Windows tizimidagi NTLM zaifligi faol ekspluatatsiya qilinmoqda

🔓 Kiberjinoyatchilar Windows tizimlarida NTLM (New Technology LAN Manager) autentifikatsiyasi bilan bog‘liq jiddiy zaiflikdan foydalanib, tizimlarni buzib kirishga erishmoqda. Bu zaiflik CVE-2025-24054 sifatida qayd etilgan bo‘lib, NTLM xeshlarini soxtalashtirish orqali oshkor etish imkonini beradi. Mazkur zaiflik foydalanuvchilarning autentifikatsiya ma’lumotlarini tashqi…

Apple iPhone’larida ikki jiddiy zaiflik aniqlandi

Texnologiya olamining etakchi kompaniyalaridan biri bo‘lgan Apple yaqinda iPhone va iPad foydalanuvchilari uchun dolzarb xavfsizlik yangilanishini e’lon qildi. Bu yangilanish iOS 18.4.1 va iPadOS 18.4.1 versiyalari orqali tarqatildi. Sabab esa jiddiy — iOS tizimida aniqlangan ikki zero-day (yani ilgari noma’lum…

Firefox brauzerida xavfli zaiflik aniqlandi – imkon qadar tezroq yangilang!

Mozilla kompaniyasi Firefox brauzerida aniqlangan yuqori darajadagi xavfsizlik zaifligini bartaraf etuvchi muhim yangilanishni e’lon qildi. Mazkur zaiflik xotira buzilishiga olib kelishi va hujumchilarga tizimni ekspluatatsiya qilish imkonini yaratishi mumkin. Muammo nimada? CVE-2025-3608 raqami bilan ro‘yxatga olingan bu zaiflik Firefox brauzerining…

Jenkins Docker imijlarida xavfli zaiflik aniqlandi: Xakerlar tarmoq aloqasini egallab olish imkoniga ega bo‘ldi!

2025-yil 10-aprel kuni Jenkins jamoasi tomonidan xavfsizlik bo‘yicha e’lon qilingan yangi zaiflik minglab tashkilotlarning CI/CD (Continuous Integration / Continuous Deployment) jarayonlariga tahdid solmoqda. Mazkur zaiflik Jenkins’ning keng qo‘llaniladigan Docker imijlarida SSH host kalitlarini boshqarishda aniqlangan bo‘lib, tajovuzkorlarga Jenkins boshqaruv serveri…

AMD protsessorlarida xavfli zaiflik aniqlandi: Hujumchilar protsessor ishlash tartibini buzuvchi zararli kodni joylash mumkin!

Kiberxavfsizlik olamida jiddiy shov-shuvga sabab bo‘lgan zaiflik AMD kompaniyasining ko‘plab protsessorlarida aniqlangani e’lon qilindi. Google kompaniyasi tadqiqotchilari tomonidan aniqlangan ushbu zaiflik hujumchilarga AMD protsessorlariga zararli mikro-kodlarni (microcode) yuklash imkonini berishi mumkin. Mazkur zaiflik CVE-2024-36347 deb nomlanib, uning xavflilik darajasi CVSS…