NursaidovX - Kiberxavfsizlik akademiyasi
رفتن به کانال در Telegram
NursaidovX - KiberXavfsizlik Akademiyasi | @Nursaidovuz | @Nursaidovman | 📈 https://www.linkedin.com/in/nursaidov/ 📹 Youtube.com/c/Nursaidovuz 📱 Facebook.com/Nursaidovuz 📶 Twitter.com/Nursaidovuz | @NursaidovAI | @NurStudio | @Informatika
نمایش بیشتر1 158
مشترکین
-524 ساعت
+27 روز
+2330 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئیه '26
ژوئیه '26
+48
در 1 کانالها
ژوئن '26
+105
در 3 کانالها
Get PRO
مه '26
+119
در 2 کانالها
Get PRO
آوریل '26
+305
در 6 کانالها
Get PRO
مارس '26
+272
در 3 کانالها
Get PRO
فوریه '26
+119
در 3 کانالها
Get PRO
ژانویه '260
در 0 کانالها
Get PRO
دسامبر '250
در 0 کانالها
Get PRO
نوامبر '250
در 0 کانالها
Get PRO
اکتبر '250
در 0 کانالها
Get PRO
سپتامبر '250
در 0 کانالها
Get PRO
اوت '250
در 0 کانالها
Get PRO
ژوئیه '250
در 0 کانالها
Get PRO
ژوئن '250
در 0 کانالها
Get PRO
مه '250
در 0 کانالها
Get PRO
آوریل '250
در 0 کانالها
Get PRO
مارس '250
در 0 کانالها
Get PRO
فوریه '250
در 0 کانالها
Get PRO
ژانویه '250
در 2 کانالها
Get PRO
دسامبر '240
در 0 کانالها
Get PRO
نوامبر '240
در 0 کانالها
Get PRO
اکتبر '240
در 0 کانالها
Get PRO
سپتامبر '240
در 0 کانالها
Get PRO
اوت '24
+4
در 0 کانالها
Get PRO
ژوئیه '24
+23
در 1 کانالها
Get PRO
ژوئن '24
+5
در 0 کانالها
Get PRO
مه '24
+6
در 1 کانالها
Get PRO
آوریل '24
+2
در 0 کانالها
Get PRO
مارس '24
+14
در 1 کانالها
Get PRO
فوریه '24
+30
در 1 کانالها
Get PRO
ژانویه '24
+76
در 4 کانالها
Get PRO
دسامبر '23
+8
در 1 کانالها
Get PRO
نوامبر '23
+3
در 1 کانالها
Get PRO
اکتبر '23
+14
در 0 کانالها
Get PRO
سپتامبر '23
+11
در 0 کانالها
Get PRO
اوت '23
+12
در 0 کانالها
Get PRO
ژوئیه '23
+6
در 0 کانالها
Get PRO
ژوئن '23
+8
در 0 کانالها
Get PRO
مه '23
+28
در 0 کانالها
Get PRO
آوریل '23
+59
در 0 کانالها
Get PRO
مارس '23
+76
در 0 کانالها
Get PRO
فوریه '23
+24
در 0 کانالها
Get PRO
ژانویه '23
+65
در 0 کانالها
Get PRO
دسامبر '22
+483
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 20 ژوئیه | +1 | |||
| 19 ژوئیه | +2 | |||
| 18 ژوئیه | +2 | |||
| 17 ژوئیه | 0 | |||
| 16 ژوئیه | +4 | |||
| 15 ژوئیه | +5 | |||
| 14 ژوئیه | +4 | |||
| 13 ژوئیه | +2 | |||
| 12 ژوئیه | +4 | |||
| 11 ژوئیه | +1 | |||
| 10 ژوئیه | +2 | |||
| 09 ژوئیه | +1 | |||
| 08 ژوئیه | 0 | |||
| 07 ژوئیه | +2 | |||
| 06 ژوئیه | +5 | |||
| 05 ژوئیه | +1 | |||
| 04 ژوئیه | +1 | |||
| 03 ژوئیه | +2 | |||
| 02 ژوئیه | +4 | |||
| 01 ژوئیه | +5 |
پستهای کانال
| 2 | ⚠️ WordPress saytlarini zudlik bilan yangilang
WordPress tizimida hujumchiga ayrim holatlarda serverda masofadan kod ishga tushirish imkonini beruvchi kritik zaiflik tuzatildi. Muammoning jiddiyligi sabab WordPress ayrim saytlar uchun majburiy avtomatik yangilanishni ham yoqdi.
