es
Feedback
UzCERT Live

UzCERT Live

Ir al canal en Telegram

🧑‍💻 𝘜𝘻𝘊𝘌𝘙𝘛 - 𝘬𝘪𝘣𝘦𝘳𝘹𝘢𝘷𝘧𝘴𝘪𝘻𝘭𝘪𝘬 𝘩𝘰𝘥𝘪𝘴𝘢𝘭𝘢𝘳𝘪𝘨𝘢 𝘤𝘩𝘰𝘳𝘢 𝘬𝘰'𝘳𝘪𝘴𝘩 𝘹𝘪𝘻𝘮𝘢𝘵𝘪𝘯𝘪𝘯𝘨 𝘳𝘢𝘴𝘮𝘪𝘺 𝘵𝘦𝘭𝘦𝘨𝘳𝘢𝘮 𝘬𝘢𝘯𝘢𝘭𝘪. 🇺🇿 🌐 Veb-sayt: uzcert.uz ☎️ Tel: 712030023 ☎️ Tel: 555021010

Mostrar más
2 845
Suscriptores
+624 horas
+217 días
-330 días

Carga de datos en curso...

Nube de Etiquetas
Sin datos
¿Algún problema? Por favor, actualice la página o contacte a nuestro gerente de soporte.
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
septiembre '26
septiembre '26
+92
en 10 canales
agosto '26
+264
en 27 canales
Get PRO
julio '26
+230
en 27 canales
Get PRO
junio '26
+196
en 8 canales
Get PRO
mayo '26
+198
en 9 canales
Get PRO
abril '26
+114
en 2 canales
Get PRO
marzo '26
+252
en 29 canales
Get PRO
febrero '26
+309
en 23 canales
Get PRO
enero '26
+438
en 55 canales
Get PRO
diciembre '25
+160
en 38 canales
Get PRO
noviembre '25
+62
en 2 canales
Get PRO
octubre '25
+88
en 5 canales
Get PRO
septiembre '25
+65
en 2 canales
Get PRO
agosto '25
+116
en 3 canales
Get PRO
julio '25
+102
en 2 canales
Get PRO
junio '25
+80
en 3 canales
Get PRO
mayo '25
+120
en 2 canales
Get PRO
abril '25
+121
en 10 canales
Get PRO
marzo '25
+67
en 1 canales
Get PRO
febrero '25
+88
en 3 canales
Get PRO
enero '25
+96
en 0 canales
Get PRO
diciembre '24
+171
en 2 canales
Get PRO
noviembre '24
+275
en 7 canales
Get PRO
octubre '24
+288
en 100 canales
Get PRO
septiembre '24
+368
en 92 canales
Get PRO
agosto '24
+163
en 9 canales
Get PRO
julio '24
+230
en 2 canales
Get PRO
junio '24
+120
en 2 canales
Get PRO
mayo '24
+66
en 2 canales
Get PRO
abril '24
+558
en 38 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
22 septiembre+7
21 septiembre+6
20 septiembre+2
19 septiembre+1
18 septiembre+7
17 septiembre+6
16 septiembre+8
15 septiembre+13
14 septiembre+2
13 septiembre+3
12 septiembre+3
11 septiembre+3
10 septiembre+4
09 septiembre+6
08 septiembre+5
07 septiembre+2
06 septiembre+1
05 septiembre+2
04 septiembre+4
03 septiembre+2
02 septiembre+4
01 septiembre+1
Publicaciones del Canal
⚠️ DIQQAT! NTDS.dit o‘g‘irlanishi: Active Directory orqali butun domen xavf ostida! 💻 Bugungi kunda aksariyat tashkilotlarning korporativ Windows infratuzilmasida Active Directory (AD) foydalanuvchilarni autentifikatsiya qilish, ularga tegishli huquqlarni boshqarish hamda tarmoq resurslaridan foydalanishni nazorat qilishda muhim o‘rin tutadi. Shu sababli domen kontrollerlari kiberhujumchilar uchun eng qimmatli nishonlardan biri hisoblanadi. ⚠️ Agar tajovuzkor domen kontrolleriga yuqori darajadagi huquqlar bilan kirishga muvaffaq bo‘lsa, u yerda saqlanadigan NTDS.dit ma’lumotlar bazasini qo‘lga kiritishga urinishi mumkin. Mazkur fayl Active Directory domenidagi hisob qaydnomalariga oid muhim autentifikatsiya ma’lumotlarini o‘z ichiga oladi. Uning o‘g‘irlanishi oddiy ishchi kompyuterning zararlanishidan ancha jiddiyroq oqibatlarga — butun domen infratuzilmasi ustidan nazoratni yo‘qotishgacha olib kelishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati

