CrushFTP’da xavfli zaiflik aniqlandi: Hujumchilar ruxsatsiz kirishi mumkin

So‘nggi paytlarda kiberxavfsizlik muammolari yanada keskinlashib, korxona va tashkilotlarning maxfiy ma’lumotlari xavf ostida qolmoqda. 2025-yil 21-mart kuni CrushFTP dasturida jiddiy xavfsizlik zaifligi aniqlandi. Ushbu zaiflik orqali hujumchilar HTTPS portlar orqali autentifikatsiyasiz kirish imkoniyatiga ega bo‘lishadi. Bundan tashqari, Next.js platformasida ham…

Windows MMC’da yangi xavfli zaiflik aniqlandi

Microsoft Management Console (MMC) tizimida yangi xavfsizlik zaifligi – CVE-2025-26633 aniqlangan bo‘lib, bu zaiflikni rossiyalik xakerlar guruhi Water Gamayun (shuningdek, EncryptHub va Larva-208 nomlari bilan ham tanilgan) faol ekspluatatsiya qilmoqda. Ushbu zaiflik orqali hujumchilar Windows tizimining xavfsizlik mexanizmlarini chetlab o‘tib,…

«Security Onion 24.10″ning yangilangan versiyasi chiqarildi

Kiberxavfsizlik infratuzilmalari uchun muhim yangilanish! Security Onion 2.4.140 ning yangi versiyasi chiqarildi va u xavfsizlik monitoringi va tahdidlarni aniqlash imkoniyatlarini yanada kuchaytirishga qaratilgan. Ushbu nashrda Suricata 7.0.9, Zeek 7.0.6 kabi asosiy vositalar yangilandi hamda Xavfsizlik Operatsiyalari Markazi (SOC) konfiguratsiyasi sezilarli…

GamiPress plaginidagi jiddiy zaiflik orqali xakkerlar SQL so‘rovlarini joylashtirish orqali WordPress saytlarini xavf ostiga qo‘ymoqda

WordPress – dunyodagi eng mashhur kontent boshqaruv tizimlaridan biri bo‘lib, u millionlab veb-saytlarda ishlatiladi. Uning imkoniyatlarini kengaytirish uchun turli plaginlar mavjud. Shunday plaginlardan biri – GamiPress bo‘lib, u veb-saytlarga gamifikatsiya (o‘yin elementlari orqali foydalanuvchilarni rag‘batlantirish) imkonini beradi. Ammo, yaqinda kiberxavfsizlik…

MacOS tizimidagi zaiflik: foydalanuvchi parollari xavf ostida!

Kiberxavfsizlik bo‘yicha mutaxassislar yaqinda macOS tizimida jiddiy zaiflikni aniqlashdi. Bu xatolik foydalanuvchilarning tizim parollari va maxfiy ma’lumotlarini ruxsatsiz shaxslarga oshkor etishi mumkin. Bu zaiflik haqida WTS.Dev’ning xavfsizlik tahlilchisi Noah Gregory batafsil ma’lumot bergan bo‘lib, u macOS Keychain mexanizmidagi kamchiliklar natijasida,…