UzCERT Live
رفتن به کانال در Telegram
🧑💻 𝘜𝘻𝘊𝘌𝘙𝘛 - 𝘬𝘪𝘣𝘦𝘳𝘹𝘢𝘷𝘧𝘴𝘪𝘻𝘭𝘪𝘬 𝘩𝘰𝘥𝘪𝘴𝘢𝘭𝘢𝘳𝘪𝘨𝘢 𝘤𝘩𝘰𝘳𝘢 𝘬𝘰'𝘳𝘪𝘴𝘩 𝘹𝘪𝘻𝘮𝘢𝘵𝘪𝘯𝘪𝘯𝘨 𝘳𝘢𝘴𝘮𝘪𝘺 𝘵𝘦𝘭𝘦𝘨𝘳𝘢𝘮 𝘬𝘢𝘯𝘢𝘭𝘪. 🇺🇿 🌐 Veb-sayt: uzcert.uz ☎️ Tel: 712030023 ☎️ Tel: 555021010
نمایش بیشتر2 831
مشترکین
+224 ساعت
-117 روز
+15530 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اوت '26
اوت '26
+258
در 27 کانالها
ژوئیه '26
+230
در 27 کانالها
Get PRO
ژوئن '26
+196
در 8 کانالها
Get PRO
مه '26
+198
در 9 کانالها
Get PRO
آوریل '26
+114
در 2 کانالها
Get PRO
مارس '26
+252
در 29 کانالها
Get PRO
فوریه '26
+309
در 23 کانالها
Get PRO
ژانویه '26
+438
در 55 کانالها
Get PRO
دسامبر '25
+160
در 38 کانالها
Get PRO
نوامبر '25
+62
در 2 کانالها
Get PRO
اکتبر '25
+88
در 5 کانالها
Get PRO
سپتامبر '25
+65
در 2 کانالها
Get PRO
اوت '25
+116
در 3 کانالها
Get PRO
ژوئیه '25
+102
در 2 کانالها
Get PRO
ژوئن '25
+80
در 3 کانالها
Get PRO
مه '25
+120
در 2 کانالها
Get PRO
آوریل '25
+121
در 10 کانالها
Get PRO
مارس '25
+67
در 1 کانالها
Get PRO
فوریه '25
+88
در 3 کانالها
Get PRO
ژانویه '25
+96
در 0 کانالها
Get PRO
دسامبر '24
+171
در 2 کانالها
Get PRO
نوامبر '24
+275
در 7 کانالها
Get PRO
اکتبر '24
+288
در 100 کانالها
Get PRO
سپتامبر '24
+368
در 92 کانالها
Get PRO
اوت '24
+163
در 9 کانالها
Get PRO
ژوئیه '24
+230
در 2 کانالها
Get PRO
ژوئن '24
+120
در 2 کانالها
Get PRO
مه '24
+66
در 2 کانالها
Get PRO
آوریل '24
+558
در 38 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 28 اوت | +1 | |||
| 27 اوت | +4 | |||
| 26 اوت | +3 | |||
| 25 اوت | +2 | |||
| 24 اوت | +3 | |||
| 23 اوت | +2 | |||
| 22 اوت | +9 | |||
| 21 اوت | +3 | |||
| 20 اوت | +6 | |||
| 19 اوت | +3 | |||
| 18 اوت | +5 | |||
| 17 اوت | +12 | |||
| 16 اوت | +2 | |||
| 15 اوت | +3 | |||
| 14 اوت | +2 | |||
| 13 اوت | +2 | |||
| 12 اوت | +8 | |||
| 11 اوت | +7 | |||
| 10 اوت | +13 | |||
| 09 اوت | +18 | |||
| 08 اوت | +25 | |||
| 07 اوت | +102 | |||
| 06 اوت | +7 | |||
| 05 اوت | +3 | |||
| 04 اوت | +6 | |||
| 03 اوت | +3 | |||
| 02 اوت | +3 | |||
| 01 اوت | +1 |
پستهای کانال
Repost from Kiberxavfsizlik markazi
🟦🟦🟦🟦
FIRESIGHT — veb-ilovalarning zamonaviy va ishonchli himoya tizimi!
🛡Bugungi kunda veb-sayt tashkilotlarning onlayn yuziga aylanib, uning himoyasi ustuvor vazifaga aylanib bormoqda. Mukammal himoya tizimi nafaqat xavfsizlikni ta’minlaydi, balki tashkilotning obro‘sini mustahkamlash, foydalanuvchi ishonchini oshirish va shaxsiy ma’lumotlarning himoyasi uchun xizmat qiladi.
