Smart kontraktlar xavfsizligi: OWASP 2025 Top 10 zaifliklari

Smart Contract (aqlli shartnoma) — bu blokcheyn texnologiyasi asosida ishlaydigan raqamli shartnoma bo‘lib, uning asosiy maqsadi muayyan shartlar bajarilganida avtomatik ravishda amalga oshadigan jarayonlarni boshqarishdir. Oddiyroq qilib tushuntirganda, smart kontrakt — bu dastur yoki kod bo‘lagi bo‘lib, u oldindan belgilangan…

«NotLockBit» nomli yangi ransomware Windows va macOS tizimlariga hujum qilmoqda

Kiberxavfsizlik sohasida yangi, yuqori darajada murakkab «NotLockBit» nomli ransomware oilasi katta shov-shuvlarga sabab bo’lmoqda. Ushbu zararli dastur, avvalgi LockBit ransomware uslublarini takrorlab, o’zining ilg’or imkoniyatlari va turli platformalarda (Windows va macOS) ishlash qobiliyati bilan jiddiy xavf tug’dirmoqda. NotLockBit o’z hujumlarini…

Xakerlar «FortiClient EMS»dagi zaiflikni faol ekspluatatsiya qilmoqda

Kiberxavfsizlik bo‘yicha tadqiqotchilar Fortinet’ning FortiClient Enterprise Management Server (EMS) dasturiy ta’minotida aniqlangan muhim zaiflikdan (CVE-2023-48788) faol foydalanilayotganini aniqlashdi. Ushbu zaiflik noto‘g‘ri filtrlangan SQL buyruqlari sababli yuzaga kelib, hujumchilarga SQL injeksiyasi orqali ruxsatsiz kod yoki buyruqlarni bajarish imkonini beradi. Bu zaiflikni…