fa
Feedback
UzCERT Live

UzCERT Live

رفتن به کانال در Telegram

🧑‍💻 𝘜𝘻𝘊𝘌𝘙𝘛 - 𝘬𝘪𝘣𝘦𝘳𝘹𝘢𝘷𝘧𝘴𝘪𝘻𝘭𝘪𝘬 𝘩𝘰𝘥𝘪𝘴𝘢𝘭𝘢𝘳𝘪𝘨𝘢 𝘤𝘩𝘰𝘳𝘢 𝘬𝘰'𝘳𝘪𝘴𝘩 𝘹𝘪𝘻𝘮𝘢𝘵𝘪𝘯𝘪𝘯𝘨 𝘳𝘢𝘴𝘮𝘪𝘺 𝘵𝘦𝘭𝘦𝘨𝘳𝘢𝘮 𝘬𝘢𝘯𝘢𝘭𝘪. 🇺🇿 🌐 Veb-sayt: uzcert.uz ☎️ Tel: 712030023 ☎️ Tel: 555021010

نمایش بیشتر
2 845
مشترکین
+624 ساعت
+217 روز
-330 روز

در حال بارگیری داده...

ابر برچسب‌ها
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '26
+96
در 10 کانال‌ها
اوت '26
+264
در 27 کانال‌ها
Get PRO
ژوئیه '26
+230
در 27 کانال‌ها
Get PRO
ژوئن '26
+196
در 8 کانال‌ها
Get PRO
مه '26
+198
در 9 کانال‌ها
Get PRO
آوریل '26
+114
در 2 کانال‌ها
Get PRO
مارس '26
+252
در 29 کانال‌ها
Get PRO
فوریه '26
+309
در 23 کانال‌ها
Get PRO
ژانویه '26
+438
در 55 کانال‌ها
Get PRO
دسامبر '25
+160
در 38 کانال‌ها
Get PRO
نوامبر '25
+62
در 2 کانال‌ها
Get PRO
اکتبر '25
+88
در 5 کانال‌ها
Get PRO
سپتامبر '25
+65
در 2 کانال‌ها
Get PRO
اوت '25
+116
در 3 کانال‌ها
Get PRO
ژوئیه '25
+102
در 2 کانال‌ها
Get PRO
ژوئن '25
+80
در 3 کانال‌ها
Get PRO
مه '25
+120
در 2 کانال‌ها
Get PRO
آوریل '25
+121
در 10 کانال‌ها
Get PRO
مارس '25
+67
در 1 کانال‌ها
Get PRO
فوریه '25
+88
در 3 کانال‌ها
Get PRO
ژانویه '25
+96
در 0 کانال‌ها
Get PRO
دسامبر '24
+171
در 2 کانال‌ها
Get PRO
نوامبر '24
+275
در 7 کانال‌ها
Get PRO
اکتبر '24
+288
در 100 کانال‌ها
Get PRO
سپتامبر '24
+368
در 92 کانال‌ها
Get PRO
اوت '24
+163
در 9 کانال‌ها
Get PRO
ژوئیه '24
+230
در 2 کانال‌ها
Get PRO
ژوئن '24
+120
در 2 کانال‌ها
Get PRO
مه '24
+66
در 2 کانال‌ها
Get PRO
آوریل '24
+558
در 38 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
23 سپتامبر+4
22 سپتامبر+7
21 سپتامبر+6
20 سپتامبر+2
19 سپتامبر+1
18 سپتامبر+7
17 سپتامبر+6
16 سپتامبر+8
15 سپتامبر+13
14 سپتامبر+2
13 سپتامبر+3
12 سپتامبر+3
11 سپتامبر+3
10 سپتامبر+4
09 سپتامبر+6
08 سپتامبر+5
07 سپتامبر+2
06 سپتامبر+1
05 سپتامبر+2
04 سپتامبر+4
03 سپتامبر+2
02 سپتامبر+4
01 سپتامبر+1
پست‌های کانال
🚨 DIQQAT! Linux KVM/ARM64’da virtual mashinadan host tizimiga chiqish imkonini beruvchi zaiflik aniqlandi! 🚫 Linux yadrosin
🚨 DIQQAT! Linux KVM/ARM64’da virtual mashinadan host tizimiga chiqish imkonini beruvchi zaiflik aniqlandi! 🚫 Linux yadrosining KVM/ARM64 virtualizatsiya mexanizmida jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-89775 sifatida qayd etilgan mazkur zaiflik ayrim sharoitlarda virtual mashina ichidagi hujumchiga virtual mashina chegarasidan chiqib, uning asosiy host tizimiga ta’sir o‘tkazish imkonini berishi mumkin. ⚠️ Muammo, ayniqsa, nested virtualization — ya’ni virtual mashina ichida yana virtual mashinalarni ishga tushirish imkoniyati yoqilgan ARM64 KVM hostlarida muhim ahamiyatga ega. Bunday muhitlar ko‘p mijozli bulut infratuzilmalari, test laboratoriyalari va foydalanuvchilarga virtual mashina yaratish imkonini beruvchi xizmatlarda qo‘llanadi. ⚠️ Zaiflik 2026-yil 17-sentabrda xavfsizlik tadqiqotchisi Hyunwoo Kim tomonidan oshkor qilingan. Tadqiqotchining ma’lumotlariga ko‘ra, muammo Linux yadrosidagi KVM/ARM64 kodida xotira hajmini hisoblash jarayonidagi type truncation xatosi bilan bog‘liq. Linux mainline yadrosiga ushbu muammoni bartaraf etuvchi tuzatish allaqachon kiritilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati

2
⚠️ DIQQAT! WordPress saytlarini yashirin plagin va blokcheyn orqali nazoratga olish tahdidi aniqlandi! 🥷 WordPress saytlarig
⚠️ DIQQAT! WordPress saytlarini yashirin plagin va blokcheyn orqali nazoratga olish tahdidi aniqlandi! 🥷 WordPress saytlariga qarshi yangi kiberhujumlar to‘lqini aniqlandi. Hujumchilar buzilgan saytlarda yashirin plaginlarni o‘rnatib, administrator hisoblarini egallashi va blokcheyn asosidagi yashirin boshqaruv kanalidan foydalanishi mumkin. Bu esa buzilgan sayt ustidan uzoq muddat davomida yashirin nazoratni saqlab qolish imkonini beradi. 🧑‍💻 Mutaxassislar aniqlagan ushbu zararli dastur oddiy WordPress plaginidan farqli ravishda Must-Use Plugin (MU-plugin) mexanizmidan foydalanadi. Bunday plaginlar WordPress tomonidan avtomatik yuklanadi va odatiy plaginlar kabi boshqaruv panelidagi umumiy ro‘yxatda ko‘rinmasligi mumkin. Standart WordPress o‘rnatmasida ular wp-content/mu-plugins katalogida joylashadi. ✅ Natijada administrator saytni odatiy usulda tekshirganida zararli komponentni darhol payqamasligi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
426
3
⚠️ DIQQAT! ManageEngine ADSelfService Plus’da Windows tizimiga to‘liq nazorat berishi mumkin bo‘lgan zaiflik aniqlandi! 💻 Ma
⚠️ DIQQAT! ManageEngine ADSelfService Plus’da Windows tizimiga to‘liq nazorat berishi mumkin bo‘lgan zaiflik aniqlandi! 💻 ManageEngine ADSelfService Plus dasturining Windows tizimiga kirish oynasida ishlovchi GINA/Logon Agent komponentida jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-74849 sifatida qayd etilgan ushbu zaiflik muayyan sharoitlarda Windows tizimiga hali login qilmagan hujumchiga zararli kodni NT AUTHORITY\SYSTEM nomidan ishga tushirish imkonini berishi mumkin. ⚠️ Bu daraja Windows muhitidagi eng yuqori imtiyozlardan birini anglatadi. Shu sababli zaiflikdan muvaffaqiyatli foydalanilgan taqdirda, hujumchi zaif komponent o‘rnatilgan kompyuter ustidan keng ko‘lamli nazoratni qo‘lga kiritishi mumkin. ManageEngine mazkur muammoni ADSelfService Plus 7001-build versiyasida bartaraf etdi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
398
4
⚠️ DIQQAT! WordPress’da tizimga kirmasdan kod ishga tushirish imkonini beruvchi kritik zaiflik aniqlandi! 💻 WordPress tizimi
