Apple iPhone va iPad qurilmalarida aniqlangan yuqori xavfli zaiflikdan xakerlar real kiberhujumlarni amalga oshirishda foydalanilayotgani aniqlandi!

Apple kompaniyasi iPhone va iPad qurilmalarida aniqlangan CVE-2026-86950 raqamli jiddiy zero-day zaiflikni bartaraf etdi. Ushbu zaiflik CoreGraphics tizim komponentida aniqlangan. Apple ma’lumotlariga ko‘ra, mazkur zaiflikdan iOS 27 dan oldingi versiyalardan foydalanayotgan ayrim foydalanuvchilarga qarshi o‘ta murakkab va nishonli hujumlarda foydalanilgan…

Xakerlar Oracle PeopleSoft tizimlaridagi zaiflikdan foydalanib, yashirin web-shelllar o‘rnatmoqda!

Oracle PeopleSoft tizimlariga qarshi yangi hujumlar aniqlandi. Mutaxassislar hujumlarda CVE-2026-35273 kritik zaifligidan foydalanilayotganini aniqlagan. Hujumchilar avval WAF orqali bloklangan zaif yo‘lni boshqa ko‘rinishda yuborib, himoya qoidalarini chetlab o‘tishga uringan. Natijada ayrim zararlangan serverlarda yashirin web-shelllar, masofadan boshqarish vositalari va boshqa…

DIQQAT! TWEAKOS Telegram va Discord akkauntlarini o‘g‘irlaydi va sotuvga chiqaradi!

Kiberjinoyatchilar foydalanuvchilarning akkauntlarini o‘g‘irlash bilan cheklanib qolmay, ularni avtomatlashtirilgan tarzda boshqarish va sotish imkonini beruvchi yangi zararli dasturdan foydalanayotgani aniqlandi. TWEAKOS deb nomlangan ushbu zararli dastur Windows qurilmalaridan Discord akkauntlariga tegishli autentifikatsiya tokenlarini o‘g‘irlashi, foydalanuvchini Telegram’ga kirish uchun telefon raqami,…

WordPress saytlarida oddiy izoh orqali zararli kod ishga tushirilishi mumkin!

WordPress saytlarida CVE-2026-93485 raqamli xavfli zaiflik aniqlandi. Ushbu zaiflikdan foydalanib, hujumchi saytga oddiy izoh yuborishi va undan keyinchalik administrator brauzerida zararli kodni ishga tushirish uchun foydalanishi mumkin. Tadqiqotchilar ushbu hujum usulini Comment2Shell deb atamoqda. Eng xavotirli jihati shundaki, hujumni boshlash…

DIQQAT! Sudo’dagi zaiflik vaqt cheklovlarini chetlab o‘tib, yuqori huquqli buyruqlarni bajarishga imkon berishi mumkin!

Linux tizimlarida administratorlik huquqlarini boshqarishda keng qo‘llaniladigan Sudo dasturida jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-96512 sifatida qayd etilgan mazkur muammo hujumchiga ayrim sharoitlarda administratorlar tomonidan belgilangan vaqtga asoslangan ruxsat cheklovlarini chetlab o‘tish va ruxsat etilgan buyruqlarni belgilangan vaqtdan tashqarida bajarish imkonini…

HPE Networking ALE qurilmalarida kritik zaifliklar aniqlandi!

Hewlett Packard Enterprise (HPE) kompaniyasi HPE Networking Analytics and Location Engine (ALE) mahsulotida bir nechta jiddiy xavfsizlik zaifliklari aniqlanganini ma’lum qildi. Ushbu zaifliklardan ayrimlari autentifikatsiyasiz, masofadan turib foydalanilishi va natijada qurilma hamda undagi ma’lumotlar ustidan nazoratni qo‘lga kiritish imkonini berishi…

DIQQAT! WordPress’dagi kritik zaiflikdan hujumchilar faol foydalanmoqda!

WordPress asosida ishlovchi veb-saytlar uchun jiddiy xavf yuzaga keldi. CVE-2026-87902 raqami bilan qayd etilgan kritik zaiflikdan foydalanishga qaratilgan hujumlar allaqachon real muhitda kuzatilmoqda. Mazkur zaiflik WordPress Core 4.7.0 dan 7.1.1 gacha bo‘lgan versiyalarni qamrab oladi. Zaiflik muvaffaqiyatli ekspluatatsiya qilingan taqdirda…