Microsoft SharePoint’da kritik zaiflik: bitta yangilanmagan server butun tashkilot tarmog‘i uchun ochiq eshikka aylanishi mumkin!

Microsoft SharePoint Server’da aniqlangan CVE-2026-55040 kritik zaifligi kiberxavfsizlik mutaxassislarini jiddiy xavotirga solmoqda. CVSS 9.1 ball bilan baholangan mazkur zaiflik masofadan turib, hech qanday autentifikatsiyadan o‘tmasdan SharePoint’dagi foydalanuvchi yoki administrator nomidan harakat qilish imkonini beradi. Mutaxassislar ma’lumotlariga ko‘ra, zaiflik tarmoq orqali…

Enterprise Java platformalaridagi xavfli zaifliklar orqali kiberjinoyatchilar serverlarda ixtiyoriy buyruqlarni bajarishi mumkin!

Korporativ axborot tizimlarida keng qo‘llaniladigan Enterprise Java platformalarida aniqlangan bir qator xavfli zaifliklar kiberxavfsizlik mutaxassislari e’tiborini tortmoqda. Black Hat USA 2026 konferensiyasida taqdim etilgan yangi tadqiqot natijalariga ko‘ra, bir nechta mashhur Java asosidagi platformalarda jami 12 ta xavfsizlik zaifligi aniqlangan…

Linux yadrosidagi Bridge (STP) zaifligi uchun ommaviy PoC e’lon qilindi: tizimlarda zudlik bilan xavfsizlik yangilanishini amalga oshirish tavsiya etiladi!

Linux operatsion tizimi yadrosining (Linux Kernel) tarmoq ko’prigi (Bridge) quyi tizimida aniqlangan xavfli Use-After-Free (UAF) turidagi zaiflik uchun ommaviy Proof-of-Concept (PoC) kodi e’lon qilindi. Mazkur holat zaiflikdan amalda foydalanishni sezilarli darajada osonlashtirishi sababli Linux serverlari va tarmoq infratuzilmasidan foydalanuvchi tashkilotlar…

Cisco IOS XE dasturiy ta’minotida aniqlangan o’ta muhim zaifliklar bartaraf etildi: tashkilotlarga zudlik bilan xavfsizlik yangilanishlarini bajarish tavsiya etiladi!

Cisco kompaniyasi korporativ tarmoqlarda keng qo’llaniladigan Cisco IOS XE Software dasturiy ta’minotida aniqlangan bir nechta o’ta muhim xavfsizlik zaifliklarini bartaraf etuvchi yangilanishlarni e’lon qildi. Mazkur zaifliklar muvaffaqiyatli ekspluatatsiya qilingan taqdirda kiberjinoyatchilarga tarmoq qurilmalarida ruxsatsiz amallarni bajarish, tizim faoliyatini izdan chiqarish…

Django’da to’rtta xavfli zaiflik bartaraf etildi: Dasturchilar va tizim administratorlariga zudlik bilan xavfsizlik yangilanishini bajarish tavsiya etiladi!

Python dasturlash tilida yaratilgan eng ommabop veb-freymvorklardan biri bo’lgan Django uchun navbatdagi xavfsizlik yangilanishi e’lon qilindi. Ishlab chiquvchilar tomonidan taqdim etilgan Django 6.0.8 hamda Django 5.2.17 versiyalarida aniqlangan to’rtta xavfsizlik zaifligi bartaraf etilgan bo’lib, ulardan biri yuqori xavflilik darajasiga ega.…

OWASP yangi «Subtractive Security Top 10» loyihasini taqdim etdi: kiberjinoyatchilar foydalanishi mumkin bo’lgan hujum yo’llarini bartaraf etish endi ustuvor vazifa!

Zamonaviy kiberxavfsizlik amaliyotida tashkilotlar ko’pincha xavfsizlikni kuchaytirish uchun yangi vositalar, monitoring tizimlari va himoya mexanizmlarini joriy etishga ustuvor ahamiyat beradi. Biroq dunyodagi eng nufuzli axborot xavfsizligi hamjamiyatlaridan biri bo’lgan Open Worldwide Application Security Project (OWASP) xavfsizlikka mutlaqo yangi yondashuvni ilgari…

Apache NiFi’dagi xavfli zaifliklar tashkilotlar axborot tizimlarini jiddiy xavf ostida qoldirmoqda! Zudlik bilan xavfsizlik yangilanishlarini o’rnating!

Ma’lumotlar oqimini boshqarish va avtomatlashtirish uchun keng qo’llaniladigan Apache NiFi platformasida bir nechta xavfli zaifliklar aniqlandi. Mazkur zaifliklardan foydalanish orqali tajovuzkorlar ayrim holatlarda avtorizatsiya cheklovlarini chetlab o’tishi, ruxsatsiz konfiguratsiya o’zgarishlarini amalga oshirishi, tizim xotirasini haddan tashqari band qilishi hamda muayyan…

macOS tizimidagi CUPS zaifligi uchun ommaviy PoC e’lon qilindi: tajovuzkorlar root darajasidagi huquqlarni qo’lga kiritishi mumkin!

Apple operatsion tizimlarida aniqlangan yangi zaiflik kiberxavfsizlik mutaxassislarining jiddiy e’tiborini tortmoqda. Gap CVE-2026-39875 identifikatori bilan ro’yxatga olingan Common UNIX Printing System (CUPS) zaifligi haqida bormoqda. Mazkur zaiflik uchun ommaviy Proof of Concept (PoC) e’lon qilingan bo’lib, u oddiy foydalanuvchi huquqlariga…