🚨 Cisco ISE’даги критик заифлик аллақачон ҳужумларда қўлланилмоқда

6 oktabr 2026

🚨 Cisco ISE’даги критик заифлик аллақачон ҳужумларда қўлланилмоқда
Cisco 2026 йил 16-сентабрда Cisco Identity Services Engine (ISE) ва ISE Passive Identity Connector тизимларига таъсир қилувчи критик CVE-2026-76460 заифлиги ҳақида хабар берди.
Батафсил
🔴 Check Point’даги критик заифлик: аутентификатсиясиз роот даражасида масофадан кириш

2 oktabr 2026

🔴 Check Point’даги критик заифлик: аутентификатсиясиз роот даражасида масофадан кириш
2026 йил сентябрь ойида Check Point Security Management Server, Multi-Domain Security Management Server, Log Server ва Multi-Domain Log Server тизимларига таъсир қилувчи критик CVE-2026-91843 заифлигини бартараф этди.
Батафсил
📃 Revolut мижозлари маълумотларининг сизиб чиқиши: тажовузкорлар давлат органлари вакили сифатида ўзини таништирган

29 sentabr 2026

📃 Revolut мижозлари маълумотларининг сизиб чиқиши: тажовузкорлар давлат органлари вакили сифатида ўзини таништирган
2026 йил сентябрь ойида Revolut’да мижозлар маълумотларининг ошкор бўлиши билан боғлиқ инсидент юз берди. Тажовузкорлар ҳуқуқни муҳофаза қилувчи органлар вакили сифатида ўзини таништириб, компанияга маълумотларни тақдим этиш бўйича сўровлар юборган.
Батафсил
🚨 Gitea’даги критик заифлик: бутун ишлаб чиқиш инфратузилмаси хавф остида қолиши мумкин

22 sentabr 2026

🚨 Gitea’даги критик заифлик: бутун ишлаб чиқиш инфратузилмаси хавф остида қолиши мумкин
2026 йил август ойининг охирида киберхавфсизлик мутахассислари эътиборини Git-репозиторийлар билан ишлаш учун кенг қўлланиладиган селф-ҳостед платформа — Gitea’даги CVE-2026-60004 критик заифлиги тортди. Заифликка CVSS бўйича максимал 9.8 балл даражаси берилган. Унинг CISA’нинг Known Exploited Vulnerabilities (KEV) каталогига киритилгани эса хавфни энди фақат назарий хавф сифатида кўриб бўлмаслигини англатади.
Батафсил
🔴 Manchester Airports Group’даги маълумотлар сизиб чиқиши: ҳатто «молиявий бўлмаган» маълумотлар ҳам ҳужум воситасига айланиши мумкин

17 sentabr 2026

🔴 Manchester Airports Group’даги маълумотлар сизиб чиқиши: ҳатто «молиявий бўлмаган» маълумотлар ҳам ҳужум воситасига айланиши мумкин
2026 йил 27 август куни Manchester Airports Group (MAG) — Manchester, London Stansted ва East Midlands аэропортлари оператори — тахминан 8,7 миллион мижозга таъсир кўрсатган маълумотлар сизиб чиқиши ҳақида маълум қилди.
Батафсил
‼️ Юз минглаб роутер ва камералар киберҳужумлар учун ишлатилган: АҚШ QScan ва QTRouter инфратузилмасини зарарсизлантирди

15 sentabr 2026

‼️ Юз минглаб роутер ва камералар киберҳужумлар учун ишлатилган: АҚШ QScan ва QTRouter инфратузилмасини зарарсизлантирди
2026 йил 26 август куни АҚШ Адлия вазирлиги ва Федерал қидирув бюроси (FBI) QScan ва QTRouter инфратузилмаси блоклангани ҳақида маълум қилди. Ушбу тармоқ киберҳужумларни амалга ошириш ва уларнинг манбасини яшириш учун бузиб кирилган IoT қурилмаларидан фойдаланган.
Батафсил
📦 Boston Scientific’даги киберинсидент: АТ тизимидаги носозлик таъминот занжиридаги муаммога айланганда

10 sentabr 2026

📦 Boston Scientific’даги киберинсидент: АТ тизимидаги носозлик таъминот занжиридаги муаммога айланганда
2026 йил 25 август куни тиббий ускуналар ишлаб чиқарувчи йирик компаниялардан бири — Boston Scientific ахборот тизимлари фаолиятига таъсир кўрсатган киберинсидентга дуч келди.
Батафсил
🔴 SharePoint ҳужум остида: заифликлар занжири масофадан туриб код бажариш имконини беради

8 sentabr 2026

🔴 SharePoint ҳужум остида: заифликлар занжири масофадан туриб код бажариш имконини беради
2026 йил август ойида тадқиқотчилар Microsoft SharePoint Server’нинг локал версияларидаги критик заифликлар занжири тафсилотларини ошкор қилди. Оммавий PoC эълон қилинганидан сўнг, тажовузкорлар тизимларни эксплуатация қилиш имкониятини текширишни тезда бошлади.
Батафсил
🚨 Zimbra’даги заифлик аллақачон эксплуатация қилинмоқда: корпоратив почта хавф остида

3 sentabr 2026

🚨 Zimbra’даги заифлик аллақачон эксплуатация қилинмоқда: корпоратив почта хавф остида
2026 йил август ойида киберхавфсизлик мутахассислари Zimbra Collaboration Suite тизимидаги CVE-2026-73570 критик заифлигининг фаол эксплуатация қилинаётганини аниқладилар. Муаммо зимбра-снмп компонентида бўлиб, у масофавий тажовузкорга аутентификатсиясиз серверда буйруқларни бажариш имконини беради.
Батафсил