CISA ogohlantiradi: GitLab’dagi SSRF zaifligi real hujumlarda qo‘llanilmoqda

Kiberxavfsizlik sohasida muhim mezonlardan biri — zaiflikning nazariy emas, amaliy hujumlarda qo‘llanila boshlaganidir. Aynan shunday holatlardan biri GitLab Community va Enterprise versiyalarida aniqlangan CVE-2021-39935 zaifligi bilan bog‘liq. AQShning Kiberxavfsizlik va infratuzilmani himoya qilish agentligi — CISA ushbu zaiflikni 2026-yil 3-fevral…

React Server Components zaifligi orqali serverlar egallanmoqda

Veb-ilovalar ishlab chiqishda keng qo‘llanilayotgan React’ning Server Components mexanizmida aniqlangan jiddiy zaiflik endilikda real hujumlarda faol qo‘llanilmoqda. CVE-2025-55182 identifikatori bilan ro‘yxatga olingan ushbu nuqson dastlab keng ko‘lamli skanerlashlar bilan kuzatilgan bo‘lsa, oradan ikki oy o‘tib, u yuqori hajmli, avtomatlashtirilgan va…

NTDS.dit o‘g‘irlanishi — Active Directory uchun eng xavfli ssenariy

Active Directory (AD) korporativ tarmoqlarda autentifikatsiya va ruxsat boshqaruvining yuragi hisoblanadi. Foydalanuvchilar, kompyuterlar, xizmatlar va ularning huquqlari aynan shu infratuzilma orqali boshqariladi. Shu sababli ham AD har doim murakkab va maqsadli kiberhujumlar markazida turadi. So‘nggi kuzatuvlar shuni ko‘rsatmoqdaki, tajovuzkorlar endilikda…

GhostChat josus dasturi: WhatsApp orqali Android foydalanuvchilarining maxfiy ma’lumotlari o‘g‘irlanmoqda

Kiberjinoyatchilar tobora murakkablashib borayotgan usullar orqali inson ishonchidan foydalanib, mobil qurilmalarga zararli dasturlarni o‘rnatishga erishmoqda. So‘nggi aniqlangan tahdidlardan biri — GhostChat nomli Android josus dasturi bo‘lib, u romantik tanishuv niqobi ostida foydalanuvchilarning shaxsiy hamda maxfiy ma’lumotlarini o‘g‘irlashni maqsad qiladi. Ushbu…

Swarmer: Windows tizimida EDR’ni chetlab o‘tib ishlaydigan yashirin mexanizm

Bugungi kunda ko‘plab tashkilotlar kompyuterlarini Endpoint Detection and Response (EDR) tizimlari bilan himoyalaydi. Bu tizimlar zararli dasturlarni, shubhali harakatlarni va ruxsatsiz o‘zgarishlarni aniqlashga mo‘ljallangan. Biroq Windows operatsion tizimida yillar davomida saqlanib qolgan ayrim eski mexanizmlar mavjud bo‘lib, ular to‘g‘ri qo‘llanilganda…