ar
Feedback
UzCERT Live

UzCERT Live

الذهاب إلى القناة على Telegram

🧑‍💻 𝘜𝘻𝘊𝘌𝘙𝘛 - 𝘬𝘪𝘣𝘦𝘳𝘹𝘢𝘷𝘧𝘴𝘪𝘻𝘭𝘪𝘬 𝘩𝘰𝘥𝘪𝘴𝘢𝘭𝘢𝘳𝘪𝘨𝘢 𝘤𝘩𝘰𝘳𝘢 𝘬𝘰'𝘳𝘪𝘴𝘩 𝘹𝘪𝘻𝘮𝘢𝘵𝘪𝘯𝘪𝘯𝘨 𝘳𝘢𝘴𝘮𝘪𝘺 𝘵𝘦𝘭𝘦𝘨𝘳𝘢𝘮 𝘬𝘢𝘯𝘢𝘭𝘪. 🇺🇿 🌐 Veb-sayt: uzcert.uz ☎️ Tel: 712030023 ☎️ Tel: 555021010

إظهار المزيد
2 820
المشتركون
-224 ساعات
-157 أيام
+14230 أيام

جاري تحميل البيانات...

سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
سبتمبر '26
سبتمبر '26
+5
في 0 قنوات
أغسطس '26
+264
في 27 قنوات
Get PRO
يوليو '26
+230
في 27 قنوات
Get PRO
يونيو '26
+196
في 8 قنوات
Get PRO
مايو '26
+198
في 9 قنوات
Get PRO
أبريل '26
+114
في 2 قنوات
Get PRO
مارس '26
+252
في 29 قنوات
Get PRO
فبراير '26
+309
في 23 قنوات
Get PRO
يناير '26
+438
في 55 قنوات
Get PRO
ديسمبر '25
+160
في 38 قنوات
Get PRO
نوفمبر '25
+62
في 2 قنوات
Get PRO
أكتوبر '25
+88
في 5 قنوات
Get PRO
سبتمبر '25
+65
في 2 قنوات
Get PRO
أغسطس '25
+116
في 3 قنوات
Get PRO
يوليو '25
+102
في 2 قنوات
Get PRO
يونيو '25
+80
في 3 قنوات
Get PRO
مايو '25
+120
في 2 قنوات
Get PRO
أبريل '25
+121
في 10 قنوات
Get PRO
مارس '25
+67
في 1 قنوات
Get PRO
فبراير '25
+88
في 3 قنوات
Get PRO
يناير '25
+96
في 0 قنوات
Get PRO
ديسمبر '24
+171
في 2 قنوات
Get PRO
نوفمبر '24
+275
في 7 قنوات
Get PRO
أكتوبر '24
+288
في 100 قنوات
Get PRO
سبتمبر '24
+368
في 92 قنوات
Get PRO
أغسطس '24
+163
في 9 قنوات
Get PRO
يوليو '24
+230
في 2 قنوات
Get PRO
يونيو '24
+120
في 2 قنوات
Get PRO
مايو '24
+66
في 2 قنوات
Get PRO
أبريل '24
+558
في 38 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
02 سبتمبر+4
01 سبتمبر+1
منشورات القناة
⚠️ 21 mingdan ortiq Microsoft Exchange Server xavf ostida: kritik zaiflik elektron pochta qutilarini egallash imkonini beradi
⚠️ 21 mingdan ortiq Microsoft Exchange Server xavf ostida: kritik zaiflik elektron pochta qutilarini egallash imkonini beradi! ⚠️ Microsoft Exchange Server  foydalanuvchilarining elektron pochta tizimlari jiddiy xavf ostida. 2026-yil avgust oyida aniqlangan  CVE-2026-62911  zaifligi sababli butun dunyo bo‘ylab  21 899 ta internetga ochiq IP-manzilga tegishli Exchange Server hali ham himoyalanmagan holatda qolmoqda. Shadowserver Foundation tomonidan o‘tkazilgan internet miqyosidagi kundalik skanerlash natijalarida aynan shu miqdordagi zaif tizimlar 2026-yil 31-avgust holatiga qayd etilgan. 💻 Mazkur holatning xavfliligi shundaki, Microsoft Exchange Server korporativ elektron pochta infratuzilmasining markaziy qismi hisoblanadi. Bunday serverning nazoratdan chiqishi oddiy bitta foydalanuvchi akkauntining buzilishi bilan cheklanib qolmay, tashkilotning elektron yozishmalari, ilovalari, foydalanuvchi hisoblari va boshqa ichki resurslariga tahdid tug‘dirishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati

2
🛡 OWASP OASIS’ni ishga tushirdi: sun’iy intellekt ochiq kodli dasturlardagi zaifliklarni aniqlab, ularni bartaraf etish uchu
🛡 OWASP OASIS’ni ishga tushirdi: sun’iy intellekt ochiq kodli dasturlardagi zaifliklarni aniqlab, ularni bartaraf etish uchun yechimlar taklif etadi! ⚠️ Ochiq kodli dasturiy ta’minot bugungi raqamli infratuzilmaning ko‘zga ko‘rinmas, ammo eng muhim poydevorlaridan birini tashkil etadi. Deyarli barcha zamonaviy veb-xizmatlar, korporativ tizimlar, bulutli platformalar va mobil ilovalar tarkibida ochiq kodli kutubxonalar va komponentlardan foydalaniladi. Biroq bunday keng tarqalganlik kiberxavfsizlik nuqtayi nazaridan jiddiy muammoni ham yuzaga keltirmoqda: zaiflikni aniqlash tobora osonlashayotgan bir paytda, uni amalda bartaraf etish jarayoni hanuz murakkab va ko‘p vaqt talab qilmoqda. ✅ Shu muammoni hal etishga qaratilgan muhim tashabbuslardan biri — OWASP tomonidan ishga tushirilgan OASIS (Open Automated Security Initiative for Software) loyihasidir. 