Rsync dasturidagi zaifliklar: Millionlab serverlar xavf ostida!

Bugungi kunda serverlar va ma’lumotlarni sinxronizatsiya qilish uchun keng qo‘llaniladigan Rsync dasturida bir nechta jiddiy zaifliklar aniqlandi. Ushbu zaifliklar tajovuzkorlarga zararli kodni masofadan bajarish, maxfiy ma’lumotlarni o‘g‘irlash va muhim xavfsizlik himoyalarini chetlab o‘tish imkonini beradi. Zaifliklar ta’sir qiladigan versiyalar: Rsync…

WordPress’ning mashhur plagini kiberhujum ostida: Millionlab saytlarga xavf soluvchi zaiflik aniqlangan

Hozirgi davrda veb-saytlarning xavfsizligi tobora dolzarb masalaga aylanib bormoqda. Xususan, WordPress platformasida keng qo‘llaniladigan plaginning zaifligi tufayli millionlab veb-saytlar kiberhujumlarga uchrashi mumkinligi aniqlandi. Gap Essential Addons for Elementor plagini haqida ketmoqda. Mazkur plaginda aniqlangan zaiflik (CVE-2025-24752) orqali tajovuzkorlar zararli kodlarni…

CISA Oracle Agile PLM’dagi jiddiy zaiflik haqida ogohlantirmoqda

Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) CVE-2024-20953 xavfsizlik zaifligi haqida favqulodda ogohlantirish e’lon qildi. Ushbu zaiflik Oracle Agile Product Lifecycle Management (PLM) dasturiy platformasida aniqlangan bo‘lib, ayni damda kiberjinoyatchilar tomonidan faol ekspluatatsiya qilinmoqda. CISA 2025-yil 24-fevral kuni ushbu xatoni “Ma’lum…

GhostSocks: Xavfsizlikni aylanib o‘tuvchi yangi zararli dastur

Kiberxavfsizlik sohasi doimiy ravishda rivojlanib borayotgan tahdidlarga duch kelmoqda. So‘nggi paytlarda GhostSocks nomli yangi zararli dastur aniqlangan bo‘lib, u SOCKS5 proksi texnologiyasidan foydalanib, xavfsizlik tizimlarini chetlab o‘tishga va anonim harakatlanishga imkon bermoqda. Mazkur zararli dastur moliyaviy muassasalar hamda yuqori qiymatga…

Wireshark 4.4.4 chiqarildi: Xavfsizlikni ta’minlash uchun yangilang!

Wireshark Foundation o‘zining mashhur tarmoq protokollarini tahlil qilish dasturi Wiresharkning 4.4.4 versiyasini chiqardi. Ushbu yangilanish CVE-2025-1492 deb nomlangan yuqori xavflilik darajasiga ega bo‘lgan zaiflikni bartaraf etadi. Ushbu zaiflikdan foydalanish orqali tajovuzkorlar tarmoqqa zararli paketlarni yuborib, Denial-of-Service (DoS) hujumlarini amalga oshirishlari…

CL0P Ransomware guruhi telekommunikatsiya va sogʻliqni saqlash sektorlariga keng koʻlamli hujumlar uyushtirmoqda

CL0P ransomware guruhi kritik infratuzilma sektorlariga qarshi hujumlarini kuchaytirdi. Buning natijasida butun dunyo boʻylab telekommunikatsiya va sogʻliqni saqlash tashkilotlari keng koʻlamli maʼlumotlar buzilishi va tizimlarning shifrlanishi haqida xabar berishmoqda. Hujumchilar Cleo integratsiya dasturidagi yangi (zero-day) zaifligidan (CVE-2024-50623) foydalanib, 2025-yil fevral oyida atigi bir…