2
⚠️ DIQQAT! Linux yadrosidagi uchta zaiflik real hujumlarda faol foydalanilmoqda! ⚠️ Linux operatsion tizimidan foydalanadigan
⚠️ DIQQAT! Linux yadrosidagi uchta zaiflik real hujumlarda faol foydalanilmoqda! ⚠️ Linux operatsion tizimidan foydalanadigan tashkilotlar diqqatiga! Mutaxassislar Linux yadrosidagi uchta zaiflikdan real hujumlarda faol foydalanilayotganini ma’lum qildi. 💻 2026-yil 18-sentabr kuni CVE-2025-39682, CVE-2026-53266 va CVE-2025-39964 zaifliklari CISA’ning Known Exploited Vulnerabilities (KEV) — amalda ekspluatatsiya qilinayotgan ma’lum zaifliklar katalogiga kiritildi. Mazkur katalogga kiritilish ushbu zaifliklardan real muhitdagi hujumlarda foydalanilganini anglatadi. 🚫 Ushbu holat ayniqsa davlat tashkilotlari, ma’lumotlar markazlari, bulutli infratuzilmalar, serverlar, tarmoq qurilmalari va Linux asosida ishlovchi boshqa axborot tizimlari uchun muhimdir. Chunki muammo oddiy dasturdagi xatolik bilan cheklanmay, operatsion tizim yadrosi — kernel darajasidagi mexanizmlarga taalluqlidir. ✅ Tashkilotlardan zaif tizimlarni imkon qadar tezkor yangilash bilan birga, ularning ilgari buzilgan yoki buzilmaganini tekshirish ham talab etiladi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
821
3
⚠️ DIQQAT! Click2Shell: WordPress’dagi zaiflik bitta zararli havola orqali masofadan kod bajarilishiga olib kelishi mumkin! �
⚠️ DIQQAT! Click2Shell: WordPress’dagi zaiflik bitta zararli havola orqali masofadan kod bajarilishiga olib kelishi mumkin! 💻 WordPress administratorlari diqqatiga! Mutaxassislar WordPress yadrosidagi zaiflikdan foydalanib, administratorni atigi bitta maxsus tayyorlangan zararli havolaga kirishga majbur qilish orqali saytda zararli kodni ishga tushirishgacha olib boruvchi hujum zanjirini aniqladi. ⚠️ Click2Shell deb nomlangan ushbu hujum usuli WordPress’da sayt dizayn shablonlarini faollashtirishdan oldin ko‘rib chiqish va o‘rnatish jarayonidagi zaiflikdan foydalanadi. Zaiflik mustaqil holda to‘g‘ridan-to‘g‘ri masofadan kod bajarilishiga olib kelmasligi mumkin, biroq u ayrim sayt dizayn shablonlaridagi xavfsizlik kamchiliklari bilan birlashtirilganda, tajovuzkorga serverda o‘z PHP-kodini bajarish imkonini beruvchi hujum zanjiriga aylanishi mumkin. ✅ Muammo 2026-yil 17-sentabrda chiqarilgan WordPress 7.1.1 xavfsizlik yangilanishida tuzatildi. Mazkur versiya 11 ta xavfsizlik tuzatishi, 17 ta WordPress yadrosi xatosi va 19 ta Block Editor xatosini bartaraf etadi. WordPress foydalanuvchilarga ushbu xavfsizlik yangilanishini imkon qadar tez o‘rnatishni tavsiya qilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
706
4
⚠️ SHOSHILINCH OGOHLANTIRISH! Diqqat! Markaziy Osiyo, jumladan O‘zbekiston davlat tashkilotlari va strategik infratuzilmalari
