Empire 6.3.0 — Red Team va Pentesterlar uchun yangi davr

Kiberxavfsizlik sohasida Red Team va penetration testing mutaxassislari uchun ishonchli vositalar muhim ahamiyatga ega. Ana shunday kuchli va keng qo‘llaniladigan freymvorklardan biri — Empire — o‘zining 6.3.0 versiyasi bilan yana bir bor yangilandi. Ushbu reliz BC Security tomonidan taqdim etilib,…

Windows Defender Firewall’dagi xavfli zaiflik aniqlandi

Microsoft 2025-yil 9-dekabr kuni Windows Defender Firewall Service ichida aniqlangan muhim zaiflik — CVE-2025-62468 haqida rasmiy e’lon berdi. Ushbu xato orqali yuqori ruxsatlarga ega foydalanuvchi tizim xotirasining (heap memory) ayrim qismlarini ruxsatsiz o‘qib olishi mumkin. Zaiflik “Information Disclosure”, ya’ni maxfiy…

Fortinet ekotizimida kritik SSO xatosi: FortiCloud orqali administrator darajasiga ruxsatsiz kirish aniqlandi

Fortinet 2025-yil 9-dekabrda bir nechta mahsulotlarida (FortiOS, FortiWeb, FortiProxy, FortiSwitchManager va boshqalar) jiddiy xavfsizlik muammosi — FortiCloud Single Sign-On (SSO) autentifikatsiyasini aylanib o‘tishga imkon beruvchi zaiflik haqida favqulodda ogohlantirish berdi. Rasmiy ma’lumotlarga ko‘ra, muammo SAML xabarlaridagi raqamli imzoni to‘g‘ri tekshirmaslikdan…