WordPress saytlaridagi xavfsizlik zaifligi haqida ogohlantirish!

WordPress’ning Gutentor plaginida yangi xavfsizlik muammosi aniqlandi. Bu muammo orqali tajovuzkorlar saytga zararli kod (skript) joylashtirishi mumkin. Ushbu zararli kod sahifa ochilganda avtomatik ravishda ishlaydi va sayt foydalanuvchilari uchun xavf tug‘diradi. Muammo nimada? Gutentor plagini (Gutenberg bloklar bilan sahifa tuzish…

Cisco’ning VPN tizimiga kiberhujumlar ko’paydi

Cisco kompaniyasi o‘zining Adaptive Security Appliance (ASA) dasturiy ta’minotidagi cross-site scripting (XSS) zaifligi faol hujumlar uchun ishlatilayotganini tasdiqladi. Ushbu zaiflik, rasmiy ravishda CVE-2014-2120 sifatida qayd etilgan, birinchi marta 2014-yilda aniqlangan bo‘lsa-da, hanuzgacha xavf tug‘dirayotgani ma’lum bo‘ldi. Bu zaiflik orqali hujumchilar…

«IBM Security Verify Access»da yuqori darajali zaifliklar aniqlandi

IBM (International Business Machines Corporation) — dunyodagi eng yirik texnologiya kompaniyalaridan biri bo‘lib, 1911-yilda AQShda tashkil etilgan. Kompaniya turli sohalarda, jumladan, IT infratuzilmasi, sun’iy intellekt, kiberxavfsizlik, ma’lumotlar tahlili va bulutli texnologiyalarda ilg‘or yechimlarni taklif etadi. IBM o‘zining Security Verify Access…

WordPress plugini’dagi zaiflik 200,000 saytni xavf ostiga qo‘ymoq

2024-yil 30-oktyabr kuni Anti-Spam by CleanTalk WordPress plaginida jiddiy zaiflik aniqlangan bo‘lib, u 200,000 dan ortiq faol o‘rnatmalarga ta’sir ko‘rsatishi mumkin. Ushbu zaifliklar hujumchilarga ruxsatsiz holda plaginlarni o‘rnatish, faollashtirish yoki o‘chirish imkonini beradi, bu esa masofadan kod bajarishga (RCE) olib…