⚠️ SHOSHILINCH OGOHLANTIRISH! Diqqat! Markaziy Osiyo, jumladan O‘zbekiston davlat tashkilotlari va strategik infratuzilmalariga oid ma’lumotlarni yashirin ravishda to‘plashga qaratilgan kiberjosuslik zararli dasturi tarqalayotgani aniqlandi. So‘nggi tadqiqotlar natijalariga ko‘ra, O‘zbekiston davlat tashkilotlariga zararli dasturlar asosan fishing xabarlar orqali tarqatilayotgani aniqlandi. Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o‘rganishlar natijasida ushbu zararli tarmoq faoliyatiga aloqador IOC (Indicator of Compromise) ma’lumotlari aniqlanib, Markazning tashkilotlar o‘rtasida kibertahdid ma’lumotlarini almashish uchun mo‘ljallangan platformasiga muntazam ravishda kiritib borilmoqda. TASHKILOTLAR DIQQATIGA! Markazning kibertahdid ma’lumotlarini almashish platformasiga ulanish hamda undagi ma’lumotlardan muntazam foydalanish uchun tashkilotingiz nomi, mas’ul xodimning F.I.Sh., bog‘lanish uchun telefon raqami hamda korporativ elektron pochta manzilini info@uzcert.uz elektron pochta manziliga yuborishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 320
5
⚠️ DIQQAT! HEAVYGRAM: Telegram orqali boshqariluvchi josuslik zararli dasturi sizning ham qurilmangizda bo‘lishi mumkin! 💻 H
⚠️ DIQQAT! HEAVYGRAM: Telegram orqali boshqariluvchi josuslik zararli dasturi sizning ham qurilmangizda bo‘lishi mumkin! 💻 HEAVYGRAM — Windows operatsion tizimida ishlovchi, zararlangan qurilmani masofadan boshqarish va undagi maxfiy ma’lumotlarni yig‘ishga mo‘ljallangan josuslik turidagi zararli dasturdir. Uning o‘ziga xos jihati shundaki, zararli dastur an’anaviy alohida boshqaruv serveridan foydalanish o‘rniga Telegram messenjerining botlari va API imkoniyatlaridan buyruqlarni qabul qilish hamda o‘g‘irlangan ma’lumotlarni uzatish uchun foydalanadi. ⚡️ Mutaxassislarning ma’lumotlariga ko‘ra, HEAVYGRAM bilan bog‘liq faoliyat 2023-yil kuzidan buyon kuzatib kelinmoqda. Mazkur hujumlarda jurnalistlar, hukumatga muxolif qarashdagi shaxslar va boshqa muayyan nishonlar ko‘zlangan. Tadqiqot davomida zararli dasturga tegishli qo‘shimcha namunalar, yuklovchi dasturlar va boshqa komponentlar ham aniqlangan. Mutaxassislar HEAVYGRAM faoliyatini Handala Hack guruhi bilan bog‘lash ehtimolini o‘rtacha darajadagi ishonch bilan baholagan. ✈️ AQSh Federal qidiruv byurosi (FBI) Telegram’dan zararli dasturlarni yetkazish va boshqarish uchun foydalanilgan hujumlar haqida ham ma’lumot bergan. FBI ma’lumotlariga ko‘ra, bunday hujumlarda jurnalistlar va davlatga muxolif shaxslar nishonga olingan, ayrim zararli dasturlar esa Pictory, KeePass yoki Telegram kabi qonuniy dastur va xizmatlar niqobi ostida tarqatilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 074
6
⚠️ DIQQAT! Docker Sandboxes’dagi kritik zaifliklar izolyatsiyalangan muhitdan xost tizimiga chiqish imkonini berishi mumkin!
