Apache Tomcat’da bir necha yuqori darajali zaifliklar aniqlandi

Apache Tomcat — bu ochiq manbali dasturiy ta’minot bo’lib, Java dasturini qo’llab-quvvatlash uchun ishlab chiqilgan. U veb-server va servlet konteyner sifatida ishlaydi va Java EE (Enterprise Edition) spetsifikatsiyasiga mos ravishda ishlaydi. Tomcat o’zining samaradorligi, moslashuvchanligi va kengaytirilgan konfiguratsiya imkoniyatlari tufayli…

VMware vCenter Server’da faol ekspluatatsiya qilinayotgan zaifliklar aniqlandi

Broadcom kompaniyasi VMware vCenter Server tizimida aniqlangan ikkita xavfli zaiflik haqida ogohlantirdi. Ushbu zaifliklardan biri, masofadan kod bajarish imkoniyatini beruvchi CVE-2024-38812, hozirda faol ravishda kiberhujumlarda foydalanilmoqda. Zaifliklar Tafsilotlari Quyidagi tizimlar ushbu zaifliklardan ta’sirlangan: Broadcom dastlab ushbu zaifliklarni bartaraf etish uchun…

PostgreSQL bir nechta zaifliklarga qarshi xavfsizlik yangilanishlarini chiqardi

PostgreSQL Global Development Group, 2024-yil 13-noyabrda barcha qo‘llab-quvvatlanayotgan PostgreSQL versiyalarini xavfsizlik yangilanishi bilan ta’minladi. Ushbu yangilanish PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 va 12.21 versiyalarini o‘z ichiga oladi. Yangilanishda to‘rt nafar xavfsizlik zaifligi va 35 dan ortiq xatoliklar tuzatildi. CVE-2024-10976:…

Apache’ning «HertzBeat» mahsulotida yangi kiberxavfsizlik zaifligi aniqlandi

Yaqinda Apache HertzBeat monitoring dasturida aniqlangan zaiflik, foydalanuvchilar ma’lumotlarining xavfsizligiga xavf yetkazishi mumkinligi sababli xavotirga sabab bo‘lmoqda. Mazkur zaiflik CVE-2024-45791 raqami bilan belgilangan bo‘lib, HertzBeat dasturining 1.6.1 versiyasidan oldingi barcha versiyalariga ta’sir qiladi. Ushbu muammo HTTP GET so‘rovlaridagi ma’lumotlar qatorida…

Laravel frameworkida aniqlangan yuqori darajali zaiflik xakerlarga ruxsatsiz kirishga yo‘l ochadi

Laravelda aniqlangan yangi xavfsizlik zaifligi, CVE-2024-52301, veb-ishlab chiquvchilar orasida katta xavotirga sabab bo‘ldi. Ushbu zaiflik ruxsatsiz kirishni amalga oshiradigan tajovuzkorlarga imkoniyat yaratib, Laravel asosida ishlaydigan dasturlar xavfsizligiga tahdid solmoqda. CVE-2024-52301 Laravel tomonidan foydalanuvchi kiritgan ma’lumotlarni noto‘g‘ri boshqarish natijasida yuzaga keladi.…

Fortinet mahsulotlarida yuqori darajali zaifliklar aniqlandi

Fortinet kompaniyasi o‘zining bir nechta mahsulotlari – FortiOS, FortiAnalyzer, FortiManager va FortiClient Windows uchun xavfsizlik yangilanishlarini chiqardi. Agar ushbu zaifliklar tuzatilmasa, hujumchilar zararlangan tizimlarni to’liq nazoratga olish imkoniyatiga ega bo‘lishi mumkin. FortiManager’dagi CVE-2024-47575 nomli xavfli zaiflik, masofadan turib, hujumchilarga tizimga…

Skip to content