Skip to content
Skip to content
No results
  • Biz haqimizda
  • Xizmatlar
    • “Firesight” himoya tizimi
    • Veb-sayt ekspertizasi
    • Kibertahdidlar razvedkasi
    • Kiberhodisalarni tekshirish
    • Ma’lumotlarni tiklash
  • Press Markaz
    • Yangiliklar
    • Foydali ma’lumotlar
    • Savol va javoblar
  • Vakansiya
    • Ishga qabul qilish
    • Amaliyot
  • Kontaktlar
  • Oʻzbek
    • English
    • Русский
    • Oʻzbek
UZCERT xizmati
Kiberxavfsizlik hodisalariga
chora ko'rish xizmati
  • Biz haqimizda
  • Xizmatlar
    • “Firesight” himoya tizimi
    • Veb-sayt ekspertizasi
    • Kibertahdidlar razvedkasi
    • Kiberhodisalarni tekshirish
    • Ma’lumotlarni tiklash
  • Press Markaz
    • Yangiliklar
    • Foydali ma’lumotlar
    • Savol va javoblar
  • Vakansiya
    • Ishga qabul qilish
    • Amaliyot
  • Kontaktlar
  • Oʻzbek
    • English
    • Русский
    • Oʻzbek
Murojaat yo'llash
UZCERT xizmati
Kiberxavfsizlik hodisalariga
chora ko'rish xizmati
  • Yangiliklar

Claude Desktop kengaytmalarida xavfli RCE zaifliklar aniqlandi: xakerlar foydalanuvchi kompyuterida kod ishga tushirishi mumkin edi

Sun’iy intellekt asosidagi xizmatlar tobora hayotimizga chuqur kirib borar ekan, AI ekotizimidagi xavfsizlik masalasi ham dolzarb mavzuga aylanmoqda. Shu bois, Anthropic kompaniyasining Claude Desktop ilovasi uchun rasmiy ravishda taqdim etilgan uchta kengaytmada (Chrome, iMessage va Apple Notes connectorlari) aniqlangan xavfli…

  • Yangiliklar

NVIDIA App for Windows dasturida xavfli zaiflik: hujumchilar tizimga zararli kod joylashtirishi mumkin

Grafik protsessorlar va drayverlar ishlab chiqarishda yetakchi bo‘lgan NVIDIA o‘zining Windows uchun NVIDIA App dasturida yuqori xavf darajasiga ega zaiflik aniqlanganini tasdiqladi. Ushbu zaiflik CVE-2025-23358 sifatida ro‘yxatga olingan bo‘lib, u orqali hujumchi mahalliy tizimda zararli kod ishga tushirish hamda administrator…

  • Yangiliklar

Cisco Identity Services Engine (ISE) tizimidagi zaiflik: tarmoqni to‘liq ishdan chiqarishi mumkin bo‘lgan zaiflik

Cisco kompaniyasi o‘zining korporativ tarmoqlarni boshqarish va autentifikatsiya jarayonlarini nazorat qilishda keng qo‘llaniladigan Cisco Identity Services Engine (ISE) mahsulotida jiddiy zaiflik aniqlanganini ma’lum qildi. Ushbu zaiflik CVE-2024-20399 identifikatori ostida qayd etilgan bo‘lib, masofadan turib hujum qilish orqali tizimni majburiy qayta…

  • Yangiliklar

Cisco Unified Contact Center Express: Masofadan hujum qilish imkonini beruvchi zaifliklar

Kontakt-markazlar kompaniyalar uchun mijozlar bilan bevosita aloqa qiladigan eng muhim tizim hisoblanadi. Shu sababli, ularning xavfsizligi juda muhim. Yaqinda Cisco Unified Contact Center Express (CCX) platformasida aniqlangan bir nechta zaifliklar, tajovuzkorlar uchun masofadan kirish va tizimni to‘liq nazorat qilish imkoniyatini…

