Skip to content

400 dan ortiq SAP NetWeaver tizimlari xavf ostida qolmoqda

So‘nggi kiberxavfsizlik tadqiqotlari SAP NetWeaver tizimlarida jiddiy zaiflik aniqlanganini ko‘rsatdi. Shadowserver tahlilchilari ma’lumotiga ko‘ra, hozirda 454 ta SAP NetWeaver qurilmasi xavf ostida. Bu zaiflik allaqachon real hujumlarda ishlatilmoqda. Ushbu zaiflik CVE-2025-31324 raqam bilan ro‘yxatga olingan va SAP NetWeaver Visual Composer…

Yangi zaifliklar tezda hujumga uchramoqda: 2025-yilning dastlabki uch oyida 159 ta CVE zaiflik faol hujumlarda qo‘llanilgan

2025-yilning birinchi uch oyligida kiberxavfsizlik olamida xavotirli holat yuzaga keldi — tadqiqotchilar 159 ta zaiflik (CVE — Common Vulnerabilities and Exposures) haqiqiy hujumlarda ekspluatatsiya qilinganini aniqladi. Bu raqam tahdidlarning ko‘lamini yaqqol ko‘rsatadi: xakerlar yangi aniqlangan zaifliklardan tezda foydalanishga muvaffaq bo‘lmoqda.…

🔐 ASUS serverlarida jiddiy zaiflik aniqlandi

So‘nggi xavfsizlik tahlillarida server infratuzilmalariga jiddiy tahdid soluvchi CVE-2024-54085 raqamli zaiflik aniqlangan. Bu zaiflik AMI kompaniyasining MegaRAC BMC (Baseboard Management Controller) mikrodasturiy ta’minotida mavjud bo‘lib, ASUS, Lenovo, HPE, ASRock kabi yirik server ishlab chiqaruvchilari tomonidan keng qo‘llaniladi. Zaiflik tafsilotlari: Agar…

«Commvault» zaxira tizimida xavfli zaiflik aniqlandi

So‘nggi paytlarda kiberxavfsizlik olamida yana bir jiddiy tahdid paydo bo‘ldi. Dasturiy ta’minot orqali ma’lumotlarni himoya qilishga ixtisoslashgan mashhur Commvault platformasida avtorizatsiyani chetlab o‘tuvchi masofaviy kod bajarish (RCE) zaifligi aniqlandi. Bu zaiflik tufayli hujumchilar hech qanday parol yoki tizimga kirish ma’lumotlarisiz…