⚠️ DIQQAT! WordPress’da tizimga kirmasdan kod ishga tushirish imkonini beruvchi kritik zaiflik aniqlandi! 💻 WordPress tizimining yadrosida CVE-2026-87902 raqamli kritik zaiflik aniqlandi. Zaiflik muayyan sharoitlarda hujumchiga saytga login qilmasdan serverdagi ayrim PHP fayllarini ishga tushirish imkonini berishi mumkin. Bu esa sayt va u joylashgan server ustidan nazoratni yo‘qotishgacha olib keladigan jiddiy xavfni yuzaga keltiradi. ✅ WordPress xavfsizlik jamoasi mazkur muammoni bartaraf etish uchun 2026-yil 22-sentabrda 7.1.2 versiyasini chiqardi va administratorlarga saytlarni imkon qadar tezroq yangilashni tavsiya qildi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
485
5
⚠️ DIQQAT! NTDS.dit o‘g‘irlanishi: Active Directory orqali butun domen xavf ostida! 💻 Bugungi kunda aksariyat tashkilotlarni
⚠️ DIQQAT! NTDS.dit o‘g‘irlanishi: Active Directory orqali butun domen xavf ostida! 💻 Bugungi kunda aksariyat tashkilotlarning korporativ Windows infratuzilmasida Active Directory (AD) foydalanuvchilarni autentifikatsiya qilish, ularga tegishli huquqlarni boshqarish hamda tarmoq resurslaridan foydalanishni nazorat qilishda muhim o‘rin tutadi. Shu sababli domen kontrollerlari kiberhujumchilar uchun eng qimmatli nishonlardan biri hisoblanadi. ⚠️ Agar tajovuzkor domen kontrolleriga yuqori darajadagi huquqlar bilan kirishga muvaffaq bo‘lsa, u yerda saqlanadigan NTDS.dit ma’lumotlar bazasini qo‘lga kiritishga urinishi mumkin. Mazkur fayl Active Directory domenidagi hisob qaydnomalariga oid muhim autentifikatsiya ma’lumotlarini o‘z ichiga oladi. Uning o‘g‘irlanishi oddiy ishchi kompyuterning zararlanishidan ancha jiddiyroq oqibatlarga — butun domen infratuzilmasi ustidan nazoratni yo‘qotishgacha olib kelishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
750
6
⚠️ DIQQAT! Linux yadrosidagi uchta zaiflik real hujumlarda faol foydalanilmoqda! ⚠️ Linux operatsion tizimidan foydalanadigan
⚠️ DIQQAT! Linux yadrosidagi uchta zaiflik real hujumlarda faol foydalanilmoqda! ⚠️ Linux operatsion tizimidan foydalanadigan tashkilotlar diqqatiga! Mutaxassislar Linux yadrosidagi uchta zaiflikdan real hujumlarda faol foydalanilayotganini ma’lum qildi. 💻 2026-yil 18-sentabr kuni CVE-2025-39682, CVE-2026-53266 va CVE-2025-39964 zaifliklari CISA’ning Known Exploited Vulnerabilities (KEV) — amalda ekspluatatsiya qilinayotgan ma’lum zaifliklar katalogiga kiritildi. Mazkur katalogga kiritilish ushbu zaifliklardan real muhitdagi hujumlarda foydalanilganini anglatadi. 🚫 Ushbu holat ayniqsa davlat tashkilotlari, ma’lumotlar markazlari, bulutli infratuzilmalar, serverlar, tarmoq qurilmalari va Linux asosida ishlovchi boshqa axborot tizimlari uchun muhimdir. Chunki muammo oddiy dasturdagi xatolik bilan cheklanmay, operatsion tizim yadrosi — kernel darajasidagi mexanizmlarga taalluqlidir. ✅ Tashkilotlardan zaif tizimlarni imkon qadar tezkor yangilash bilan birga, ularning ilgari buzilgan yoki buzilmaganini tekshirish ham talab etiladi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
884
7