2026-yil 26-avgust kuni San-Fransiskoda e’lon qilingan tashabbusning asosiy maqsadi oddiy: zaifliklarni shunchaki aniqlab, ro‘yxatga qo‘shish emas, balki ularni tuzatishga yordam beradigan ishonchli va amaliy kod o‘zgartirishlarini ishlab chiqish. OASIS sun’iy intellektning avtomatlashtirish imkoniyatlarini dasturiy ta’minot xavfsizligi bo‘yicha mutaxassislarning tajribasi bilan birlashtirib, ochiq kodli loyihalardagi zaifliklarni aniqlashdan boshlab, ularni tuzatish va ishlab chiquvchilarga yetkazib berishgacha bo‘lgan jarayonni tezlashtirishni maqsad qilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
528
3
O‘ZBEKISTON MUSTAQILLIGINING 🇺🇿 YILLIGI MUBORAK BO‘LSIN! 🇺🇿 Yagona Vatan, yagona xalq bo‘lib, yangi hayot va kelajak yara
O‘ZBEKISTON MUSTAQILLIGINING 🇺🇿 YILLIGI MUBORAK BO‘LSIN! 🇺🇿 Yagona Vatan, yagona xalq bo‘lib, yangi hayot va kelajak yaratamiz! Aziz yurtdoshlar! 🟦 UZCERT xizmati jamoasi Sizlarni O‘zbekiston Respublikasi Davlat mustaqilligining 3️⃣5️⃣ yilligi bilan chin qalbdan tabriklaydi! 🇺🇿 Mustaqil O‘zbekistonimizning xavfsiz raqamli kelajagini ta’minlash yo‘lida UZCERT xizmati o‘zining munosib hissasini qo‘shishda davom etadi. 🚀 Kiberxavfsizlik markazining UZCERT xizmati
667
4
🟦🟦🟦🟦 FIRESIGHT — veb-ilovalarning zamonaviy va ishonchli himoya tizimi! 🛡Bugungi kunda veb-sayt tashkilotlarning onlayn
🟦🟦🟦🟦 FIRESIGHT — veb-ilovalarning zamonaviy va ishonchli himoya tizimi! 🛡Bugungi kunda veb-sayt tashkilotlarning onlayn yuziga aylanib, uning himoyasi ustuvor vazifaga aylanib bormoqda. Mukammal himoya tizimi nafaqat xavfsizlikni ta’minlaydi, balki tashkilotning obro‘sini mustahkamlash, foydalanuvchi ishonchini oshirish va shaxsiy ma’lumotlarning himoyasi uchun xizmat qiladi. ➡️Mazkur xizmat turining asosiy vazifalari tashkilotlarning axborot tizimlari va resurslariga uyushtiriladigan kiberhujumlarni real vaqt rejimida aniqlash (monitoring) va bartaraf etish hamda ularning kiberxavfsizlik darajasini oshirishdir. Veb-ilovalarni “Firesight” himoya tizimiga ulash xizmatining afzalliklari quyidagicha: ✅"OWASP Top-10" zamonaviy kiberhujumlardan himoyalanish ✅”DoS/DDoS” kabi kiberhujumlardan himoyalanish ✅Veb-resurs ish faoliyatini optimallashtirish (caching) ✅Bepul SSL xavfsizlik sertifikatlari ✅24/7 rejimida texnik qo‘llab quvvatlash ✅Kiberhujumlar to‘g‘risida statistik ma’lumotlarni olish (mijozlar uchun) ✅Kiberxavfsizlik hodisasini tekshirish va tegishli tavsiyalar taqdim etish ☎️Batafsil ma'lumot olish uchun +99871-203-00-83 raqamiga qo'ng'iroq qilishingiz mumkin. 🌐Website | 📝Telegram | 🌐Facebook | 📹Youtube | 📱Instagram
814
5
⚠️ Login va parolsiz administrator bo‘lish mumkin! miniOrange SAML SSO’dagi ikki kritik zaiflik WordPress saytlarini hujumchi
