GitLab’da aniqlangan zaifliklar xavfsizlik devorlarini chetlab o‘tish va zararli kod ishga tushirish imkonini beradi

GitLab platformasida bir nechta yuqori xavfli zaifliklar aniqlandi. Xususan, ikkita kritik darajadagi Cross-Site Scripting (XSS) zaifligi hujumchilarga xavfsizlik himoyalaridan o‘tib, foydalanuvchi brauzerida zararli skriptlarni bajarishga imkon yaratadi. CVE-2025-0475 (CVSS 8.7) va CVE-2025-0555 (CVSS 7.7) deb nomlangan bu zaifliklar GitLab’ning o‘z-o‘zini…

Rsync dasturidagi zaifliklar: Millionlab serverlar xavf ostida!

Bugungi kunda serverlar va ma’lumotlarni sinxronizatsiya qilish uchun keng qo‘llaniladigan Rsync dasturida bir nechta jiddiy zaifliklar aniqlandi. Ushbu zaifliklar tajovuzkorlarga zararli kodni masofadan bajarish, maxfiy ma’lumotlarni o‘g‘irlash va muhim xavfsizlik himoyalarini chetlab o‘tish imkonini beradi. Zaifliklar ta’sir qiladigan versiyalar: Rsync…

WordPress’ning mashhur plagini kiberhujum ostida: Millionlab saytlarga xavf soluvchi zaiflik aniqlangan

Hozirgi davrda veb-saytlarning xavfsizligi tobora dolzarb masalaga aylanib bormoqda. Xususan, WordPress platformasida keng qo‘llaniladigan plaginning zaifligi tufayli millionlab veb-saytlar kiberhujumlarga uchrashi mumkinligi aniqlandi. Gap Essential Addons for Elementor plagini haqida ketmoqda. Mazkur plaginda aniqlangan zaiflik (CVE-2025-24752) orqali tajovuzkorlar zararli kodlarni…