«Commvault» zaxira tizimida xavfli zaiflik aniqlandi

So‘nggi paytlarda kiberxavfsizlik olamida yana bir jiddiy tahdid paydo bo‘ldi. Dasturiy ta’minot orqali ma’lumotlarni himoya qilishga ixtisoslashgan mashhur Commvault platformasida avtorizatsiyani chetlab o‘tuvchi masofaviy kod bajarish (RCE) zaifligi aniqlandi. Bu zaiflik tufayli hujumchilar hech qanday parol yoki tizimga kirish ma’lumotlarisiz…

Windows yangilanish tizimidagi zaiflik kompyuteringizni tahdid ostiga qo‘ymoqda

Kompyuterlarimiz xavfsizligi ko‘pincha ko‘zga ko‘rinmas himoya qatlamlariga tayanadi. Ammo ba’zida aynan shu ishonchli deb hisoblangan himoya tizimlarining o‘zida zaifliklar aniqlanadi. So‘nggi ma’lumotlarga ko‘ra, CVE-2025-21204 deb nomlangan xavfsizlik muammosi aynan Windows’ning yangilanish tizimida topildi. Bu zaiflik, foydalanuvchining aralashuvisiz, hujumchiga tizimni to‘liq…

ASUS AiCloud routerlarida xavfli zaiflik aniqlandi

Dunyoning yetakchi texnologik kompaniyalaridan biri — ASUS — o‘zining AiCloud funksiyasi yoqilgan routerlarida juda xavfli zaiflik aniqlanganini ma’lum qildi. CVE-2025-2492 identifikatori bilan qayd etilgan ushbu zaiflik orqali tajovuzkorlar qurilmaga ruxsatsiz kirib, istalgan funksiyalarni masofadan turib ishga tushirishlari mumkin. Mazkur xatolik…

GitHub Enterprise Server’da xavfli zaifliklar aniqlandi

GitHub o‘zining Enterprise Server mahsulotida bir nechta yuqori darajadagi xavfli zaifliklarni aniqlagach, favqulodda xavfsizlik yangilanishlarini e’lon qildi. Ayniqsa, CVE-2025-3509 raqamli zaiflik tahdidlar orasida eng xavflisi sanaladi. Bu xatolik orqali tajovuzkorlar istalgan buyruqni bajaradigan kodni ishga tushirishlari va butun tizimni nazoratlariga…