Yangiliklar

«Rojdestvo» DDoS hujumlarining kashshofi qamoqqa tushadi.

O‘yin xizmatlariga “Rojdestvo” DDoS hujumlarini joriy qilgan DerpTrolling 27 oylik qamoq jazosiga hukm qilindi. 23 yoshli Yuta shtatida yashovchi Sony PlayStation Network, Valve's Steam, Microsoft Xbox, EA, Riot Games, Nintendo, Quake Live, DOTA 2 va League of Legends kabi xizmatlarga DDoS hujumlarini uyushtirgani uchun 27 oylik qamoq jazosiga hukm qilindi....

Read more...

DoH so’rovlaridan foydalanadigan dunyodagi birinchi zararli dastur topildi.

Godlua zararli dasturi Atlassian Confluence Serverdagi zaiflik orqali eski Linux serverlarini yuqtiradi. Xitoyning Qihoo 360 xavfsizlik kompaniyasi Netlab bo‘limi tadqiqotchilari HTTPS (DoH) protokoli orqali DNS’dan foydalanadigan dunyodagi birinchi zararli dastur namunasini topdilar. Godlua zararli dasturi Lua tilida yozilgan va zararlangan tizimda orqa eshik vazifasini bajaradi. Hujumchilar undan Atlassian Confluence Server...

Read more...

Cisco muhandislari Huawei sertifikatlarini almashtirish proshivkasidan olib tashlashni unutishdi.

Sertifikatlar Cisco tomonidan sinov uchun foydalaniladigan ochiq manbali OpenDaylight paketiga ulangan.Baʼzi Cisco kommutatorlarining proshivkalarida Xitoyning Huawei telekommunikatsiya kompaniyasining AQShdagi shoʻba korxonasiga berilgan X.509 sertifikatlari va tegishli shaxsiy kalitlar topildi. Eslatib o‘tamiz, AQSh hukumati kompaniya Xitoy josusligiga yordam berishi mumkinligidan xavotirlanib, Amerika kompaniyalariga Huawei uskunasidan foydalanishni taqiqlagan edi. SEC Consult sertifikatlarni...

Read more...

IBM Spectrum Protect-dagi muhim zaifliklarni tuzatadi

Umuman olganda, IBM mutaxassislari maʼlumotlarni saqlash va boshqarish vositalarida yettita xatoni aniqladilar. IBM o'z mahsulot liniyalari bo'ylab tajovuzkorlarga tizimlarga masofaviy kirish imkonini beradigan bir nechta jiddiy xatolarni tuzatdi. Xususan, Spectrum Protect (maʼlumotlarni masshtablash mumkin boʻlgan himoya vositasi) da muammolar topildi, ularning eng jiddiyi tajovuzkorlarga zaif tizimlarda oʻzboshimchalik kodini masofadan turib...

Read more...

Firefox-da 17 yoshli zaiflik orqali fayllarni o’g’irlash usuli ko’rsatildi.

Hujum Firefox-da joriy qilingan bir xil kelib chiqish siyosati mexanizmidan foydalanadi. Mustaqil ekspert Barak Tawily tajovuzkorlar kompyuterdagi fayllarga zararli HTML-fayl va Firefox brauzeridagi ma'lum zaiflikdan foydalangan holda qanday kirishi mumkinligini namoyish qildi. Hujum “file://” URI sxemasi uchun Firefox’ning Same Origin Policy (SOP) mexanizmidan foydalanadi, bu tizimdagi papkadagi istalgan faylga...

Read more...

Rossiyada smartfonlarni mahalliy dasturiy ta’minotsiz sotish uchun jarima joriy etilishi mumkin.

Tegishli qonun loyihasi ko'rib chiqish uchun Rossiya Federatsiyasi Davlat Dumasiga kiritildi. Mahalliy dasturiy ta'minot ishlab chiqaruvchilarni xorijiy kompaniyalarning nohaq raqobatidan himoya qilish uchun Davlat Dumasining Iqtisodiy siyosat, sanoat, innovatsion rivojlanish va tadbirkorlik qo'mitasi rahbari Sergey Jigarev Rossiyada mahalliy dasturiy ta'minotsiz uskunalarni sotishni taqiqlovchi qonun loyihasini ishlab chiqdi. Hujjat bilan “Iste’molchilar...

Read more...

IMessage sizning iPhone-ni buzishi mumkin.

IMessage-dagi zaiflik iPhone-ni butunlay o'chirib qo'yishi mumkin. Google Project Zero tadqiqotchisi Natali Silvanovich iMessage xizmatida iPhone’ni butunlay ishdan chiqarishi mumkin bo‘lgan zaiflikni aniqladi. "IMCore'dagi -[IMBalloonPluginDataSource individualPreviewSummary] usuli qiymati NSString bo'lmagan IMExtensionPayloadLocalizedDescriptionTextKey kaliti bilan atributni o'z ichiga olgan noto'g'ri sozlangan xabar tufayli NSExceptionni tashlashi mumkin. Bu usul chaqiradi., atributni tekshirishsiz...

Read more...

Apple kompaniyasi Rossiya rasmiylaridan foydalanuvchi ma’lumotlarini oshkor qilish talablari haqida xabar berdi.

Ko'pincha Rossiya huquq-tartibot idoralari xodimlari gadjet foydalanuvchilari yoki Apple xizmatlariga qurilma ulanishlari haqidagi ma'lumotlarni so'rashgan. Apple 2018-yilning 1-iyulidan 31-dekabriga qadar davlat va xususiy tashkilotlardan olingan foydalanuvchi maʼlumotlariga boʻlgan soʻrovlar toʻgʻrisidagi hisobotni eʼlon qildi. Rossiya rasmiylaridan kelib tushgan soʻrovlar soni jami 606 tani tashkil etdi. Koʻpincha Rossiya huquq-tartibot idoralari qurilma foydalanuvchilari...

Read more...

Steam VR va VRChat-dagi zaifliklar tizimning to’liq buzilishiga olib kelishi mumkin

Virtual haqiqat ilovalaridagi zaifliklar chat xonalari orqali kompyuterlarni buzib kirishga imkon beradi. Noma'lum zaifliklardan foydalanib, kiberjinoyatchilar foydalanuvchilarning kompyuterlarini shunchaki Steam VR yoki VRChat kabi mashhur virtual haqiqat ilovalarining chat xonalariga jalb qilish orqali buzishi mumkin. Xavfsizlik tadqiqotchilari Aleks Radocea va Filipp Pettersson tajovuzkorlarga kompyuterlarni buzishga imkon beradigan uchta turli...

Read more...

D-Link o’z mahsulotlari xavfsizligini 10 yil davomida isbotlashi kerak bo’ladi.

Federal Savdo Komissiyasi bilan kelishuv doirasida D-Link yangi dasturiy ta'minot xavfsizligi amaliyotlarini joriy etish majburiyatini oldi. Tayvanning tarmoq va telekommunikatsiya uskunalari ishlab chiqaruvchisi D-Link kompaniyasi 2017-yilda AQSh Federal Savdo Komissiyasi bilan sud ishini hal qilishga rozi bo‘ldi, u kompaniyani o‘z qurilmalari xavfsizligini noto‘g‘ri ko‘rsatganlikda va zaiflik haqida ogohlantirishlarga e’tibor...

Read more...