➡️Mazkur xizmat turining asosiy vazifalari tashkilotlarning axborot tizimlari va resurslariga uyushtiriladigan kiberhujumlarni real vaqt rejimida aniqlash (monitoring) va bartaraf etish hamda ularning kiberxavfsizlik darajasini oshirishdir.
Veb-ilovalarni “Firesight” himoya tizimiga ulash xizmatining afzalliklari quyidagicha:
✅"OWASP Top-10" zamonaviy kiberhujumlardan himoyalanish
✅”DoS/DDoS” kabi kiberhujumlardan himoyalanish
✅Veb-resurs ish faoliyatini optimallashtirish (caching)
✅Bepul SSL xavfsizlik sertifikatlari
✅24/7 rejimida texnik qo‘llab quvvatlash
✅Kiberhujumlar to‘g‘risida statistik ma’lumotlarni olish (mijozlar uchun)
✅Kiberxavfsizlik hodisasini tekshirish va tegishli tavsiyalar taqdim etish
☎️Batafsil ma'lumot olish uchun +99871-203-00-83 raqamiga qo'ng'iroq qilishingiz mumkin.
🌐Website
| 📝Telegram | 🌐Facebook | 📹Youtube | 📱Instagram| 2 | ⚠️ Login va parolsiz administrator bo‘lish mumkin! miniOrange SAML SSO’dagi ikki kritik zaiflik WordPress saytlarini hujumchilar qo‘liga topshirishi mumkin!
💻 WordPress saytlarida miniOrange SAML 2.0 Single Sign-On (SSO) plaginidan foydalanayotgan administratorlar jiddiy kiberxavfsizlik xavfi haqida ogohlantirilmoqda. Mazkur plaginda aniqlangan CVE-2026-61979 va CVE-2026-15981 identifikatorli ikkita kritik zaiflik kiberjinoyatchilarga hech qanday login va parolsiz WordPress saytidagi istalgan mavjud foydalanuvchi, jumladan administrator nomidan tizimga kirish imkonini berishi mumkin.
⚠️ Har ikki zaiflik CVSS 9,8 ball bilan baholangan bo‘lib, ular eng yuqori darajadagi xavf tug‘diradi. Xavf yanada jiddiy tus olayotganining sababi — mazkur zaifliklardan foydalanishga urinishlar real muhitda ham kuzatilganidir. Shu bois miniOrange SAML SSO plaginidan foydalanayotgan tashkilotlar va veb-sayt administratorlari ushbu holatni oddiy dasturiy ta’minot yangilanishi sifatida emas, balki zudlik bilan bartaraf etilishi lozim bo‘lgan kritik kiberxavfsizlik tahdidi sifatida baholashlari lozim.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 744 |
| 3 | 🚨 100 mingdan ortiq WordPress sayti jiddiy xavf ostida: Everest Forms’dagi kritik zaiflik saytni to‘liq egallab olishga yo‘l ochmoqda!
⚠️ WordPress ekotizimida aniqlangan CVE-2026-19598 identifikatorli kritik zaiflik Everest Forms plaginidan foydalanayotgan 100 mingdan ortiq veb-saytlar uchun jiddiy kiberxavfsizlik xavfini yuzaga keltirmoqda. Zaiflikdan muvaffaqiyatli foydalanilgan taqdirda, kiberjinoyatchilar autentifikatsiyadan o‘tmasdan turib zararli fayllarni yuklashi, masofadan turib kodlarni bajarishi va natijada zaif veb-sayt ustidan deyarli to‘liq nazoratni qo‘lga kiritishi mumkin.
⚠️ Mazkur zaiflikning CVSS bahosi 9,8 ballni tashkil etadi va u eng yuqori xavf toifasiga mansub. Ayniqsa, hujumni amalga oshirish uchun WordPress tizimida foydalanuvchi hisobiga ega bo‘lish talab etilmasligi vaziyatni yanada xavfli qiladi.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 906 |
| 4 | 📨 Zimbra Collaboration Suite’dagi kritik zaiflikdan faol foydalanilmoqda: pochta serverlari xavf ostida!
⚠️ Mutaxassislar Zimbra Collaboration Suite platformasidagi kritik zaiflik — CVE-2026-73570 kiberjinoyatchilar tomonidan amalda faol ekspluatatsiya qilinayotganidan ogohlantirdi. Mazkur zaiflikdan foydalanish orqali masofaviy va autentifikatsiyadan o‘tmagan hujumchilar zaif Zimbra pochta serverlarida zimbra foydalanuvchisi huquqlari doirasida ixtiyoriy buyruqlarni bajarishi mumkin.
💻 Elektron pochta serverlari tashkilotlarning eng muhim axborot infratuzilmalaridan biri hisoblanadi. Ular orqali xizmat yozishmalari, maxfiy hujjatlar, foydalanuvchilarning shaxsiy va korporativ ma’lumotlari uzatiladi hamda saqlanadi. Shu sababli internetga ochiq pochta serverlaridagi zaifliklar kiberjinoyatchilar uchun tashkilot ichki tarmog‘iga kirish, maxfiy ma’lumotlarni qo‘lga kiritish va boshqa axborot tizimlariga hujum uyushtirish imkoniyatini yaratishi mumkin.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 762 |
| 5 | 🦁 “Cyberkent 4.0” respublika xakerlar musobaqasida ishtirok etish uchun ro‘yxatdan o‘tish boshlandi!
🛡 Kiberxavfsizlik markazi tomonidan har yili o‘tkazilishi an’anaga aylangan “Kiberxavfsizlik sammiti”ni joriy yilda ham ko‘tarinki ruhda o‘tkazishga tayyorgarlik ishlari olib borilmoqda.
💻 Mazkur sammit doirasida “Cyberkent 4.0” kiberxavfsizlik musobaqasini o‘tkazish rejalashtirilgan. Musobaqa ikki bosqich — saralash va final bosqichlarida o‘tkaziladi. Saralash bosqichida ishtirok etish uchun arizalar 24-avgustdan 14-sentabrgacha onlayn tarzda qabul qilinadi. 15-sentabr kuni onlayn formatda saralash bosqichi, 5–6-oktabr kunlari esa Toshkent shahrida oflayn formatda final bosqichi o‘tkaziladi.
⚠️ Musobaqaning "Blue Team" yo‘nalishida ishtirok etuvchilarga Veb-texnologiyalar xavfsizligi, steganografiya, raqamli kriminalistika, kriptografiya, teskari muhandislik (reverse engineering) va tarmoq tahlili yo‘nalishlari bo‘yicha topshiriqlar beriladi. Musobaqada ishtirok etish uchun jamoa tarkibi 3–5 nafar ishtirokchidan iborat bo‘lishi hamda barcha jamoa a’zolari O‘zbekiston Respublikasi fuqarolari bo‘lishi talab etiladi.
Eslatma: Ro‘yxatdan o‘tish vaqtida barcha ma’lumotlarni rasmiy va to‘g‘ri kiritishingizni so‘raymiz. Noto‘g‘ri yoki yolg‘on ma’lumotlar kiritilgan taqdirda, jamoa final bosqichida ishtirok eta olmaydi va musobaqadan chetlashtiriladi.
⚠️ Barcha kiberxavfsizlik sohasiga qiziquvchi yoshlarni hamda davlat va xususiy tashkilotlarda faoliyat yuritayotgan mutaxassislarni real kiberxavfsizlik holatlariga asoslangan ushbu musobaqada faol ishtirok etib, qimmatbaho sovrinlarni qo‘lga kiritishga chorlaymiz!
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 1 404 |
| 6 | #css2026 #cknews4_0
🦁“CYBERKENT 4.0”da ishtirok etish uchun ro‘yxatdan o‘tish boshlandi
2026-yilning 5-6 oktabr kunlari “Kiberxavfsizlik sammiti – Markaziy Yevroosiyo, CSS 2026” o‘tkazilishi rejalashtirilgan. Sammit doirasida “Cyberkent 4.0” musobaqasi bo‘lib o‘tadi.
Kiberxavfsizlik markazi “Cyberkent 4.0”da ishtirok etish istagidagilar uchun saralash bosqichini e’lon qiladi!
Musobaqa quyidagilarni o‘z ichiga oladi:
⏺Himoyachi jamoa (Blue team) – har bir jamoa 3 kishidan 5 kishigacha a’zolardan iborat bo‘ladi. Saralash bosqichi orqali eng yuqori ball to‘plagan 10 ta jamoa tanlab olinadi.
Blue team saralash bosqichi 2026-yil 24-avgustdan ro‘yxatdan o'tish boshlanadi
🔴 Hujumchi jamoa (Red team) – har bir jamoa 3 kishidan 5 kishigacha a’zolardan iborat bo‘ladi. Saralash bosqichi orqali eng yuqori ball to‘plagan 10 ta jamoa tanlab olinadi.
Red team saralash bosqichi uchun ro'yxatdan o'tish 2026-yil 24-avgustdan boshlanadi
❗️Himoyachi jamoa (Blue team) saralash bosqichidan o’tgan jamoalar Hujumchi jamoa (Red team) uchun bo’lib o’tadigan saralash bosqichida ishtirok eta olmaydi.
Saralash bosqichidan o'ta olmagan ishtirokchilar uchun 2026-yil 5-6 oktabr kuni Ochiq topshiriqlar (CTF, The AI Underworld, Attack Surface AI ), "CyberQuiz" viktorinasi, "Bug bounty", "Cybermergan" va "Cyber muloqot" seminar-treningi bo'lib o'tishi rejalashtirilgan.
“Cyberkent 4.0” g‘oliblari quyidagi tartibda rag‘batlantiriladi:
🔴Hujumchi jamoa (Red team)
🥇1-o‘rin — 50 mln so‘m
🥈2-o‘rin — 30 mln so‘m
🥉3-o‘rin — 10 mln so‘m
⏺Himoyachi jamoa (Blue team)
🥇1-o‘rin — 50 mln so‘m
🥈2-o‘rin — 30 mln so‘m
🥉3-o‘rin — 10 mln so‘m
🟢Ochiq topshiriqlar (Har bir yo'nalish uchun)
🥇1-o‘rin — 15 mln so‘m
🥈2-o‘rin — 10 mln so‘m
🥉3-o‘rin — 5 mln so‘m
✅Bundan tashqari, g‘oliblar sertifikat va esdalik sovg‘alari bilan taqdirlanadilar.
Batafsil ma'lumot cyberkent.uz veb-saytida.
🌐Website | 📝Telegram | 🌐Facebook | 📹Youtube | 📱Instagram | 619 |
| 7 | 🚨 GitLab’da kritik zaiflik aniqlandi: hujumchilar uni faol ekspluatatsiya qilishga urinmoqda!
🦊 GitLab’ning o‘z serverlarida mustaqil ravishda joylashtirilgan (Self-Managed) Community Edition (CE) va Enterprise Edition (EE) tizimlarida o‘ta xavfli zaiflik aniqlandi. CVE-2026-19478 identifikatori bilan qayd etilgan ushbu muammo 9,4 ball bilan baholangan bo‘lib, hujumchiga autentifikatsiyadan o‘tmasdan turib, internetga ochiq GitLab tizimlaridagi ayrim loyihalar va ularga tegishli ma’lumotlarga noqonuniy ta’sir ko‘rsatish imkonini berishi mumkin.
🚫 Eng xavotirli jihati shundaki, ushbu zaiflikdan foydalanishga qaratilgan hujum urinishlari allaqachon aniqlangan. Shu sababli, internetga ochiq va hali yangilanmagan GitLab serverlaridan foydalanayotgan tashkilotlar mazkur tahdidni oddiy yangilanish emas, balki shoshilinch kiberxavfsizlik hodisasi sifatida baholashlari lozim.
⚠️ GitLab 2026-yil 17-avgust kuni mazkur zaiflikni bartaraf etish maqsadida rejalashtirilgan odatiy yangilanish jadvalidan tashqari kritik xavfsizlik yangilanishini e’lon qildi. Rasmiy GitLab manbalarida aynan shu kuni 19.2.4, 19.1.6, 19.0.8 va 18.11.11 versiyalarining kritik patch relizi chiqarilgani qayd etilgan.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 2 153 |
| 8 | ⚠️ Elementor Pro plaginida kritik zaiflik aniqlandi: masofadan turib serverda kod ishga tushirilishi mumkin!
💻 WordPress platformasida keng qo‘llaniladigan Elementor Pro plaginida aniqlangan yangi kritik zaiflik natijasida masofaviy hujumchilar himoyasiz veb-sayt serveriga zararli PHP fayllarini yuklashi va ularni ishga tushirishi mumkin. Ushbu zaiflikdan foydalanish uchun hujumchiga WordPress hisob qaydnomasi, administrator huquqlari yoki boshqa autentifikatsiya ma’lumotlari talab etilmasligi uning xavflilik darajasini yanada oshiradi.
⚠️ Mazkur zaiflik CVE-2026-32475 identifikatori bilan qayd etilgan bo‘lib, Elementor Pro 4.2.1 va undan oldingi versiyalariga ta’sir ko‘rsatadi. Muammo 4.2.2-versiyada bartaraf etilgan.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 1 100 |
| 9 | 🚨 WordPress’dagi kritik zaiflik: Forminator Forms plagini 600 mingdan ortiq saytni kiberhujumlar xavfi ostida qoldirmoqda!
