Apache Jackrabbit’da xavfli zaiflik: serverlar hujum ostida

Apache Jackrabbit — korporativ tizimlarda keng qo‘llaniladigan ochiq manbali kontent repozitoriyda jiddiy xavfsizlik muammosi aniqlandi. Bu xato xakerlarga serverda istalgan kodni ishga tushirish imkonini beradi. Zaiflik nimada? Zaiflik JCR-5135 nomi bilan qayd etilgan. U ishonchsiz ma’lumotlarni deserializatsiya qilish (Deserialization of…

Tadqiqotchilar WAF himoya tizimini chetlab o‘tishning yangi usulini aniqlashdi

Kiberxavfsizlik sohasidagi mutaxassislar Web Application Firewall (WAF) tizimini chetlab o‘tishning murakkab usulini namoyish etdilar. Ushbu usul JavaScript injeksiyasi va HTTP parameter pollution texnikasini birlashtirish orqali amalga oshiriladi va u zamonaviy veb-xavfsizlik infratuzilmasidagi jiddiy zaifliklarni ochib berdi. Zaiflik qanday aniqlangan? Tadqiqot…

SAP S/4HANA’da xavfli zaiflik: xakerlar butun tizimni egallashi mumkin

Kiberxavfsizlik mutaxassislari SAP S/4HANA tizimida aniqlangan va faol ekspluatatsiya qilinayotgan juda xavfli zaiflik haqida ogohlantirmoqda. Bu zaiflik orqali oddiy foydalanuvchi huquqiga ega bo‘lgan xakerlar qisqa vaqt ichida butun tizim ustidan to‘liq nazoratni qo‘lga kiritishlari mumkin. Zaiflik tafsilotlari Hujum qanday amalga…

Cisco ASA qurilmalariga qarshi rekord darajadagi hujumlar

2025-yil avgust oyida kiberjinoyatchilar Cisco Adaptive Security Appliance (ASA) xavfsizlik qurilmalariga qarshi katta ko‘lamli skanerlash hujumi boshlashdi. Bunda 25 mingdan ortiq IP manzil ishtirok etgan va bu odatdagi kunlik 500 ta atrofidagi faollikdan o‘nlab barobar ko‘pdir. Hujum tafsilotlari Xakerlar bir…

Django’da xavfli zaiflik: xakerlar SQL kodini ishga tushirishi mumkin

Mashhur Django freymvorkida xavfli zaiflik aniqlanib, butun dunyo bo‘ylab veb-serverlar xavf ostiga tushdi. Django ishlab chiquvchilari ushbu muammoni bartaraf etish uchun shoshilinch xavfsizlik yangilanishlarini chiqardi va barcha foydalanuvchilarni tizimlarini zudlik bilan yangilashga chaqirmoqda. Zaiflik haqida Zaiflikka CVE-2025-57833 identifikatori berilgan bo‘lib,…