«Security Onion 24.10″ning yangilangan versiyasi chiqarildi

Kiberxavfsizlik infratuzilmalari uchun muhim yangilanish! Security Onion 2.4.140 ning yangi versiyasi chiqarildi va u xavfsizlik monitoringi va tahdidlarni aniqlash imkoniyatlarini yanada kuchaytirishga qaratilgan. Ushbu nashrda Suricata 7.0.9, Zeek 7.0.6 kabi asosiy vositalar yangilandi hamda Xavfsizlik Operatsiyalari Markazi (SOC) konfiguratsiyasi sezilarli…

GamiPress plaginidagi jiddiy zaiflik orqali xakkerlar SQL so‘rovlarini joylashtirish orqali WordPress saytlarini xavf ostiga qo‘ymoqda

WordPress – dunyodagi eng mashhur kontent boshqaruv tizimlaridan biri bo‘lib, u millionlab veb-saytlarda ishlatiladi. Uning imkoniyatlarini kengaytirish uchun turli plaginlar mavjud. Shunday plaginlardan biri – GamiPress bo‘lib, u veb-saytlarga gamifikatsiya (o‘yin elementlari orqali foydalanuvchilarni rag‘batlantirish) imkonini beradi. Ammo, yaqinda kiberxavfsizlik…

MacOS tizimidagi zaiflik: foydalanuvchi parollari xavf ostida!

Kiberxavfsizlik bo‘yicha mutaxassislar yaqinda macOS tizimida jiddiy zaiflikni aniqlashdi. Bu xatolik foydalanuvchilarning tizim parollari va maxfiy ma’lumotlarini ruxsatsiz shaxslarga oshkor etishi mumkin. Bu zaiflik haqida WTS.Dev’ning xavfsizlik tahlilchisi Noah Gregory batafsil ma’lumot bergan bo‘lib, u macOS Keychain mexanizmidagi kamchiliklar natijasida,…

Kali Linux 2025.1a: Yangi imkoniyatlar va yangilangan vositalar

Kiberxavfsizlik bo‘yicha yetakchi operatsion tizimlardan biri bo‘lgan Kali Linux ning navbatdagi versiyasi – Kali Linux 2025.1a chiqarildi! Ushbu yangilanish ish stoli muhitlarini yaxshilash, yangi vositalarni qo‘shish va foydalanish qulayligini oshirish kabi bir qator muhim o‘zgarishlarni o‘z ichiga oladi. Agar siz…

PHP’dagi yangi aniqlangan zaiflik Windows tizimlariga tahdid solmoqda

Zamonaviy kiberxavfsizlik dunyosida har qanday dasturiy ta’minotdagi zaifliklar katta xavf tug‘dirishi mumkin. Yaqinda aniqlangan CVE-2024-4577 zaifligi bunga yaqqol misoldir. Ushbu zaiflik orqali hujumchilar Windows tizimlarida PHP-CGI moduli orqali masofadan turib zararli kodni ishga tushirishlari mumkin. Natijada serverlarga zararli dasturlar o‘rnatilib,…