💻 WordPress platformasida keng qo‘llaniladigan Forminator Forms plaginida aniqlangan kritik xavfsizlik zaifligi yuz minglab veb-saytlar uchun jiddiy kiberxavf tug‘dirmoqda. Mazkur zaiflikdan muvaffaqiyatli foydalanilgan taqdirda, autentifikatsiyadan o‘tmagan tajovuzkor zararli fayllarni serverga yuklashi va ayrim holatlarda veb-sayt ustidan to‘liq nazoratni qo‘lga kiritishi mumkin.
⚠️ Zaiflik CVE-2026-15748 identifikatori bilan qayd etilgan bo‘lib, unga CVSS shkalasi bo‘yicha 9,8 ball — ya’ni kritik xavflilik darajasi berilgan. Muammo Forminator Forms 1.56.1 va undan oldingi versiyalariga taalluqli. Zaiflik bartaraf etilgan xavfsiz versiya — Forminator Forms 1.56.2 bo‘lib, plagin foydalanuvchilariga imkon qadar tezroq yangilanish tavsiya etiladi.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 1 327 |
| 10 | ⚠️ RAVEN xavfi: Elasticsearch’dagi ma’lumotlar o‘g‘irlanadi, parol almashtirilsa ham tajovuzkor tizimga qayta kirishi mumkin!
💻 Kiberxavfsizlik sohasida taqdim etilgan RAVEN nomli vosita Elasticsearch tizimi buzib olinishi oqibatida qanday jiddiy xavflar yuzaga kelishi mumkinligini ko‘rsatib berdi. Ushbu vosita orqali tajovuzkor tizimga bir marta kirish huquqini qo‘lga kiritgach, katta hajmdagi ma’lumotlarni o‘g‘irlashi, yangi kirish vositalarini yaratishi va hatto administratorlar parollarni almashtirgandan keyin ham tizimga qayta kirish imkoniyatini saqlab qolishi mumkin.
🚫 RAVEN hozircha amaldagi kiberjinoyatchilar tomonidan olib borilayotgan hujumlarda qo‘llanilayotgan vosita sifatida aniqlanmagan. U xavfsizlik mutaxassislari tomonidan ruxsat etilgan sinovlarda foydalanish uchun yaratilgan. Biroq ushbu vositaning imkoniyatlari Elasticsearch va Kibana tizimlari yetarli darajada himoyalanmagan taqdirda, tajovuzkorlar qanday jiddiy xavflarni yuzaga keltirishi mumkinligini yaqqol ko‘rsatadi.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 1 238 |
| 11 | ⚠️ Axborot va kiberxavfsizlikka mas’ul rahbarlar hamda texnik mutaxassislar DIQQATIGA!
🔎 Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o‘rganishlar natijasida so‘nggi 10 kun davomida respublikamiz kibermakonida eng ko‘p kuzatilgan va faol holatda bo‘lgan yuqori xavf darajasidagi zaifliklar aniqlandi.
Jumladan: ProFTPD, CVE-2023-44487, CVE-2021-23017, CVE-2023-48795, CVE-2024-52875, CVE-2024-6387, SSL POODLE, CVE-2025-22224, CVE-2023-42115, administratorlik sahifalarining ochiqligi, CVE-2024-22252, CVE-2024-37085, CVE-2025-41236, CVE-2025-41237 va CVE-2025-41238.
⚠️ So‘nggi vaqtlarda tashkilotlarda kuzatilayotgan ayrim kiberxavfsizlik hodisalari o‘z vaqtida bartaraf etilmagan mavjud zaifliklardan foydalanish orqali sodir etilayotganligi aniqlanmoqda.
⚠️ Shu munosabat bilan, tashkilotlarning axborot va kiberxavfsizlikka mas’ul mutaxassislaridan yuqorida ko‘rsatilgan zaifliklar bo‘yicha zudlik bilan o‘rganish ishlarini olib borish va aniqlangan zaifliklarni imkon qadar qisqa muddatlarda bartaraf etish so‘raladi.
✅ Eslatib o‘tamiz: “Kiberxavfsizlik to‘g‘risida”gi Qonunning 14-moddasiga muvofiq, davlat organlari va tashkilotlari o‘z tasarrufidagi axborot tizimlari hamda axborot resurslarining kiberxavfsizligini ta’minlashi, shuningdek, axborot-kommunikatsiya tarmoqlarining barqaror ishlashini ta’minlash choralarini ko‘rishi shart.
⚠️ Aniqlangan zaifliklarni o‘z vaqtida bartaraf etish tashkilot axborot tizimlarini kiberhujumlardan himoya qilishning muhim choralaridan biridir.
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 6 479 |
| 12 | 🚨 WordPress’da “oddiy rasm” ortidagi xavf: bitta zararli PNG fayl serverni hujumchi qo‘liga berishi mumkin!