⚠️ DIQQAT! Docker Sandboxes’dagi kritik zaifliklar izolyatsiyalangan muhitdan xost tizimiga chiqish imkonini berishi mumkin! ⚠️ Docker Sandboxes platformasida aniqlangan ikkita jiddiy zaiflik zararli kod ishlayotgan izolyatsiyalangan muhitning xavfsizlik chegarasini buzib, xost tizimidagi fayllar va ayrim xizmatlarga ruxsatsiz murojaat qilish imkonini berishi mumkin. Zaifliklar CVE-2026-77179 va CVE-2026-79994 sifatida ro‘yxatga olingan bo‘lib, ular mos ravishda Critical va High darajasida baholangan. Docker mazkur muammolarni 0.42.0 versiyasida bartaraf etgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
866
7
⚠️ Apache Superset’da SQL Injection zaifligi uchun ommaviy PoC e’lon qilindi! 💻 Apache Superset ma’lumotlarni tahlil qilish,
⚠️ Apache Superset’da SQL Injection zaifligi uchun ommaviy PoC e’lon qilindi! 💻 Apache Superset ma’lumotlarni tahlil qilish, vizualizatsiya qilish va interaktiv boshqaruv panellarini (dashboard) yaratish uchun keng qo‘llaniladigan ochiq kodli platformada CVE-2026-23980 raqamli SQL Injection zaifligi aniqlandi. Mazkur zaiflikdan foydalanish uchun foydalanuvchi tizimda autentifikatsiyadan o‘tgan bo‘lishi va kamida o‘qish darajasidagi ruxsatlarga ega bo‘lishi kerak. 🚫 Zaiflik uchun ommaviy Proof-of-Concept (PoC) namunasi paydo bo‘lgani esa himoya choralarini kuchaytirish va tizimlarni yangilash zaruratini yanada oshirmoqda. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
983
8
⚠️ Incident Response: Windows tizimlarida kiberxavfsizlik hodisalarini aniqlash bo‘yicha amaliy qo‘llanma! 🛡 Bugungi kunda k
⚠️ Incident Response: Windows tizimlarida kiberxavfsizlik hodisalarini aniqlash bo‘yicha amaliy qo‘llanma! 🛡 Bugungi kunda ko‘plab tashkilotlarning axborot tizimlarida Windows operatsion tizimida ishlovchi kompyuterlar, ishchi stansiyalar va serverlardan foydalaniladi. Tizim odatdagidek ishlayotgandek ko‘rinsada, uning ichida zararli dastur, noma’lum jarayon yoki ruxsatsiz ulanish yashirin ravishda faoliyat yuritayotgan bo‘lishi mumkin. 💻 Bunday shubhali holatlarni o‘z vaqtida aniqlash va tekshirishda Incident Response — kiberxavfsizlik hodisalariga chora ko‘rish jarayoni muhim ahamiyatga ega. Ushbu jarayon orqali xavfsizlik mutaxassislari shubhali faoliyatni aniqlashi, hodisaning ko‘lami va ta’sirini baholashi, zarur raqamli dalillarni to‘plashi hamda tegishli choralarni ko‘rishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
942
9
🦁 “Cyberkent 4.0” kiberxavfsizlik musobaqasining “Blue Team” yo‘nalishi bo‘yicha saralash bosqichi yakunlandi. 💻 Saralash b
🦁 “Cyberkent 4.0” kiberxavfsizlik musobaqasining “Blue Team” yo‘nalishi bo‘yicha saralash bosqichi yakunlandi. 💻 Saralash bosqichi g‘oliblari ma’lum bo‘ldi! ⚠️ G‘olib jamoalarni samimiy muborakbod etamiz! Barcha ishtirokchilarga faolligi va munosib ishtiroki uchun minnatdorlik bildiramiz. 📍 “Cyberkent 4.0” kiberxavfsizlik musobaqalarining final bosqichi 2026-yil 5–6-oktabr kunlari Toshkent shahridagi Yoshlar ijod saroyida (Mustaqillik shoh ko‘chasi, “Mustaqillik maydoni” metro bekati) bo‘lib o‘tadi. 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 867
