Xakerlar Microsoft Teams orqali tizimga masofadan kirishni qo‘lga kiritmoqda

Xakerlar Microsoft Teams platformasidan foydalanib, qurbonni o‘z tizimlariga masofaviy kirish huquqini berishga majbur qilishdi. Ushbu hujum Trend Micro tomonidan tahlil qilingan bo‘lib, kiberjinoyatchilar tomonidan qo‘llanilayotgan ijtimoiy muhandislik usullarining yanada murakkablashganini ko‘rsatdi. Hujum bir necha bosqichda amalga oshirilgan: 1️⃣ Fishing xatlarining…

Masofadan tizimga ulanish (RDP) xizmatiga nisbatan hujumlar kuchaygan: Hujumlar asosan 1098-portga qaratilgan

Yaqinda olingan ma’lumotlar kiberjinoyatchilar tomonidan Remote Desktop Protocol (RDP) xizmatlariga, ayniqsa, 1098/TCP portiga qaratilgan hujumlarning keskin o’sishini aniqladi. Oxirgi ikki hafta davomida o’rnatilgan honeypot sensorlari kuniga 740,000 dan ortiq alohida IP-manzillardan kelayotgan skanerlashlarni qayd etdi. Shadowserver Foundation xabariga ko’ra, ushbu…

Apache Struts’da xavfsizlik zaifligi aniqlandi

Apache Struts 2 — ko‘plab veb-ilovalarda ishlatiladigan ochiq kodli dasturiy platforma. Unda yangi xavfsizlik zaifligi (CVE-2023-50164) topildi. Bu zaiflik hujumchilarga zararli fayllarni serverga yuklash va bajarish imkonini beradi, bu esa butun tizim xavfsizligiga tahdid soladi. Mazkur zaiflik orqali hujumchilar fayl…

Windows CLFS drayveridagi xavfli zaiflik: CVE-2024-49138

Windows Common Log File System (CLFS) drayverida yangi aniqlangan jiddiy zaiflik – CVE-2024-49138, xavfli darajada bo’lib, bu zaiflik allaqachon kiberhujumlarga sabab bo’lgan. Ushbu muammo Windows tizimlariga katta xavf tug’diradi. Zaiflik haqida umumiy ma’lumot Microsoft CVE-2024-49138 zaifligini imtiyozlarni oshirish (Elevation of…

SAP NetWeaver’da yuqori darajadagi zaifliklar aniqlandi

SAP kompaniyasi NetWeaver Application Server for Java dasturida aniqlangan xavfli zaifliklarni bartaraf etish uchun yangi xavfsizlik yangilanishlarini chiqardi. Ushbu zaifliklar, xususan Adobe Document Services komponentida topilgan bo‘lib, hujumchilarga zararli PDF fayllarni yuklash va tizimga zarar yetkazish imkonini beradi. Bu masala…

WordPress saytlaridagi xavfsizlik zaifligi haqida ogohlantirish!

WordPress’ning Gutentor plaginida yangi xavfsizlik muammosi aniqlandi. Bu muammo orqali tajovuzkorlar saytga zararli kod (skript) joylashtirishi mumkin. Ushbu zararli kod sahifa ochilganda avtomatik ravishda ishlaydi va sayt foydalanuvchilari uchun xavf tug‘diradi. Muammo nimada? Gutentor plagini (Gutenberg bloklar bilan sahifa tuzish…

Skip to content