
FreePBX’dagi jiddiy zaiflik orqali webshell joylashtirilib, VoIP tizimlari to‘liq egallanmoqda
2025-yil dekabr oyidan boshlab kiberjinoyatchilar FreePBX platformasidagi jiddiy zaiflikdan foydalanib, zararlangan VoIP/PBX tizimlariga doimiy yashirin kirish (persistence) o‘rnatayotgan keng ko‘lamli hujumlarni amalga oshirmoqda. Hujumchilar tizimga “EncystPHP” nomli webshell joylashtirib, administrator darajasida to‘liq nazoratni qo‘lga kiritmoqda. Mazkur kampaniya CVE-2025-64328 identifikatoriga ega…









