fa
Feedback
NursaidovX - Kiberxavfsizlik akademiyasi

NursaidovX - Kiberxavfsizlik akademiyasi

رفتن به کانال در Telegram
1 158
مشترکین
-524 ساعت
+27 روز
+2330 روز

در حال بارگیری داده...

کانال‌های مشابه
ابر برچسب‌ها
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئیه '26
ژوئیه '26
+48
در 1 کانال‌ها
ژوئن '26
+105
در 3 کانال‌ها
Get PRO
مه '26
+119
در 2 کانال‌ها
Get PRO
آوریل '26
+305
در 6 کانال‌ها
Get PRO
مارس '26
+272
در 3 کانال‌ها
Get PRO
فوریه '26
+119
در 3 کانال‌ها
Get PRO
ژانویه '260
در 0 کانال‌ها
Get PRO
دسامبر '250
در 0 کانال‌ها
Get PRO
نوامبر '250
در 0 کانال‌ها
Get PRO
اکتبر '250
در 0 کانال‌ها
Get PRO
سپتامبر '250
در 0 کانال‌ها
Get PRO
اوت '250
در 0 کانال‌ها
Get PRO
ژوئیه '250
در 0 کانال‌ها
Get PRO
ژوئن '250
در 0 کانال‌ها
Get PRO
مه '250
در 0 کانال‌ها
Get PRO
آوریل '250
در 0 کانال‌ها
Get PRO
مارس '250
در 0 کانال‌ها
Get PRO
فوریه '250
در 0 کانال‌ها
Get PRO
ژانویه '250
در 2 کانال‌ها
Get PRO
دسامبر '240
در 0 کانال‌ها
Get PRO
نوامبر '240
در 0 کانال‌ها
Get PRO
اکتبر '240
در 0 کانال‌ها
Get PRO
سپتامبر '240
در 0 کانال‌ها
Get PRO
اوت '24
+4
در 0 کانال‌ها
Get PRO
ژوئیه '24
+23
در 1 کانال‌ها
Get PRO
ژوئن '24
+5
در 0 کانال‌ها
Get PRO
مه '24
+6
در 1 کانال‌ها
Get PRO
آوریل '24
+2
در 0 کانال‌ها
Get PRO
مارس '24
+14
در 1 کانال‌ها
Get PRO
فوریه '24
+30
در 1 کانال‌ها
Get PRO
ژانویه '24
+76
در 4 کانال‌ها
Get PRO
دسامبر '23
+8
در 1 کانال‌ها
Get PRO
نوامبر '23
+3
در 1 کانال‌ها
Get PRO
اکتبر '23
+14
در 0 کانال‌ها
Get PRO
سپتامبر '23
+11
در 0 کانال‌ها
Get PRO
اوت '23
+12
در 0 کانال‌ها
Get PRO
ژوئیه '23
+6
در 0 کانال‌ها
Get PRO
ژوئن '23
+8
در 0 کانال‌ها
Get PRO
مه '23
+28
در 0 کانال‌ها
Get PRO
آوریل '23
+59
در 0 کانال‌ها
Get PRO
مارس '23
+76
در 0 کانال‌ها
Get PRO
فوریه '23
+24
در 0 کانال‌ها
Get PRO
ژانویه '23
+65
در 0 کانال‌ها
Get PRO
دسامبر '22
+483
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
20 ژوئیه+1
19 ژوئیه+2
18 ژوئیه+2
17 ژوئیه0
16 ژوئیه+4
15 ژوئیه+5
14 ژوئیه+4
13 ژوئیه+2
12 ژوئیه+4
11 ژوئیه+1
10 ژوئیه+2
09 ژوئیه+1
08 ژوئیه0
07 ژوئیه+2
06 ژوئیه+5
05 ژوئیه+1
04 ژوئیه+1
03 ژوئیه+2
02 ژوئیه+4
01 ژوئیه+5
پست‌های کانال
VPN qanday ishlaydi? @NursaidovX
VPN qanday ishlaydi? @NursaidovX

2
⚠️ WordPress saytlarini zudlik bilan yangilang WordPress tizimida hujumchiga ayrim holatlarda serverda masofadan kod ishga tushirish imkonini beruvchi kritik zaiflik tuzatildi. Muammoning jiddiyligi sabab WordPress ayrim saytlar uchun majburiy avtomatik yangilanishni ham yoqdi. Sayt egalari WordPress’ni versiyasiga mos eng so‘nggi xavfsizlik yangilanishiga o‘tkazishi tavsiya etiladi. @NursaidovX
