Masofadan tizimga ulanish (RDP) xizmatiga nisbatan hujumlar kuchaygan: Hujumlar asosan 1098-portga qaratilgan

Yaqinda olingan ma’lumotlar kiberjinoyatchilar tomonidan Remote Desktop Protocol (RDP) xizmatlariga, ayniqsa, 1098/TCP portiga qaratilgan hujumlarning keskin o’sishini aniqladi. Oxirgi ikki hafta davomida o’rnatilgan honeypot sensorlari kuniga 740,000 dan ortiq alohida IP-manzillardan kelayotgan skanerlashlarni qayd etdi. Shadowserver Foundation xabariga ko’ra, ushbu…

Apache Struts’da xavfsizlik zaifligi aniqlandi

Apache Struts 2 — ko‘plab veb-ilovalarda ishlatiladigan ochiq kodli dasturiy platforma. Unda yangi xavfsizlik zaifligi (CVE-2023-50164) topildi. Bu zaiflik hujumchilarga zararli fayllarni serverga yuklash va bajarish imkonini beradi, bu esa butun tizim xavfsizligiga tahdid soladi. Mazkur zaiflik orqali hujumchilar fayl…

Windows CLFS drayveridagi xavfli zaiflik: CVE-2024-49138

Windows Common Log File System (CLFS) drayverida yangi aniqlangan jiddiy zaiflik – CVE-2024-49138, xavfli darajada bo’lib, bu zaiflik allaqachon kiberhujumlarga sabab bo’lgan. Ushbu muammo Windows tizimlariga katta xavf tug’diradi. Zaiflik haqida umumiy ma’lumot Microsoft CVE-2024-49138 zaifligini imtiyozlarni oshirish (Elevation of…

SAP NetWeaver’da yuqori darajadagi zaifliklar aniqlandi

SAP kompaniyasi NetWeaver Application Server for Java dasturida aniqlangan xavfli zaifliklarni bartaraf etish uchun yangi xavfsizlik yangilanishlarini chiqardi. Ushbu zaifliklar, xususan Adobe Document Services komponentida topilgan bo‘lib, hujumchilarga zararli PDF fayllarni yuklash va tizimga zarar yetkazish imkonini beradi. Bu masala…

WordPress saytlaridagi xavfsizlik zaifligi haqida ogohlantirish!

WordPress’ning Gutentor plaginida yangi xavfsizlik muammosi aniqlandi. Bu muammo orqali tajovuzkorlar saytga zararli kod (skript) joylashtirishi mumkin. Ushbu zararli kod sahifa ochilganda avtomatik ravishda ishlaydi va sayt foydalanuvchilari uchun xavf tug‘diradi. Muammo nimada? Gutentor plagini (Gutenberg bloklar bilan sahifa tuzish…

Cisco’ning VPN tizimiga kiberhujumlar ko’paydi

Cisco kompaniyasi o‘zining Adaptive Security Appliance (ASA) dasturiy ta’minotidagi cross-site scripting (XSS) zaifligi faol hujumlar uchun ishlatilayotganini tasdiqladi. Ushbu zaiflik, rasmiy ravishda CVE-2014-2120 sifatida qayd etilgan, birinchi marta 2014-yilda aniqlangan bo‘lsa-da, hanuzgacha xavf tug‘dirayotgani ma’lum bo‘ldi. Bu zaiflik orqali hujumchilar…

«IBM Security Verify Access»da yuqori darajali zaifliklar aniqlandi

IBM (International Business Machines Corporation) — dunyodagi eng yirik texnologiya kompaniyalaridan biri bo‘lib, 1911-yilda AQShda tashkil etilgan. Kompaniya turli sohalarda, jumladan, IT infratuzilmasi, sun’iy intellekt, kiberxavfsizlik, ma’lumotlar tahlili va bulutli texnologiyalarda ilg‘or yechimlarni taklif etadi. IBM o‘zining Security Verify Access…