10
🚨 "WooCommerce" plaginidagi kritik zaiflik faol ekspluatatsiya qilinmoqda: WordPress saytlari login talab qilinmasdan egalla
🚨 "WooCommerce" plaginidagi kritik zaiflik faol ekspluatatsiya qilinmoqda: WordPress saytlari login talab qilinmasdan egallab olinishi mumkin! 🧿 WordPress platformasida ishlaydigan internet-do‘konlar uchun jiddiy xavf yuzaga keldi. WooCommerce Wholesale Lead Capture plaginida aniqlangan kritik zaiflikdan foydalanib, hujumchilar saytga foydalanuvchi nomi va parolini bilmasdan turib zararli fayllarni yuklashi va server ustidan nazoratni qo‘lga kiritishga urinishi mumkin. 💻 Mazkur zaiflik CVE-2026-27540 sifatida qayd etilgan. Unga CVSS 3.1 bo‘yicha 9.0 — “Critical” (kritik) xavf darajasi berilgan. Zaiflik plaginning 2.0.3.1 va undan oldingi versiyalariga taalluqli bo‘lib, muammo 2.0.3.2-versiyada bartaraf etilgan. ⚠️ Eng xavotirli jihati shundaki, mazkur zaiflik autentifikatsiyani talab qilmaydi. Ya’ni hujumchi WordPress administrator hisobiga ega bo‘lishi yoki saytga oldindan kirishi shart emas. Maxsus tayyorlangan so‘rov orqali plagin taqdim etadigan fayl yuklash mexanizmidan foydalanishning o‘zi hujumni boshlash uchun yetarli bo‘lishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 133
11
⚠️ WordPress’dagi The Events Calendar plaginida kritik zaifliklar: 600 mingdan ortiq sayt xavf ostida! 🧿 WordPress platforma
⚠️ WordPress’dagi The Events Calendar plaginida kritik zaifliklar: 600 mingdan ortiq sayt xavf ostida! 🧿 WordPress platformasida tadbirlar, uchrashuvlar va turli sanalarni boshqarish uchun keng qo‘llaniladigan The Events Calendar plaginida ikkita kritik darajadagi zaiflik aniqlandi. Mazkur zaifliklardan foydalanish orqali tizimga autentifikatsiyadan o‘tmasdan turib zararli kodni masofadan ishga tushirish, administrator hisobini egallash va veb-sayt ustidan to‘liq nazoratni qo‘lga kiritish mumkin. ⚠️ Zaifliklar CVE-2026-78006 va CVE-2026-78159 sifatida qayd etilgan bo‘lib, har ikkalasiga ham CVSS 9.8 xavf darajasi berilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 232
12
⚠️ Telegram Desktop’da xavfli zaiflik aniqlandi: chat xabarlari o‘g‘irlanishi mumkin! 🔹 Telegram Desktop dasturida yuqori xa
⚠️ Telegram Desktop’da xavfli zaiflik aniqlandi: chat xabarlari o‘g‘irlanishi mumkin! 🔹 Telegram Desktop dasturida yuqori xavf darajasidagi zaiflik aniqlanib, undan foydalanish orqali foydalanuvchi chat tarixidagi xabarlar va boshqa ma’lumotlarni o‘g‘irlash imkoniyati mavjud bo‘lgan. 🖥 Muammo Telegram Desktop’da chatlarni HTML formatida eksport qilish funksiyasi bilan bog‘liq. Hujumchi maxsus tayyorlangan xabar orqali zararli kodni chat tarixiga yashirishi mumkin. Ushbu kod foydalanuvchi chatni HTML fayl sifatida saqlab, keyinchalik uni brauzerda ochganida ishga tushishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
