Bayram

Haftasiga 127 million marta yuklab olinadigan Keyv npm paketiga zararli kod joylashtirilganligini bilarmidingiz? Siz ham zarralangan bo’lishingiz mumkin ogoh bo’ling!

Ochiq kodli dasturiy ta’minot (Open Source Software) zamonaviy dasturchilar va tashkilotlar faoliyatining ajralmas qismiga aylangan. Dunyo bo’ylab millionlab dasturchilar kundalik faoliyatida npm (Node Package Manager) platformasidagi kutubxonalardan foydalanadi. Biroq ushbu ekotizimning ommabopligi uni kiberjinoyatchilar uchun ham jozibador nishonga aylantirmoqda. 2026-yil…

Parol ham, barmoq izi ham kerak emasmi? Google Passkey tizimidagi yangi zaiflik foydalanuvchilar uchun qanday xavf tug’dirmoqda?

Kiberxavfsizlik sohasida so’nggi yillarning eng muhim yangiliklaridan biri sifatida e’tirof etilgan Passkey texnologiyasi foydalanuvchilarni parol bilan bog’liq tahdidlardan himoya qilish maqsadida ishlab chiqilgan edi. Ushbu texnologiya fishing hujumlari, parolni taxmin qilish (Brute Force), ma’lumotlar bazasi sizib chiqishi va hisob ma’lumotlarini…

Bitta SSH ulanishi qurilmangizni xavf ostiga qo’yishi mumkin! libssh2’dagi kritik zaifliklar orqali zararli serverlar mijoz qurilmalarini nishonga olmoqda!

Axborot xavfsizligi sohasida keng qo’llaniladigan libssh2 kutubxonasida aniqlangan bir nechta yuqori xavflilik darajasiga ega zaifliklar millionlab SSH va SFTP mijoz dasturlarini jiddiy tahdid ostida qoldirmoqda. Mazkur zaifliklardan foydalanish orqali kiberjinoyatchilar soxta SSH serverini ishga tushirib, unga ulangan mijoz qurilmalarining xotirasini…

Mashhur WordPress plaginiga joylashtirilgan yashirin backdoor minglab veb-saytlarning to’liq egallanishiga yo’l ochmoqda!

WordPress ekotizimida navbatdagi jiddiy kiberxavfsizlik tahdidi aniqlandi. Advanced Responsive Video Embedder (ARVE) plaginining zararli kod qo‘shilgan versiyasi orqali minglab veb-saytlarni to‘liq egallab olish imkonini beruvchi o’ta xavfli ta’minot zanjiri (Supply Chain) hujumi fosh etildi. Mazkur zaiflik CVE-2026-18072 identifikatori bilan ro‘yxatga…

Windows 11 va Windows Server 2025 tizimlarida aniqlangan yangi Brokering File System (BFS) zaifligi tizim ustidan to‘liq nazoratni qo‘lga kiritish xavfini yuzaga keltirmoqda!

Microsoft Windows operatsion tizimlarida navbatdagi jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-50458 identifikatori bilan ro‘yxatga olingan ushbu zaiflik Windows Brokering File System (BFS) komponentida aniqlangan bo‘lib, muvaffaqiyatli ekspluatatsiya qilingan taqdirda oddiy foydalanuvchiga SYSTEM darajasidagi eng yuqori imtiyozlarni qo‘lga kiritish imkonini beradi. Mazkur…

RefluXFS (CVE-2026-64600): Linux yadrosidagi o’ta xavfli zaiflik oddiy foydalanuvchiga root huquqlarini qo’lga kiritish imkonini bermoqda!

Linux operatsion tizimi uzoq yillardan buyon barqarorligi, ishonchliligi va yuqori darajadagi xavfsizligi bilan ajralib turadi. Shu sababli u davlat tashkilotlari, yirik korxonalar, bulutli infratuzilmalar, ma’lumotlar markazlari hamda internet xizmatlarining asosiy platformalaridan biri hisoblanadi. Biroq hatto eng ishonchli tizimlarda ham yillar…

Telegram orqali boshqariladigan yangi NULLZEREPTOOL aniqlandi: DDoS, botnet va simsiz tarmoqlarga hujumlarni birlashtirgan xavfli platforma!

So’nggi yillarda kiberjinoyatchilar tomonidan Telegram messenjeridan buyruq va boshqaruv (Command and Control – C2) platformasi sifatida foydalanish holatlari sezilarli darajada ortmoqda. Buning asosiy sababi Telegram’ning qulay API imkoniyatlari, tezkor ishlashi hamda turli avtomatlashtirilgan botlarni yaratish imkoniyatining mavjudligidir. Natijada Telegram nafaqat…

CISA ogohlantirmoqda: WordPress Core’dagi kritik SQL Injection zaifligi faol ekspluatatsiya qilinmoqda!

AQShning Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) WordPress platformasidan foydalanuvchi tashkilotlar va administratorlar uchun muhim ogohlantirish e’lon qildi. Agentlik ma’lumotiga ko’ra, WordPress Core tarkibida aniqlangan CVE-2026-63030 identifikatoriga ega kritik zaiflik real kiberhujumlarda faol ekspluatatsiya qilinmoqda. Mazkur zaiflik CISA tomonidan Known…

Zimbra serveringiz xavfsizmi? SNMP xizmati orqali serverni to’liq egallashga imkon beruvchi kritik zaiflik aniqlandi!

Elektron pochta va hamkorlik platformalari bugungi kunda davlat tashkilotlari, yirik korxonalar, ta’lim muassasalari hamda moliyaviy sektor infratuzilmasining ajralmas qismiga aylangan. Mazkur tizimlarda saqlanayotgan xizmat yozishmalari, hujjatlar va foydalanuvchi ma’lumotlari ularni kiberjinoyatchilar uchun eng jozibador nishonlardan biriga aylantiradi. Shu nuqtayi nazardan,…