflik orqali hujumchilar Windows tizimlarida PHP-CGI moduli orqali masofadan turib zararli kodni ishga tushirishlari mumkin. Natijada serverlarga zararli dasturlar o‘rnatilib,…

Linux yadrosida 7 yil davomida aniqlanmagan zaiflik aniqlandi

Kiberxavfsizlik tadqiqotchilari yaqinda Linux yadrosida yetti yil davomida aniqlanmagan CVE-2024-36904 zaifligini oshkor qilishdi. Bu use-after-free turkumiga mansub zaiflik bo‘lib, tajovuzkorlarga tizimning ichki qismida kod bajarish imkonini berishi mumkin. Yaqinda ushbu zaiflikdan foydalanish mumkinligini ko‘rsatadigan PoC (Proof-of-Concept) ekspluat ommaga taqdim etildi.…

BitM: Brauzer orqali maxfiy ma’lumotlarni qo‘lga kirituvchi yangi xavf

So‘nggi yillarda kiberjinoyatchilar innovatsion usullar yordamida xavfsizlik tizimlarini chetlab o‘tishda tobora mahorat kasb etmoqda. BitM (Browser-in-the-Middle) deb nomlangan yangi hujum usuli ham shular jumlasidandir. Ushbu usul orqali xakerlar bir necha soniya ichida foydalanuvchilarning seanslarini (sessiyalarini) o‘g‘irlashlari va ularning tizimlariga kirib…