💻 WordPress platformasida jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-65640 sifatida qayd etilgan mazkur zaiflikdan foydalanib, hujumchi WordPress saytida Author (muallif) huquqiga ega hisob orqali maxsus tayyorlangan faylni yuklashi va serverda masofadan turib kod bajarilishiga erishishi mumkin.
⚠️ Zaiflik WordPress’ning rasmlarni qayta ishlash mexanizmi bilan bog‘liq bo‘lib, ayniqsa Imagick, ImageMagick va Ghostscript komponentlaridan foydalanadigan saytlar uchun xavf tug‘diradi.
✅ Muammo WordPress’ning 7.0.4 versiyasida bartaraf etilgan. Shu sababli sayt administratorlariga tizimni imkon qadar tezroq yangilash tavsiya etiladi.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 1 980 |
| 13 | ⚠️ Microsoft SharePoint’da kritik zaiflik: bitta yangilanmagan server butun tashkilot tarmog‘i uchun ochiq eshikka aylanishi mumkin!
💻 Microsoft SharePoint Server’da aniqlangan CVE-2026-55040 kritik zaifligi kiberxavfsizlik mutaxassislarini jiddiy xavotirga solmoqda. CVSS 9.1 ball bilan baholangan mazkur zaiflik masofadan turib, hech qanday autentifikatsiyadan o‘tmasdan SharePoint’dagi foydalanuvchi yoki administrator nomidan harakat qilish imkonini beradi. Mutaxassislar ma’lumotlariga ko‘ra, zaiflik tarmoq orqali ekspluatatsiya qilinishi mumkin, buning uchun foydalanuvchi ishtiroki yoki oldindan berilgan imtiyozlar talab etilmaydi.
🚫 Eng xavotirli jihati shundaki, zaiflik tafsilotlari va ekspluatatsiya kodi ommaga taqdim etilgach, hujumchilar undan foydalanishga juda tez kirishgan. Shu sababli internetga ochiq va yangilanmagan on-premises SharePoint Server tizimlari hozirda yuqori xavf ostidagi infratuzilma sifatida qaralishi kerak.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 1 481 |
| 14 | 🚫 Gunra ransomware: bitta o‘g‘irlangan sessiya butun Active Directory va korporativ tarmoqni qulatishi mumkin!
💻 Gunra ransomware guruhi qisqa vaqt ichida oddiy ransomware oilasidan yirik tashkilotlarning axborot infratuzilmasiga jiddiy xavf tug‘dirayotgan, ko‘p bosqichli va professional kiberjinoyat operatsiyasiga aylandi. Uning hujumlarida asosiy maqsad faqat fayllarni shifrlash emas, balki tashkilotning tashqi tarmoq qurilmalaridan boshlab ichki virtual infratuzilma, Active Directory, administrator hisoblari va zaxira nusxalarigacha bo‘lgan butun raqamli muhitni nazorat ostiga olishdan iborat.
⚠️ 2026-yil avgust oyida AQSh va Janubiy Koreya kiberxavfsizlik idoralari Gunra faoliyati bo‘yicha ogohlantirishlar bergani tahdidning ko‘lami oshayotganini ko‘rsatmoqda. Hozirgi kampaniyalarda guruh davlat idoralari, sog‘liqni saqlash, moliya, ishlab chiqarish, transport, kommunal xizmatlar va boshqa muhim infratuzilma tashkilotlariga qarshi hujumlar uyushtirmoqda.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 1 378 |
| 15 | ⚠️ SHOSHILINCH OGOHLANTIRISH!
Davlat tashkilotlari hamda xo‘jalik yurituvchi subyektlar DIQQATIGA ✅
👨💻 Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o‘rganishlar natijasida kiberjinoyatchilar O‘zbekiston Respublikasidagi davlat organlari, tashkilotlari hamda xo‘jalik yurituvchi subyektlarning kompyuter va serverlariga RDP (Remote Desktop Protocol) xizmati orqali ruxsatsiz kirishga qaratilgan ommaviy kiberhujumlarni amalga oshirayotganligi aniqlandi.
⚠️ O‘rganishlar davomida mazkur kiberhujumlarni boshqarishda foydalanilayotgan zararli C2 (Command and Control) infratuzilmasiga tegishli bir qancha xorijiy IP-manzillar aniqlandi.
Dastlabki tahlillar natijasida ushbu ommaviy kiberhujumlar oqibatida ayrim tashkilotlarning axborot tizimlari zararlanganligi, jumladan, ayrim server va kompyuterlardagi ma'lumotlar SHIFRLANGANligi aniqlandi. Hozirda mazkur holatlar yuzasidan o‘rganish va tahlil ishlari davom ettirilmoqda.