Sayt egalari WordPress’ni versiyasiga mos eng so‘nggi xavfsizlik yangilanishiga o‘tkazishi tavsiya etiladi.
@NursaidovX | 213 |
| 3 | Kiberxavfsizlik kasblari 13-qism | Vulnerability Analyst kim?
Vulnerability Analyst - bu tizim, sayt, server yoki dasturlardagi zaifliklarni aniqlab, ularni baholaydigan kiberxavfsizlik mutaxassisi.
Oddiy qilib aytganda, u “qayerda xavf bor va bu qanchalik jiddiy?” degan savolga javob beradi.
Vulnerability Analyst nimalar qiladi?
— tizimlarda zaifliklarni qidiradi;
— skaner natijalarini tahlil qiladi;
— qaysi zaiflik xavfliroq ekanini baholaydi;
— CVE, CVSS va patch ma’lumotlarini tekshiradi;
— eskirgan dastur, noto‘g‘ri sozlama va ochiq xizmatlarni aniqlaydi;
— zaifliklarni tuzatish bo‘yicha tavsiya beradi;
— rahbariyat yoki texnik jamoaga hisobot tayyorlaydi.
Masalan, kompaniyada 100 ta server bor. Vulnerability Analyst ularni tekshiradi va qaysi serverda eski dastur, noto‘g‘ri sozlama yoki xavfli zaiflik borligini aniqlaydi. Keyin qaysi muammoni birinchi tuzatish kerakligini ko‘rsatadi.
Bu kasb uchun nimalarni bilish kerak?
— tarmoq asoslari;
— Windows va Linux;
— web xavfsizlik asoslari;
— CVE va CVSS tushunchalari;
— vulnerability scanner vositalari;
— patch management;
— xavfni baholash va hisobot yozish.
Penetration Tester zaiflikni amalda chuqurroq sinab ko‘rishi mumkin. Vulnerability Analyst esa ko‘proq zaifliklarni topish, tartiblash va tuzatish jarayonini boshqarish bilan shug‘ullanadi.
@NursaidovX | 235 |
| 4 | ⚠️ Firefox, Chrome, Adobe va VMware’da jiddiy zaifliklar tuzatildi
Mozilla Firefox’da exploit kodi ochiq bo‘lgan ikkita kritik zaiflik, Google Chrome’da esa 15 ta xavfsizlik muammosi tuzatildi. Adobe ham ColdFusion, Commerce, Experience Manager va Illustrator’dagi ko‘plab zaifliklar uchun yangilanish chiqardi.
Brauzer, Adobe mahsulotlari yoki VMware ishlatadiganlar yangilanishlarni kechiktirmasdan o‘rnatib qo‘yishi tavsiya etiladi.
@NursaidovX | 285 |
| 5 | 🖥 Zoom ishlatuvchilar uchun muhim ogohlantirish
Zoom’ning Windows versiyasida kritik zaiflik aniqlandi. Bu zaiflik orqali hujumchi ayrim holatlarda foydalanuvchi akkauntini egallab olishi mumkin. Muammo Zoom Workplace, Zoom VDI Client va Zoom Meeting SDK’ning eski Windows versiyalariga ta’sir qiladi.
Zoom ishlatadiganlar dasturni zudlik bilan so‘nggi versiyaga yangilab qo‘yishi tavsiya etiladi.
@NursaidovX | 345 |
| 6 | Kiberxavfsizlik kasblari 11-qism | Reverse Engineer kim?