  • Yangiliklar

Django’da ikki jiddiy zaiflik: SQL injection va DoS — Django loyihalaringizda hoziroq xavfsizlik yangilanishini bajaring

Python ekotizimining mashhur veb-freymvorki Djangoda yaqinda ikki xavfli zaiflik — CVE-2025-64459 (SQL injection) va CVE-2025-64458 (Windows-ga xos DoS) — aniqlanib, rasmiy yangilanishlar chiqarildi. Ushbu muammolar dasturchilar va tizim adminlarining darhol e’tiborini talab qiladi: birinchisi ma’lumotlar bazasiga zararli SQL so‘rovlarini yuborish…

  • Yangiliklar

«FIN7» guruhi OpenSSH vositalari orqali Windows’ga davomiy yashirin kirishni yo‘lga qo‘ymoqda

So‘nggi yillarda FIN7 (yana «Savage Ladybug» nomi bilan tanilgan) kiber-jinoyatchilar guruhi korporativ tarmoqlarga qarshi murakkab va nozik hujumlarni davom ettirmoqda. FIN7 ayniqsa Windows muhitida OpenSSH komponentlarini o‘rnatib, SSH backdoorlarni tashkil etishi bilan e’tibor qozongan — bu orqali guruh shifrlangan tunnel…

  • Yangiliklar

Windows Cloud Files Mini Filter drayveridagi TOCTOU zaifligi — SYSTEM darajasiga ko‘tarilish xavfi

Microsoft operatsion tizimining Cloud Files Mini Filter drayverida (cldsync.sys yoki cldflt.sys) jiddiy Time-of-Check Time-of-Use (TOCTOU) turlariga mansub zaiflik aniqlangan. Ushbu muammo — CVE-2025-55680 — mahalliy hujumchi uchun tizimdagi fayl-yozish cheklovlarini aylanib o‘tishga va natijada SYSTEM huquqlarini qo‘lga kiritishga imkon beradi.…

  • Yangiliklar

Chrome uchun shoshilinch xavfsizlik yangilanishi: masofadan kod ishga tushirishga imkon beruvchi xatolar bartaraf etildi

Google Chrome brauzerida aniqlangan bir nechta kritik zaifliklar sababli kompaniya favqulodda xavfsizlik yangilanishini e’lon qildi. Ushbu kamchiliklar xakerlarga masofadan zararli kod ishga tushirish imkonini berishi mumkin bo‘lib, foydalanuvchi faqat zararli sahifaga tashrif buyurishi bilan qurilma boshqaruvi xaker qo‘liga o‘tib ketishi…

  • Yangiliklar

Cisco’ning ASA va FTD qurilmalarida xavfli «0-day» RCE zaiflik: Xakerlar faol ekspluatatsiya qilmoqda

2025-yilning kuzida kiberxavfsizlik sohasida yana jiddiy xavotir paydo bo‘ldi. Cisco kompaniyasi o‘zining Secure Firewall Adaptive Security Appliance (ASA) hamda Firepower Threat Defense (FTD) mahsulotlarida aniqlangan kritik xavfsizlik zaifligi — CVE-2025-20333 haqida rasmiy ogohlantirish berdi. Mazkur zaiflik allaqachon yovvoyi muhitda (in…

  • Yangiliklar

XWiki’da xavfli RCE zaifligi: Xakerlar ommaviy ravishda ekspluatatsiya qilish uchun Internetni faol skan qilmoqda

Ochiq kodli korporativ wiki platformasi — XWiki foydalanuvchilari uchun jiddiy tahdid yuzaga keldi. Platformaning SolrSearch komponentida aniqlangan xavfli Remote Code Execution (RCE) zaifligi kiberjinoyatchilar e’tibor markaziga tushgan bo‘lib, so‘nggi kunlarda ushbu nuqsonni ekspluatatsiya qilishga qaratilgan hujumlar keskin ortmoqda. Bu kamchilik…

1 2 3 4 … 55
Next