GitHub Enterprise Server’da xavfli zaifliklar aniqlandi

GitHub o‘zining Enterprise Server mahsulotida bir nechta yuqori darajadagi xavfli zaifliklarni aniqlagach, favqulodda xavfsizlik yangilanishlarini e’lon qildi. Ayniqsa, CVE-2025-3509 raqamli zaiflik tahdidlar orasida eng xavflisi sanaladi. Bu xatolik orqali tajovuzkorlar istalgan buyruqni bajaradigan kodni ishga tushirishlari va butun tizimni nazoratlariga…

Windows tizimidagi NTLM zaifligi faol ekspluatatsiya qilinmoqda

🔓 Kiberjinoyatchilar Windows tizimlarida NTLM (New Technology LAN Manager) autentifikatsiyasi bilan bog‘liq jiddiy zaiflikdan foydalanib, tizimlarni buzib kirishga erishmoqda. Bu zaiflik CVE-2025-24054 sifatida qayd etilgan bo‘lib, NTLM xeshlarini soxtalashtirish orqali oshkor etish imkonini beradi. Mazkur zaiflik foydalanuvchilarning autentifikatsiya ma’lumotlarini tashqi…

Apple iPhone’larida ikki jiddiy zaiflik aniqlandi

Texnologiya olamining etakchi kompaniyalaridan biri bo‘lgan Apple yaqinda iPhone va iPad foydalanuvchilari uchun dolzarb xavfsizlik yangilanishini e’lon qildi. Bu yangilanish iOS 18.4.1 va iPadOS 18.4.1 versiyalari orqali tarqatildi. Sabab esa jiddiy — iOS tizimida aniqlangan ikki zero-day (yani ilgari noma’lum…

Firefox brauzerida xavfli zaiflik aniqlandi – imkon qadar tezroq yangilang!

Mozilla kompaniyasi Firefox brauzerida aniqlangan yuqori darajadagi xavfsizlik zaifligini bartaraf etuvchi muhim yangilanishni e’lon qildi. Mazkur zaiflik xotira buzilishiga olib kelishi va hujumchilarga tizimni ekspluatatsiya qilish imkonini yaratishi mumkin. Muammo nimada? CVE-2025-3608 raqami bilan ro‘yxatga olingan bu zaiflik Firefox brauzerining…

Jenkins Docker imijlarida xavfli zaiflik aniqlandi: Xakerlar tarmoq aloqasini egallab olish imkoniga ega bo‘ldi!

2025-yil 10-aprel kuni Jenkins jamoasi tomonidan xavfsizlik bo‘yicha e’lon qilingan yangi zaiflik minglab tashkilotlarning CI/CD (Continuous Integration / Continuous Deployment) jarayonlariga tahdid solmoqda. Mazkur zaiflik Jenkins’ning keng qo‘llaniladigan Docker imijlarida SSH host kalitlarini boshqarishda aniqlangan bo‘lib, tajovuzkorlarga Jenkins boshqaruv serveri…