⚠️ Login va parolsiz administrator bo‘lish mumkin! miniOrange SAML SSO’dagi ikki kritik zaiflik WordPress saytlarini hujumchilar qo‘liga topshirishi mumkin! 💻 WordPress saytlarida miniOrange SAML 2.0 Single Sign-On (SSO)  plaginidan foydalanayotgan administratorlar jiddiy kiberxavfsizlik xavfi haqida ogohlantirilmoqda. Mazkur plaginda aniqlangan  CVE-2026-61979  va  CVE-2026-15981  identifikatorli ikkita kritik zaiflik kiberjinoyatchilarga  hech qanday login va parolsiz WordPress saytidagi istalgan mavjud foydalanuvchi, jumladan administrator nomidan tizimga kirish imkonini berishi mumkin. ⚠️ Har ikki zaiflik CVSS 9,8 ball bilan baholangan bo‘lib, ular eng yuqori darajadagi xavf tug‘diradi. Xavf yanada jiddiy tus olayotganining sababi — mazkur zaifliklardan foydalanishga urinishlar real muhitda ham kuzatilganidir. Shu bois miniOrange SAML SSO plaginidan foydalanayotgan tashkilotlar va veb-sayt administratorlari ushbu holatni oddiy dasturiy ta’minot yangilanishi sifatida emas, balki zudlik bilan bartaraf etilishi lozim bo‘lgan kritik kiberxavfsizlik tahdidi sifatida baholashlari lozim. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 113
6
🚨 100 mingdan ortiq WordPress sayti jiddiy xavf ostida: Everest Forms’dagi kritik zaiflik saytni to‘liq egallab olishga yo‘l
🚨 100 mingdan ortiq WordPress sayti jiddiy xavf ostida: Everest Forms’dagi kritik zaiflik saytni to‘liq egallab olishga yo‘l ochmoqda! ⚠️ WordPress ekotizimida aniqlangan  CVE-2026-19598  identifikatorli kritik zaiflik  Everest Forms plaginidan foydalanayotgan 100 mingdan ortiq veb-saytlar uchun jiddiy kiberxavfsizlik xavfini yuzaga keltirmoqda. Zaiflikdan muvaffaqiyatli foydalanilgan taqdirda, kiberjinoyatchilar autentifikatsiyadan o‘tmasdan turib zararli fayllarni yuklashi, masofadan turib kodlarni bajarishi va natijada zaif veb-sayt ustidan deyarli to‘liq nazoratni qo‘lga kiritishi mumkin. ⚠️ Mazkur zaiflikning CVSS bahosi 9,8 ballni tashkil etadi va u eng yuqori xavf toifasiga mansub. Ayniqsa, hujumni amalga oshirish uchun WordPress tizimida foydalanuvchi hisobiga ega bo‘lish talab etilmasligi vaziyatni yanada xavfli qiladi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 168
7
📨 Zimbra Collaboration Suite’dagi kritik zaiflikdan faol foydalanilmoqda: pochta serverlari xavf ostida! ⚠️ Mutaxassislar Zi
📨 Zimbra Collaboration Suite’dagi kritik zaiflikdan faol foydalanilmoqda: pochta serverlari xavf ostida! ⚠️ Mutaxassislar Zimbra Collaboration Suite platformasidagi kritik zaiflik — CVE-2026-73570 kiberjinoyatchilar tomonidan amalda faol ekspluatatsiya qilinayotganidan ogohlantirdi. Mazkur zaiflikdan foydalanish orqali masofaviy va autentifikatsiyadan o‘tmagan hujumchilar zaif Zimbra pochta serverlarida zimbra foydalanuvchisi huquqlari doirasida ixtiyoriy buyruqlarni bajarishi mumkin. 💻 Elektron pochta serverlari tashkilotlarning eng muhim axborot infratuzilmalaridan biri hisoblanadi. Ular orqali xizmat yozishmalari, maxfiy hujjatlar, foydalanuvchilarning shaxsiy va korporativ ma’lumotlari uzatiladi hamda saqlanadi. Shu sababli internetga ochiq pochta serverlaridagi zaifliklar kiberjinoyatchilar uchun tashkilot ichki tarmog‘iga kirish, maxfiy ma’lumotlarni qo‘lga kiritish va boshqa axborot tizimlariga hujum uyushtirish imkoniyatini yaratishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
966
8
🦁 “Cyberkent 4.0” respublika xakerlar musobaqasida ishtirok etish uchun ro‘yxatdan o‘tish boshlandi! 🛡 Kiberxavfsizlik mark
