GitLab’dagi yuqori darajadagi zaifliklar — xizmatlar ishdan chiqishi mumkin

GitLab o‘z boshqariladigan (self-managed) instansiyalarida bir necha xavfli zaifliklarni e’lon qildi. Ulardan ikki nafari (CVE-2025-10858 va CVE-2025-8014) autentifikatsiyasiz DoS (xizmat ko‘rsatishni to‘xtatish) hujumiga olib keladi — ya’ni hujumchi maxsus tuzilgan zararli so‘rov yuborib, GitLab xizmatini toʻxtatib qo‘yishi mumkin. Kimlar ta’sirlangan?Self-managed…

Active Directory: NTDS.dit bazasini o‘g‘irlash orqali butun domen ustidan nazoratni qo‘lga kiritish

Active Directory (AD) Windows-muhitida autentifikatsiya (kimligini tasdiqlash) va avtorizatsiya (huquqlarni belgilash) tizimining asosiy tayanchidir. Aynan shu markaziy rol tufayli AD ko‘pincha kiberjinoyatchilarning asosiy nishoniga aylanadi. Hozir siz bilan kiberhujumchilarning ADning asosi  hisoblangan NTDS.dit ma’lumotlar bazasini o‘g‘irlash va undan foydalanish orqali…

LockBit 5.0: Windows, Linux va ESXi’ni nishonga olgan xavfli dastur

2024-yilda xalqaro huquq-tartibot idoralari tomonidan yirik zarba berilganiga qaramay, dunyodagi eng xavfli kiberjinoyat guruhlaridan biri — LockBit yana qaytdi. Jamoa o‘zining oltinchi yilligini yangi, yanada kuchaytirilgan versiya — LockBit 5.0 bilan nishonlamoqda. Kiberxavfsizlik kompaniyalari ma’lumotlariga ko‘ra, ushbu zararli dastur Windows,…

Cisco ASA’da xavfli yangi (Zero-Day) zaiflik: CISA favqulodda ogohlantirdi

Cisco Secure Firewall Adaptive Security Appliance (ASA) va Firepower Threat Defense (FTD) dasturlarida ikki xavfli zaiflik topildi. Eng yomoni, bu zaifliklar allaqachon kiberjinoyatchilar tomonidan ishlatila boshlagan. Zaifliklarning tavsifi Ekspertlar fikricha, bu ikki zaiflik birgalikda ishlatilganda hujumchilar autentifikatsiyani chetlab o‘tishi va…

WordPress foydalanuvchilari uchun yangi xavf: yashirin zararli dastur

So‘nggi paytlarda kiberjinoyatchilar WordPress saytlariga nisbatan yanada murakkab usullardan foydalanishni boshlashdi. Mutaxassislar aniqlashicha, ular zararli dasturlar (malware) yordamida administrator darajasida kirish huquqini qo‘lga kiritmoqda. Bu jarayon oddiy foydalanuvchilar uchun deyarli sezilmaydi, biroq natijada sayt egalari jiddiy xavf ostida qoladi. Yashirin…

GitHub bildirishnomalaridan foydalanib yuborilayotgan fishing-hujumlar — dasturchi va administratorlar uchun ogohlantirish

So‘nggi haftalarda xavfsizlik tadqiqotchilari GitHub’ning rasmiy bildirishnoma mexanizmlaridan foydalanib amalga oshirilayotgan murakkab phishing hujumlarini aniqladi. Hujumchilar yuborgan xabarlar haqiqiy ko‘rinadi: unda commit yozuvlari va hamkorlar haqidagi yangilanishlar bo‘ladi, lekin xabar sarlavhalari va ichidagi havolalar aslida buzilgan yoki yashirilgan bo‘ladi. Shu…