Linux yadrosida 7 yil davomida aniqlanmagan zaiflik aniqlandi

Kiberxavfsizlik tadqiqotchilari yaqinda Linux yadrosida yetti yil davomida aniqlanmagan CVE-2024-36904 zaifligini oshkor qilishdi. Bu use-after-free turkumiga mansub zaiflik bo‘lib, tajovuzkorlarga tizimning ichki qismida kod bajarish imkonini berishi mumkin. Yaqinda ushbu zaiflikdan foydalanish mumkinligini ko‘rsatadigan PoC (Proof-of-Concept) ekspluat ommaga taqdim etildi.…

BitM: Brauzer orqali maxfiy ma’lumotlarni qo‘lga kirituvchi yangi xavf

So‘nggi yillarda kiberjinoyatchilar innovatsion usullar yordamida xavfsizlik tizimlarini chetlab o‘tishda tobora mahorat kasb etmoqda. BitM (Browser-in-the-Middle) deb nomlangan yangi hujum usuli ham shular jumlasidandir. Ushbu usul orqali xakerlar bir necha soniya ichida foydalanuvchilarning seanslarini (sessiyalarini) o‘g‘irlashlari va ularning tizimlariga kirib…

TP-Link TL-WR845N routerlarida aniqlangan yuqori darajali zaiflik orqali hujumchilar root huquqini qo‘lga kiritishi mumkin

🔍 Tadqiqotchilar TP-Link TL-WR845N routerlarida jiddiy xavfsizlik zaifligini aniqlashdi. Ushbu zaiflikdan foydalanib, hujumchilar router ustidan to‘liq nazorat o‘rnatishlari, tarmoq trafigini kuzatishlari va zararli dasturlar joylashtirishlari mumkin. Bu zaiflik CVE-2024-57040 identifikatori bilan belgilangan bo‘lib, 9.8 (Tanqidiy) CVSS bahosiga ega. Tadqiqotchilarning aniqlashicha,…

Kiberjinoyatchilar Fortinet zaifliklaridan foydalangan holda SuperBlack ransomware hujumlarini amalga oshirmoqda

2025-yil yanvar oyining oxiridan mart oyining boshigacha bo‘lgan davrda kiberxavfsizlik tadqiqotchilari Forescout’s Vedere Labs tomonidan «Mora_001» nomi bilan kuzatilayotgan tahdid aktori tomonidan amalga oshirilgan murakkab hujumlar aniqlangan. Ushbu hujumlar Fortinet tizimlaridagi zaifliklardan foydalanib, maxsus ishlab chiqilgan SuperBlack ransomware dasturini tarqatishga…

GitLab’da aniqlangan yangi xavfsizlik zaifliklari foydalanuvchilarning autentifikatsiyasini chetlab o’tish va masofaviy kod bajarilish imkonini beradi

GitLab o‘z foydalanuvchilarini muhim xavfsizlik zaifliklari haqida ogohlantirdi va ularni zudlik bilan tizimlarini yangilashga chaqirdi. Kompaniya tomonidan chiqarilgan so‘nggi xavfsizlik yangilanishiga ko‘ra, ushbu zaifliklardan foydalangan holda tajovuzkorlar haqiqiy foydalanuvchi sifatida tizimga kirishi yoki GitLab muhitida masofaviy kod bajarishi mumkin. Tahlillarga…