2 742
13
👨‍💻 “Cyberkent 4.0” kiberxavfsizlik musobaqasining “Blue Team” yo‘nalishi bo‘yicha saralash bosqichi onlayn formatda bo'lib
👨‍💻 “Cyberkent 4.0” kiberxavfsizlik musobaqasining “Blue Team” yo‘nalishi bo‘yicha saralash bosqichi onlayn formatda bo'lib o'tmoqda! ⏰ Musobaqaning saralash bosqichi bugun soat 17:00 gacha davom etadi. Barcha ishtirokchi jamoalarga omad tilaymiz! 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 029
14
⚠️ Linux tizimida kiberhujumni qanday aniqlash mumkin? Incident Response bo‘yicha amaliy qo‘llanma! 🚫 Bugungi kunda serverla
⚠️ Linux tizimida kiberhujumni qanday aniqlash mumkin? Incident Response bo‘yicha amaliy qo‘llanma! 🚫 Bugungi kunda serverlar, axborot tizimlari va turli raqamli xizmatlarning katta qismi Linux operatsion tizimlari asosida ishlaydi. Shu sababli Linux muhitida yuzaga kelishi mumkin bo‘lgan kiberxavfsizlik hodisalarini o‘z vaqtida aniqlash, ularni tahlil qilish va zarur choralarni ko‘rish kiberxavfsizlikning muhim yo‘nalishlaridan biri hisoblanadi. ⚠️ Tizimga noqonuniy kirish, zararli dastur ishga tushirilishi, noma’lum foydalanuvchi yaratilishi, shubhali jarayonlarning paydo bo‘lishi, g‘ayrioddiy tarmoq ulanishlari yoki tizim fayllarining o‘zgartirilishi kabi belgilar hujum sodir bo‘lganidan darak berishi mumkin. ⚠️ Bunday vaziyatlarda Incident Response (kiberhodisaga chora ko‘rish) jarayoni muhim ahamiyat kasb etadi. Incident Response — axborot tizimida yuzaga kelgan yoki yuzaga kelishi ehtimoli bo‘lgan xavfsizlik hodisasini aniqlash, dalillarni saqlash, hodisaning ko‘lamini baholash, tahdidni cheklash, bartaraf etish va tizimni xavfsiz holatga qaytarishga qaratilgan izchil jarayonlar majmuasidir. ✅ Linux tizimlarida dastlabki tahlilni amalga oshirish uchun ko‘plab maxsus vositalar mavjud. Biroq hodisaga javob berish jarayonida har bir buyruqning maqsadini tushunish va olingan ma’lumotlarni boshqa dalillar bilan solishtirish muhim. Bitta shubhali jarayon yoki noma’lum ulanishning o‘zi tizim buzilganini anglatmasligi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 053
15
⏱️ CYBERKENT 4.0: "Blue team" uchun ro'yxatdan o'tish yakunlandi! "Blue team" saralashida ishtirok etish uchun jami 1️⃣4️⃣7️⃣
⏱️ CYBERKENT 4.0: "Blue team" uchun ro'yxatdan o'tish yakunlandi! "Blue team" saralashida ishtirok etish uchun jami 1️⃣4️⃣7️⃣ ta jamoa (480 nafar ishtirokchi) ro‘yxatdan o‘tdi. ❗️Ayni damda jamoalar tarkibi musobaqa talablariga muvofiqligi yuzasidan tekshirilmoqda. 🖥 Ma’lumot uchun, saralash bosqichi 15-sentabr kuni soat 12:00 dan 17:00 gacha onlayn formatda bo'lib o'tadi. 🌐Website | 📝Telegram | 🌐Facebook | 📹Youtube | 📱Instagram
766
16
🚨 DIQQAT! Cisco Secure Firewall’da kritik zaiflik: hujumchilar root huquqini egallamoqda! 💻 Cisco Secure Firewall Managemen
