Oracle E-Business Suite mijozlari yangi kiberxavf ostida

So‘nggi kunlarda Oracle kompaniyasi o‘zining eng yirik korporativ mahsulotlaridan biri — E-Business Suite (EBS) foydalanuvchilariga qarshi uyushtirilgan keng ko‘lamli kiberhujumlarni tasdiqladi. Kompaniyaning xavfsizlik bo‘yicha bosh mutaxassisi Rob Duhart ma’lum qilishicha, jinoyatchilar EBS tizimida ilgari aniqlanib, 2025-yil iyul oyidagi Critical Patch…

Apple’da yangi zaiflik: Font Parser xatosi qurilmalarni xavf ostiga qo‘ydi

Apple kompaniyasi o‘z operatsion tizimlarida xavfsizlikni ta’minlash maqsadida navbatdagi muhim yangilanishlarni chiqardi. Ularning asosiy sababi — Font Parser komponentida aniqlangan jiddiy zaiflikdir. Bu zaiflik (CVE-2025-43400) orqali zararli shrift fayllari ilovalarni ishdan chiqarishi yoki jarayon xotirasini buzib, tizimni beqarorlashtirishi mumkin. Zaiflikning…

GitLab’dagi yuqori darajadagi zaifliklar — xizmatlar ishdan chiqishi mumkin

GitLab o‘z boshqariladigan (self-managed) instansiyalarida bir necha xavfli zaifliklarni e’lon qildi. Ulardan ikki nafari (CVE-2025-10858 va CVE-2025-8014) autentifikatsiyasiz DoS (xizmat ko‘rsatishni to‘xtatish) hujumiga olib keladi — ya’ni hujumchi maxsus tuzilgan zararli so‘rov yuborib, GitLab xizmatini toʻxtatib qo‘yishi mumkin. Kimlar ta’sirlangan?Self-managed…