🦁 “Cyberkent 4.0” respublika xakerlar musobaqasida ishtirok etish uchun ro‘yxatdan o‘tish boshlandi! 🛡 Kiberxavfsizlik markazi tomonidan har yili o‘tkazilishi an’anaga aylangan “Kiberxavfsizlik sammiti”ni joriy yilda ham ko‘tarinki ruhda o‘tkazishga tayyorgarlik ishlari olib borilmoqda. 💻 Mazkur sammit doirasida “Cyberkent 4.0” kiberxavfsizlik musobaqasini o‘tkazish rejalashtirilgan. Musobaqa ikki bosqich — saralash va final bosqichlarida o‘tkaziladi. Saralash bosqichida ishtirok etish uchun arizalar 24-avgustdan 14-sentabrgacha onlayn tarzda qabul qilinadi. 15-sentabr kuni onlayn formatda saralash bosqichi, 5–6-oktabr kunlari esa Toshkent shahrida oflayn formatda final bosqichi o‘tkaziladi. ⚠️ Musobaqaning "Blue Team" yo‘nalishida ishtirok etuvchilarga Veb-texnologiyalar xavfsizligi, steganografiya, raqamli kriminalistika, kriptografiya, teskari muhandislik (reverse engineering) va tarmoq tahlili yo‘nalishlari bo‘yicha topshiriqlar beriladi. Musobaqada ishtirok etish uchun jamoa tarkibi 3–5 nafar ishtirokchidan iborat bo‘lishi hamda barcha jamoa a’zolari O‘zbekiston Respublikasi fuqarolari bo‘lishi talab etiladi. Eslatma: Ro‘yxatdan o‘tish vaqtida barcha ma’lumotlarni rasmiy va to‘g‘ri kiritishingizni so‘raymiz. Noto‘g‘ri yoki yolg‘on ma’lumotlar kiritilgan taqdirda, jamoa final bosqichida ishtirok eta olmaydi va musobaqadan chetlashtiriladi. ⚠️ Barcha kiberxavfsizlik sohasiga qiziquvchi yoshlarni hamda davlat va xususiy tashkilotlarda faoliyat yuritayotgan mutaxassislarni real kiberxavfsizlik holatlariga asoslangan ushbu musobaqada faol ishtirok etib, qimmatbaho sovrinlarni qo‘lga kiritishga chorlaymiz! 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 716
9
#css2026 #cknews4_0 🦁“CYBERKENT 4.0”da ishtirok etish uchun ro‘yxatdan o‘tish boshlandi 2026-yilning 5-6 oktabr kunlari “Kib
#css2026 #cknews4_0 🦁“CYBERKENT 4.0”da ishtirok etish uchun ro‘yxatdan o‘tish boshlandi 2026-yilning 5-6 oktabr kunlari “Kiberxavfsizlik sammiti – Markaziy Yevroosiyo, CSS 2026” o‘tkazilishi rejalashtirilgan. Sammit doirasida “Cyberkent 4.0” musobaqasi bo‘lib o‘tadi. Kiberxavfsizlik markazi “Cyberkent 4.0”da ishtirok etish istagidagilar uchun saralash bosqichini e’lon qiladi! Musobaqa quyidagilarni o‘z ichiga oladi: ⏺Himoyachi jamoa (Blue team) – har bir jamoa 3 kishidan 5 kishigacha a’zolardan iborat bo‘ladi. Saralash bosqichi orqali eng yuqori ball to‘plagan 10 ta jamoa tanlab olinadi. Blue team saralash bosqichi 2026-yil 24-avgustdan ro‘yxatdan o'tish boshlanadi 🔴 Hujumchi jamoa (Red team) – har bir jamoa 3 kishidan 5 kishigacha a’zolardan iborat bo‘ladi. Saralash bosqichi orqali eng yuqori ball to‘plagan 10 ta jamoa tanlab olinadi. Red team saralash bosqichi uchun ro'yxatdan o'tish 2026-yil 24-avgustdan boshlanadi ❗️Himoyachi jamoa (Blue team) saralash bosqichidan o’tgan jamoalar Hujumchi jamoa (Red team) uchun bo’lib o’tadigan saralash bosqichida ishtirok eta olmaydi. Saralash bosqichidan o'ta olmagan ishtirokchilar uchun 2026-yil 5-6 oktabr kuni Ochiq topshiriqlar (CTF, The AI Underworld, Attack Surface AI ), "CyberQuiz" viktorinasi, "Bug bounty", "Cybermergan" va "Cyber muloqot" seminar-treningi bo'lib o'tishi rejalashtirilgan. “Cyberkent 4.0” g‘oliblari quyidagi tartibda rag‘batlantiriladi: 🔴Hujumchi jamoa (Red team) 🥇1-o‘rin — 50 mln so‘m 🥈2-o‘rin — 30 mln so‘m 🥉3-o‘rin — 10 mln so‘m ⏺Himoyachi jamoa (Blue team) 🥇1-o‘rin — 50 mln so‘m 🥈2-o‘rin — 30 mln so‘m 🥉3-o‘rin — 10 mln so‘m 🟢Ochiq topshiriqlar (Har bir yo'nalish uchun) 🥇1-o‘rin — 15 mln so‘m 🥈2-o‘rin — 10 mln so‘m 🥉3-o‘rin — 5 mln so‘m ✅Bundan tashqari, g‘oliblar sertifikat va esdalik sovg‘alari bilan taqdirlanadilar. Batafsil ma'lumot cyberkent.uz veb-saytida. 🌐Website | 📝Telegram | 🌐Facebook | 📹Youtube | 📱Instagram
673
10
🚨 GitLab’da kritik zaiflik aniqlandi: hujumchilar uni faol ekspluatatsiya qilishga urinmoqda! 🦊 GitLab’ning o‘z serverlarid
🚨 GitLab’da kritik zaiflik aniqlandi: hujumchilar uni faol ekspluatatsiya qilishga urinmoqda! 🦊 GitLab’ning o‘z serverlarida mustaqil ravishda joylashtirilgan (Self-Managed) Community Edition (CE) va Enterprise Edition (EE) tizimlarida o‘ta xavfli zaiflik aniqlandi. CVE-2026-19478 identifikatori bilan qayd etilgan ushbu muammo 9,4 ball bilan baholangan bo‘lib, hujumchiga autentifikatsiyadan o‘tmasdan turib, internetga ochiq GitLab tizimlaridagi ayrim loyihalar va ularga tegishli ma’lumotlarga noqonuniy ta’sir ko‘rsatish imkonini berishi mumkin. 🚫 Eng xavotirli jihati shundaki, ushbu zaiflikdan foydalanishga qaratilgan hujum urinishlari allaqachon aniqlangan. Shu sababli, internetga ochiq va hali yangilanmagan GitLab serverlaridan foydalanayotgan tashkilotlar mazkur tahdidni oddiy yangilanish emas, balki shoshilinch kiberxavfsizlik hodisasi sifatida baholashlari lozim. ⚠️ GitLab 2026-yil 17-avgust kuni mazkur zaiflikni bartaraf etish maqsadida rejalashtirilgan odatiy yangilanish jadvalidan tashqari kritik xavfsizlik yangilanishini e’lon qildi. Rasmiy GitLab manbalarida aynan shu kuni 19.2.4, 19.1.6, 19.0.8 va 18.11.11 versiyalarining kritik patch relizi chiqarilgani qayd etilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
2 422
11
⚠️ Elementor Pro plaginida kritik zaiflik aniqlandi: masofadan turib serverda kod ishga tushirilishi mumkin! 💻 WordPress pla
⚠️ Elementor Pro plaginida kritik zaiflik aniqlandi: masofadan turib serverda kod ishga tushirilishi mumkin! 💻 WordPress platformasida keng qo‘llaniladigan Elementor Pro plaginida aniqlangan yangi kritik zaiflik natijasida masofaviy hujumchilar himoyasiz veb-sayt serveriga zararli PHP fayllarini yuklashi va ularni ishga tushirishi mumkin. Ushbu zaiflikdan foydalanish uchun hujumchiga WordPress hisob qaydnomasi, administrator huquqlari yoki boshqa autentifikatsiya ma’lumotlari talab etilmasligi uning xavflilik darajasini yanada oshiradi. ⚠️ Mazkur zaiflik  CVE-2026-32475  identifikatori bilan qayd etilgan bo‘lib, Elementor Pro 4.2.1 va undan oldingi versiyalariga ta’sir ko‘rsatadi. Muammo 4.2.2-versiyada bartaraf etilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 254
12
🚨 WordPress’dagi kritik zaiflik: Forminator Forms plagini 600 mingdan ortiq saytni kiberhujumlar xavfi ostida qoldirmoqda! �
🚨 WordPress’dagi kritik zaiflik: Forminator Forms plagini 600 mingdan ortiq saytni kiberhujumlar xavfi ostida qoldirmoqda! 💻 WordPress platformasida keng qo‘llaniladigan Forminator Forms plaginida aniqlangan kritik xavfsizlik zaifligi yuz minglab veb-saytlar uchun jiddiy kiberxavf tug‘dirmoqda. Mazkur zaiflikdan muvaffaqiyatli foydalanilgan taqdirda, autentifikatsiyadan o‘tmagan tajovuzkor zararli fayllarni serverga yuklashi va ayrim holatlarda veb-sayt ustidan to‘liq nazoratni qo‘lga kiritishi mumkin. ⚠️ Zaiflik CVE-2026-15748 identifikatori bilan qayd etilgan bo‘lib, unga CVSS shkalasi bo‘yicha 9,8 ball — ya’ni kritik xavflilik darajasi berilgan. Muammo Forminator Forms 1.56.1 va undan oldingi versiyalariga taalluqli. Zaiflik bartaraf etilgan xavfsiz versiya — Forminator Forms 1.56.2 bo‘lib, plagin foydalanuvchilariga imkon qadar tezroq yangilanish tavsiya etiladi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 391
13
⚠️ RAVEN xavfi: Elasticsearch’dagi ma’lumotlar o‘g‘irlanadi, parol almashtirilsa ham tajovuzkor tizimga qayta kirishi mumkin!