⚠️ Barcha davlat tashkilotlari hamda xo‘jalik yurituvchi subyektlarning kiberxavfsizlik uchun mas’ul xodimlaridan quyidagi choralarni zudlik bilan amalga oshirish so‘raladi:
✅ Zarurat bo‘lmasa RDP xizmatini vaqtincha o‘chirib qo‘yish yoki Internet orqali to‘g‘ridan-to‘g‘ri kirishni cheklash.
✅ RDP xizmatiga faqat ishonchli IP-manzillardan yoki VPN orqali kirishga ruxsat berish, Network Level Authentication (NLA) funksiyasini yoqish hamda 3389-portni Internet tarmog‘iga ochiq holda qoldirmaslik.
✅ Administrator va RDP orqali kirish huquqiga ega foydalanuvchi hisoblarining parollarini murakkab parollarga almashtirish hamda ko‘p faktorli autentifikatsiyani (MFA) joriy etish.
✅ Firewall, IDS/IPS, SIEM, EDR/XDR va boshqa monitoring vositalari loglarini tahlil qilish, shubhali IP-manzillar bilan bog‘liq hodisalar, ulanishlar, tarmoq so‘rovlari va boshqa anomal faolliklarni aniqlash hamda batafsil o‘rganish o‘tkazish.
✅ RDP xizmatidan foydalanayotgan server va ishchi stansiyalarni qo‘shimcha tekshiruvdan o‘tkazish, ruxsatsiz kirish, yangi foydalanuvchi hisoblari yoki boshqa shubhali o‘zgarishlar mavjudligini aniqlash.
✅ Aniqlangan har qanday shubhali faollik bo‘yicha zudlik bilan ichki tekshiruv o‘tkazish hamda axborot tizimlari monitoringini kuchaytirish.
✅ Zararlanish alomatlari aniqlangan taqdirda tegishli axborot tizimini zudlik bilan tarmoqdan ajratish, hodisaning tarqalishining oldini olish va zarur dalillarni saqlab qolish.
✅ Aniqlangan kiberhodisa yoki komprometatsiya alomatlari to‘g‘risida belgilangan tartibda UZCERT xizmatini zudlik bilan xabardor qilish hamda mavjud ma’lumotlarni taqdim etish (incident@uzcert.uz).
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 12 177 |
| 16 | ⚠️ Enterprise Java platformalaridagi xavfli zaifliklar orqali kiberjinoyatchilar serverlarda ixtiyoriy buyruqlarni bajarishi mumkin!
💻 Korporativ axborot tizimlarida keng qo‘llaniladigan Enterprise Java platformalarida aniqlangan bir qator xavfli zaifliklar kiberxavfsizlik mutaxassislari e’tiborini tortmoqda. Black Hat USA 2026 konferensiyasida taqdim etilgan yangi tadqiqot natijalariga ko‘ra, bir nechta mashhur Java asosidagi platformalarda jami 12 ta xavfsizlik zaifligi aniqlangan bo‘lib, ularning ayrimlari autentifikatsiyadan o‘tmasdan turib (Pre-Authentication) masofadan kod bajarish (Remote Code Execution – RCE) imkonini beradi.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 2 001 |
| 17 | ⚠️ Linux yadrosidagi Bridge (STP) zaifligi uchun ommaviy PoC e’lon qilindi: tizimlarda zudlik bilan xavfsizlik yangilanishini amalga oshirish tavsiya etiladi!
😁 Linux operatsion tizimi yadrosining (Linux Kernel) tarmoq ko’prigi (Bridge) quyi tizimida aniqlangan xavfli Use-After-Free (UAF) turidagi zaiflik uchun ommaviy Proof-of-Concept (PoC) kodi e’lon qilindi. Mazkur holat zaiflikdan amalda foydalanishni sezilarli darajada osonlashtirishi sababli Linux serverlari va tarmoq infratuzilmasidan foydalanuvchi tashkilotlar uchun xavf darajasini oshirmoqda.
💻 Mutaxassislarning ta’kidlashicha, zaiflik Linux yadrosining Bridge quyi tizimida ishlovchi Spanning Tree Protocol (STP) mexanizmi bilan bog’liq bo’lib, noto’g’ri xotira boshqaruvi oqibatida yuzaga keladi. Ushbu kamchilik muvaffaqiyatli ekspluatatsiya qilingan taqdirda tizimning ishdan chiqishi (Denial-of-Service) yoki ma’lum sharoitlarda yadro darajasida ixtiyoriy kod bajarilishigacha olib kelishi mumkin.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 1 843 |
| 18 | ⚠️ Cisco IOS XE dasturiy ta’minotida aniqlangan o’ta muhim zaifliklar bartaraf etildi: tashkilotlarga zudlik bilan xavfsizlik yangilanishlarini bajarish tavsiya etiladi!