⚠️ DIQQAT! Click2Shell: WordPress’dagi zaiflik bitta zararli havola orqali masofadan kod bajarilishiga olib kelishi mumkin! �
⚠️ DIQQAT! Click2Shell: WordPress’dagi zaiflik bitta zararli havola orqali masofadan kod bajarilishiga olib kelishi mumkin! 💻 WordPress administratorlari diqqatiga! Mutaxassislar WordPress yadrosidagi zaiflikdan foydalanib, administratorni atigi bitta maxsus tayyorlangan zararli havolaga kirishga majbur qilish orqali saytda zararli kodni ishga tushirishgacha olib boruvchi hujum zanjirini aniqladi. ⚠️ Click2Shell deb nomlangan ushbu hujum usuli WordPress’da sayt dizayn shablonlarini faollashtirishdan oldin ko‘rib chiqish va o‘rnatish jarayonidagi zaiflikdan foydalanadi. Zaiflik mustaqil holda to‘g‘ridan-to‘g‘ri masofadan kod bajarilishiga olib kelmasligi mumkin, biroq u ayrim sayt dizayn shablonlaridagi xavfsizlik kamchiliklari bilan birlashtirilganda, tajovuzkorga serverda o‘z PHP-kodini bajarish imkonini beruvchi hujum zanjiriga aylanishi mumkin. ✅ Muammo 2026-yil 17-sentabrda chiqarilgan WordPress 7.1.1 xavfsizlik yangilanishida tuzatildi. Mazkur versiya 11 ta xavfsizlik tuzatishi, 17 ta WordPress yadrosi xatosi va 19 ta Block Editor xatosini bartaraf etadi. WordPress foydalanuvchilarga ushbu xavfsizlik yangilanishini imkon qadar tez o‘rnatishni tavsiya qilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
756
8
⚠️ SHOSHILINCH OGOHLANTIRISH! Diqqat! Markaziy Osiyo, jumladan O‘zbekiston davlat tashkilotlari va strategik infratuzilmalari
⚠️ SHOSHILINCH OGOHLANTIRISH! Diqqat! Markaziy Osiyo, jumladan O‘zbekiston davlat tashkilotlari va strategik infratuzilmalariga oid ma’lumotlarni yashirin ravishda to‘plashga qaratilgan kiberjosuslik zararli dasturi tarqalayotgani aniqlandi. So‘nggi tadqiqotlar natijalariga ko‘ra, O‘zbekiston davlat tashkilotlariga zararli dasturlar asosan fishing xabarlar orqali tarqatilayotgani aniqlandi. Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o‘rganishlar natijasida ushbu zararli tarmoq faoliyatiga aloqador IOC (Indicator of Compromise) ma’lumotlari aniqlanib, Markazning tashkilotlar o‘rtasida kibertahdid ma’lumotlarini almashish uchun mo‘ljallangan platformasiga muntazam ravishda kiritib borilmoqda. TASHKILOTLAR DIQQATIGA! Markazning kibertahdid ma’lumotlarini almashish platformasiga ulanish hamda undagi ma’lumotlardan muntazam foydalanish uchun tashkilotingiz nomi, mas’ul xodimning F.I.Sh., bog‘lanish uchun telefon raqami hamda korporativ elektron pochta manzilini info@uzcert.uz elektron pochta manziliga yuborishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 428
9
⚠️ DIQQAT! HEAVYGRAM: Telegram orqali boshqariluvchi josuslik zararli dasturi sizning ham qurilmangizda bo‘lishi mumkin! 💻 H
