Skip to content

Kiberjinoyatchilar Fortinet zaifliklaridan foydalangan holda SuperBlack ransomware hujumlarini amalga oshirmoqda

2025-yil yanvar oyining oxiridan mart oyining boshigacha bo‘lgan davrda kiberxavfsizlik tadqiqotchilari Forescout’s Vedere Labs tomonidan «Mora_001» nomi bilan kuzatilayotgan tahdid aktori tomonidan amalga oshirilgan murakkab hujumlar aniqlangan. Ushbu hujumlar Fortinet tizimlaridagi zaifliklardan foydalanib, maxsus ishlab chiqilgan SuperBlack ransomware dasturini tarqatishga…

GitLab’da aniqlangan yangi xavfsizlik zaifliklari foydalanuvchilarning autentifikatsiyasini chetlab o’tish va masofaviy kod bajarilish imkonini beradi

GitLab o‘z foydalanuvchilarini muhim xavfsizlik zaifliklari haqida ogohlantirdi va ularni zudlik bilan tizimlarini yangilashga chaqirdi. Kompaniya tomonidan chiqarilgan so‘nggi xavfsizlik yangilanishiga ko‘ra, ushbu zaifliklardan foydalangan holda tajovuzkorlar haqiqiy foydalanuvchi sifatida tizimga kirishi yoki GitLab muhitida masofaviy kod bajarishi mumkin. Tahlillarga…

Microsoft 2025-yil mart oyi «Patch Tuesday» xavfsizlik yangilanishi chiqarishi orqali 57 ta zaiflik tuzatildi, 6 ta nol kunlik (zero-day) zaifliklar ekspluatatsiya qilinmoqda

Microsoft o‘zining 2025-yil mart oyi Patch Tuesday doirasida jami 57 ta xavfsizlik zaifligini tuzatdi. Eng e’tiborlisi shuki, ulardan oltitasi nol kunlik (zero-day) zaifliklar bo‘lib, hozirda kiberjinoyatchilar tomonidan faol ekspluatatsiya qilinmoqda. Ushbu yangilanishlar Windows operatsion tizimi, Microsoft Office, Azure va boshqa…

Apache Traffic Server’dagi xavfsizlik muammolari va ularning salbiy ta’siri

Apache Software Foundation yaqinda o‘zining Apache Traffic Server (ATS) dasturiy ta’minotida aniqlangan bir nechta xavfli zaifliklar uchun muhim xavfsizlik yangilanishlarini chiqardi. Bu zaifliklar hujumchilarga so‘rovlarni noto‘g‘ri shakllantirish orqali server tizimlarini manipulyatsiya qilish, autentifikatsiyani chetlab o‘tish va resurslarni boshqarish tizimini ishdan…