Apple qurilmalari xavf ostida: eski zaifliklar yana faol hujumlarda qo‘llanmoqda

Kiberxavfsizlik va infratuzilmani himoya qilish agentligi (CISA) tomonidan e’lon qilingan yangi ogohlantirishda, Apple’ning macOS, iOS, tvOS, Safari hamda watchOS tizimlariga ta’sir ko‘rsatuvchi jiddiy zaiflik aniqlangani ma’lum qilindi. Mazkur zaiflik CVE-2022-48503 raqami bilan ro‘yxatga olingan bo‘lib, u JavaScriptCore dvigatelidagi noma’lum xatolik…

Windows SMB zaifligi faol ekspluatatsiya qilinmoqda: CISA ogohlantirmoqda

2025-yil 20-oktabr kuni AQShning Kiberxavfsizlik va infratuzilmani himoya qilish agentligi (CISA) Windows tizimlarida aniqlangan jiddiy zaiflik haqida favqulodda ogohlantirish e’lon qildi. Ushbu zaiflik — CVE-2025-33073 raqami ostida qayd etilgan bo‘lib, Microsoft Windows SMB Client komponentiga taalluqlidir. CISA ma’lumotiga ko‘ra, bu…

Cisco SNMP zaifligidan foydalangan holda Linux rootkitlar tarqatilmoqda: “Operation Zero Disco” hujumi tahlili

2025-yil oktyabr oyida kiberxavfsizlik mutaxassislari “Operation Zero Disco” nomli murakkab kiberhujumni aniqlashdi. Bu kampaniya davomida tajovuzkorlar Cisco’ning Simple Network Management Protocol (SNMP) tizimidagi yangi aniqlangan CVE-2025-20352 raqamli 0-day zaifligidan faol foydalanib, tarmoqqa ulangan qurilmalarga zararli Linux rootkit dasturlarini o‘rnatishmoqda. Zaiflikning…