Yangiliklar

Magecart himoyalanmagan Amazon S3 serverlari orqali 17 000 dan ortiq veb-saytlarni buzdi.

Noto'g'ri sozlangan Amazon S3 chelaklari tajovuzkorlarga har bir JavaScript faylining oxiriga zararli kodni kiritish imkonini berdi. Yangi RiskIQ hisobotiga ko'ra, jinoyatchilar internetni noto'g'ri sozlangan Amazon S3 chelaklari uchun skanerlashdi, bu esa har kimga ichidagi fayllarni ko'rish va tahrirlash imkonini beradi. Bunday chelakni topgach, tajovuzkorlar JavaScript fayllarini...

Read more...

Buzilgan Pale Moon serveri brauzerning virusli versiyalarini tarqatdi.

Hujumchilar 2017-yil dekabr oyida serverni buzgan, ammo u yaqinda yopilgan. Pale Moon brauzeri ishlab chiquvchilari ularning arxiv serveri noma’lum hujumchilar tomonidan buzib kirilgani, natijada u yerda saqlangan fayllarga zararli dastur zararlangani haqida xabar berishdi. Pale Moon - bu xususiylashtirish va ishlashga qaratilgan ochiq manbali brauzer. Firefox kodiga asoslanib, u...

Read more...

Google foydalanuvchilarning Google Assistant yordamida suhbatlarini tinglashlari uchun odamlarga pul to‘laydi.

Kompaniyaning ta'kidlashicha, "til mutaxassislari" nutqni aniqlashni yaxshilash uchun suhbatlarning audioyozuvlarini tahlil qiladi. Google pudratchilarga foydalanuvchilarning Google Assistantga aytganlarini tinglash va transkripsiya qilish uchun to‘laydi. Belgiyaning VRT teleradiokompaniyasi bu haqda birinchi bo'lib xabar berdi va keyinchalik butun dunyo bo'ylab ommaviy axborot vositalari bu xabarni olishdi. VRT jurnalisti Tim Verheyden noma'lum...

Read more...

Samsung-ning so’nggi yangilanishi Galaxy S10 va Galaxy S10 Plus-ni bloklaydi.

Muammoni hal qilishning yagona yo'li zavod sozlamalarini tiklashdir. Ba'zi Samsung Galaxy S10 va Galaxy S10 Plus egalari Reddit va Samsung qo'llab-quvvatlash veb-saytida shu hafta boshida chiqarilgan yangilanishdan so'ng telefonlari ishlamay qolgani haqida xabar berishmoqda. Telefonlar qayta ishga tushirilmoqda va foydalanuvchidan PIN-kod so'rayapti, lekin PIN-kodni kiritgandan keyin ham ular qayta...

Read more...

Windows Defender yangilanishlari sfc /scannow ishlamay qoldi.

Windows 10 uchun rejalashtirilgan iyul yangilanishlari bu safar bunga hech qanday aloqasi yo'qga o'xshaydi. Ba'zi Windows 10 foydalanuvchilari kutilmaganda sfc / scannow yordamida buzilgan fayllarni tiklay olmaslikka duch kelishdi. Ehtimol sabab Windows Defenderning yangi versiyasidir. O'rnatilgan Windows tizimi fayllarini tekshirish vositasida fayllarni skanerlash funksiyasi kutilganidek boshlanadi, lekin keyin jarayon...

Read more...

Siemens sanoat yechimlarida xavfli zaifliklar aniqlandi

Siemens SIPROTEC 5, DIGSI 5 va Spectrum Power’dagi zaifliklardan foydalanish fayllarni o‘chirish yoki qurilmaga xizmat ko‘rsatishni rad etish imkonini beradi. Siemens SIPROTEC 5, Spectrum Power va DIGSI 5 mahsulotlarida jami uchta muhim zaiflik aniqlandi. Ushbu zaifliklardan muvaffaqiyatli foydalanish xizmat ko'rsatishni rad etishga, fayllarni o'chirishga yoki ma'lumotni kuzatish imkoniyatiga olib...

Read more...

Apple Watch-ning Walkie Talkie-dagi zaiflik boshqa odamlarning suhbatlarini tinglash imkonini berdi.

Apple zaiflik tuzatilgunga qadar dasturni o'chirib qo'ydi. Apple kompaniyasi telefon suhbatlarini ruxsatsiz tinglash imkonini beruvchi zaiflik tufayli Apple soatlarida Walkie Talkie ilovasini o‘chirib qo‘ydi. Ilovaning o'zi qurilmalarda qoladi, lekin ishlab chiqaruvchi muammoni hal qilmaguncha ishlamaydi. Walkie Talkie ilovasidan foydalanib, bir-birining taklifnomalarini qabul qilgan ikki foydalanuvchi Apple Watch’dan ratsion sifatida...

Read more...

McAfee ENS yangilanishi avtorizatsiya muammolarini keltirib chiqaradi

Muammoni faqat Windows ro'yxatga olish kitobidagi sozlamalarni qo'lda o'zgartirish orqali hal qilish mumkin. 10-iyul, chorshanba kuni chop etilgan McAfee Endpoint Security (ENS) yangilanishi foydalanuvchilarning o‘z kompyuterlariga kirishiga to‘sqinlik qilmoqda. Reddit’da paydo bo‘lgan birinchi xabarlardan biri, UK Power Networks’dagi IT-mutaxassislari “McAfee tizimi yangilanishi” tufayli xodimlarning o‘z kompyuterlariga kirishini bloklagani bo‘ldi. Dastlab,...

Read more...

Agent Smith zararli dasturi 25 million Android qurilmalarini zararlagan.

"Agent Smith" deb nomlangan zararli dastur qurilmaga zarar etkazishi va barcha rasmiy ilovalarni reklama qo'llab-quvvatlanadigan klonlar bilan almashtirishga qodir. Check Point tadqiqotchilari 25 milliondan ortiq qurilmalarni yuqtirgan Android zararli dasturlarining yangi turini aniqladilar. “Agent Smit” nomini olgan zararli dastur jimgina qurilmalarga zarar yetkazadi va rasmiy ilovalarni ko‘plab reklamalarni aks ettiruvchi...

Read more...

Olimlar jismoniy izolyatsiya qilingan tizimlardan maʼlumotlarni oʻgʻirlashning yangi usulini oʻylab topishdi.

Yangi usul klaviaturada LED ko'rsatkichlaridan foydalanishni o'z ichiga oladi. Ben-Gurion universiteti (Isroil) tadqiqotchilari klaviaturadagi Caps Lock, Num Lock va Scroll Lock LED ko‘rsatkichlari yordamida jismoniy izolyatsiyalangan tizimlardan ma’lumotlarni ajratib olish usulini ishlab chiqdilar. Yangi usul CTRL-ALT-LED deb ataladi. Muvaffaqiyatli hujum uchun tajovuzkor birinchi navbatda izolyatsiya qilingan tizimni...

Read more...