WordPress plaginidagi zaiflik orqali O‘zbekistonning nufuzli davlat oliy ta’lim muassasasiga tegishli rasmiy veb-saytga ruxsatsiz masofaviy kirish holati aniqlandi!

Bugungi kunda ta’lim muassasalari, davlat tashkilotlari va yirik korxonalarning axborot tizimlari kiberjinoyatchilar uchun eng jozibador nishonlardan biriga aylangan. Zamonaviy tahdidlar endilikda nafaqat tizimdagi zaifliklardan, balki dasturiy ta’minot yetkazib berish zanjiri (Supply Chain) orqali ham amalga oshirilmoqda. Bunday hujumlarning xavfliligi shundaki,…

SimpleHelp serverlaringiz himoyalanganmi? 14 mingga yaqin internetga ochiq SimpleHelp serverlarida aniqlangan kritik zaiflik autentifikatsiya mexanizmini chetlab o‘tish imkonini bermoqda!

Kiberxavfsizlik sohasida faoliyat yurituvchi mutaxassislar hamda tashkilotlar uchun muhim ogohlantirish! Masofaviy monitoring va boshqaruv (Remote Monitoring and Management – RMM) tizimlari orasida keng qo‘llaniladigan SimpleHelp platformasida kritik darajadagi zaiflik aniqlangani ma’lum qilindi. CVE-2026-48558 identifikatori bilan ro‘yxatga olingan mazkur zaiflik masofadan…

OSINT, veb-ilovalar va API xavfsizligini ta’minlashga yordam beradigan yagona platforma mavjudmi? SecSuite imkoniyatlari bilan tanishing!

Axborot texnologiyalari va kiberxavfsizlik sohasining jadal rivojlanishi tashkilotlar oldiga yangi tahdidlar va murakkab xavfsizlik muammolarini qo‘ymoqda. Zamonaviy axborot tizimlarini himoyalash jarayonida nafaqat zaifliklarni aniqlash, balki ularni tezkor tahlil qilish va bartaraf etish ham muhim ahamiyat kasb etadi. Aynan shu ehtiyojlardan…

Fortinet FortiSandbox’da aniqlangan kritik zaiflik masofadan turib buyruqlar bajarilishiga imkon bermoqda!

FortiSandbox platformasida xavfli zaiflik aniqlandi Axborot xavfsizligi sohasida faoliyat yurituvchi mutaxassislar uchun muhim ogohlantirish sifatida Fortinet kompaniyasi o‘zining FortiSandbox mahsulotlar qatorida yuqori darajadagi xavfsizlik zaifligi aniqlanganini e’lon qildi. CVE-2026-25089 identifikatori bilan ro‘yxatga olingan ushbu zaiflik masofadan turib va autentifikatsiyasiz holda…

WordPress saytlariga qarshi ommaviy hujumlar boshlandi: Everest Forms Pro plagini orqali serverlarda zararli kodlar ishga tushirilmoqda

WordPress ekotizimida yana bir jiddiy xavfsizlik muammosi aniqlandi. Kiberxavfsizlik mutaxassislari Everest Forms Pro plagini tarkibidagi kritik zaiflikdan keng ko‘lamda foydalanilayotganini ma’lum qildi. Ushbu zaiflik hujumchilarga autentifikatsiyadan o‘tmasdan turib veb-serverda ixtiyoriy PHP kodlarini ishga tushirish imkonini beradi. CVE-2026-3300 identifikatori bilan qayd…

Active Directory xavf ostida: Netlogon’dagi kritik zaiflik orqali hujumchilar butun domen ustidan nazoratni qo‘lga kiritishi mumkin

Microsoft tomonidan 2026-yil may oyidagi xavfsizlik yangilanishlari doirasida bartaraf etilgan CVE-2026-41089 identifikatoriga ega kritik zaiflik hozirda real kiberhujumlarda faol ravishda ekspluatatsiya qilinayotgani ma’lum bo‘ldi. Kiberxavfsizlik mutaxassislari ushbu zaiflikni so‘nggi yillarda Windows infratuzilmalarida aniqlangan eng xavfli masofaviy kod bajarish (Remote Code…

Laravel’da xavfli zaiflik aniqlandi: hujumchilar elektron pochta xabarlarini o‘zgartirishi yoki boshqa manzillarga yo‘naltirishi mumkin!

Dunyodagi eng ommabop PHP freymvorklaridan biri hisoblangan Laravel’da jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-48019 identifikatori bilan qayd etilgan ushbu zaiflik ayrim hollarda hujumchilarga veb-ilova tomonidan yuboriladigan elektron pochta xabarlariga aralashish imkonini berishi mumkin. Mazkur muammo, ayniqsa, foydalanuvchilar tomonidan kiritilgan elektron pochta…