Windows SMB zaifligi faol ekspluatatsiya qilinmoqda: CISA ogohlantirmoqda

2025-yil 20-oktabr kuni AQShning Kiberxavfsizlik va infratuzilmani himoya qilish agentligi (CISA) Windows tizimlarida aniqlangan jiddiy zaiflik haqida favqulodda ogohlantirish e’lon qildi. Ushbu zaiflik — CVE-2025-33073 raqami ostida qayd etilgan bo‘lib, Microsoft Windows SMB Client komponentiga taalluqlidir. CISA ma’lumotiga ko‘ra, bu…

Cisco SNMP zaifligidan foydalangan holda Linux rootkitlar tarqatilmoqda: “Operation Zero Disco” hujumi tahlili

2025-yil oktyabr oyida kiberxavfsizlik mutaxassislari “Operation Zero Disco” nomli murakkab kiberhujumni aniqlashdi. Bu kampaniya davomida tajovuzkorlar Cisco’ning Simple Network Management Protocol (SNMP) tizimidagi yangi aniqlangan CVE-2025-20352 raqamli 0-day zaifligidan faol foydalanib, tarmoqqa ulangan qurilmalarga zararli Linux rootkit dasturlarini o‘rnatishmoqda. Zaiflikning…

Administratorlarga ogohlantirish: FortiOS-ni yangilang — CLI zaifligi tizimni xavf ostiga qo‘yishi mumkin

2025-yil 14-oktabr kuni kiberxavfsizlik bo‘yicha yetakchi kompaniyalardan biri — Fortinet — o‘zining FortiOS operatsion tizimida jiddiy xavf tug‘diruvchi zaiflik aniqlanganini ma’lum qildi. Ushbu kamchilik CVE-2025-58325 identifikatori bilan ro‘yxatga olingan bo‘lib, CLI (Command Line Interface) komponentidagi noto‘g‘ri funksional ta’minot tufayli yuzaga…

UEFI Shell zaifliklari: Secure Boot himoyasini chetlab o‘tuvchi yangi xavf

Zamonaviy kompyuterlarning eng ishonchli himoya tizimlaridan biri deb hisoblangan Secure Boot mexanizmi yana sinov ostida qoldi. Kiberxavfsizlik bo‘yicha tadqiqotlar olib boruvchi Eclypsium kompaniyasi aniqlashicha, Framework brendiga mansub 200 mingdan ortiq noutbuk va kompyuterlarda UEFI Shell vositalarida jiddiy zaifliklar mavjud bo‘lib,…