Zyxel qurilmalarida xavfli zaiflik: ikki bosqichli himoya chetlab o‘tildi

Kiberxavfsizlik mutaxassislari Zyxel kompaniyasining ATP va USG turkumiga mansub tarmoq xavfsizlik qurilmalarida jiddiy zaiflik aniqlanganini ma’lum qildi. Bu zaiflik orqali tajovuzkorlar ikki bosqichli autentifikatsiya (2FA) himoyasini aylanib o‘tib, tizim sozlamalarini to‘liq ko‘rish va yuklab olish imkoniyatiga ega bo‘lishlari mumkin. Mazkur…

Apple qurilmalari xavf ostida: eski zaifliklar yana faol hujumlarda qo‘llanmoqda

Kiberxavfsizlik va infratuzilmani himoya qilish agentligi (CISA) tomonidan e’lon qilingan yangi ogohlantirishda, Apple’ning macOS, iOS, tvOS, Safari hamda watchOS tizimlariga ta’sir ko‘rsatuvchi jiddiy zaiflik aniqlangani ma’lum qilindi. Mazkur zaiflik CVE-2022-48503 raqami bilan ro‘yxatga olingan bo‘lib, u JavaScriptCore dvigatelidagi noma’lum xatolik…

Windows SMB zaifligi faol ekspluatatsiya qilinmoqda: CISA ogohlantirmoqda

2025-yil 20-oktabr kuni AQShning Kiberxavfsizlik va infratuzilmani himoya qilish agentligi (CISA) Windows tizimlarida aniqlangan jiddiy zaiflik haqida favqulodda ogohlantirish e’lon qildi. Ushbu zaiflik — CVE-2025-33073 raqami ostida qayd etilgan bo‘lib, Microsoft Windows SMB Client komponentiga taalluqlidir. CISA ma’lumotiga ko‘ra, bu…