Roundcube’dagi yangi zaiflik orqali foydalanuvchi ma’lumotlari o‘g‘irlanmoqda

Kiberxavfsizlik mutaxassislari tomonidan aniqlanishicha, Polshada joylashgan tashkilotlarga qarshi yo‘naltirilgan xakerlik hujumi davomida Roundcube nomli web pochta tizimidagi xavfli zaiflik (CVE-2024-42009) ekspluatatsiya qilinmoqda. Bu zaiflik orqali foydalanuvchi faqatgina zararli xatni ochganida, tizimda JavaScript kodi ishga tushib, parollarni yashirincha o‘g‘irlash imkonini beradi.…

2025-yilning eng ilg‘or 10 ta GPT vositasi: Xakerlar, Pentesterlar va Kiberxavfsizlik tahlilchilari uchun inqilobiy yordamchilar

🌐 2025-yilda sun’iy intellekt texnologiyalarining yuksalishi kiberxavfsizlik sohasiga tub o‘zgarishlar olib keldi. Ayniqsa, GPT modellariga asoslangan maxsus vositalar — kiberxavfsizlik mutaxassislari, xavfsizlik tahlilchilari va etikal xakerlar uchun haqiqiy yordamchiga aylandi. Bugungi kunda GPT asosidagi vositalar yordamida zaifliklarni aniqlash, ekspluatatsiya qilish,…

Chrome’da jiddiy zaiflik aniqlandi

Google kompaniyasi Chrome brauzeridagi juda xavfli zaiflik haqida ogohlantirdi. Barcha foydalanuvchilarga esa brauzerni zudlik bilan yangilash tavsiya qilinmoqda. Ayni damda ushbu zaiflik xakerlar tomonidan faol tarzda ekspluatatsiya qilinmoqda. CVE-2025-5419 deb nomlangan ushbu xatolik Chrome’ning JavaScript (V8) tizimida aniqlangan. Uning yordamida…

Foydalanuvchini aldash orqali tarqalayotgan yangi zararli dastur: EddieStealer

Kiberxavfsizlik mutaxassislari foydalanuvchilarni chalg‘itish orqali tarqalayotgan yangi zararli dastur hujumni aniqladi. Unda hujumchilar ClickFix deb nomlanuvchi usuldan foydalanib, EddieStealer nomli ma’lumot o‘g‘irlaydigan dasturiy vositani tarqatishmoqda. Hujum maxsus tayyorlangan zararli sayt orqali amalga oshiriladi. Foydalanuvchi bu saytga kirganida soxta CAPTCHA (tasdiqlovchi…