Windows 11 va Windows Server 2025 tizimlarida aniqlangan yangi Brokering File System (BFS) zaifligi tizim ustidan to‘liq nazoratni qo‘lga kiritish xavfini yuzaga keltirmoqda!

Microsoft Windows operatsion tizimlarida navbatdagi jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-50458 identifikatori bilan ro‘yxatga olingan ushbu zaiflik Windows Brokering File System (BFS) komponentida aniqlangan bo‘lib, muvaffaqiyatli ekspluatatsiya qilingan taqdirda oddiy foydalanuvchiga SYSTEM darajasidagi eng yuqori imtiyozlarni qo‘lga kiritish imkonini beradi. Mazkur…

RefluXFS (CVE-2026-64600): Linux yadrosidagi o’ta xavfli zaiflik oddiy foydalanuvchiga root huquqlarini qo’lga kiritish imkonini bermoqda!

Linux operatsion tizimi uzoq yillardan buyon barqarorligi, ishonchliligi va yuqori darajadagi xavfsizligi bilan ajralib turadi. Shu sababli u davlat tashkilotlari, yirik korxonalar, bulutli infratuzilmalar, ma’lumotlar markazlari hamda internet xizmatlarining asosiy platformalaridan biri hisoblanadi. Biroq hatto eng ishonchli tizimlarda ham yillar…

Telegram orqali boshqariladigan yangi NULLZEREPTOOL aniqlandi: DDoS, botnet va simsiz tarmoqlarga hujumlarni birlashtirgan xavfli platforma!

So’nggi yillarda kiberjinoyatchilar tomonidan Telegram messenjeridan buyruq va boshqaruv (Command and Control – C2) platformasi sifatida foydalanish holatlari sezilarli darajada ortmoqda. Buning asosiy sababi Telegram’ning qulay API imkoniyatlari, tezkor ishlashi hamda turli avtomatlashtirilgan botlarni yaratish imkoniyatining mavjudligidir. Natijada Telegram nafaqat…

CISA ogohlantirmoqda: WordPress Core’dagi kritik SQL Injection zaifligi faol ekspluatatsiya qilinmoqda!

AQShning Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) WordPress platformasidan foydalanuvchi tashkilotlar va administratorlar uchun muhim ogohlantirish e’lon qildi. Agentlik ma’lumotiga ko’ra, WordPress Core tarkibida aniqlangan CVE-2026-63030 identifikatoriga ega kritik zaiflik real kiberhujumlarda faol ekspluatatsiya qilinmoqda. Mazkur zaiflik CISA tomonidan Known…

Zimbra serveringiz xavfsizmi? SNMP xizmati orqali serverni to’liq egallashga imkon beruvchi kritik zaiflik aniqlandi!

Elektron pochta va hamkorlik platformalari bugungi kunda davlat tashkilotlari, yirik korxonalar, ta’lim muassasalari hamda moliyaviy sektor infratuzilmasining ajralmas qismiga aylangan. Mazkur tizimlarda saqlanayotgan xizmat yozishmalari, hujjatlar va foydalanuvchi ma’lumotlari ularni kiberjinoyatchilar uchun eng jozibador nishonlardan biriga aylantiradi. Shu nuqtayi nazardan,…

Atigi 25 dollarlik sun’iy intellekt tadqiqoti WordPress’dagi millionlab saytlarni xavf ostiga qo’ygan kritik zaiflikni aniqladi!

Axborot xavfsizligi sohasida 2026-yilning eng muhim voqealaridan biri WordPress platformasida aniqlangan «wp2shell» nomli kritik zaifliklar zanjiri bo’ldi. Mazkur zaiflik oddiy xatolik emas, balki WordPress yadrosidagi ikkita mustaqil zaiflikning o’zaro uyg’unlashuvi natijasida yuzaga kelgan murakkab ekspluatatsiya zanjiri bo’lib, hujumchiga hech qanday…

Microsoft Windows 10 uchun OneDrive Sync ilovasi yangilanishlarini to’xtatadi: tashkilotlar uchun qanday xavflar yuzaga keladi?

Microsoft o’z mahsulotlari uchun qo’llab-quvvatlash siyosatini bosqichma-bosqich yangilashda davom etmoqda. Kompaniya tomonidan e’lon qilingan yangi qarorga ko’ra, 2026-yil 15-avgustdan boshlab Windows 10 21H2 va undan oldingi versiyalarda ishlayotgan OneDrive Sync ilovasi uchun yangi yangilanishlar taqdim etilmaydi. Mazkur o’zgarish Microsoft 365…

500 milliondan ortiq WordPress saytlari xavf ostidami? «wp2shell» nomli yangi o’ta xavfli zaiflik masofadan turib serverni to’liq egallash imkonini bermoqda!

Dunyodagi eng ommabop kontentni boshqarish tizimlaridan biri bo’lgan WordPress platformasida «wp2shell» nomi bilan atalgan o’ta xavfli zaiflik aniqlandi. Mazkur zaiflik muvaffaqiyatli ekspluatatsiya qilingan taqdirda, tajovuzkorlarga hech qanday autentifikatsiyadan o’tmasdan va qo’shimcha plaginlardan foydalanmasdan serverda masofadan turib ixtiyoriy kodlarni bajarish (Remote…

Fortinet FortiSandbox foydalanuvchilari diqqatiga! CISA real kiberhujumlarda ekspluatatsiya qilinayotgan xavfli zaifliklar haqida ogohlantirdi!

AQShning Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) Fortinet FortiSandbox platformasida aniqlangan ikkita xavfli zaiflikni Known Exploited Vulnerabilities (KEV) katalogiga kiritdi. Bu esa mazkur zaifliklardan kiberjinoyatchilar tomonidan real hujumlarda faol foydalanilayotganini anglatadi. Mutaxassislarning ta’kidlashicha, ushbu zaifliklar muvaffaqiyatli ekspluatatsiya qilingan taqdirda tajovuzkorlar…