Laravel frameworkida aniqlangan yuqori darajali zaiflik xakerlarga ruxsatsiz kirishga yo‘l ochadi

Laravelda aniqlangan yangi xavfsizlik zaifligi, CVE-2024-52301, veb-ishlab chiquvchilar orasida katta xavotirga sabab bo‘ldi. Ushbu zaiflik ruxsatsiz kirishni amalga oshiradigan tajovuzkorlarga imkoniyat yaratib, Laravel asosida ishlaydigan dasturlar xavfsizligiga tahdid solmoqda. CVE-2024-52301 Laravel tomonidan foydalanuvchi kiritgan ma’lumotlarni noto‘g‘ri boshqarish natijasida yuzaga keladi.…

Fortinet mahsulotlarida yuqori darajali zaifliklar aniqlandi

Fortinet kompaniyasi o‘zining bir nechta mahsulotlari – FortiOS, FortiAnalyzer, FortiManager va FortiClient Windows uchun xavfsizlik yangilanishlarini chiqardi. Agar ushbu zaifliklar tuzatilmasa, hujumchilar zararlangan tizimlarni to’liq nazoratga olish imkoniyatiga ega bo‘lishi mumkin. FortiManager’dagi CVE-2024-47575 nomli xavfli zaiflik, masofadan turib, hujumchilarga tizimga…

WSO2 mahsulotlarida jiddiy zaiflik aniqlandi

WSO2 o’zining «API Manager» va «Identity Server» mahsulotlarida jiddiy zaifliklarni aniqlaganini e’lon qildi. Ushbu zaifliklar autentifikatsiya mexanizmlarini chetlab o‘tish yoki foydalanuvchi parollarini qayta o‘rnatish imkonini beradi. Bu holat, ayniqsa administratorlar kabi yuqori darajadagi hisoblarni xavf ostiga qo‘yishi mumkin. Xavf, tizimga…

D-Link NAS qurilmalarida jiddiy zaiflik aniqlandi

D-Link NAS (Tarmoqqa ulangan saqlash qurilmasi) qurilmalarida jiddiy xavfsizlik zaifligi mavjudligi ma’lum bo’ldi. Bu zaiflik, hujumchilar tomonidan ekspluatatsiya qilinsa, zararli kodlarning qurilmalarda bajarilishiga olib kelishi mumkin, bu esa tizim va ma’lumotlar xavfsizligiga jiddiy xavf tug‘diradi. D-Link NAS qurilmalaridagi zaiflik CVE-2024-10914…

Apache ZooKeeper tizimida jiddiy zaiflik aniqlandi

Apache ZooKeeper’ning Admin Server komponentida jiddiy zaiflik mavjudligi aniqlandi. Bu zaiflikdan foydalanib, hujumchilar zaif tizimlarga ruxsatsiz kirishlari mumkin. Zaiflik CVE-2024-51504 ID raqami bilan qayd etilgan bo‘lib, 9.1 darajadagi xavf reytingiga ega, bu zaiflik ZooKeeper Admin Server’ning IPAuthenticationProvider komponentida X-Forwarded-For HTTP…

Drupal’da yuqori darajali zaiflik aniqlandi

Drupal’ning Basic HTTP Authentication moduli ichida muhim bir zaiflik aniqladi. Ushbu zaiflikdan foydalanib, hujumchilar modul tomonidan o‘rnatilgan kirish cheklovlarini chetlab o‘tishlari mumkin, bu esa maxfiy kontent yoki resurslarni xavf ostiga qo‘yishi ehtimolini tug‘diradi. Mazkur zaiflik SA-CONTRIB-2024-057 deb belgilangan bo‘lib, Drupal’ning…