Bayram

Atigi 25 dollarlik sun’iy intellekt tadqiqoti WordPress’dagi millionlab saytlarni xavf ostiga qo’ygan kritik zaiflikni aniqladi!

Axborot xavfsizligi sohasida 2026-yilning eng muhim voqealaridan biri WordPress platformasida aniqlangan «wp2shell» nomli kritik zaifliklar zanjiri bo’ldi. Mazkur zaiflik oddiy xatolik emas, balki WordPress yadrosidagi ikkita mustaqil zaiflikning o’zaro uyg’unlashuvi natijasida yuzaga kelgan murakkab ekspluatatsiya zanjiri bo’lib, hujumchiga hech qanday…

Microsoft Windows 10 uchun OneDrive Sync ilovasi yangilanishlarini to’xtatadi: tashkilotlar uchun qanday xavflar yuzaga keladi?

Microsoft o’z mahsulotlari uchun qo’llab-quvvatlash siyosatini bosqichma-bosqich yangilashda davom etmoqda. Kompaniya tomonidan e’lon qilingan yangi qarorga ko’ra, 2026-yil 15-avgustdan boshlab Windows 10 21H2 va undan oldingi versiyalarda ishlayotgan OneDrive Sync ilovasi uchun yangi yangilanishlar taqdim etilmaydi. Mazkur o’zgarish Microsoft 365…

500 milliondan ortiq WordPress saytlari xavf ostidami? «wp2shell» nomli yangi o’ta xavfli zaiflik masofadan turib serverni to’liq egallash imkonini bermoqda!

Dunyodagi eng ommabop kontentni boshqarish tizimlaridan biri bo’lgan WordPress platformasida «wp2shell» nomi bilan atalgan o’ta xavfli zaiflik aniqlandi. Mazkur zaiflik muvaffaqiyatli ekspluatatsiya qilingan taqdirda, tajovuzkorlarga hech qanday autentifikatsiyadan o’tmasdan va qo’shimcha plaginlardan foydalanmasdan serverda masofadan turib ixtiyoriy kodlarni bajarish (Remote…

Fortinet FortiSandbox foydalanuvchilari diqqatiga! CISA real kiberhujumlarda ekspluatatsiya qilinayotgan xavfli zaifliklar haqida ogohlantirdi!

AQShning Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) Fortinet FortiSandbox platformasida aniqlangan ikkita xavfli zaiflikni Known Exploited Vulnerabilities (KEV) katalogiga kiritdi. Bu esa mazkur zaifliklardan kiberjinoyatchilar tomonidan real hujumlarda faol foydalanilayotganini anglatadi. Mutaxassislarning ta’kidlashicha, ushbu zaifliklar muvaffaqiyatli ekspluatatsiya qilingan taqdirda tajovuzkorlar…

Telegram akkauntingiz xavfsizligiga ishonchingiz komilmi? Xakerlar 2FA yoqilgan akkauntlarni ham zararli dastur yordamida mavjud sessiyani o’g’irlash orqali qo’lga kiritmoqda!

Yaqinda aniqlangan yangi macOS axborot o‘g‘irlovchi (Information Stealer) zararli dasturi Telegram Desktop foydalanuvchilari uchun jiddiy xavfsizlik tahdidini yuzaga keltirmoqda. Tahlillarga ko‘ra, ushbu zararkunanda Telegram Desktop ilovasining mahalliy sessiya (session) fayllarini o‘g‘irlash orqali foydalanuvchi akkauntiga parol, SMS tasdiqlash kodi yoki Telegram’ning…

NGINX serveringiz xavfsizligiga ishonchingiz komilmi? F5 masofadan turib kod bajarishga olib kelishi mumkin bo’lgan xavfli zaifliklar haqida ogohlantirdi!

F5 kompaniyasi NGINX Plus va NGINX Open Source mahsulotlarida aniqlangan bir nechta xavfli xavfsizlik zaifliklari yuzasidan rasmiy ogohlantirish e’lon qildi. Mutaxassislarning ta’kidlashicha, ushbu zaifliklar muvaffaqiyatli ekspluatatsiya qilingan taqdirda, tajovuzkorlar xotira buzilishiga (Memory Corruption), xizmatning ishlashdan to’xtashiga (Denial of Service) hamda…

Microsoft Active Directory Federation Services (AD FS) xizmatidagi 0-day zaiflik faol ekspluatatsiya qilinmoqda. Tashkilotlar xavf ostidami?

Microsoft 2026-yil iyul oyidagi Patch Tuesday xavfsizlik yangilanishlari doirasida Active Directory Federation Services (AD FS) xizmatida aniqlangan CVE-2026-56155 identifikatorli 0-day zaiflikni bartaraf etdi. Eng xavotirli jihati shundaki, kompaniya ushbu zaiflikdan real kiberhujumlarda faol foydalanilayotganini rasman tasdiqladi. Mazkur zaiflik muvaffaqiyatli ekspluatatsiya…

Windows BitLocker himoyasi endi yetarli emasmi? Microsoft disk shifrlash himoyasini chetlab o’tuvchi 0-day zaiflikni bartaraf etdi!

Microsoft 2026-yil iyul oyidagi Patch Tuesday xavfsizlik yangilanishlari doirasida Windows BitLocker texnologiyasida aniqlangan yangi 0-day zaiflikni bartaraf etdi. CVE-2026-50661 identifikatori bilan ro’yxatga olingan ushbu zaiflik tajovuzkorga BitLocker disk shifrlash himoyasini chetlab o’tish va qurilmada saqlanayotgan ma’lumotlarga ruxsatsiz kirish imkonini berishi…

Fortinet qurilmalaridan foydalanasizmi? FortiOS, FortiProxy, FortiPAM va FortiSandbox’da bir nechta xavfsizlik zaifliklari bartaraf etildi!

Fortinet kompaniyasi 2026-yil 14-iyul kuni o’zining asosiy xavfsizlik mahsulotlari — FortiOS, FortiProxy, FortiPAM va FortiSandbox platformalarida aniqlangan yettita yangi xavfsizlik zaifligi yuzasidan rasmiy xavfsizlik byulletenlarini e’lon qildi. Aniqlangan zaifliklar orasida Path Traversal, Buffer Overflow, Cross-Site Scripting (XSS), CRLF Injection hamda…

Dell PowerProtect tizimidan foydalanasizmi? Kritik zaifliklar masofadan turib butun tizimni egallash imkonini berishi mumkin!

Dell Technologies kompaniyasi PowerProtect Data Domain mahsulotlarida aniqlangan bir nechta o’ta xavfli xavfsizlik zaifliklarini bartaraf etish maqsadida shoshilinch xavfsizlik yangilanishlarini e’lon qildi. Mutaxassislarning ta’kidlashicha, ushbu zaifliklar muvaffaqiyatli ekspluatatsiya qilingan taqdirda, tajovuzkorlar hech qanday autentifikatsiyasiz masofadan turib zaif qurilma ustidan to’liq…