Yangiliklar

Cisco sanoat va korxona yechimlaridagi muhim zaifliklarni tuzatadi

Muammolar kodning o'zboshimchalik bilan bajarilishiga yoki xizmat ko'rsatishni rad etishga imkon berishi mumkin. Cisco Cisco Industrial Network Director (IND) dasturiy ta'minot to'plamida va Cisco Unified Presence platformasining avtorizatsiya xizmatida (Cisco Unified CM IM&P Service, Cisco VCS va Cisco Expressway) yangilanish funksiyasiga ta'sir qiluvchi ikkita muhim zaiflikni tuzatdi. Cisco IND sanoat...

Read more...

Windows 10-ning so’nggi yangilanishlari Internet Explorer-ni buzmoqda.

Microsoft allaqachon tuzatish ustida ishlamoqda, uning iyun o'rtalarida chiqarilishi kutilmoqda. Microsoft o'z foydalanuvchilarini, agar birlamchi qidiruv provayderi yo'q yoki noto'g'ri o'rnatilgan bo'lsa, tizimga o'rnatilgan may oyida jamlangan yangilanishlar Internet Explorerni ishga tushirishda muammolarga olib kelishi haqida ogohlantirdi. Eng oddiy yechim standart qidiruv provayderini o'rnatishdir. Keskin choralar ko'rishga tayyor bo'lgan...

Read more...

Malboard hujumi jabrlanuvchining uslubida klaviaturada tugmachalarni bosish imkonini beradi.

Mutaxassislar foydalanuvchilarni klavishlarni bosish orqali taniydigan tekshirish tizimlarini aldashga muvaffaq bo‘ldi. Foydalanuvchining kiberjinoyatchi ekanligini ularning klaviatura harakati orqali aniqlash mumkin. Biroq, so'nggi tadqiqotlar shuni ko'rsatadiki, bunday tekshirish tizimlari juda mumkin. Kiberjinoyatchilar o‘z texnikalarini doimiy ravishda takomillashtirib boradilar va faqat raqamli imzoga asoslangan antivirus yechimlari endi foydalanuvchi xavfsizligini ta’minlash uchun yetarli...

Read more...

Pochta serverlarining yarmidan ko’pi muhim zaifliklarga qarshi himoyasiz.

Exim pochta uzatish agentida serverdagi buyruqlarni masofadan turib bajarish imkonini beruvchi zaiflik aniqlandi. Qualys tadqiqotchilari barcha pochta serverlarining yarmidan ko'piga ta'sir qiluvchi muhim zaiflikni aniqladilar. Muammo Exim pochta uzatish agentida (MTA) aniqlandi - elektron pochta xabarlarini jo'natuvchidan qabul qiluvchiga etkazish uchun pochta serverlarida o'rnatilgan dastur. 2019 yil iyun oyidagi...

Read more...

Phoenix Contact uskunasida xavfli zaifliklar aniqlandi

Muammolar Phoenix Contact FL NAT SMx va Phoenix Contact PLCNext AXC F 2152 mahsulotlariga ta'sir qiladi. Phoenix Contact sanoat yechimlarida qurilma konfiguratsiyasiga ruxsatsiz kirish, parolni dekodlash, xizmat ko‘rsatishni rad etish yoki autentifikatsiyani chetlab o‘tish imkonini beruvchi bir qator zaifliklar aniqlangan. Xususan, muammolar Phoenix Contact FL NAT SMx sanoat kalitlari va...

Read more...

Ukrainalik firibgarlar mobil telefonlar yordamida Bangladeshdagi bankomatlardan pul o‘g‘irlashdi.

Firibgarlar bankomatlar va markaziy server o‘rtasidagi aloqani uzib, so‘ng bankomatlarni bo‘shatishgan. Bangladesh politsiyasi bankomatlardan pul o‘g‘irlaganlikda gumon qilingan bir guruh Ukraina fuqarolarini qo‘lga oldi. Firibgarlar bankomatlar va markaziy server o‘rtasidagi aloqani buzish uchun mobil telefonlardan foydalangan, so‘ngra iz qoldirmasdan mashinalarni bo‘shatgan. Mahalliy BD News 24 nashriga ko‘ra, 31-may oqshomida firibgarlar...

Read more...

Google Android uchun iyun oyi xavfsizlik yangilanishlarini chiqardi.

Xavfsizlik yangilanishlari 22 ta zaiflikni tuzatadi. Google 22 ta zaiflikni tuzatuvchi Android uchun iyun xavfsizlik yangilanishlarini chiqardi. Yangilanishlar ikki qatlamdan iborat - 2019-06-01 va 2019-06-05 - va Android tizimi va Framework, Linux yadro komponentlari, Qualcomm komponentlari (shu jumladan, yopiq manbalar) va Media tizimidagi zaifliklarni tuzatadi. Media tizimidagi muhim zaiflik iyun...

Read more...

Kovrov rezidenti mualliflik huquqini buzganlik va zararli dasturlardan foydalanganlik uchun sudga tortiladi.

Sudlanuvchining harakatlaridan etkazilgan zarar 700 000 rublga baholanmoqda.Kovrovda yashovchi shaxs mualliflik huquqini buzganlik va zararli dasturlardan foydalanganlik uchun sudga tortiladi, deb xabar berdi Rossiya IIV matbuot xizmati. Tergov maʼlumotlariga koʻra, 2016-yilning oktabridan 2019-yilning apreliga qadar mahalliy tashkilot rahbari mexanik va asbobsozlik uskunalarini 3D-dizaynlash uchun dasturiy taʼminotning litsenziyasiz versiyasidan foydalangan. Dasturiy...

Read more...

Haqiqiy hujumlarda zaifliklarning atigi 5,5 foizidan foydalaniladi

2009 yildan 2018 yilgacha aniqlangan 76 000 ta xatodan faqat 4 183 tasi zararli kampaniyalarda foydalanilgan.Virginia Tech, RAND tahlil markazi va Cyentia instituti tadqiqotchilarining qo'shma jamoasi so'nggi o'n yil ichida aniqlangan qancha zaifliklarning haqiqiy dunyo hujumlarida ishlatilganiga oydinlik kiritadigan ajoyib tadqiqot natijalarini e'lon qildi. Ma’lum bo‘lishicha, 2009-2018 yillar davomida aniqlangan...

Read more...