TGViewer
UzCERT Live UzCERT Live @uzcert_live · 2.85K subscribers
Post #1402 1.05K
⚠️ Apache Superset’da SQL Injection zaifligi uchun ommaviy PoC e’lon qilindi!

💻 Apache Superset ma’lumotlarni tahlil qilish, vizualizatsiya qilish va interaktiv boshqaruv panellarini (dashboard) yaratish uchun keng qo‘llaniladigan ochiq kodli platformada CVE-2026-23980 raqamli SQL Injection zaifligi aniqlandi. Mazkur zaiflikdan foydalanish uchun foydalanuvchi tizimda autentifikatsiyadan o‘tgan bo‘lishi va kamida o‘qish darajasidagi ruxsatlarga ega bo‘lishi kerak.

🚫 Zaiflik uchun ommaviy Proof-of-Concept (PoC) namunasi paydo bo‘lgani esa himoya choralarini kuchaytirish va tizimlarni yangilash zaruratini yanada oshirmoqda.

📱 Batafsil

🚀 Kiberxavfsizlik markazining UZCERT xizmati
  • 👍 3
  • 🔥 3
  • 😱 2
More from @uzcert_live
  1. Sep 23, 2026🚨 DIQQAT! Linux KVM/ARM64’da virtual mashinadan host tizimiga chiqish imkonini beruvchi z…
  2. Sep 23, 2026⚠️ DIQQAT! WordPress saytlarini yashirin plagin va blokcheyn orqali nazoratga olish tahdid…
  3. Sep 23, 2026⚠️ DIQQAT! ManageEngine ADSelfService Plus’da Windows tizimiga to‘liq nazorat berishi mumk…
  4. Sep 23, 2026⚠️ DIQQAT! WordPress’da tizimga kirmasdan kod ishga tushirish imkonini beruvchi kritik zai…
  5. Sep 22, 2026⚠️ DIQQAT! NTDS.dit o‘g‘irlanishi: Active Directory orqali butun domen xavf ostida! 💻 Bug…
  6. Sep 21, 2026⚠️ DIQQAT! Linux yadrosidagi uchta zaiflik real hujumlarda faol foydalanilmoqda! ⚠️ Linux…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →