AMD protsessorlarida xavfli zaiflik aniqlandi: Hujumchilar protsessor ishlash tartibini buzuvchi zararli kodni joylash mumkin!

Kiberxavfsizlik olamida jiddiy shov-shuvga sabab bo‘lgan zaiflik AMD kompaniyasining ko‘plab protsessorlarida aniqlangani e’lon qilindi. Google kompaniyasi tadqiqotchilari tomonidan aniqlangan ushbu zaiflik hujumchilarga AMD protsessorlariga zararli mikro-kodlarni (microcode) yuklash imkonini berishi mumkin. Mazkur zaiflik CVE-2024-36347 deb nomlanib, uning xavflilik darajasi CVSS…

WordPress saytlarini xavf ostiga qo‘ygan jiddiy zaiflik aniqlandi!

Kiberxavfsizlik bo‘yicha tadqiqotchilar tomonidan WordPress tizimi uchun mashhur bo‘lgan “InstaWP Connect” plaginida juda xavfli zaiflik aniqlangan. Bu xato minglab veb-saytlarni masofadan boshqariladigan hujumlarga ochiq qoldirishi mumkin. Wordfence kompaniyasi mutaxassislari tomonidan aniqlangan ushbu zaiflik (CVE-2025-2636) orqali xakerlar saytga foydalanuvchi sifatida autentifikatsiyasiz…

5,000 dan ortiq Ivanti qurilmalari xavf ostida

Xavfsizlik ogohlantirishi: Dunyo bo‘ylab 5,000 dan ortiq korporativ tarmoqlarda ishlatilayotgan Ivanti Connect Secure VPN qurilmalari jiddiy xavf ostida qolmoqda. CVE-2025-22457 deb nomlangan ushbu zaiflik orqali kiberjinoyatchilar tizimlaringizga kirib, ma’lumotlaringizni o’g’irlashi mumkin. Bu – stack-based buffer overflow turidagi xavfli zaiflik bo’lib, quyidagi mahsulotlarga ta’sir qiladi:✔ Ivanti…

Kibana’da jiddiy zaiflik topildi

Elastic kompaniyasi Kibana ma’lumotlarni vizualizatsiya qilish platformasi uchun muhim xavfsizlik yangilanishini e’lon qildi. CVE-2024-12556 deb belgilangan ushbu zaiflik orqali hujumchilar tizimga zararli kod kiritishi mumkinligi aniqlandi. Zaiflikning xavf darajasi 8.7 ball (CVSS) bilan baholangan bo‘lib, u Kibana 8.16.1 dan 8.17.1 versiyalariga ta’sir ko‘rsatadi. Xatolik prototip ifloslanishi (prototype pollution) deb ataladigan JavaScript…

Apache mod_auth_openidc modulidagi zaiflik: Tasdiqlanmagan foydalanuvchilarga himoyalangan kontentni ko‘rsatishi mumkin

Apache HTTP serverining OpenID Connect autentifikatsiyasi va avtorizatsiyasi uchun mo‘ljallangan mod_auth_openidc modulida jiddiy xavfsizlik zaifligi aniqlangan. Bu muammo, tasdiqlanmagan foydalanuvchilarga himoyalangan veb-resurslarga kirish imkonini berishi mumkin. CVE-2025-31492 deb nomlangan va CVSSv4 bo‘yicha 8.2 balldan iborat bo‘lgan bu zaiflik, keng tarqalgan…

SonicWall NetExtender VPN dasturida bir nechta xavfli zaifliklar aniqlandi

Foydalanuvchilar va tashkilotlar diqqatiga! Kiberxavfsizlik mutaxassislari tomonidan SonicWall kompaniyasining Windows operatsion tizimi uchun mo‘ljallangan NetExtender VPN dasturida uchta xavfli zaiflik aniqlangani ma’lum qilindi. Ushbu zaifliklar yordamida hujumchilar foydalanuvchilarning kompyuterida turli darajadagi zararli harakatlarni amalga oshirishi mumkin. SonicWall kompaniyasi ushbu zaifliklarni…

WinRAR’da xavfli zaiflik aniqlandi: Foydalanuvchilar diqqatiga!

WinRAR arxivlovchi dasturida yangi aniqlangan zaiflik tufayli firibgarlar foydalanuvchi kompyuterlariga xavfli kodlarni o‘rnatishi mumkinligi ma’lum bo‘ldi. CVE-2025-31334 deb nomlangan bu zaiflik WinRAR 7.11 dan oldingi versiyalariga ta’sir ko‘rsatadi va uning xavf darajasi 6.8 ball (CVSS) bilan baholangan. Windows tizimidagi «Mark of the Web» (MotW) himoya mexanizmi – internetdan yuklab…

CISA Microsoft Windows’dagi xavfli zaiflik haqida ogohlantirdi!

AQShning Kiberxavfsizlik va infratuzilmani himoya qilish agentligi (CISA) Microsoft Windows operatsion tizimidagi juda xavfli zaiflik haqida rasman ogohlantirdi. Mazkur zaiflik CVE-2025-29824 indeksi ostida ro‘yxatga olingan bo‘lib, u CISAning «Faol ekspluatatsiya qilinayotgan zaifliklar» (KEV) katalogiga kiritildi. Ushbu zaiflik Windows tizimlaridagi Common…