Bayram

SimpleHelp’dagi kritik zaiflikdan faol foydalanilmoqda: TaskWeaver va Djinn Stealer zararli dasturlari orqali keng ko‘lamli ma’lumotlar o‘g‘irlanmoqda!

Kiberxavfsizlik sohasida yana bir o’ta xavfli tahdid aniqlanmoqda. Noma’lum kiberjinoyatchilar SimpleHelp masofaviy monitoring va boshqaruv (Remote Monitoring and Management – RMM) platformasida aniqlangan CVE-2026-48558 identifikatorli kritik zaiflikdan faol foydalanib, TaskWeaver va Djinn Stealer nomli yangi zararli dasturlarni qurilmalarga joylashtirmoqda. Mazkur…

libssh2 kutubxonasida kritik zaiflik aniqlandi: u korporativ infratuzilmalarga qanday tahdid solmoqda?

Axborot xavfsizligi mutaxassislari keng qo‘llaniladigan libssh2 kutubxonasida o‘ta xavfli zaiflik aniqlanganligi haqida ogohlantirmoqda. CVE-2026-55200 identifikatori bilan ro‘yxatga olingan ushbu zaiflik hujumchilarga maxsus tayyorlangan SSH paketlari orqali masofadan turib ixtiyoriy kod bajarish imkoniyatini yaratishi mumkin. Zaiflikning xavflilik darajasi juda yuqori baholanib,…

Sun’iy intellekt endi zaifliklarni o‘zi topib, o‘zi bartaraf etadimi? OpenAI GPT-5.5-Cyber bilan tanishing!

Sun’iy intellekt texnologiyalari kiberxavfsizlik sohasida tobora muhim o‘rin egallab borayotgan bir paytda, OpenAI kompaniyasi maxsus kiberxavfsizlik vazifalari uchun ishlab chiqilgan GPT-5.5-Cyber modelining to‘liq versiyasini rasman taqdim etdi. Mazkur model zaifliklarni aniqlash, ekspluatatsiya ehtimolini baholash, xavfsizlik yangilanishini (patch) yaratish hamda aniqlangan…

LiteSpeed cPanel plaginidagi yangi zaiflik xosting infratuzilmalari uchun qanchalik xavfli?

Kiberxavfsizlik sohasida veb-xosting infratuzilmalariga qaratilgan hujumlar soni ortib borayotgan bir paytda, AQShning Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) LiteSpeed cPanel plaginida aniqlangan kritik zaiflikni faol ekspluatatsiya qilinayotgan zaifliklar ro‘yxati — Known Exploited Vulnerabilities (KEV) katalogiga kiritdi. CVE-2026-54420 identifikatori bilan ro‘yxatga…

33 ta xavfsizlik vositasini birlashtirgan CyberSentinel AI: Kiberxavfsizlik mutaxassislari uchun yangi davr boshlandimi?

Kiberxavfsizlik sohasida sun’iy intellekt texnologiyalarining jadal rivojlanishi mutaxassislar uchun yangi imkoniyatlarni yaratmoqda. So‘nggi yillarda turli AI yordamchilari xavfsizlik tahlili, zaifliklarni aniqlash va tahdidlarni baholashda qo‘llanila boshlagan bo‘lsa-da, ularning aksariyati faqat tavsiyalar berish bilan cheklanib kelmoqda. Biroq yaqinda taqdim etilgan CyberSentinel…

WordPress’ning Avada Builder plagini orqali 1 milliondan ortiq sayt xavf ostida: Kritik zaiflik fayllarni masofadan o‘chirish imkonini bermoqda!

Kiberxavfsizlik sohasida faoliyat yurituvchi mutaxassislar va veb-resurs administratorlari diqqatiga! Dunyodagi eng ommabop kontent boshqaruv tizimlaridan biri bo‘lgan WordPress uchun ishlab chiqilgan Avada Builder (Fusion Builder) plaginida kritik darajadagi zaiflik aniqlangani ma’lum qilindi. Mazkur zaiflikdan foydalanish orqali hujumchilar autentifikatsiyadan o‘tmasdan turib…

CISA ogohlantirmoqda: 74 mingdan ortiq Fortinet qurilmasiga tegishli login va parollar turli manbalarda aniqlanmoqda ogoh bo’ling!

Kiberxavfsizlik sohasida so‘nggi yillarda kuzatilayotgan eng xavfli tendensiyalardan biri dasturiy ta’minotdagi zaifliklardan foydalanish emas, balki o‘g‘irlangan autentifikatsiya ma’lumotlari yordamida tizimlarga qonuniy foydalanuvchi sifatida kirib borish holatlarining ortib borayotganidir. Aynan shunday tahdidlardan biri sifatida baholanayotgan FortiBleed hodisasi AQSHning Kiberxavfsizlik va infratuzilma…

Cisco ISE’dagi o‘ta xavfli zaifliklar korporativ tarmoqlar xavfsizligiga jiddiy tahdid solmoqda!

Korporativ tarmoqlarda identifikatsiya, autentifikatsiya va kirishni boshqarish jarayonlari axborot xavfsizligining eng muhim tarkibiy qismlaridan biri hisoblanadi. Aynan shu sababli mazkur infratuzilmalarda aniqlanadigan zaifliklar tashkilotlarning butun axborot tizimlari xavfsizligiga salbiy ta’sir ko‘rsatishi mumkin. Cisco kompaniyasi yaqinda o‘zining keng qo‘llaniladigan Identity Services…

WordPress plaginidagi zaiflik orqali O‘zbekistonning nufuzli davlat oliy ta’lim muassasasiga tegishli rasmiy veb-saytga ruxsatsiz masofaviy kirish holati aniqlandi!

Bugungi kunda ta’lim muassasalari, davlat tashkilotlari va yirik korxonalarning axborot tizimlari kiberjinoyatchilar uchun eng jozibador nishonlardan biriga aylangan. Zamonaviy tahdidlar endilikda nafaqat tizimdagi zaifliklardan, balki dasturiy ta’minot yetkazib berish zanjiri (Supply Chain) orqali ham amalga oshirilmoqda. Bunday hujumlarning xavfliligi shundaki,…

SimpleHelp serverlaringiz himoyalanganmi? 14 mingga yaqin internetga ochiq SimpleHelp serverlarida aniqlangan kritik zaiflik autentifikatsiya mexanizmini chetlab o‘tish imkonini bermoqda!

Kiberxavfsizlik sohasida faoliyat yurituvchi mutaxassislar hamda tashkilotlar uchun muhim ogohlantirish! Masofaviy monitoring va boshqaruv (Remote Monitoring and Management – RMM) tizimlari orasida keng qo‘llaniladigan SimpleHelp platformasida kritik darajadagi zaiflik aniqlangani ma’lum qilindi. CVE-2026-48558 identifikatori bilan ro‘yxatga olingan mazkur zaiflik masofadan…