Fortinet FortiSIEM tizimidagi xavfli zaiflik – CVE-2025-25256

2025-yil avgust oyida kiberxavfsizlik tadqiqotchilari tomonidan Fortinet FortiSIEM tizimida aniqlangan CVE-2025-25256 zaifligi haqida batafsil texnik tahlil e’lon qilindi. Ushbu zaiflik oldindan autentifikatsiyasiz (pre-authentication) buyrug‘ni kiritish (command injection) imkoniyatini berib, juda xavfli hisoblanadi. Zaiflikning CVSS xavf darajasi 9.8 ball etib baholangan…

2025-yilda eng yaxshi API himoya vositalari

API (Application Programming Interface) — dasturiy ta’minotlar va foydalanuvchilar o‘rtasida ma’lumot almashinuvini ta’minlovchi vosita. Bugungi kunda API’lar mobil ilovalar, o‘yinlar, ijtimoiy tarmoqlar va veb-servislarning ajralmas qismiga aylangan. Ular yordamida dasturlar bir-biri bilan avtomatik muloqot qiladi, foydalanuvchilar esa kerakli ma’lumotni tezkor…

DarkBit xakerlari: VMware ESXi serverlarini nishonga olgan xavfli hujum

So‘nggi paytlarda kiberxavfsizlik sohasida yana bir xavfli tahdid yuzaga chiqdi. “DarkBit” nomli xakerlik guruhi korporativ VMware ESXi muhitlariga aniq va rejalashtirilgan hujumlar uyushtirib, virtual mashinalar disk fayllarini (VMDK) shifrlash orqali butun tizimlarni ishdan chiqarishga urinmoqda. Hujumchilarning asosiy maqsadi — VMFS…