⚠️ RAVEN xavfi: Elasticsearch’dagi ma’lumotlar o‘g‘irlanadi, parol almashtirilsa ham tajovuzkor tizimga qayta kirishi mumkin! 💻 Kiberxavfsizlik sohasida taqdim etilgan RAVEN nomli vosita Elasticsearch tizimi buzib olinishi oqibatida qanday jiddiy xavflar yuzaga kelishi mumkinligini ko‘rsatib berdi. Ushbu vosita orqali tajovuzkor tizimga bir marta kirish huquqini qo‘lga kiritgach, katta hajmdagi ma’lumotlarni o‘g‘irlashi, yangi kirish vositalarini yaratishi va hatto administratorlar parollarni almashtirgandan keyin ham tizimga qayta kirish imkoniyatini saqlab qolishi mumkin. 🚫 RAVEN hozircha amaldagi kiberjinoyatchilar tomonidan olib borilayotgan hujumlarda qo‘llanilayotgan vosita sifatida aniqlanmagan. U xavfsizlik mutaxassislari tomonidan ruxsat etilgan sinovlarda foydalanish uchun yaratilgan. Biroq ushbu vositaning imkoniyatlari Elasticsearch va Kibana tizimlari yetarli darajada himoyalanmagan taqdirda, tajovuzkorlar qanday jiddiy xavflarni yuzaga keltirishi mumkinligini yaqqol ko‘rsatadi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 285
14
⚠️ Axborot va kiberxavfsizlikka mas’ul rahbarlar hamda texnik mutaxassislar DIQQATIGA! 🔎 Kiberxavfsizlik markazining UZCERT
⚠️ Axborot va kiberxavfsizlikka mas’ul rahbarlar hamda texnik mutaxassislar DIQQATIGA! 🔎 Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o‘rganishlar natijasida so‘nggi 10 kun davomida respublikamiz kibermakonida eng ko‘p kuzatilgan va faol holatda bo‘lgan yuqori xavf darajasidagi zaifliklar aniqlandi. Jumladan: ProFTPD, CVE-2023-44487, CVE-2021-23017, CVE-2023-48795, CVE-2024-52875, CVE-2024-6387, SSL POODLE, CVE-2025-22224, CVE-2023-42115, administratorlik sahifalarining ochiqligi, CVE-2024-22252, CVE-2024-37085, CVE-2025-41236, CVE-2025-41237 va CVE-2025-41238. ⚠️ So‘nggi vaqtlarda tashkilotlarda kuzatilayotgan ayrim kiberxavfsizlik hodisalari o‘z vaqtida bartaraf etilmagan mavjud zaifliklardan foydalanish orqali sodir etilayotganligi aniqlanmoqda. ⚠️ Shu munosabat bilan, tashkilotlarning axborot va kiberxavfsizlikka mas’ul mutaxassislaridan yuqorida ko‘rsatilgan zaifliklar bo‘yicha zudlik bilan o‘rganish ishlarini olib borish va aniqlangan zaifliklarni imkon qadar qisqa muddatlarda bartaraf etish so‘raladi. ✅ Eslatib o‘tamiz: “Kiberxavfsizlik to‘g‘risida”gi Qonunning 14-moddasiga muvofiq, davlat organlari va tashkilotlari o‘z tasarrufidagi axborot tizimlari hamda axborot resurslarining kiberxavfsizligini ta’minlashi, shuningdek, axborot-kommunikatsiya tarmoqlarining barqaror ishlashini ta’minlash choralarini ko‘rishi shart. ⚠️ Aniqlangan zaifliklarni o‘z vaqtida bartaraf etish tashkilot axborot tizimlarini kiberhujumlardan himoya qilishning muhim choralaridan biridir. 🚀 Kiberxavfsizlik markazining UZCERT xizmati
7 075
15
🚨 WordPress’da “oddiy rasm” ortidagi xavf: bitta zararli PNG fayl serverni hujumchi qo‘liga berishi mumkin! 💻 WordPress pla
🚨 WordPress’da “oddiy rasm” ortidagi xavf: bitta zararli PNG fayl serverni hujumchi qo‘liga berishi mumkin! 💻 WordPress platformasida jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-65640 sifatida qayd etilgan mazkur zaiflikdan foydalanib, hujumchi WordPress saytida Author (muallif) huquqiga ega hisob orqali maxsus tayyorlangan faylni yuklashi va serverda masofadan turib kod bajarilishiga erishishi mumkin. ⚠️ Zaiflik WordPress’ning rasmlarni qayta ishlash mexanizmi bilan bog‘liq bo‘lib, ayniqsa Imagick, ImageMagick va Ghostscript komponentlaridan foydalanadigan saytlar uchun xavf tug‘diradi. ✅ Muammo WordPress’ning  7.0.4  versiyasida bartaraf etilgan. Shu sababli sayt administratorlariga tizimni imkon qadar tezroq yangilash tavsiya etiladi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