213
3
Kiberxavfsizlik kasblari 13-qism | Vulnerability Analyst kim? Vulnerability Analyst - bu tizim, sayt, server yoki dasturlardagi zaifliklarni aniqlab, ularni baholaydigan kiberxavfsizlik mutaxassisi. Oddiy qilib aytganda, u “qayerda xavf bor va bu qanchalik jiddiy?” degan savolga javob beradi. Vulnerability Analyst nimalar qiladi? — tizimlarda zaifliklarni qidiradi; — skaner natijalarini tahlil qiladi; — qaysi zaiflik xavfliroq ekanini baholaydi; — CVE, CVSS va patch ma’lumotlarini tekshiradi; — eskirgan dastur, noto‘g‘ri sozlama va ochiq xizmatlarni aniqlaydi; — zaifliklarni tuzatish bo‘yicha tavsiya beradi; — rahbariyat yoki texnik jamoaga hisobot tayyorlaydi. Masalan, kompaniyada 100 ta server bor. Vulnerability Analyst ularni tekshiradi va qaysi serverda eski dastur, noto‘g‘ri sozlama yoki xavfli zaiflik borligini aniqlaydi. Keyin qaysi muammoni birinchi tuzatish kerakligini ko‘rsatadi. Bu kasb uchun nimalarni bilish kerak? — tarmoq asoslari; — Windows va Linux; — web xavfsizlik asoslari; — CVE va CVSS tushunchalari; — vulnerability scanner vositalari; — patch management; — xavfni baholash va hisobot yozish. Penetration Tester zaiflikni amalda chuqurroq sinab ko‘rishi mumkin. Vulnerability Analyst esa ko‘proq zaifliklarni topish, tartiblash va tuzatish jarayonini boshqarish bilan shug‘ullanadi. @NursaidovX
235
4
⚠️ Firefox, Chrome, Adobe va VMware’da jiddiy zaifliklar tuzatildi Mozilla Firefox’da exploit kodi ochiq bo‘lgan ikkita kritik zaiflik, Google Chrome’da esa 15 ta xavfsizlik muammosi tuzatildi. Adobe ham ColdFusion, Commerce, Experience Manager va Illustrator’dagi ko‘plab zaifliklar uchun yangilanish chiqardi. Brauzer, Adobe mahsulotlari yoki VMware ishlatadiganlar yangilanishlarni kechiktirmasdan o‘rnatib qo‘yishi tavsiya etiladi. @NursaidovX
285
5
🖥 Zoom ishlatuvchilar uchun muhim ogohlantirish Zoom’ning Windows versiyasida kritik zaiflik aniqlandi. Bu zaiflik orqali hujumchi ayrim holatlarda foydalanuvchi akkauntini egallab olishi mumkin. Muammo Zoom Workplace, Zoom VDI Client va Zoom Meeting SDK’ning eski Windows versiyalariga ta’sir qiladi. Zoom ishlatadiganlar dasturni zudlik bilan so‘nggi versiyaga yangilab qo‘yishi tavsiya etiladi. @NursaidovX
345
6