⚠️ DIQQAT! HEAVYGRAM: Telegram orqali boshqariluvchi josuslik zararli dasturi sizning ham qurilmangizda bo‘lishi mumkin! 💻 HEAVYGRAM — Windows operatsion tizimida ishlovchi, zararlangan qurilmani masofadan boshqarish va undagi maxfiy ma’lumotlarni yig‘ishga mo‘ljallangan josuslik turidagi zararli dasturdir. Uning o‘ziga xos jihati shundaki, zararli dastur an’anaviy alohida boshqaruv serveridan foydalanish o‘rniga Telegram messenjerining botlari va API imkoniyatlaridan buyruqlarni qabul qilish hamda o‘g‘irlangan ma’lumotlarni uzatish uchun foydalanadi. ⚡️ Mutaxassislarning ma’lumotlariga ko‘ra, HEAVYGRAM bilan bog‘liq faoliyat 2023-yil kuzidan buyon kuzatib kelinmoqda. Mazkur hujumlarda jurnalistlar, hukumatga muxolif qarashdagi shaxslar va boshqa muayyan nishonlar ko‘zlangan. Tadqiqot davomida zararli dasturga tegishli qo‘shimcha namunalar, yuklovchi dasturlar va boshqa komponentlar ham aniqlangan. Mutaxassislar HEAVYGRAM faoliyatini Handala Hack guruhi bilan bog‘lash ehtimolini o‘rtacha darajadagi ishonch bilan baholagan. ✈️ AQSh Federal qidiruv byurosi (FBI) Telegram’dan zararli dasturlarni yetkazish va boshqarish uchun foydalanilgan hujumlar haqida ham ma’lumot bergan. FBI ma’lumotlariga ko‘ra, bunday hujumlarda jurnalistlar va davlatga muxolif shaxslar nishonga olingan, ayrim zararli dasturlar esa Pictory, KeePass yoki Telegram kabi qonuniy dastur va xizmatlar niqobi ostida tarqatilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 104
10
⚠️ DIQQAT! Docker Sandboxes’dagi kritik zaifliklar izolyatsiyalangan muhitdan xost tizimiga chiqish imkonini berishi mumkin!
⚠️ DIQQAT! Docker Sandboxes’dagi kritik zaifliklar izolyatsiyalangan muhitdan xost tizimiga chiqish imkonini berishi mumkin! ⚠️ Docker Sandboxes platformasida aniqlangan ikkita jiddiy zaiflik zararli kod ishlayotgan izolyatsiyalangan muhitning xavfsizlik chegarasini buzib, xost tizimidagi fayllar va ayrim xizmatlarga ruxsatsiz murojaat qilish imkonini berishi mumkin. Zaifliklar CVE-2026-77179 va CVE-2026-79994 sifatida ro‘yxatga olingan bo‘lib, ular mos ravishda Critical va High darajasida baholangan. Docker mazkur muammolarni 0.42.0 versiyasida bartaraf etgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
893
11
⚠️ Apache Superset’da SQL Injection zaifligi uchun ommaviy PoC e’lon qilindi! 💻 Apache Superset ma’lumotlarni tahlil qilish,
⚠️ Apache Superset’da SQL Injection zaifligi uchun ommaviy PoC e’lon qilindi! 💻 Apache Superset ma’lumotlarni tahlil qilish, vizualizatsiya qilish va interaktiv boshqaruv panellarini (dashboard) yaratish uchun keng qo‘llaniladigan ochiq kodli platformada CVE-2026-23980 raqamli SQL Injection zaifligi aniqlandi. Mazkur zaiflikdan foydalanish uchun foydalanuvchi tizimda autentifikatsiyadan o‘tgan bo‘lishi va kamida o‘qish darajasidagi ruxsatlarga ega bo‘lishi kerak. 🚫 Zaiflik uchun ommaviy Proof-of-Concept (PoC) namunasi paydo bo‘lgani esa himoya choralarini kuchaytirish va tizimlarni yangilash zaruratini yanada oshirmoqda. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
