«WooCommerce» plaginidagi kritik zaiflik faol ekspluatatsiya qilinmoqda: WordPress saytlari login talab qilinmasdan egallab olinishi mumkin!

WordPress platformasida ishlaydigan internet-do‘konlar uchun jiddiy xavf yuzaga keldi. WooCommerce Wholesale Lead Capture plaginida aniqlangan kritik zaiflikdan foydalanib, hujumchilar saytga foydalanuvchi nomi va parolini bilmasdan turib zararli fayllarni yuklashi va server ustidan nazoratni qo‘lga kiritishga urinishi mumkin. Mazkur zaiflik CVE-2026-27540…

Microsoft Defender’da yangi ShieldCrash zaifligi: yangilangan Windows tizimlarida ham SYSTEM darajasida fayllarni o‘qish mumkin!

Microsoft Defender — Windows operatsion tizimining zararli dasturlarni aniqlash va ulardan himoyalanish uchun mo‘ljallangan asosiy xavfsizlik vositalaridan biridir. Shu sababli Defender’ning o‘zidagi har qanday yuqori darajadagi zaiflik nafaqat alohida foydalanuvchilar, balki tashkilotlarning axborot xavfsizligi uchun ham jiddiy xavf tug‘dirishi mumkin.…

Windows BitLocker’da jiddiy zaiflik aniqlandi: hujumchilar tizimda zararli kodni ishga tushirishi mumkin!

Microsoft Windows operatsion tizimining disklarni shifrlash uchun mo‘ljallangan BitLocker komponentida yangi xavfsizlik zaifligini aniqladi. CVE-2026-69449 sifatida qayd etilgan mazkur zaiflikdan foydalanish orqali hujumchi ayrim sharoitlarda zaif tizimda o‘zboshimchalik bilan kodni bajarishi mumkin. Zaiflik 2026-yil 8-sentabrda ommaga ma’lum qilingan bo‘lib, Microsoft…

Dell Secure Connect Gateway’da jiddiy zaifliklar aniqlandi: hujumchilar tizim ustidan nazoratni qo‘lga kiritishi mumkin!

Dell Secure Connect Gateway 5.0 platformasida bir qator jiddiy xavfsizlik zaifliklari aniqlandi. Mazkur kamchiliklardan foydalanish orqali masofaviy hujumchilar tizimga ruxsatsiz kirishi, masofadan buyruqlarni bajarishi, ma’muriy huquqlarni qo‘lga kiritishi va ayrim holatlarda qurilma joylashgan xost ustidan root darajasidagi nazoratni o‘rnatishi mumkin.…