GitLab’dagi yuqori darajadagi zaifliklar — xizmatlar ishdan chiqishi mumkin

GitLab o‘z boshqariladigan (self-managed) instansiyalarida bir necha xavfli zaifliklarni e’lon qildi. Ulardan ikki nafari (CVE-2025-10858 va CVE-2025-8014) autentifikatsiyasiz DoS (xizmat ko‘rsatishni to‘xtatish) hujumiga olib keladi — ya’ni hujumchi maxsus tuzilgan zararli so‘rov yuborib, GitLab xizmatini toʻxtatib qo‘yishi mumkin. Kimlar ta’sirlangan?Self-managed…

Active Directory: NTDS.dit bazasini o‘g‘irlash orqali butun domen ustidan nazoratni qo‘lga kiritish

Active Directory (AD) Windows-muhitida autentifikatsiya (kimligini tasdiqlash) va avtorizatsiya (huquqlarni belgilash) tizimining asosiy tayanchidir. Aynan shu markaziy rol tufayli AD ko‘pincha kiberjinoyatchilarning asosiy nishoniga aylanadi. Hozir siz bilan kiberhujumchilarning ADning asosi  hisoblangan NTDS.dit ma’lumotlar bazasini o‘g‘irlash va undan foydalanish orqali…

LockBit 5.0: Windows, Linux va ESXi’ni nishonga olgan xavfli dastur

2024-yilda xalqaro huquq-tartibot idoralari tomonidan yirik zarba berilganiga qaramay, dunyodagi eng xavfli kiberjinoyat guruhlaridan biri — LockBit yana qaytdi. Jamoa o‘zining oltinchi yilligini yangi, yanada kuchaytirilgan versiya — LockBit 5.0 bilan nishonlamoqda. Kiberxavfsizlik kompaniyalari ma’lumotlariga ko‘ra, ushbu zararli dastur Windows,…

Cisco ASA’da xavfli yangi (Zero-Day) zaiflik: CISA favqulodda ogohlantirdi

Cisco Secure Firewall Adaptive Security Appliance (ASA) va Firepower Threat Defense (FTD) dasturlarida ikki xavfli zaiflik topildi. Eng yomoni, bu zaifliklar allaqachon kiberjinoyatchilar tomonidan ishlatila boshlagan. Zaifliklarning tavsifi Ekspertlar fikricha, bu ikki zaiflik birgalikda ishlatilganda hujumchilar autentifikatsiyani chetlab o‘tishi va…