OWASP sun’iy intellekt xavfsizligi uchun yangi qo‘llanma chiqardi

Hozirgi kunda sun’iy intellekt (SI) hayotimizning deyarli har bir jabhasiga kirib kelmoqda — tibbiyotda tashxis qo‘yishdan tortib, banklarda xavfni aniqlashgacha. Biroq, bu texnologiyalar imkoniyat yaratgani kabi, yangi xavflarni ham keltirib chiqarmoqda. Shu xavflarni aniqlash va oldini olish uchun OWASP (Open…

Soxta “Men robot emasman” tekshiruvi orqali kompyuterga zararli buyruq kiritilmoqda

So‘nggi paytlarda kiberjinoyatchilar foydalanuvchilarning ishonchiga kirishning yangi usulini ishlab chiqdilar. Ular CAPTCHA ko‘rinishidagi yolg‘on tekshiruv oynasidan foydalangan holda, foydalanuvchini PowerShell orqali zararli kodni o‘zi bajartirishga majburlashmoqda. ❗ Bu qanday ishlaydi? Hujumchilar tomonidan yaratilgan zararli veb-saytga kirgan foydalanuvchi oldida «Men robot…

Jenkins Gatling Plugin’da aniqlangan xavfli XSS zaiflik: CSP himoyasi chetlab o‘tildi

Jenkins muhitida ishlatiladigan mashhur Gatling Plugin vositasida xavfli cross-site scripting (XSS) zaiflik aniqlandi. Bu zaiflik orqali hujumchilar Content-Security-Policy (CSP) himoya tizimini chetlab o‘tishlari va foydalanuvchi ma’lumotlarini o‘g‘irlashlari mumkin. CVE-2025-5806 raqamli ushbu zaiflik Gatling Plugin’ning 136.vb_9009b_3d33a_e versiyasida mavjud bo‘lib, ayni paytda…