OWASP Top 10 – 2025: Veb-ilovalar xavfsizligida yangi davr

Open Web Application Security Project (OWASP) 2025-yil uchun o‘zining mashhur “Top 10” xavfsizlik ro‘yxatini yangiladi. Bu, loyihalash va ishlab chiqish jarayonlarida yuzaga keladigan zamonaviy tahdidlarni hisobga olgan sakkizinchi nashr bo‘lib, unda bir nechta muhim o‘zgarishlar kiritildi. Yangilanishlar 2025-yil 6-noyabrda e’lon…

Samsung mobil qurilmalarida 0-day RCE zaifligi: CISA ogohlantirmasi

So‘nggi paytlarda kiberxavfsizlik sohasida jiddiy xavotir uyg‘otgan yangilik: AQShning Kiberxavfsizlik va Infratuzilma Xavfsizligi Agentligi (CISA) Samsung mobil qurilmalarida aniqlangan muhim 0-day (nol-kun) zaiflikni “Known Exploited Vulnerabilities” (KEV) katalogiga kiritdi. Bu zaiflikning real dunyoda xakerlar tomonidan faol ravishda ekspluatatsiya qilinayotgani haqida…