Barcha yangiliklar
6 oktabr 2026
🚨 Cisco ISE’dagi kritik zaiflik allaqachon hujumlarda qo‘llanilmoqda
Cisco 2026-yil 16-sentabrda Cisco Identity Services Engine (ISE) va ISE Passive Identity Connector tizimlariga ta’sir qiluvchi kritik CVE-2026-76460 zaifligi haqida xabar berdi.
Batafsil
2 oktabr 2026
🔴 Check Point’dagi kritik zaiflik: autentifikatsiyasiz root darajasida masofadan kirish
2026-yil sentabr oyida Check Point Security Management Server, Multi-Domain Security Management Server, Log Server va Multi-Domain Log Server tizimlariga ta’sir qiluvchi kritik CVE-2026-91843 zaifligini bartaraf etdi.
Batafsil
29 sentabr 2026
📃 Revolut mijozlari ma’lumotlarining sizib chiqishi: tajovuzkorlar davlat organlari vakili sifatida o‘zini tanishtirgan
2026-yil sentyabr oyida Revolut’da mijozlar ma’lumotlarining oshkor bo‘lishi bilan bog‘liq insident yuz berdi. Tajovuzkorlar huquqni muhofaza qiluvchi organlar vakili sifatida o‘zini tanishtirib, kompaniyaga ma’lumotlarni taqdim etish bo‘yicha so‘rovlar yuborgan.
Batafsil
22 sentabr 2026
🚨 Gitea’dagi kritik zaiflik: butun ishlab chiqish infratuzilmasi xavf ostida qolishi mumkin
2026-yil avgust oyining oxirida kiberxavfsizlik mutaxassislari e’tiborini Git-repozitoriylar bilan ishlash uchun keng qo‘llaniladigan self-hosted platforma — Gitea’dagi CVE-2026-60004 kritik zaifligi tortdi. Zaiflikka CVSS bo‘yicha maksimal 9.8 ball darajasi berilgan. Uning CISA’ning Known Exploited Vulnerabilities (KEV) katalogiga kiritilgani esa xavfni endi faqat nazariy xavf sifatida ko‘rib bo‘lmasligini anglatadi.
Batafsil
17 sentabr 2026
🔴 Manchester Airports Group’dagi ma’lumotlar sizib chiqishi: hatto «moliyaviy bo‘lmagan» ma’lumotlar ham hujum vositasiga aylanishi mumkin
2026-yil 27-avgust kuni Manchester Airports Group (MAG) — Manchester, London Stansted va East Midlands aeroportlari operatori — taxminan 8,7 million mijozga ta’sir ko‘rsatgan ma’lumotlar sizib chiqishi haqida ma’lum qildi.
Batafsil
15 sentabr 2026
‼️ Yuz minglab router va kameralar kiberhujumlar uchun ishlatilgan: AQSh QScan va QTRouter infratuzilmasini zararsizlantirdi
2026-yil 26-avgust kuni AQSh Adliya vazirligi va Federal qidiruv byurosi (FBI) QScan va QTRouter infratuzilmasi bloklangani haqida ma’lum qildi. Ushbu tarmoq kiberhujumlarni amalga oshirish va ularning manbasini yashirish uchun buzib kirilgan IoT qurilmalaridan foydalangan.
Batafsil
10 sentabr 2026
📦 Boston Scientific’dagi kiberinsident: AT tizimidagi nosozlik ta’minot zanjiridagi muammoga aylanganda
2026-yil 25-avgust kuni tibbiy uskunalar ishlab chiqaruvchi yirik kompaniyalardan biri — Boston Scientific axborot tizimlari faoliyatiga ta’sir ko‘rsatgan kiberinsidentga duch keldi.
Batafsil
8 sentabr 2026
🔴 SharePoint hujum ostida: zaifliklar zanjiri masofadan turib kod bajarish imkonini beradi
2026-yil avgust oyida tadqiqotchilar Microsoft SharePoint Server’ning lokal versiyalaridagi kritik zaifliklar zanjiri tafsilotlarini oshkor qildi. Ommaviy PoC e’lon qilinganidan so‘ng, tajovuzkorlar tizimlarni ekspluatatsiya qilish imkoniyatini tekshirishni tezda boshladi.
Batafsil
3 sentabr 2026
🚨 Zimbra’dagi zaiflik allaqachon ekspluatatsiya qilinmoqda: korporativ pochta xavf ostida
2026-yil avgust oyida kiberxavfsizlik mutaxassislari Zimbra Collaboration Suite tizimidagi CVE-2026-73570 kritik zaifligining faol ekspluatatsiya qilinayotganini aniqladilar. Muammo zimbra-snmp komponentida bo‘lib, u masofaviy tajovuzkorga autentifikatsiyasiz serverda buyruqlarni bajarish imkonini beradi.
Batafsil