Skip to content

PHP’dagi yangi aniqlangan zaiflik Windows tizimlariga tahdid solmoqda

Zamonaviy kiberxavfsizlik dunyosida har qanday dasturiy ta’minotdagi zaifliklar katta xavf tug‘dirishi mumkin. Yaqinda aniqlangan CVE-2024-4577 zaifligi bunga yaqqol misoldir. Ushbu zaiflik orqali hujumchilar Windows tizimlarida PHP-CGI moduli orqali masofadan turib zararli kodni ishga tushirishlari mumkin. Natijada serverlarga zararli dasturlar o‘rnatilib,…

Linux yadrosida 7 yil davomida aniqlanmagan zaiflik aniqlandi

Kiberxavfsizlik tadqiqotchilari yaqinda Linux yadrosida yetti yil davomida aniqlanmagan CVE-2024-36904 zaifligini oshkor qilishdi. Bu use-after-free turkumiga mansub zaiflik bo‘lib, tajovuzkorlarga tizimning ichki qismida kod bajarish imkonini berishi mumkin. Yaqinda ushbu zaiflikdan foydalanish mumkinligini ko‘rsatadigan PoC (Proof-of-Concept) ekspluat ommaga taqdim etildi.…

BitM: Brauzer orqali maxfiy ma’lumotlarni qo‘lga kirituvchi yangi xavf

So‘nggi yillarda kiberjinoyatchilar innovatsion usullar yordamida xavfsizlik tizimlarini chetlab o‘tishda tobora mahorat kasb etmoqda. BitM (Browser-in-the-Middle) deb nomlangan yangi hujum usuli ham shular jumlasidandir. Ushbu usul orqali xakerlar bir necha soniya ichida foydalanuvchilarning seanslarini (sessiyalarini) o‘g‘irlashlari va ularning tizimlariga kirib…

TP-Link TL-WR845N routerlarida aniqlangan yuqori darajali zaiflik orqali hujumchilar root huquqini qo‘lga kiritishi mumkin

🔍 Tadqiqotchilar TP-Link TL-WR845N routerlarida jiddiy xavfsizlik zaifligini aniqlashdi. Ushbu zaiflikdan foydalanib, hujumchilar router ustidan to‘liq nazorat o‘rnatishlari, tarmoq trafigini kuzatishlari va zararli dasturlar joylashtirishlari mumkin. Bu zaiflik CVE-2024-57040 identifikatori bilan belgilangan bo‘lib, 9.8 (Tanqidiy) CVSS bahosiga ega. Tadqiqotchilarning aniqlashicha,…