2 142
16
⚠️ Microsoft SharePoint’da kritik zaiflik: bitta yangilanmagan server butun tashkilot tarmog‘i uchun ochiq eshikka aylanishi
⚠️ Microsoft SharePoint’da kritik zaiflik: bitta yangilanmagan server butun tashkilot tarmog‘i uchun ochiq eshikka aylanishi mumkin! 💻 Microsoft SharePoint Server’da aniqlangan CVE-2026-55040 kritik zaifligi kiberxavfsizlik mutaxassislarini jiddiy xavotirga solmoqda. CVSS 9.1 ball bilan baholangan mazkur zaiflik masofadan turib, hech qanday autentifikatsiyadan o‘tmasdan SharePoint’dagi foydalanuvchi yoki administrator nomidan harakat qilish imkonini beradi. Mutaxassislar ma’lumotlariga ko‘ra, zaiflik tarmoq orqali ekspluatatsiya qilinishi mumkin, buning uchun foydalanuvchi ishtiroki yoki oldindan berilgan imtiyozlar talab etilmaydi. 🚫 Eng xavotirli jihati shundaki, zaiflik tafsilotlari va ekspluatatsiya kodi ommaga taqdim etilgach, hujumchilar undan foydalanishga juda tez kirishgan. Shu sababli internetga ochiq va yangilanmagan on-premises SharePoint Server tizimlari hozirda yuqori xavf ostidagi infratuzilma sifatida qaralishi kerak. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 656
17
🚫 Gunra ransomware: bitta o‘g‘irlangan sessiya butun Active Directory va korporativ tarmoqni qulatishi mumkin! 💻 Gunra rans
🚫 Gunra ransomware: bitta o‘g‘irlangan sessiya butun Active Directory va korporativ tarmoqni qulatishi mumkin! 💻 Gunra ransomware guruhi qisqa vaqt ichida oddiy ransomware oilasidan yirik tashkilotlarning axborot infratuzilmasiga jiddiy xavf tug‘dirayotgan, ko‘p bosqichli va professional kiberjinoyat operatsiyasiga aylandi. Uning hujumlarida asosiy maqsad faqat fayllarni shifrlash emas, balki tashkilotning tashqi tarmoq qurilmalaridan boshlab ichki virtual infratuzilma, Active Directory, administrator hisoblari va zaxira nusxalarigacha bo‘lgan butun raqamli muhitni nazorat ostiga olishdan iborat. ⚠️ 2026-yil avgust oyida AQSh va Janubiy Koreya kiberxavfsizlik idoralari Gunra faoliyati bo‘yicha ogohlantirishlar bergani tahdidning ko‘lami oshayotganini ko‘rsatmoqda. Hozirgi kampaniyalarda guruh davlat idoralari, sog‘liqni saqlash, moliya, ishlab chiqarish, transport, kommunal xizmatlar va boshqa muhim infratuzilma tashkilotlariga qarshi hujumlar uyushtirmoqda. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 427
18
⚠️ SHOSHILINCH OGOHLANTIRISH! Davlat tashkilotlari hamda xo‘jalik yurituvchi subyektlar DIQQATIGA ✅ 👨‍💻 Kiberxavfsizlik mar
⚠️ SHOSHILINCH OGOHLANTIRISH! Davlat tashkilotlari hamda xo‘jalik yurituvchi subyektlar DIQQATIGA ✅ 👨‍💻 Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o‘rganishlar natijasida kiberjinoyatchilar O‘zbekiston Respublikasidagi davlat organlari, tashkilotlari hamda xo‘jalik yurituvchi subyektlarning kompyuter va serverlariga RDP (Remote Desktop Protocol) xizmati orqali ruxsatsiz kirishga qaratilgan ommaviy kiberhujumlarni amalga oshirayotganligi aniqlandi. ⚠️ O‘rganishlar davomida mazkur kiberhujumlarni boshqarishda foydalanilayotgan zararli C2 (Command and Control) infratuzilmasiga tegishli bir qancha xorijiy IP-manzillar aniqlandi. Dastlabki tahlillar natijasida ushbu ommaviy kiberhujumlar oqibatida ayrim tashkilotlarning axborot tizimlari zararlanganligi, jumladan, ayrim server va kompyuterlardagi ma'lumotlar SHIFRLANGANligi aniqlandi. Hozirda mazkur holatlar yuzasidan o‘rganish va tahlil ishlari davom ettirilmoqda. ⚠️ Barcha davlat tashkilotlari hamda xo‘jalik yurituvchi subyektlarning kiberxavfsizlik uchun mas’ul