🚨 DIQQAT! Cisco Secure Firewall’da kritik zaiflik: hujumchilar root huquqini egallamoqda! 💻 Cisco Secure Firewall Management Center (FMC) dasturidagi ikkita zaiflik kiberjinoyatchilar va davlat tomonidan qo‘llab-quvvatlanadigan xakerlik guruhlari tomonidan real hujumlarda faol foydalanilayotgani aniqlandi. Ushbu zaifliklardan biri — CVE-2026-20079 — CVSS bo‘yicha maksimal 10.0 ball bilan baholangan bo‘lib, masofadan turib autentifikatsiyani chetlab o‘tish va qurilmada root darajasidagi huquqlarni qo‘lga kiritish imkonini beradi. ⚠️ Mutaxassislarning 2026-yil 9-sentabrdagi ma’lumotlariga ko‘ra, zaifliklardan foydalanilgan hujumlarda veb-shellar, masofaviy boshqaruv vositalari, ma’lumotlarni o‘g‘irlash mexanizmlari hamda Cyclops Blink zararli dasturi kuzatilgan. Ayrim hujumlar esa yakunda Qilin ransomware orqali tashkilot infratuzilmasidagi qurilmalarni shifrlashgacha olib borgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 543
17
⚠️ 470 NAFAR ISHTIROKCHI, 138 TA JAMOA — KIBERHIMOYA MAYDONIDA SIZ HAM O‘Z KUCHINGIZNI SINANG! 👨‍💻 “Kiberxavfsizlik sammiti
⚠️ 470 NAFAR ISHTIROKCHI, 138 TA JAMOA — KIBERHIMOYA MAYDONIDA SIZ HAM O‘Z KUCHINGIZNI SINANG! 👨‍💻 “Kiberxavfsizlik sammiti” doirasida o‘tkazilayotgan “Cyberkent 4.0” kiberxavfsizlik musobaqasining “Blue Team” yo‘nalishida ishtirok etish uchun bugungi kunga qadar 470 nafar ishtirokchi 138 ta jamoa tarkibida ro‘yxatdan o‘tdi. ⏳ Eslatib o‘tamiz, saralash bosqichida ishtirok etish uchun ro‘yxatdan o‘tish yakunlanishiga 3 kun qoldi! 💻 Saralash bosqichi 15-sentabr kuni soat 09:00 dan 18:00 gacha onlayn formatda o‘tkaziladi. Barcha davlat va xususiy tashkilotlarda faoliyat yuritayotgan mutaxassislarni, shuningdek, kiberxavfsizlik sohasiga qiziquvchi yoshlarni real kiberxavfsizlik holatlariga asoslangan ushbu musobaqada faol ishtirok etishga chorlaymiz! 🏆 O‘z bilim va ko‘nikmalaringizni sinang, jamoaviy tajribangizni namoyish eting hamda qimmatbaho sovrinlarni qo‘lga kiriting! ✅ “Cyberkent 4.0” final bosqichi 2026-yil 5–6-oktabr kunlari Toshkent shahrida o‘tkaziladi. Final doirasida kiberxavfsizlik sohasining turli yo‘nalishlari bo‘yicha musobaqalar tashkil etiladi. 📍 Manzil: Toshkent shahri, Mustaqillik shoh ko‘chasi, “Mustaqillik maydoni” metro bekati. 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 250
18
⚠️ Microsoft Defender’da yangi ShieldCrash zaifligi: yangilangan Windows tizimlarida ham SYSTEM darajasida fayllarni o‘qish m
