Telegram akkauntingiz xavfsizligiga ishonchingiz komilmi? Xakerlar 2FA yoqilgan akkauntlarni ham zararli dastur yordamida mavjud sessiyani o’g’irlash orqali qo’lga kiritmoqda!

Yaqinda aniqlangan yangi macOS axborot o‘g‘irlovchi (Information Stealer) zararli dasturi Telegram Desktop foydalanuvchilari uchun jiddiy xavfsizlik tahdidini yuzaga keltirmoqda. Tahlillarga ko‘ra, ushbu zararkunanda Telegram Desktop ilovasining mahalliy sessiya (session) fayllarini o‘g‘irlash orqali foydalanuvchi akkauntiga parol, SMS tasdiqlash kodi yoki Telegram’ning…

NGINX serveringiz xavfsizligiga ishonchingiz komilmi? F5 masofadan turib kod bajarishga olib kelishi mumkin bo’lgan xavfli zaifliklar haqida ogohlantirdi!

F5 kompaniyasi NGINX Plus va NGINX Open Source mahsulotlarida aniqlangan bir nechta xavfli xavfsizlik zaifliklari yuzasidan rasmiy ogohlantirish e’lon qildi. Mutaxassislarning ta’kidlashicha, ushbu zaifliklar muvaffaqiyatli ekspluatatsiya qilingan taqdirda, tajovuzkorlar xotira buzilishiga (Memory Corruption), xizmatning ishlashdan to’xtashiga (Denial of Service) hamda…

Microsoft Active Directory Federation Services (AD FS) xizmatidagi 0-day zaiflik faol ekspluatatsiya qilinmoqda. Tashkilotlar xavf ostidami?

Microsoft 2026-yil iyul oyidagi Patch Tuesday xavfsizlik yangilanishlari doirasida Active Directory Federation Services (AD FS) xizmatida aniqlangan CVE-2026-56155 identifikatorli 0-day zaiflikni bartaraf etdi. Eng xavotirli jihati shundaki, kompaniya ushbu zaiflikdan real kiberhujumlarda faol foydalanilayotganini rasman tasdiqladi. Mazkur zaiflik muvaffaqiyatli ekspluatatsiya…

Windows BitLocker himoyasi endi yetarli emasmi? Microsoft disk shifrlash himoyasini chetlab o’tuvchi 0-day zaiflikni bartaraf etdi!

Microsoft 2026-yil iyul oyidagi Patch Tuesday xavfsizlik yangilanishlari doirasida Windows BitLocker texnologiyasida aniqlangan yangi 0-day zaiflikni bartaraf etdi. CVE-2026-50661 identifikatori bilan ro’yxatga olingan ushbu zaiflik tajovuzkorga BitLocker disk shifrlash himoyasini chetlab o’tish va qurilmada saqlanayotgan ma’lumotlarga ruxsatsiz kirish imkonini berishi…

Fortinet qurilmalaridan foydalanasizmi? FortiOS, FortiProxy, FortiPAM va FortiSandbox’da bir nechta xavfsizlik zaifliklari bartaraf etildi!

Fortinet kompaniyasi 2026-yil 14-iyul kuni o’zining asosiy xavfsizlik mahsulotlari — FortiOS, FortiProxy, FortiPAM va FortiSandbox platformalarida aniqlangan yettita yangi xavfsizlik zaifligi yuzasidan rasmiy xavfsizlik byulletenlarini e’lon qildi. Aniqlangan zaifliklar orasida Path Traversal, Buffer Overflow, Cross-Site Scripting (XSS), CRLF Injection hamda…

Dell PowerProtect tizimidan foydalanasizmi? Kritik zaifliklar masofadan turib butun tizimni egallash imkonini berishi mumkin!

Dell Technologies kompaniyasi PowerProtect Data Domain mahsulotlarida aniqlangan bir nechta o’ta xavfli xavfsizlik zaifliklarini bartaraf etish maqsadida shoshilinch xavfsizlik yangilanishlarini e’lon qildi. Mutaxassislarning ta’kidlashicha, ushbu zaifliklar muvaffaqiyatli ekspluatatsiya qilingan taqdirda, tajovuzkorlar hech qanday autentifikatsiyasiz masofadan turib zaif qurilma ustidan to’liq…

Windows Remote Desktop Protocol (RDP) xizmatidan foydalanuvchilar xavf ostidami? Microsoft bir nechta xavfli zaifliklarni bartaraf etdi!

Microsoft kompaniyasi Windows Remote Desktop Protocol (RDP) xizmatida aniqlangan bir nechta axborotni oshkor etish (Information Disclosure) zaifliklari uchun xavfsizlik yangilanishlarini e’lon qildi. Mazkur zaifliklar muvaffaqiyatli ekspluatatsiya qilingan taqdirda, tajovuzkorlarga masofaviy ulanish jarayonida tizim xotirasida saqlanayotgan maxfiy ma’lumotlarni qo’lga kiritish imkoniyatini…

SonicWall SMA1000 qurilmangiz xavfsizligiga ishonchingiz komilmi? Kiberhujumchilar kritik 0-day zaifliklardan allaqachon foydalanmoqda!

SonicWall kompaniyasi SMA1000 Series masofaviy kirish (Secure Mobile Access) qurilmalarida aniqlangan ikkita jiddiy xavfsizlik zaifligi yuzasidan shoshilinch ogohlantirish e’lon qildi. Eng xavotirli jihati shundaki, mazkur zaifliklardan kiberjinoyatchilar amalda foydalanayotgani tasdiqlangan. Mutaxassislarning ta’kidlashicha, ushbu zaifliklar muvaffaqiyatli ekspluatatsiya qilingan taqdirda, tashkilotning ichki…

CISA faol ekspluatatsiya qilinayotgan yana to‘rtta zaiflikni KEV katalogiga kiritdi: tizimlarni zudlik bilan yangilash tavsiya etiladi!

AQShning Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) faol ravishda ekspluatatsiya qilinayotgan zaifliklar ro‘yxati — Known Exploited Vulnerabilities (KEV) katalogiga yana to‘rtta yangi zaiflikni qo‘shdi. Mazkur qaror ushbu zaifliklardan kiberjinoyatchilar tomonidan real hujumlarda foydalanilayotganiga oid dalillar aniqlanganidan so‘ng qabul qilindi. KEV…

Telegram’ning t.me domeni vaqtincha to‘xtatildi: bu nimani anglatadi?

Telegram foydalanuvchilari so‘nggi kunlarda t.me orqali ulashilgan havolalar ishlamayotganini kuzatishmoqda. Bunga sabab sifatida Telegram’ning qisqa havolalari uchun foydalaniladigan t.me domeniga serverHold maqomi berilgani ko‘rsatilmoqda. Natijada ushbu domen orqali ishlaydigan barcha havolalar vaqtincha internetda ochilmay qolgan. Shuni alohida ta’kidlash kerakki, bu…