983
12
⚠️ Incident Response: Windows tizimlarida kiberxavfsizlik hodisalarini aniqlash bo‘yicha amaliy qo‘llanma! 🛡 Bugungi kunda k
⚠️ Incident Response: Windows tizimlarida kiberxavfsizlik hodisalarini aniqlash bo‘yicha amaliy qo‘llanma! 🛡 Bugungi kunda ko‘plab tashkilotlarning axborot tizimlarida Windows operatsion tizimida ishlovchi kompyuterlar, ishchi stansiyalar va serverlardan foydalaniladi. Tizim odatdagidek ishlayotgandek ko‘rinsada, uning ichida zararli dastur, noma’lum jarayon yoki ruxsatsiz ulanish yashirin ravishda faoliyat yuritayotgan bo‘lishi mumkin. 💻 Bunday shubhali holatlarni o‘z vaqtida aniqlash va tekshirishda Incident Response — kiberxavfsizlik hodisalariga chora ko‘rish jarayoni muhim ahamiyatga ega. Ushbu jarayon orqali xavfsizlik mutaxassislari shubhali faoliyatni aniqlashi, hodisaning ko‘lami va ta’sirini baholashi, zarur raqamli dalillarni to‘plashi hamda tegishli choralarni ko‘rishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
942
13
🦁 “Cyberkent 4.0” kiberxavfsizlik musobaqasining “Blue Team” yo‘nalishi bo‘yicha saralash bosqichi yakunlandi. 💻 Saralash b
🦁 “Cyberkent 4.0” kiberxavfsizlik musobaqasining “Blue Team” yo‘nalishi bo‘yicha saralash bosqichi yakunlandi. 💻 Saralash bosqichi g‘oliblari ma’lum bo‘ldi! ⚠️ G‘olib jamoalarni samimiy muborakbod etamiz! Barcha ishtirokchilarga faolligi va munosib ishtiroki uchun minnatdorlik bildiramiz. 📍 “Cyberkent 4.0” kiberxavfsizlik musobaqalarining final bosqichi 2026-yil 5–6-oktabr kunlari Toshkent shahridagi Yoshlar ijod saroyida (Mustaqillik shoh ko‘chasi, “Mustaqillik maydoni” metro bekati) bo‘lib o‘tadi. 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 867
14
🚨 "WooCommerce" plaginidagi kritik zaiflik faol ekspluatatsiya qilinmoqda: WordPress saytlari login talab qilinmasdan egalla
🚨 "WooCommerce" plaginidagi kritik zaiflik faol ekspluatatsiya qilinmoqda: WordPress saytlari login talab qilinmasdan egallab olinishi mumkin! 🧿 WordPress platformasida ishlaydigan internet-do‘konlar uchun jiddiy xavf yuzaga keldi. WooCommerce Wholesale Lead Capture plaginida aniqlangan kritik zaiflikdan foydalanib, hujumchilar saytga foydalanuvchi nomi va parolini bilmasdan turib zararli fayllarni yuklashi va server ustidan nazoratni qo‘lga kiritishga urinishi mumkin. 💻 Mazkur zaiflik CVE-2026-27540 sifatida qayd etilgan. Unga CVSS 3.1 bo‘yicha 9.0 — “Critical” (kritik) xavf darajasi berilgan. Zaiflik plaginning 2.0.3.1 va undan oldingi versiyalariga taalluqli bo‘lib, muammo 2.0.3.2-versiyada bartaraf etilgan. ⚠️ Eng xavotirli jihati shundaki, mazkur zaiflik autentifikatsiyani talab qilmaydi. Ya’ni hujumchi WordPress administrator hisobiga ega bo‘lishi yoki saytga oldindan kirishi shart emas. Maxsus tayyorlangan so‘rov orqali plagin taqdim etadigan fayl yuklash mexanizmidan foydalanishning o‘zi hujumni boshlash uchun yetarli bo‘lishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 133