Kiberxavfsizlik kasblari 11-qism | Reverse Engineer kim? Reverse Engineer - bu tayyor dastur, fayl yoki zararli kod qanday ishlashini ichidan tahlil qiladigan mutaxassis. Oddiy qilib aytganda, u dastur ichiga kirib, “bu narsa qanday ishlayapti?” degan savolga javob topadi. Reverse Engineer nimalar qiladi? — dastur qanday tuzilganini tahlil qiladi; — zararli kod ichida nima borligini o‘rganadi; — virus yoki trojan qanday buyruqlar bajarishini aniqlaydi; — dastur qaysi serverlar bilan bog‘lanishini tekshiradi; — yashirilgan funksiyalarni topadi; — zaiflik sabablarini chuqur o‘rganadi; — xavfsizlik jamoasiga texnik xulosa beradi. Masalan, noma’lum fayl topildi. Antivirus uni aniq taniy olmadi. Reverse Engineer bu faylni maxsus xavfsiz muhitda ochib, uning qanday ishlashini, nima ma’lumot yig‘ishini va tizimga qanday ta’sir qilishini o‘rganadi. Bu kasb uchun nimalarni bilish kerak? — operatsion tizimlar; — dasturlash asoslari; — assembler tili; — xotira va protsessor ishlashi; — malware tahlili; — debugging vositalari; — sabr va juda kuchli tahliliy fikrlash. Bu yo‘nalish kiberxavfsizlikdagi eng murakkab kasblardan biri hisoblanadi. Chunki Reverse Engineer tayyor kodni oddiy foydalanuvchi ko‘rmaydigan darajada chuqur tahlil qiladi. @NursaidovX
318
7
@NursaidovX
@NursaidovX
2
8
✅ t.me havolalari qayta ishlay boshladi Domenning serverHold cheklovi olib tashlandi va DNS faoliyati tiklandi. Telegram havolalari yana ochilmoqda. @NursaidovX
323
9
⚠️ Windows foydalanuvchilari uchun katta xavfsizlik yangilanishi chiqdi Microsoft iyul oyidagi Patch Tuesday yangilanishida rekord darajadagi 570 ta zaiflikni tuzatdi. Ular orasida 3 ta zero-day zaiflik ham bor, 2 tasi real hujumlarda ishlatilgani aytilmoqda. Windows ishlatadiganlar “Windows Update” bo‘limiga kirib, yangilanishlarni kechiktirmasdan o‘rnatib qo‘yishi tavsiya etiladi. @NursaidovX
348
10
☠️ Kiber olamdagi sirli o‘limlar - 1 “Tron” - Boris Floricic nemis xakeri va kriptograf edi. U telefon kartalari hamda pullik televideniye himoyasini buzgan, suhbatlarni shifrlaydigan Cryptophon telefonini yaratgan. 1998-yil 17-oktabrda 26 yoshli Tron g‘oyib bo‘ldi. Besh kundan so‘ng uning jasadi Berlin parkidan topildi. Oilasi va ayrim hamkasblari uning bilimlari uyushgan jinoyatchilar yoki maxsus xizmatlar uchun xavf tug‘dirgan bo‘lishi mumkinligini aytishdi. Rasmiy tergov esa o‘z joniga qasd qilish xulosasiga keldi. Qotillik versiyasini tasdiqlaydigan ishonchli dalil topilmadi, ammo ish atrofidagi bahslar hozirgacha davom etadi. 📚 Manbalar: WIRED, Der Tagesspiegel, Germaniya tergov materiallari haqidagi ochiq ma’lumotlar.