xodimlaridan quyidagi choralarni zudlik bilan amalga oshirish so‘raladi: ✅ Zarurat bo‘lmasa RDP xizmatini vaqtincha o‘chirib qo‘yish yoki Internet orqali to‘g‘ridan-to‘g‘ri kirishni cheklash. ✅ RDP xizmatiga faqat ishonchli IP-manzillardan yoki VPN orqali kirishga ruxsat berish, Network Level Authentication (NLA) funksiyasini yoqish hamda 3389-portni Internet tarmog‘iga ochiq holda qoldirmaslik. ✅ Administrator va RDP orqali kirish huquqiga ega foydalanuvchi hisoblarining parollarini murakkab parollarga almashtirish hamda ko‘p faktorli autentifikatsiyani (MFA) joriy etish. ✅ Firewall, IDS/IPS, SIEM, EDR/XDR va boshqa monitoring vositalari loglarini tahlil qilish, shubhali IP-manzillar bilan bog‘liq hodisalar, ulanishlar, tarmoq so‘rovlari va boshqa anomal faolliklarni aniqlash hamda batafsil o‘rganish o‘tkazish. ✅ RDP xizmatidan foydalanayotgan server va ishchi stansiyalarni qo‘shimcha tekshiruvdan o‘tkazish, ruxsatsiz kirish, yangi foydalanuvchi hisoblari yoki boshqa shubhali o‘zgarishlar mavjudligini aniqlash. ✅ Aniqlangan har qanday shubhali faollik bo‘yicha zudlik bilan ichki tekshiruv o‘tkazish hamda axborot tizimlari monitoringini kuchaytirish. ✅ Zararlanish alomatlari aniqlangan taqdirda tegishli axborot tizimini zudlik bilan tarmoqdan ajratish, hodisaning tarqalishining oldini olish va zarur dalillarni saqlab qolish. ✅ Aniqlangan kiberhodisa yoki komprometatsiya alomatlari to‘g‘risida belgilangan tartibda UZCERT xizmatini zudlik bilan xabardor qilish hamda mavjud ma’lumotlarni taqdim etish (incident@uzcert.uz). 🚀 Kiberxavfsizlik markazining UZCERT xizmati
12 455
19
⚠️ Enterprise Java platformalaridagi xavfli zaifliklar orqali kiberjinoyatchilar serverlarda ixtiyoriy buyruqlarni bajarishi
⚠️ Enterprise Java platformalaridagi xavfli zaifliklar orqali kiberjinoyatchilar serverlarda ixtiyoriy buyruqlarni bajarishi mumkin! 💻 Korporativ axborot tizimlarida keng qo‘llaniladigan Enterprise Java platformalarida aniqlangan bir qator xavfli zaifliklar kiberxavfsizlik mutaxassislari e’tiborini tortmoqda. Black Hat USA 2026 konferensiyasida taqdim etilgan yangi tadqiqot natijalariga ko‘ra, bir nechta mashhur Java asosidagi platformalarda jami 12 ta xavfsizlik zaifligi aniqlangan bo‘lib, ularning ayrimlari autentifikatsiyadan o‘tmasdan turib (Pre-Authentication) masofadan kod bajarish (Remote Code Execution – RCE) imkonini beradi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
2 051
20
⚠️ Linux yadrosidagi Bridge (STP) zaifligi uchun ommaviy PoC e’lon qilindi: tizimlarda zudlik bilan xavfsizlik yangilanishini
⚠️ Linux yadrosidagi Bridge (STP) zaifligi uchun ommaviy PoC e’lon qilindi: tizimlarda zudlik bilan xavfsizlik yangilanishini amalga oshirish tavsiya etiladi! 😁 Linux operatsion tizimi yadrosining (Linux Kernel) tarmoq ko’prigi (Bridge) quyi tizimida aniqlangan xavfli Use-After-Free (UAF) turidagi zaiflik uchun ommaviy Proof-of-Concept (PoC) kodi e’lon qilindi. Mazkur holat zaiflikdan amalda foydalanishni sezilarli darajada osonlashtirishi sababli Linux serverlari va tarmoq infratuzilmasidan foydalanuvchi tashkilotlar uchun xavf darajasini oshirmoqda. 💻 Mutaxassislarning ta’kidlashicha, zaiflik Linux yadrosining Bridge quyi tizimida ishlovchi Spanning Tree Protocol (STP) mexanizmi bilan bog’liq bo’lib, noto’g’ri xotira boshqaruvi oqibatida yuzaga keladi. Ushbu kamchilik muvaffaqiyatli ekspluatatsiya qilingan taqdirda tizimning ishdan chiqishi (Denial-of-Service) yoki ma’lum sharoitlarda yadro darajasida ixtiyoriy kod bajarilishigacha olib kelishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 871