15
⚠️ WordPress’dagi The Events Calendar plaginida kritik zaifliklar: 600 mingdan ortiq sayt xavf ostida! 🧿 WordPress platforma
⚠️ WordPress’dagi The Events Calendar plaginida kritik zaifliklar: 600 mingdan ortiq sayt xavf ostida! 🧿 WordPress platformasida tadbirlar, uchrashuvlar va turli sanalarni boshqarish uchun keng qo‘llaniladigan The Events Calendar plaginida ikkita kritik darajadagi zaiflik aniqlandi. Mazkur zaifliklardan foydalanish orqali tizimga autentifikatsiyadan o‘tmasdan turib zararli kodni masofadan ishga tushirish, administrator hisobini egallash va veb-sayt ustidan to‘liq nazoratni qo‘lga kiritish mumkin. ⚠️ Zaifliklar CVE-2026-78006 va CVE-2026-78159 sifatida qayd etilgan bo‘lib, har ikkalasiga ham CVSS 9.8 xavf darajasi berilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 232
16
⚠️ Telegram Desktop’da xavfli zaiflik aniqlandi: chat xabarlari o‘g‘irlanishi mumkin! 🔹 Telegram Desktop dasturida yuqori xa
⚠️ Telegram Desktop’da xavfli zaiflik aniqlandi: chat xabarlari o‘g‘irlanishi mumkin! 🔹 Telegram Desktop dasturida yuqori xavf darajasidagi zaiflik aniqlanib, undan foydalanish orqali foydalanuvchi chat tarixidagi xabarlar va boshqa ma’lumotlarni o‘g‘irlash imkoniyati mavjud bo‘lgan. 🖥 Muammo Telegram Desktop’da chatlarni HTML formatida eksport qilish funksiyasi bilan bog‘liq. Hujumchi maxsus tayyorlangan xabar orqali zararli kodni chat tarixiga yashirishi mumkin. Ushbu kod foydalanuvchi chatni HTML fayl sifatida saqlab, keyinchalik uni brauzerda ochganida ishga tushishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
2 742
17
👨‍💻 “Cyberkent 4.0” kiberxavfsizlik musobaqasining “Blue Team” yo‘nalishi bo‘yicha saralash bosqichi onlayn formatda bo'lib
👨‍💻 “Cyberkent 4.0” kiberxavfsizlik musobaqasining “Blue Team” yo‘nalishi bo‘yicha saralash bosqichi onlayn formatda bo'lib o'tmoqda! ⏰ Musobaqaning saralash bosqichi bugun soat 17:00 gacha davom etadi. Barcha ishtirokchi jamoalarga omad tilaymiz! 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 029
18
⚠️ Linux tizimida kiberhujumni qanday aniqlash mumkin? Incident Response bo‘yicha amaliy qo‘llanma! 🚫 Bugungi kunda serverla