Reverse Engineer - bu tayyor dastur, fayl yoki zararli kod qanday ishlashini ichidan tahlil qiladigan mutaxassis.
Oddiy qilib aytganda, u dastur ichiga kirib, “bu narsa qanday ishlayapti?” degan savolga javob topadi.
Reverse Engineer nimalar qiladi?
— dastur qanday tuzilganini tahlil qiladi;
— zararli kod ichida nima borligini o‘rganadi;
— virus yoki trojan qanday buyruqlar bajarishini aniqlaydi;
— dastur qaysi serverlar bilan bog‘lanishini tekshiradi;
— yashirilgan funksiyalarni topadi;
— zaiflik sabablarini chuqur o‘rganadi;
— xavfsizlik jamoasiga texnik xulosa beradi.
Masalan, noma’lum fayl topildi. Antivirus uni aniq taniy olmadi. Reverse Engineer bu faylni maxsus xavfsiz muhitda ochib, uning qanday ishlashini, nima ma’lumot yig‘ishini va tizimga qanday ta’sir qilishini o‘rganadi.
Bu kasb uchun nimalarni bilish kerak?
— operatsion tizimlar;
— dasturlash asoslari;
— assembler tili;
— xotira va protsessor ishlashi;
— malware tahlili;
— debugging vositalari;
— sabr va juda kuchli tahliliy fikrlash.
Bu yo‘nalish kiberxavfsizlikdagi eng murakkab kasblardan biri hisoblanadi. Chunki Reverse Engineer tayyor kodni oddiy foydalanuvchi ko‘rmaydigan darajada chuqur tahlil qiladi.
@NursaidovX | 318 |
| 7 | @NursaidovX | 2 |
| 8 | ✅ t.me havolalari qayta ishlay boshladi
Domenning serverHold cheklovi olib tashlandi va DNS faoliyati tiklandi. Telegram havolalari yana ochilmoqda.
@NursaidovX | 323 |
| 9 | ⚠️ Windows foydalanuvchilari uchun katta xavfsizlik yangilanishi chiqdi
Microsoft iyul oyidagi Patch Tuesday yangilanishida rekord darajadagi 570 ta zaiflikni tuzatdi. Ular orasida 3 ta zero-day zaiflik ham bor, 2 tasi real hujumlarda ishlatilgani aytilmoqda.
Windows ishlatadiganlar “Windows Update” bo‘limiga kirib, yangilanishlarni kechiktirmasdan o‘rnatib qo‘yishi tavsiya etiladi.
@NursaidovX | 348 |
| 10 | ☠️ Kiber olamdagi sirli o‘limlar - 1
“Tron” - Boris Floricic nemis xakeri va kriptograf edi. U telefon kartalari hamda pullik televideniye himoyasini buzgan, suhbatlarni shifrlaydigan Cryptophon telefonini yaratgan.
1998-yil 17-oktabrda 26 yoshli Tron g‘oyib bo‘ldi. Besh kundan so‘ng uning jasadi Berlin parkidan topildi. Oilasi va ayrim hamkasblari uning bilimlari uyushgan jinoyatchilar yoki maxsus xizmatlar uchun xavf tug‘dirgan bo‘lishi mumkinligini aytishdi.
Rasmiy tergov esa o‘z joniga qasd qilish xulosasiga keldi. Qotillik versiyasini tasdiqlaydigan ishonchli dalil topilmadi, ammo ish atrofidagi bahslar hozirgacha davom etadi.
📚 Manbalar: WIRED, Der Tagesspiegel, Germaniya tergov materiallari haqidagi ochiq ma’lumotlar. | 339 |
| 11 | Surxondaryoda uyida bolalarga noqonuniy diniy ta’lim berib kelgan shaxslar ushlandi
Ular besh nafar voyaga yetmagan bolaga moddiy manfaat evaziga tegishli ruxsatlarsiz diniy ta’lim bergan. Tezkor tadbir vaqtida xonadondan 14 dona diniy adabiyot protsessual tartibda rasmiylashtirib olingan.
