UZCERT ogohlantiradi: xavfli zaifliklar faol ekspluatatsiya qilinmoqda!

UZCERT tomonidan olib borilgan so‘nggi tahlillarga ko‘ra, O‘zbekiston Respublikasida faoliyat yuritayotgan AKT sohasidagi ko‘plab tashkilotlar serverlari va tarmoq qurilmalarida quyidagi xavfli zaifliklar aniqlangan: 🛡 Faol ekspluatatsiya qilinayotgan zaifliklar ro‘yxati (ya’ni hozirgi paytda xakerlar tomonidan aktiv ishlatilayotgan xatoliklar): 🧨 CVE-2023-48795 –…

Cisco ISE’da xavfli RCE zaifliklari aniqlandi

Cisco Systems, dunyo bo‘yicha keng qo‘llaniladigan tarmoq yechimlari ishlab chiqaruvchisi, yaqinda o‘zining Identity Services Engine (ISE) platformasida aniqlangan va hozirda faol ekspluatatsiya qilinayotgan juda xavfli zaifliklar haqida ogohlantirish e’lon qildi. Mazkur zaifliklar tashkilotlar tarmog‘iga to‘liq kirish imkonini berishi mumkin —…

ExpressVPN’da xavfli zaiflik: RDP orqali haqiqiy IP manzillar fosh bo‘ldi

Dunyodagi eng ommabop VPN xizmatlaridan biri bo‘lgan ExpressVPN yaqinda jiddiy xavfsizlik muammosiga duch keldi. Windows uchun mo‘ljallangan mijoz dasturining ayrim versiyalarida masofaviy ulanishlar (RDP – Remote Desktop Protocol) orqali foydalanuvchilarning haqiqiy IP manzillari oshkor bo‘lishi mumkinligi aniqlandi. Bu zaiflik VPN’ning…

Sun’iy intellekt kiberxavfsizlikda inqilob yaratdi: Google’ning Big Sleep AI vositasi SQLite’dagi yangi (0-day) zaifligini aniqlab, tahdidning oldini oldi

Google kompaniyasining DeepMind va Project Zero guruhlari tomonidan ishlab chiqilgan sun’iy intellektga asoslangan Big Sleep nomli xavfsizlik tizimi kiberxavfsizlik sohasida tarixiy burilishga sabab bo‘ldi. Ushbu AI agent dunyodagi eng ko‘p qo‘llaniladigan ma’lumotlar bazasi tizimlaridan biri bo‘lgan SQLite dasturida aniqlangan CVE-2025-6965…

Fortinet FortiWeb’ga hujumlar: Webshell orqali tizimlarni egallash davom etmoqda

So‘nggi kunlarda internet xavfsizligi sohasida jiddiy xavotir uyg‘otgan xabarlar tarqalmoqda. Kiberxavfsizlik bo‘yicha xalqaro kuzatuv tashkiloti — The Shadowserver Foundation — bergan ma’lumotlarga ko‘ra, o‘nlab Fortinet FortiWeb qurilmalari noma’lum xakerlar tomonidan buzilgan. Ular tizimlarga webshell joylashtirish orqali ularni to‘liq nazoratga olgan.…