WordPress foydalanuvchilari uchun yangi xavf: yashirin zararli dastur

So‘nggi paytlarda kiberjinoyatchilar WordPress saytlariga nisbatan yanada murakkab usullardan foydalanishni boshlashdi. Mutaxassislar aniqlashicha, ular zararli dasturlar (malware) yordamida administrator darajasida kirish huquqini qo‘lga kiritmoqda. Bu jarayon oddiy foydalanuvchilar uchun deyarli sezilmaydi, biroq natijada sayt egalari jiddiy xavf ostida qoladi. Yashirin…

GitHub bildirishnomalaridan foydalanib yuborilayotgan fishing-hujumlar — dasturchi va administratorlar uchun ogohlantirish

So‘nggi haftalarda xavfsizlik tadqiqotchilari GitHub’ning rasmiy bildirishnoma mexanizmlaridan foydalanib amalga oshirilayotgan murakkab phishing hujumlarini aniqladi. Hujumchilar yuborgan xabarlar haqiqiy ko‘rinadi: unda commit yozuvlari va hamkorlar haqidagi yangilanishlar bo‘ladi, lekin xabar sarlavhalari va ichidagi havolalar aslida buzilgan yoki yashirilgan bo‘ladi. Shu…

BlackLock: Ko‘p platformali yangi tahdid

So‘nggi yillarda kiberjinoyatlar tobora murakkablashib, jahon miqyosida tashkilotlar uchun jiddiy xavf tug‘dirmoqda. Xususan, 2024-yilning oxirlariga kelib yangi va xavfli kiber tahdid — BlackLock nomli zararli dastur paydo bo‘ldi. U dastlab “El Dorado” nomi ostida faoliyat boshlagan bo‘lsa, sentabr oyida o‘zini…

Jinjava zaifligi: minglab saytlar xavf ostida — darhol yangilang!

HubSpot’ning ochiq manbali Jinjava shablon (template) dvigatelida jiddiy zaiflik topildi. Ushbu xato orqali hujumchilar serverdagi shablon (template) larni buzib, fayllarni o‘qishi, tashqi resurslarga so‘rov yuborishi (SSRF) yoki hatto masofadan kod ishga tushirishi (RCE) mumkin. Muammo Jinjava 2.8.1 dan oldingi versiyalarida…