Xakerlar TeleMessage zaifliklarini bir necha bor hujum qilishga urinishlar davomida o ‘rganishda davom etmoqda
Odaily Planet Daily xabariga ko‘ra, GreyNoise hisobotiga asosan, xakerlar hali ham TeleMessage ilovasidagi CVE-2025-48927 zaifligidan foydalanishga urinishmoqda. Hozirgacha 11 ta IP manzil hujum qilishga harakat qilgan, 2 000 dan ortiq IP esa razvedka faoliyatini olib borgan. Ushbu zaiflik Spring Boot Actuator komponentiga taalluqli bo‘lib, autentifikatsiyadan o‘tmasdan heapdump endpoint orqali tizim ma’lumotlariga kirish yoki ularni olish imkonini beradi. TeleMessage kompaniyasi zaiflik bartaraf etilganini bildirgan, biroq tuzatish jarayoni ayrim sharoitlarga qarab farq qilishi mumkin. (cointelegraph)
Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.
Sizga ham yoqishi mumkin
Apple bosh direktori Tim Cook birinchi marta barcha xodimlarga xat yubordi: kelasi hafta iPhone taqdimoti “ajoyib” bo‘ladi
Apple Tennus yangi CEO sifatida barcha xodimlarga yo'llagan birinchi maktubida shunday dedi: "Kelasi hafta bizda katta taqdimot bo'ladi va bu juda ajoyib bo'ladi. Meni hayajonga soladigan yana bir narsa — bu unda keyingi kelajak, hozirda ishlab chiqilayotgan hayratlanarli mahsulotlar va biz hali tasavvur qilmagan, ammo kelajakda birgalikda o'ylab va yaratayotgan mahsulotlardir."
Ma’lumotlar: ETH 2400 dollar belgisi ostiga tushdi
AQSH va Eron o'rtasida ziddiyat qaytadan boshlangan, AQSH va Brent neft narxlari qisqa muddatda o'sdi