339
11
Surxondaryoda uyida bolalarga noqonuniy diniy ta’lim berib kelgan shaxslar ushlandi Ular besh nafar voyaga yetmagan bolaga mo
Surxondaryoda uyida bolalarga noqonuniy diniy ta’lim berib kelgan shaxslar ushlandi Ular besh nafar voyaga yetmagan bolaga moddiy manfaat evaziga tegishli ruxsatlarsiz diniy ta’lim bergan. Tezkor tadbir vaqtida xonadondan 14 dona diniy adabiyot protsessual tartibda rasmiylashtirib olingan. Batafsil - https://daryo.uz/8LqBgJLDR
124
12
🔗 t.me havolalari vaqtincha ishlamayapti Muammo Telegram ilovasida emas, t.me domenining DNS darajasida faol bo‘lmay qolishi
🔗 t.me havolalari vaqtincha ishlamayapti Muammo Telegram ilovasida emas, t.me domenining DNS darajasida faol bo‘lmay qolishi bilan bog‘liq. Shu sabab kanal, guruh va bot havolalari ochilmayapti. Vaqtincha Telegram ichida @username orqali qidirish mumkin. @NursaidovX
371
13
Tez orada Telegram’ni masofadan egallab olishning 3-bosqichini amalga oshiramiz. @NursaidovX
57
14
@NursaidovX
@NursaidovX
327
15
⚠️ Android foydalanuvchilari yangilanishni tekshiring Google iyun oyidagi Android xavfsizlik yangilanishida 124 ta zaiflikni tuzatdi. Ularning ichida real hujumlarda ishlatilgan zero-day zaiflik ham bor. Bu zaiflik ayrim Android qurilmalarda huquqni oshirish va tizimga chuqurroq kirish xavfini tug‘dirgan. Telefoningizda “Security update” bo‘limiga kirib, so‘nggi yangilanish bor-yo‘qligini tekshirib qo‘ying. @NursaidovX
402
16
⚠️ Telegram akkauntingizni o'g'irlash uchun parol shart emas! 2-qism. 🗣 https://youtu.be/dveVutH0vsU Telegram’da 2FA yoqilgan, parolingiz ham murakkab bo‘lishi mumkin. Lekin kompyuteringizdagi tdata papkasi begona odamning qo‘liga tushsa, u raqamingiz va parolingizsiz ham akkauntingizga kirishi mumkin. Bu videoda Telegram sessiyasi qanday o‘g‘irlanishi va undan qanday himoyalanish kerakligini sodda, amaliy usulda ko‘rsatdim. Aslida yanada murakkab va avtomatlashtirilgan usulni ko‘rsatmoqchi edim. Lekin uning dasturi hali to‘liq tayyor bo‘lmagani uchun, hozircha hamma tushunadigan oddiy usuldan foydalandim. Tayyor bo‘lgach, chuqurroq qismlarini ham kanalda chiqaraman. @NursaidovX
2 007
17
@NursaidovX
@NursaidovX
1
18
⚠️ iPhone, iPad va Mac foydalanuvchilari yangilanishni kechiktirmang Apple iOS, iPadOS, macOS va Safari uchun muhim xavfsizlik yangilanishlarini chiqardi. Unda WebKit, kernel, WebRTC va boshqa komponentlardagi o‘nlab zaifliklar tuzatilgan. Hozircha bu zaifliklar real hujumlarda ishlatilgani aytilmagan, lekin baribir yangilanishni kechiktirmaslik kerak. Sozlamalardan Software Update bo‘limiga kirib tekshirib qo‘ying. @NursaidovX
381
19
O‘zbekistonda 15 million aholining ma’lumotlari tarqalib ketgani haqidagi xabarlar esingizdami? O‘sha paytda ayrim manbalar “
O‘zbekistonda 15 million aholining ma’lumotlari tarqalib ketgani haqidagi xabarlar esingizdami? O‘sha paytda ayrim manbalar “15 million fuqaro”, boshqalari esa “60 ming yozuv” deb xabar berdi. Aslida esa fuqaro, akkaunt, record, fayl va alohida ma’lumot bir xil birlik emas. Biz shu muammoni ilmiy tahlil qilib, BreachScope nomli yangi metodni taklif qildik. U ochiq manbalardagi har bir da’voni soni, birligi, dalili, tili, vaqti va asl manbasi bo‘yicha tekshiradi. Metod bitta xabar nechta sayt tomonidan takrorlanganini, “record” qanday qilib “fuqaro”ga aylanganini, nechta mustaqil dalil mavjudligini va rasmiy tuzatishlar qanchalik to‘g‘ri tarqalganini aniqlaydi. @NursaidovX
389
20
بدون متن...
398