Linux yadrosidagi Bridge (STP) zaifligi uchun ommaviy PoC e’lon qilindi: tizimlarda zudlik bilan xavfsizlik yangilanishini amalga oshirish tavsiya etiladi!

Linux operatsion tizimi yadrosining (Linux Kernel) tarmoq ko’prigi (Bridge) quyi tizimida aniqlangan xavfli Use-After-Free (UAF) turidagi zaiflik uchun ommaviy Proof-of-Concept (PoC) kodi e’lon qilindi. Mazkur holat zaiflikdan amalda foydalanishni sezilarli darajada osonlashtirishi sababli Linux serverlari va tarmoq infratuzilmasidan foydalanuvchi tashkilotlar…

Cisco IOS XE dasturiy ta’minotida aniqlangan o’ta muhim zaifliklar bartaraf etildi: tashkilotlarga zudlik bilan xavfsizlik yangilanishlarini bajarish tavsiya etiladi!

Cisco kompaniyasi korporativ tarmoqlarda keng qo’llaniladigan Cisco IOS XE Software dasturiy ta’minotida aniqlangan bir nechta o’ta muhim xavfsizlik zaifliklarini bartaraf etuvchi yangilanishlarni e’lon qildi. Mazkur zaifliklar muvaffaqiyatli ekspluatatsiya qilingan taqdirda kiberjinoyatchilarga tarmoq qurilmalarida ruxsatsiz amallarni bajarish, tizim faoliyatini izdan chiqarish…

Django’da to’rtta xavfli zaiflik bartaraf etildi: Dasturchilar va tizim administratorlariga zudlik bilan xavfsizlik yangilanishini bajarish tavsiya etiladi!

Python dasturlash tilida yaratilgan eng ommabop veb-freymvorklardan biri bo’lgan Django uchun navbatdagi xavfsizlik yangilanishi e’lon qilindi. Ishlab chiquvchilar tomonidan taqdim etilgan Django 6.0.8 hamda Django 5.2.17 versiyalarida aniqlangan to’rtta xavfsizlik zaifligi bartaraf etilgan bo’lib, ulardan biri yuqori xavflilik darajasiga ega.…

OWASP yangi «Subtractive Security Top 10» loyihasini taqdim etdi: kiberjinoyatchilar foydalanishi mumkin bo’lgan hujum yo’llarini bartaraf etish endi ustuvor vazifa!

Zamonaviy kiberxavfsizlik amaliyotida tashkilotlar ko’pincha xavfsizlikni kuchaytirish uchun yangi vositalar, monitoring tizimlari va himoya mexanizmlarini joriy etishga ustuvor ahamiyat beradi. Biroq dunyodagi eng nufuzli axborot xavfsizligi hamjamiyatlaridan biri bo’lgan Open Worldwide Application Security Project (OWASP) xavfsizlikka mutlaqo yangi yondashuvni ilgari…

Apache NiFi’dagi xavfli zaifliklar tashkilotlar axborot tizimlarini jiddiy xavf ostida qoldirmoqda! Zudlik bilan xavfsizlik yangilanishlarini o’rnating!

Ma’lumotlar oqimini boshqarish va avtomatlashtirish uchun keng qo’llaniladigan Apache NiFi platformasida bir nechta xavfli zaifliklar aniqlandi. Mazkur zaifliklardan foydalanish orqali tajovuzkorlar ayrim holatlarda avtorizatsiya cheklovlarini chetlab o’tishi, ruxsatsiz konfiguratsiya o’zgarishlarini amalga oshirishi, tizim xotirasini haddan tashqari band qilishi hamda muayyan…

macOS tizimidagi CUPS zaifligi uchun ommaviy PoC e’lon qilindi: tajovuzkorlar root darajasidagi huquqlarni qo’lga kiritishi mumkin!

Apple operatsion tizimlarida aniqlangan yangi zaiflik kiberxavfsizlik mutaxassislarining jiddiy e’tiborini tortmoqda. Gap CVE-2026-39875 identifikatori bilan ro’yxatga olingan Common UNIX Printing System (CUPS) zaifligi haqida bormoqda. Mazkur zaiflik uchun ommaviy Proof of Concept (PoC) e’lon qilingan bo’lib, u oddiy foydalanuvchi huquqlariga…

Haftasiga 127 million marta yuklab olinadigan Keyv npm paketiga zararli kod joylashtirilganligini bilarmidingiz? Siz ham zarralangan bo’lishingiz mumkin ogoh bo’ling!

Ochiq kodli dasturiy ta’minot (Open Source Software) zamonaviy dasturchilar va tashkilotlar faoliyatining ajralmas qismiga aylangan. Dunyo bo’ylab millionlab dasturchilar kundalik faoliyatida npm (Node Package Manager) platformasidagi kutubxonalardan foydalanadi. Biroq ushbu ekotizimning ommabopligi uni kiberjinoyatchilar uchun ham jozibador nishonga aylantirmoqda. 2026-yil…

Parol ham, barmoq izi ham kerak emasmi? Google Passkey tizimidagi yangi zaiflik foydalanuvchilar uchun qanday xavf tug’dirmoqda?

Kiberxavfsizlik sohasida so’nggi yillarning eng muhim yangiliklaridan biri sifatida e’tirof etilgan Passkey texnologiyasi foydalanuvchilarni parol bilan bog’liq tahdidlardan himoya qilish maqsadida ishlab chiqilgan edi. Ushbu texnologiya fishing hujumlari, parolni taxmin qilish (Brute Force), ma’lumotlar bazasi sizib chiqishi va hisob ma’lumotlarini…

Bitta SSH ulanishi qurilmangizni xavf ostiga qo’yishi mumkin! libssh2’dagi kritik zaifliklar orqali zararli serverlar mijoz qurilmalarini nishonga olmoqda!

Axborot xavfsizligi sohasida keng qo’llaniladigan libssh2 kutubxonasida aniqlangan bir nechta yuqori xavflilik darajasiga ega zaifliklar millionlab SSH va SFTP mijoz dasturlarini jiddiy tahdid ostida qoldirmoqda. Mazkur zaifliklardan foydalanish orqali kiberjinoyatchilar soxta SSH serverini ishga tushirib, unga ulangan mijoz qurilmalarining xotirasini…

Mashhur WordPress plaginiga joylashtirilgan yashirin backdoor minglab veb-saytlarning to’liq egallanishiga yo’l ochmoqda!

WordPress ekotizimida navbatdagi jiddiy kiberxavfsizlik tahdidi aniqlandi. Advanced Responsive Video Embedder (ARVE) plaginining zararli kod qo‘shilgan versiyasi orqali minglab veb-saytlarni to‘liq egallab olish imkonini beruvchi o’ta xavfli ta’minot zanjiri (Supply Chain) hujumi fosh etildi. Mazkur zaiflik CVE-2026-18072 identifikatori bilan ro‘yxatga…