Bayram

Windows Remote Desktop Protocol (RDP) xizmatidan foydalanuvchilar xavf ostidami? Microsoft bir nechta xavfli zaifliklarni bartaraf etdi!

Microsoft kompaniyasi Windows Remote Desktop Protocol (RDP) xizmatida aniqlangan bir nechta axborotni oshkor etish (Information Disclosure) zaifliklari uchun xavfsizlik yangilanishlarini e’lon qildi. Mazkur zaifliklar muvaffaqiyatli ekspluatatsiya qilingan taqdirda, tajovuzkorlarga masofaviy ulanish jarayonida tizim xotirasida saqlanayotgan maxfiy ma’lumotlarni qo’lga kiritish imkoniyatini…

SonicWall SMA1000 qurilmangiz xavfsizligiga ishonchingiz komilmi? Kiberhujumchilar kritik 0-day zaifliklardan allaqachon foydalanmoqda!

SonicWall kompaniyasi SMA1000 Series masofaviy kirish (Secure Mobile Access) qurilmalarida aniqlangan ikkita jiddiy xavfsizlik zaifligi yuzasidan shoshilinch ogohlantirish e’lon qildi. Eng xavotirli jihati shundaki, mazkur zaifliklardan kiberjinoyatchilar amalda foydalanayotgani tasdiqlangan. Mutaxassislarning ta’kidlashicha, ushbu zaifliklar muvaffaqiyatli ekspluatatsiya qilingan taqdirda, tashkilotning ichki…

CISA faol ekspluatatsiya qilinayotgan yana to‘rtta zaiflikni KEV katalogiga kiritdi: tizimlarni zudlik bilan yangilash tavsiya etiladi!

AQShning Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) faol ravishda ekspluatatsiya qilinayotgan zaifliklar ro‘yxati — Known Exploited Vulnerabilities (KEV) katalogiga yana to‘rtta yangi zaiflikni qo‘shdi. Mazkur qaror ushbu zaifliklardan kiberjinoyatchilar tomonidan real hujumlarda foydalanilayotganiga oid dalillar aniqlanganidan so‘ng qabul qilindi. KEV…

Telegram’ning t.me domeni vaqtincha to‘xtatildi: bu nimani anglatadi?

Telegram foydalanuvchilari so‘nggi kunlarda t.me orqali ulashilgan havolalar ishlamayotganini kuzatishmoqda. Bunga sabab sifatida Telegram’ning qisqa havolalari uchun foydalaniladigan t.me domeniga serverHold maqomi berilgani ko‘rsatilmoqda. Natijada ushbu domen orqali ishlaydigan barcha havolalar vaqtincha internetda ochilmay qolgan. Shuni alohida ta’kidlash kerakki, bu…

Sun’iy intellekt kiberjinoyatchilar qo’lida: AI yordamida yaratilgan PowerShell skriptlari Active Directory tizimlarini nishonga olmoqda!

Sun’iy intellekt (AI) texnologiyalarining jadal rivojlanishi dasturiy ta’minot yaratish jarayonini sezilarli darajada soddalashtirdi. Biroq ushbu imkoniyatlardan nafaqat dasturchilar va tashkilotlar, balki kiberjinoyatchilar ham faol foydalanishni boshladi. So’nggi kuzatuvlar shuni ko’rsatmoqdaki, tahdid ishtirokchilari endilikda an’anaviy xakerlik vositalari o’rniga sun’iy intellekt yordamida…

Django platformasidagi SQL Injection zaifligi faol ekspluatatsiya qilinmoqda!

Veb-ilovalar ishlab chiqishda keng qo‘llaniladigan Django freymvorkida aniqlangan yuqori darajadagi xavfsizlik zaifligi kiberjinoyatchilar tomonidan amalda ekspluatatsiya qilinayotgani tasdiqlandi. CVE-2026-1207 identifikatori bilan ro‘yxatga olingan ushbu zaiflik ayrim konfiguratsiyalarda ma’lumotlar bazasiga ruxsatsiz SQL so‘rovlarini yuborish imkonini berib, maxfiy ma’lumotlarning sizib chiqishi yoki…