Batafsil - https://daryo.uz/8LqBgJLDR | 124 |
| 12 | 🔗 t.me havolalari vaqtincha ishlamayapti
Muammo Telegram ilovasida emas, t.me domenining DNS darajasida faol bo‘lmay qolishi bilan bog‘liq. Shu sabab kanal, guruh va bot havolalari ochilmayapti.
Vaqtincha Telegram ichida @username orqali qidirish mumkin.
@NursaidovX | 371 |
| 13 | Tez orada Telegram’ni masofadan egallab olishning 3-bosqichini amalga oshiramiz.
@NursaidovX | 57 |
| 14 | @NursaidovX | 327 |
| 15 | ⚠️ Android foydalanuvchilari yangilanishni tekshiring
Google iyun oyidagi Android xavfsizlik yangilanishida 124 ta zaiflikni tuzatdi. Ularning ichida real hujumlarda ishlatilgan zero-day zaiflik ham bor.
Bu zaiflik ayrim Android qurilmalarda huquqni oshirish va tizimga chuqurroq kirish xavfini tug‘dirgan. Telefoningizda “Security update” bo‘limiga kirib, so‘nggi yangilanish bor-yo‘qligini tekshirib qo‘ying.
@NursaidovX | 402 |
| 16 | ⚠️ Telegram akkauntingizni o'g'irlash uchun parol shart emas! 2-qism.
🗣 https://youtu.be/dveVutH0vsU
Telegram’da 2FA yoqilgan, parolingiz ham murakkab bo‘lishi mumkin. Lekin kompyuteringizdagi tdata papkasi begona odamning qo‘liga tushsa, u raqamingiz va parolingizsiz ham akkauntingizga kirishi mumkin.
Bu videoda Telegram sessiyasi qanday o‘g‘irlanishi va undan qanday himoyalanish kerakligini sodda, amaliy usulda ko‘rsatdim.
Aslida yanada murakkab va avtomatlashtirilgan usulni ko‘rsatmoqchi edim. Lekin uning dasturi hali to‘liq tayyor bo‘lmagani uchun, hozircha hamma tushunadigan oddiy usuldan foydalandim. Tayyor bo‘lgach, chuqurroq qismlarini ham kanalda chiqaraman.
@NursaidovX | 2 007 |
| 17 | @NursaidovX | 1 |
| 18 | ⚠️ iPhone, iPad va Mac foydalanuvchilari yangilanishni kechiktirmang
Apple iOS, iPadOS, macOS va Safari uchun muhim xavfsizlik yangilanishlarini chiqardi. Unda WebKit, kernel, WebRTC va boshqa komponentlardagi o‘nlab zaifliklar tuzatilgan.
Hozircha bu zaifliklar real hujumlarda ishlatilgani aytilmagan, lekin baribir yangilanishni kechiktirmaslik kerak. Sozlamalardan Software Update bo‘limiga kirib tekshirib qo‘ying.
@NursaidovX | 381 |
| 19 | O‘zbekistonda 15 million aholining ma’lumotlari tarqalib ketgani haqidagi xabarlar esingizdami?
O‘sha paytda ayrim manbalar “15 million fuqaro”, boshqalari esa “60 ming yozuv” deb xabar berdi. Aslida esa fuqaro, akkaunt, record, fayl va alohida ma’lumot bir xil birlik emas.
Biz shu muammoni ilmiy tahlil qilib, BreachScope nomli yangi metodni taklif qildik. U ochiq manbalardagi har bir da’voni soni, birligi, dalili, tili, vaqti va asl manbasi bo‘yicha tekshiradi.
Metod bitta xabar nechta sayt tomonidan takrorlanganini, “record” qanday qilib “fuqaro”ga aylanganini, nechta mustaqil dalil mavjudligini va rasmiy tuzatishlar qanchalik to‘g‘ri tarqalganini aniqlaydi.
@NursaidovX | 389 |
| 20 | بدون متن... | 398 |
