Docker Desktop’da xavfli zaiflik: Windows tizimlari to‘liq buzilishi mumkin

2025-yil 21-avgust kuni Docker Desktop’ning Windows uchun mo‘ljallangan versiyasida jiddiy zaiflik aniqlandi. CVE-2025-9074 raqami bilan ro‘yxatga olingan ushbu zaiflikni xavfsizlik tadqiqotchisi Felix Boulet aniqlagan bo‘lib, u Docker Desktop 4.44.3 versiyasigacha bo‘lgan barcha talqinlarga ta’sir qiladi. Muammo oddiy Server-Side Request Forgery…

Active Directory xavfsizligini oshirishga oid qo‘llanma

Active Directory (AD) — bu Microsoft tomonidan yaratilgan maxsus tizim bo‘lib, u foydalanuvchilarni aniqlash (autentifikatsiya) va ularga ruxsat berish (avtorizatsiya) jarayonlarini boshqaradi. Oddiy qilib aytganda, AD — bu tashkilot ichidagi barcha foydalanuvchilar, kompyuterlar va xizmatlarni yagona markazdan boshqarishga imkon beradigan…

Fortinet FortiSIEM tizimidagi xavfli zaiflik – CVE-2025-25256

2025-yil avgust oyida kiberxavfsizlik tadqiqotchilari tomonidan Fortinet FortiSIEM tizimida aniqlangan CVE-2025-25256 zaifligi haqida batafsil texnik tahlil e’lon qilindi. Ushbu zaiflik oldindan autentifikatsiyasiz (pre-authentication) buyrug‘ni kiritish (command injection) imkoniyatini berib, juda xavfli hisoblanadi. Zaiflikning CVSS xavf darajasi 9.8 ball etib baholangan…