⚠️ Linux tizimida kiberhujumni qanday aniqlash mumkin? Incident Response bo‘yicha amaliy qo‘llanma! 🚫 Bugungi kunda serverlar, axborot tizimlari va turli raqamli xizmatlarning katta qismi Linux operatsion tizimlari asosida ishlaydi. Shu sababli Linux muhitida yuzaga kelishi mumkin bo‘lgan kiberxavfsizlik hodisalarini o‘z vaqtida aniqlash, ularni tahlil qilish va zarur choralarni ko‘rish kiberxavfsizlikning muhim yo‘nalishlaridan biri hisoblanadi. ⚠️ Tizimga noqonuniy kirish, zararli dastur ishga tushirilishi, noma’lum foydalanuvchi yaratilishi, shubhali jarayonlarning paydo bo‘lishi, g‘ayrioddiy tarmoq ulanishlari yoki tizim fayllarining o‘zgartirilishi kabi belgilar hujum sodir bo‘lganidan darak berishi mumkin. ⚠️ Bunday vaziyatlarda Incident Response (kiberhodisaga chora ko‘rish) jarayoni muhim ahamiyat kasb etadi. Incident Response — axborot tizimida yuzaga kelgan yoki yuzaga kelishi ehtimoli bo‘lgan xavfsizlik hodisasini aniqlash, dalillarni saqlash, hodisaning ko‘lamini baholash, tahdidni cheklash, bartaraf etish va tizimni xavfsiz holatga qaytarishga qaratilgan izchil jarayonlar majmuasidir. ✅ Linux tizimlarida dastlabki tahlilni amalga oshirish uchun ko‘plab maxsus vositalar mavjud. Biroq hodisaga javob berish jarayonida har bir buyruqning maqsadini tushunish va olingan ma’lumotlarni boshqa dalillar bilan solishtirish muhim. Bitta shubhali jarayon yoki noma’lum ulanishning o‘zi tizim buzilganini anglatmasligi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 084
19
⏱️ CYBERKENT 4.0: "Blue team" uchun ro'yxatdan o'tish yakunlandi! "Blue team" saralashida ishtirok etish uchun jami 1️⃣4️⃣7️⃣
⏱️ CYBERKENT 4.0: "Blue team" uchun ro'yxatdan o'tish yakunlandi! "Blue team" saralashida ishtirok etish uchun jami 1️⃣4️⃣7️⃣ ta jamoa (480 nafar ishtirokchi) ro‘yxatdan o‘tdi. ❗️Ayni damda jamoalar tarkibi musobaqa talablariga muvofiqligi yuzasidan tekshirilmoqda. 🖥 Ma’lumot uchun, saralash bosqichi 15-sentabr kuni soat 12:00 dan 17:00 gacha onlayn formatda bo'lib o'tadi. 🌐Website | 📝Telegram | 🌐Facebook | 📹Youtube | 📱Instagram
766
20
🚨 DIQQAT! Cisco Secure Firewall’da kritik zaiflik: hujumchilar root huquqini egallamoqda! 💻 Cisco Secure Firewall Managemen
🚨 DIQQAT! Cisco Secure Firewall’da kritik zaiflik: hujumchilar root huquqini egallamoqda! 💻 Cisco Secure Firewall Management Center (FMC) dasturidagi ikkita zaiflik kiberjinoyatchilar va davlat tomonidan qo‘llab-quvvatlanadigan xakerlik guruhlari tomonidan real hujumlarda faol foydalanilayotgani aniqlandi. Ushbu zaifliklardan biri — CVE-2026-20079 — CVSS bo‘yicha maksimal 10.0 ball bilan baholangan bo‘lib, masofadan turib autentifikatsiyani chetlab o‘tish va qurilmada root darajasidagi huquqlarni qo‘lga kiritish imkonini beradi. ⚠️ Mutaxassislarning 2026-yil 9-sentabrdagi ma’lumotlariga ko‘ra, zaifliklardan foydalanilgan hujumlarda veb-shellar, masofaviy boshqaruv vositalari, ma’lumotlarni o‘g‘irlash mexanizmlari hamda Cyclops Blink zararli dasturi kuzatilgan. Ayrim hujumlar esa yakunda Qilin ransomware orqali tashkilot infratuzilmasidagi qurilmalarni shifrlashgacha olib borgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 558