💻 Cisco kompaniyasi korporativ tarmoqlarda keng qo’llaniladigan Cisco IOS XE Software dasturiy ta’minotida aniqlangan bir nechta o’ta muhim xavfsizlik zaifliklarini bartaraf etuvchi yangilanishlarni e’lon qildi. Mazkur zaifliklar muvaffaqiyatli ekspluatatsiya qilingan taqdirda kiberjinoyatchilarga tarmoq qurilmalarida ruxsatsiz amallarni bajarish, tizim faoliyatini izdan chiqarish yoki yuqori darajadagi imtiyozlarni qo’lga kiritish imkonini berishi mumkin.
❗️ Cisco tomonidan ma’lum qilinishicha, ushbu zaifliklar kompaniyaning ichki xavfsizlik tahlillari hamda sun’iy intellekt modellaridan foydalangan holda o’tkazilgan xavfsizlik sinovlari davomida aniqlangan. Hozirgi vaqtga qadar mazkur zaifliklardan amalda foydalanilganligi yoki ular orqali kiberhujumlar sodir etilgani haqida ma’lumot mavjud emas. Shunga qaramay, ularning xavflilik darajasi yuqori bo’lgani va ularni cheklovchi muqobil himoya choralarining mavjud emasligi sababli barcha foydalanuvchilarga imkon qadar tezroq dasturiy ta’minotni yangilash tavsiya etiladi.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 1 557 |
| 19 | 🚨 Django’da to’rtta xavfli zaiflik bartaraf etildi: Dasturchilar va tizim administratorlariga zudlik bilan xavfsizlik yangilanishini bajarish tavsiya etiladi!
⚠️ Python dasturlash tilida yaratilgan eng ommabop veb-freymvorklardan biri bo’lgan Django uchun navbatdagi xavfsizlik yangilanishi e’lon qilindi. Ishlab chiquvchilar tomonidan taqdim etilgan Django 6.0.8 hamda Django 5.2.17 versiyalarida aniqlangan to’rtta xavfsizlik zaifligi bartaraf etilgan bo’lib, ulardan biri yuqori xavflilik darajasiga ega.
💻 Mutaxassislarning ta’kidlashicha, mazkur zaifliklar ayrim holatlarda serverda fayllarni yozish, xizmatni rad etish (Denial of Service), saqlangan XSS (Stored Cross-Site Scripting) va hatto masofadan turib kod bajarilishiga (Remote Code Execution) olib kelishi mumkin. Shu sababli Django’dan foydalanayotgan barcha tashkilotlar va dasturchilarga tizimlarini imkon qadar tezroq yangilash tavsiya etilmoqda.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 1 594 |
| 20 | ⚠️ OWASP yangi "Subtractive Security Top 10" loyihasini taqdim etdi: kiberjinoyatchilar foydalanishi mumkin bo’lgan hujum yo’llarini bartaraf etish endi ustuvor vazifa!
💻 Zamonaviy kiberxavfsizlik amaliyotida tashkilotlar ko’pincha xavfsizlikni kuchaytirish uchun yangi vositalar, monitoring tizimlari va himoya mexanizmlarini joriy etishga ustuvor ahamiyat beradi. Biroq dunyodagi eng nufuzli axborot xavfsizligi hamjamiyatlaridan biri bo’lgan Open Worldwide Application Security Project (OWASP) xavfsizlikka mutlaqo yangi yondashuvni ilgari surdi.
⚠️ OWASP tomonidan taqdim etilgan Subtractive Security Top 10 loyihasi xavfsizlikni yangi vositalarni qo’shish orqali emas, balki kiberjinoyatchilar foydalanishi mumkin bo’lgan hujum yo’llarini (Attack Paths) tizimdan butunlay yo’q qilish yoki maksimal darajada cheklash orqali ta’minlashni maqsad qiladi.
⚠️ Mutaxassislarning ta’kidlashicha, tizimda mavjud bo’lmagan hujum yo’lidan foydalanishning imkoni yo’q. Shu sababli hujum yuzasini (Attack Surface) kamaytirish zamonaviy kiberxavfsizlikning eng samarali strategiyalaridan biri hisoblanadi.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati | 1 368 |
