Microsoft Defender’da yangi ShieldCrash zaifligi: yangilangan Windows tizimlarida ham SYSTEM darajasida fayllarni o‘qish mumkin!

Microsoft Defender — Windows operatsion tizimining zararli dasturlarni aniqlash va ulardan himoyalanish uchun mo‘ljallangan asosiy xavfsizlik vositalaridan biridir. Shu sababli Defender’ning o‘zidagi har qanday yuqori darajadagi zaiflik nafaqat alohida foydalanuvchilar, balki tashkilotlarning axborot xavfsizligi uchun ham jiddiy xavf tug‘dirishi mumkin.…

Windows BitLocker’da jiddiy zaiflik aniqlandi: hujumchilar tizimda zararli kodni ishga tushirishi mumkin!

Microsoft Windows operatsion tizimining disklarni shifrlash uchun mo‘ljallangan BitLocker komponentida yangi xavfsizlik zaifligini aniqladi. CVE-2026-69449 sifatida qayd etilgan mazkur zaiflikdan foydalanish orqali hujumchi ayrim sharoitlarda zaif tizimda o‘zboshimchalik bilan kodni bajarishi mumkin. Zaiflik 2026-yil 8-sentabrda ommaga ma’lum qilingan bo‘lib, Microsoft…

Dell Secure Connect Gateway’da jiddiy zaifliklar aniqlandi: hujumchilar tizim ustidan nazoratni qo‘lga kiritishi mumkin!

Dell Secure Connect Gateway 5.0 platformasida bir qator jiddiy xavfsizlik zaifliklari aniqlandi. Mazkur kamchiliklardan foydalanish orqali masofaviy hujumchilar tizimga ruxsatsiz kirishi, masofadan buyruqlarni bajarishi, ma’muriy huquqlarni qo‘lga kiritishi va ayrim holatlarda qurilma joylashgan xost ustidan root darajasidagi nazoratni o‘rnatishi mumkin.…

OWASP OASIS’ni ishga tushirdi: sun’iy intellekt ochiq kodli dasturlardagi zaifliklarni aniqlab, ularni bartaraf etish uchun yechimlar taklif etadi!

Ochiq kodli dasturiy ta’minot bugungi raqamli infratuzilmaning ko‘zga ko‘rinmas, ammo eng muhim poydevorlaridan birini tashkil etadi. Deyarli barcha zamonaviy veb-xizmatlar, korporativ tizimlar, bulutli platformalar va mobil ilovalar tarkibida ochiq kodli kutubxonalar va komponentlardan foydalaniladi. Biroq bunday keng tarqalganlik kiberxavfsizlik nuqtayi…

Login va parolsiz administrator bo‘lish mumkin! miniOrange SAML SSO’dagi ikki kritik zaiflik WordPress saytlarini hujumchilar qo‘liga topshirishi mumkin!

WordPress saytlarida miniOrange SAML 2.0 Single Sign-On (SSO) plaginidan foydalanayotgan administratorlar jiddiy kiberxavfsizlik xavfi haqida ogohlantirilmoqda. Mazkur plaginda aniqlangan CVE-2026-61979 va CVE-2026-15981 identifikatorli ikkita kritik zaiflik kiberjinoyatchilarga hech qanday login va parolsiz WordPress saytidagi istalgan mavjud foydalanuvchi, jumladan administrator nomidan…