Yangiliklar

Travis CI ochiq kirish tokenlarini yaratadi

Amalga oshirilgan oqish himoyasiga qaramay, ba'zi Travis CI qurilish jurnallari hali ham ma'lumotni ochib beradi. Bir necha yil oldin xavfsizlik bo'yicha tadqiqotchilar eng mashhur uzluksiz integratsiya xizmatlaridan biri bo'lgan Travis CI bilan bog'liq muammoni aniqladilar. Ma'lum bo'lishicha, API kalitlari, parollar, SSH kalitlari va boshqa nozik ma'lumotlarni Travis CI qurish jurnallarida...

Read more...

Rossiyada xodimlar bilan bog’liq ma’lumotlarning sizib chiqishi soni ortib bormoqda.

2018 yilda Rossiyada sizib chiqishning 78 foizini xodimlar tashkil etgan. InfoWatch’ning xavfsizlik bo‘yicha mutaxassislari 2018-yil uchun Rossiyada ma’lumotlarning buzilishi bo‘yicha hisobot e’lon qildi.Hisobot davrida tijorat va notijorat kompaniyalar, shuningdek, davlat tashkilotlaridan maxfiy ma’lumotlarning sizib chiqishi bilan bog‘liq 270 ta holat qayd etilgan. Bu ko‘rsatkich 2017-yilda 6 foizga past bo‘lgan.2018-yilda Rossiyadan...

Read more...

Xitoy armiyasi AQShning josuslik xavotiri tufayli Windows operatsion tizimidan voz kechadi.

Yangi OT Linuxga asoslanmaydi, lekin noldan boshlab ishlab chiqiladi. Xitoy va AQSh o‘rtasidagi savdo-siyosiy mojaro avj olgan bir paytda Pekin mamlakat qurolli kuchlari tomonidan foydalaniladigan kompyuterlarda Windows o‘rnini bosuvchi o‘z operatsion tizimini ishlab chiqishga qaror qildi, deb xabar bermoqda Kanwa Asian Defense harbiy jurnali o‘z manbalariga tayanib. Nashr ma`lumotlariga ko'ra,...

Read more...

Onlayn firibgarlar o’smir o’g’il bolalarni nishonga olishadi

Bola ijtimoiy tarmoqda “do‘st” qiladi, keyin uning hisobidan pul yo‘qola boshlaydi. Onlayn firibgarlar odamlarni pul bilan aldashning yangi usulini qo'llashdi. “Izvestiya” nashrining yozishicha, yangi sxema ijtimoiy tarmoqlarda uchrashadigan o‘smirlarga mo‘ljallangan. Bola "do'st" qiladi va ular bilan yaqin munosabatlarni rivojlantiradi, lekin bir muncha vaqt o'tgach, ularning telefoni va bank kartasidan...

Read more...

Siemens o’zining tibbiy uskunalarida BlueKeep zaifligi haqida ogohlantirdi

Xatodan foydalanish imkoniyati konfiguratsiya va yechimlarni joylashtirish muhitiga bog'liq. Tibbiy asbob-uskunalarga ixtisoslashgan Siemens sho''ba korxonasi Siemens Healthineers kompaniyasining bir nechta mahsulotlarida Windows masofaviy ish stoli xizmatlariga ta'sir qiluvchi BlueKeep (CVE-2019-0708) deb nomlangan masofaviy kodni bajarish zaifligi mavjud. Ushbu zaiflik mashhur WannaCry-ga o'xshash hujumlar uchun ishlatilishi mumkin. Microsoft 14-may kuni...

Read more...

13 yoshli talaba ishga joylashish umidida Apple kompaniyasini buzib kirgan.

Endi o'smir kiberxavfsizlik va sud ekspertizasi bo'yicha mutaxassis sifatida martaba qilishni orzu qiladi. Avstraliyaning Adelaida yoshlar sudida 17 yoshli yigit bir nechta tizimlarga, jumladan, Apple serverlariga buzib kirganlikda aybini tan oldi. Uning advokatining so'zlariga ko'ra, uning mijozi buzg'unchilik paytida bor-yo'g'i 13 yoshda bo'lgan va uning hech qanday yomon niyati...

Read more...

Huawei kompaniyasiga o’z mahsulotlarida microSD va SD kartalardan foydalanish taqiqlangan.

SD Assotsiatsiyasi AQSh hukumati sanksiyalari tufayli Huaweini aʼzolik roʻyxatidan chiqardi. AQSh hukumatining Huaweiga qarshi sanksiyalari tufayli Xitoy kompaniyasi SD uyushmasidan chiqarildi. Bu endi uning mahsulotlarida microSD kartalari yoki SD slotlaridan foydalanishga ruxsat berilmaganligini anglatadi. Android Authority bilan suhbatda SD Assotsiatsiyasi vakillari Huawei AQSh hukumati qarori tufayli tashkilot aʼzolari roʻyxatidan...

Read more...

KB4497936 yangilanishini o’rnatish Windows 10 (versiya 1903) sinov muhitini buzishi mumkin.

Muammo faqat Windows 10 2019 yil may yangilanishiga ta'sir qiladi. Eng soʻnggi jamlangan yangilanishni oʻrnatish Windows 10-may 2019-yil yangilanishi (1903-versiya)dagi asosiy yangi xususiyatlardan biri boʻlgan Windows Sandbox virtual muhitining notoʻgʻri ishlashiga olib kelishi mumkin. Ko‘rib chiqilayotgan yangilanish KB4497936 jamlanma yangilanishi bo‘lib, u OTdagi bir qator zaifliklarni, jumladan, o‘rnatilgan Internet Explorer...

Read more...

OpenSSL yangilanishi openSUSE Tumbleweed ilovalarining ishdan chiqishiga olib keladi

Muammo OpenSSL 1.1.1b yangilangan versiyasiga ta'sir qiladi va xato xabari bufer ishlovchisidagi o'zgarishlar tufayli yuzaga keladi. OpenSSL yangilanishi ba'zi libopenssl bilan bog'liq openSUSE Tumbleweed ilovalarining rus va ukrain tillari foydalanuvchilari uchun ishlamay qolishiga sabab bo'ldi. Muammo yangilangan OpenSSL 1.1.1b versiyasiga ta'sir qiladi va xato xabari bufer ishlovchisi (SYS_str_reasons)dagi o'zgarishlar tufayli...

Read more...

Dunyoda birinchi marta himoyalanmagan MySQL-ni GandCrab to’lov dasturi bilan yuqtirishga urinishlar aniqlandi.

Kiberjinoyatchilar MySQL bilan ishlaydigan Windows serverlarini to'lov dasturini yuqtirish maqsadida internetni skanerlashmoqda. Kamida bitta xitoylik kiberjinoyatchilar guruhi MySQL maʼlumotlar bazalari bilan ishlaydigan Windows serverlarini GandCrab toʻlov dasturi bilan yuqtirish niyatida internetni skanerlamoqda. Shunisi e'tiborga loyiqki, ilgari hech bir kiberjinoyatchilar Windows serverlaridagi MySQL o'rnatishlarini to'lov dasturi bilan yuqtirishga urinmagan va...

Read more...