Jinjava zaifligi: minglab saytlar xavf ostida — darhol yangilang!

HubSpot’ning ochiq manbali Jinjava shablon (template) dvigatelida jiddiy zaiflik topildi. Ushbu xato orqali hujumchilar serverdagi shablon (template) larni buzib, fayllarni o‘qishi, tashqi resurslarga so‘rov yuborishi (SSRF) yoki hatto masofadan kod ishga tushirishi (RCE) mumkin. Muammo Jinjava 2.8.1 dan oldingi versiyalarida…

Apple eski iPhone va iPad’lar uchun xavfli zaiflikni bartaraf etdi

2025-yil 15-sentabr kuni Apple kompaniyasi eski qurilmalar uchun iOS 16.7.12 va iPadOS 16.7.12 yangilanishlarini chiqardi. Ushbu yamoq faol ishlatilayotgan yangi 0-kunlik (zero-day) zaiflikni tuzatadi. Zaiflik nimada edi? Xato ImageIO tizimida aniqlandi (CVE-2025-43300). U rasm fayllarini tekshirishda xotira chegaralarini to‘g‘ri nazorat…

Samsung qurilmalari hujum ostida: darhol yangilanishni o‘rnating

Samsung 2025-yil sentyabr oyidagi xavfsizlik yangilanishini chiqardi. Eng muhim jihati — kompaniya faol ekspluatatsiya qilinayotgan yangi (zero-day) zaiflikni yopdi. Bu degani: xakerlar allaqachon ushbu muammodan foydalanib, qurilmalarni nishonga olgan. Eng xavfli muammo nima edi? Eng jiddiy zaiflik — CVE-2025-21043 nomi…

Windows Defender Firewall’da yangi zaifliklar: Microsoft muhim yangilanish chiqardi

Microsoft yaqinda o‘zining 2025-yil sentabr xavfsizlik yangilanishlari doirasida Windows Defender Firewall xizmatida aniqlangan to‘rtta zaiflikni bartaraf etdi. Ushbu zaifliklar “Muhim” (Important) toifasiga kiritilgan bo‘lib, agar ular ekspluatatsiya qilinsa, tizimdagi hujumchi o‘z vakolatlarini oshirib olish imkoniyatiga ega bo‘ladi. Mazkur zaifliklar CVE-2025-53808,…