⚠️ Microsoft Defender’da yangi ShieldCrash zaifligi: yangilangan Windows tizimlarida ham SYSTEM darajasida fayllarni o‘qish mumkin! 🛡 Microsoft Defender — Windows operatsion tizimining zararli dasturlarni aniqlash va ulardan himoyalanish uchun mo‘ljallangan asosiy xavfsizlik vositalaridan biridir. Shu sababli Defender’ning o‘zidagi har qanday yuqori darajadagi zaiflik nafaqat alohida foydalanuvchilar, balki tashkilotlarning axborot xavfsizligi uchun ham jiddiy xavf tug‘dirishi mumkin. 🚫 2026-yil 9-sentabr kuni xavfsizlik tadqiqotchisi  MSNightmare  tomonidan Microsoft Defender bilan bog‘liq yangi  “ShieldCrash”  nomli proof-of-concept (PoC) ommaga taqdim etildi. Tadqiqotchining da’vosiga ko‘ra, ushbu usul Microsoft tomonidan yaqinda tuzatilgan ShieldBreak CVE-2026-69414  zaifligiga qo‘yilgan himoyani ayrim sharoitlarda chetlab o‘tishi va to‘liq yangilangan Windows tizimida ham SYSTEM darajasida ixtiyoriy fayllarni o‘qish imkonini berishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 158
19
⚠️ Windows BitLocker’da jiddiy zaiflik aniqlandi: hujumchilar tizimda zararli kodni ishga tushirishi mumkin! 💻 Microsoft Win
⚠️ Windows BitLocker’da jiddiy zaiflik aniqlandi: hujumchilar tizimda zararli kodni ishga tushirishi mumkin! 💻 Microsoft Windows operatsion tizimining disklarni shifrlash uchun mo‘ljallangan BitLocker komponentida yangi xavfsizlik zaifligini aniqladi.  CVE-2026-69449 sifatida qayd etilgan mazkur zaiflikdan foydalanish orqali hujumchi ayrim sharoitlarda zaif tizimda o‘zboshimchalik bilan kodni bajarishi mumkin. ⚠️ Zaiflik 2026-yil 8-sentabrda  ommaga ma’lum qilingan bo‘lib, Microsoft tomonidan “Important” — muhim darajadagi xavfsizlik muammosi sifatida baholangan. Texnik jihatdan u BitLocker kodidagi  heap-based buffer overflow, ya’ni dinamik xotira hududida buferning ajratilgan chegaradan tashqarida yozilishi bilan bog‘liq. ⚠️ Bunday turdagi xatolar hujumchiga dastur xotirasidagi ma’lumotlarni buzish yoki kutilmagan tarzda o‘zgartirish imkonini berishi va ayrim holatlarda o‘zboshimchalik bilan kod bajarilishiga olib kelishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 044
20
⚠️ FortiGate qurilmalari nishonda: CVE-2025-25249 orqali PivotC2 zararli dasturi tarqatilmoqda! 💻 Fortinet FortiGate xavfsiz
⚠️ FortiGate qurilmalari nishonda: CVE-2025-25249 orqali PivotC2 zararli dasturi tarqatilmoqda! 💻 Fortinet FortiGate xavfsizlik devorlariga qarshi yangi va faol kiberhujum kampaniyasi aniqlandi. Hujumchilar FortiOS va FortiSwitchManager’dagi CVE-2025-25249 zaifligidan foydalanib, qurilmalarni buzib kirish, ularga maxsus ishlab chiqilgan Node.js asosidagi masofadan boshqarish trojani (RAT) — PivotC2ni o‘rnatish hamda keyinchalik ushbu qurilmalarni tashkilotlarning ichki tarmoqlariga kirish uchun tayanch nuqtaga aylantirmoqda. ⚠️ Mutaxassislarning ma’lumotlariga ko‘ra, hujumchilar 30 mingdan ortiq FortiGate IP-manzillarini nishonga olgan va ulardan 178 ta qurilmaning PivotC2 bilan zararlangani tasdiqlangan. ✅ Mazkur holat xavfsizlik devori faqat tashqi hujumlardan himoyalovchi vosita emas, balki buzib kirilgan taqdirda butun korporativ infratuzilmaga yo‘l ochib beruvchi muhim nuqtaga aylanishi mumkinligini yana bir bor ko‘rsatmoqda. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 330