ru
Feedback
UzCERT Live

UzCERT Live

Открыть в Telegram

🧑‍💻 𝘜𝘻𝘊𝘌𝘙𝘛 - 𝘬𝘪𝘣𝘦𝘳𝘹𝘢𝘷𝘧𝘴𝘪𝘻𝘭𝘪𝘬 𝘩𝘰𝘥𝘪𝘴𝘢𝘭𝘢𝘳𝘪𝘨𝘢 𝘤𝘩𝘰𝘳𝘢 𝘬𝘰'𝘳𝘪𝘴𝘩 𝘹𝘪𝘻𝘮𝘢𝘵𝘪𝘯𝘪𝘯𝘨 𝘳𝘢𝘴𝘮𝘪𝘺 𝘵𝘦𝘭𝘦𝘨𝘳𝘢𝘮 𝘬𝘢𝘯𝘢𝘭𝘪. 🇺🇿 🌐 Veb-sayt: uzcert.uz ☎️ Tel: 712030023 ☎️ Tel: 555021010

Больше
2 849
Подписчики
+524 часа
+137 дней
+1430 дней

Загрузка данных...

Облако тегов
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
сент. '26
сентябрь '26
+107
в 10 каналах
август '26
+264
в 27 каналах
Get PRO
июль '26
+230
в 27 каналах
Get PRO
июнь '26
+196
в 8 каналах
Get PRO
май '26
+198
в 9 каналах
Get PRO
апрель '26
+114
в 2 каналах
Get PRO
март '26
+252
в 29 каналах
Get PRO
февраль '26
+309
в 23 каналах
Get PRO
январь '26
+438
в 55 каналах
Get PRO
декабрь '25
+160
в 38 каналах
Get PRO
ноябрь '25
+62
в 2 каналах
Get PRO
октябрь '25
+88
в 5 каналах
Get PRO
сентябрь '25
+65
в 2 каналах
Get PRO
август '25
+116
в 3 каналах
Get PRO
июль '25
+102
в 2 каналах
Get PRO
июнь '25
+80
в 3 каналах
Get PRO
май '25
+120
в 2 каналах
Get PRO
апрель '25
+121
в 10 каналах
Get PRO
март '25
+67
в 1 каналах
Get PRO
февраль '25
+88
в 3 каналах
Get PRO
январь '25
+96
в 0 каналах
Get PRO
декабрь '24
+171
в 2 каналах
Get PRO
ноябрь '24
+275
в 7 каналах
Get PRO
октябрь '24
+288
в 100 каналах
Get PRO
сентябрь '24
+368
в 92 каналах
Get PRO
август '24
+163
в 9 каналах
Get PRO
июль '24
+230
в 2 каналах
Get PRO
июнь '24
+120
в 2 каналах
Get PRO
май '24
+66
в 2 каналах
Get PRO
апрель '24
+558
в 38 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
27 сентября+1
26 сентября+6
25 сентября+2
24 сентября+2
23 сентября+4
22 сентября+7
21 сентября+6
20 сентября+2
19 сентября+1
18 сентября+7
17 сентября+6
16 сентября+8
15 сентября+13
14 сентября+2
13 сентября+3
12 сентября+3
11 сентября+3
10 сентября+4
09 сентября+6
08 сентября+5
07 сентября+2
06 сентября+1
05 сентября+2
04 сентября+4
03 сентября+2
02 сентября+4
01 сентября+1
Посты канала
⚠️ DIQQAT! TWEAKOS Telegram va Discord akkauntlarini o‘g‘irlaydi va sotuvga chiqaradi! 🚫 Kiberjinoyatchilar foydalanuvchilar
⚠️ DIQQAT! TWEAKOS Telegram va Discord akkauntlarini o‘g‘irlaydi va sotuvga chiqaradi! 🚫 Kiberjinoyatchilar foydalanuvchilarning akkauntlarini o‘g‘irlash bilan cheklanib qolmay, ularni avtomatlashtirilgan tarzda boshqarish va sotish imkonini beruvchi yangi zararli dasturdan foydalanayotgani aniqlandi. 💻 TWEAKOS deb nomlangan ushbu zararli dastur Windows qurilmalaridan Discord akkauntlariga tegishli autentifikatsiya tokenlarini o‘g‘irlashi, foydalanuvchini Telegram’ga kirish uchun telefon raqami, tasdiqlash kodi va zarur hollarda 2 bosqichli himoya parolini kiritishga undab, akkaunt uchun yangi kirish sessiyasini yaratishi hamda qo‘lga kiritilgan ma’lumotlarni kiberjinoyatchilarga yuborishi mumkin. ⚠️ Eng e’tiborlisi, TWEAKOS faqat akkauntlarni o‘g‘irlash bilan cheklanmaydi. Uning ikkinchi komponenti o‘g‘irlangan Telegram va Discord akkauntlarini Telegram orqali sotuvga qo‘yadi, xaridorlardan to‘lov qabul qiladi va sotib olingan akkaunt ma’lumotlarini ularga avtomatik tarzda yuboradi. ⚠️ Mazkur holat kiberjinoyatchilar akkauntlarni o‘g‘irlashdan tortib, ularni sotishgacha bo‘lgan jarayonni yagona tizim orqali amalga oshirayotganini ko‘rsatadi. Mutaxassislarning ta’kidlashicha, TWEAKOS akkauntlarni o‘g‘irlash va ularni sotish imkoniyatlarini bitta Telegram-bot orqali boshqariladi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati

2
⚠️ WordPress saytlarida oddiy izoh orqali zararli kod ishga tushirilishi mumkin! 💻 WordPress saytlarida CVE-2026-93485 raqam
⚠️ WordPress saytlarida oddiy izoh orqali zararli kod ishga tushirilishi mumkin! 💻 WordPress saytlarida CVE-2026-93485 raqamli xavfli zaiflik aniqlandi. Ushbu zaiflikdan foydalanib, hujumchi saytga oddiy izoh yuborishi va undan keyinchalik administrator brauzerida zararli kodni ishga tushirish uchun foydalanishi mumkin. ⚠️ Tadqiqotchilar ushbu hujum usulini Comment2Shell deb atamoqda. Eng xavotirli jihati shundaki, hujumni boshlash uchun hujumchiga administrator paroli yoki alohida WordPress hisob qaydnomasi kerak bo‘lmasligi mumkin. 💻 Agar zararli izohni sayt administratori ochsa, hujumchi administratorning yuqori huquqlaridan foydalanishga urinishi mumkin. Ayrim holatlarda bu WordPress saytiga zararli plagin yoki web-shell joylashtirilishiga, natijada serverda buyruqlar bajarilishiga olib kelishi mumkin. 🚫 WordPress ushbu muammoni 7.1.1 versiyasida tuzatgan. Shu sababli WordPress sayt administratorlariga tizim versiyasini tekshirish va xavfsizlik yangilanishlarini imkon qadar tez o‘rnatish tavsiya etiladi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
503
3
⚠️ DIQQAT! Sudo’dagi zaiflik vaqt cheklovlarini chetlab o‘tib, yuqori huquqli buyruqlarni bajarishga imkon berishi mumkin! ⚠️
⚠️ DIQQAT! Sudo’dagi zaiflik vaqt cheklovlarini chetlab o‘tib, yuqori huquqli buyruqlarni bajarishga imkon berishi mumkin! ⚠️ Linux tizimlarida administratorlik huquqlarini boshqarishda keng qo‘llaniladigan Sudo dasturida jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-96512 sifatida qayd etilgan mazkur muammo hujumchiga ayrim sharoitlarda administratorlar tomonidan belgilangan vaqtga asoslangan ruxsat cheklovlarini chetlab o‘tish va ruxsat etilgan buyruqlarni belgilangan vaqtdan tashqarida bajarish imkonini berishi mumkin. 💻 Zaiflik Sudo 1.8.20 dan 1.9.17p2 gacha bo‘lgan versiyalariga ta’sir qiladi. Muammo Sudo’ning TZ muhit o‘zgaruvchisi bilan ishlash mexanizmi bilan bog‘liq. Red Hat ushbu zaiflikni yuqori muhimlikdagi muammo sifatida baholagan va CVSS v3 bo‘yicha 7.8 ball ko‘rsatkichini bergan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
517
4
⚠️ HPE Networking ALE qurilmalarida kritik zaifliklar aniqlandi! ⚠️ Hewlett Packard Enterprise (HPE) kompaniyasi HPE Networki
⚠️ HPE Networking ALE qurilmalarida kritik zaifliklar aniqlandi! ⚠️ Hewlett Packard Enterprise (HPE) kompaniyasi HPE Networking Analytics and Location Engine (ALE) mahsulotida bir nechta jiddiy xavfsizlik zaifliklari aniqlanganini ma’lum qildi. Ushbu zaifliklardan ayrimlari autentifikatsiyasiz, masofadan turib foydalanilishi va natijada qurilma hamda undagi ma’lumotlar ustidan nazoratni qo‘lga kiritish imkonini berishi mumkin. 😡 HPE’ning HPESBNW05137 rev.1 xavfsizlik byulleteniga ko‘ra, muammolar ALE 5.0.0.0 va undan oldingi versiyalariga taalluqli. Kompaniya zaifliklarni ALE 5.1.0.0 versiyasida bartaraf etgan va foydalanuvchilarga imkon qadar tezroq yangilashni tavsiya qilgan. Zaifliklar HPE’ning ichki xavfsizlik tadqiqot guruhi tomonidan aniqlangan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
498
5
⚠️ DIQQAT! WordPress’dagi kritik zaiflikdan hujumchilar faol foydalanmoqda! 💻 WordPress asosida ishlovchi veb-saytlar uchun
⚠️ DIQQAT! WordPress’dagi kritik zaiflikdan hujumchilar faol foydalanmoqda! 💻 WordPress asosida ishlovchi veb-saytlar uchun jiddiy xavf yuzaga keldi. CVE-2026-87902 raqami bilan qayd etilgan kritik zaiflikdan foydalanishga qaratilgan hujumlar allaqachon real muhitda kuzatilmoqda. ⚠️ Mazkur zaiflik WordPress Core 4.7.0 dan 7.1.1 gacha bo‘lgan versiyalarni qamrab oladi. Zaiflik muvaffaqiyatli ekspluatatsiya qilingan taqdirda tajovuzkor serverdagi mahalliy PHP fayllarini ruxsatsiz yuklashi va ayrim shartlar mavjud bo‘lganida masofadan turib zararli kodni ishga tushirishi (RCE) mumkin. ⚠️ Zaiflik uchun CVSS 9.2 balli belgilangan bo‘lib, hujumni amalga oshirish uchun WordPress hisob qaydnomasi yoki foydalanuvchining harakati talab etilmaydi. WordPress ushbu muammoni 7.1.2 versiyasida hamda avvalgi tarmoqlar uchun chiqarilgan xavfsizlik yangilanishlarida bartaraf etdi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
521
6
🔑 Shaxsiy akkauntingiz xavfsizligini kuchaytiring! Akkaunt xavfsizligini kuchaytirishning samarali usullaridan biri — ikki f
🔑 Shaxsiy akkauntingiz xavfsizligini kuchaytiring! Akkaunt xavfsizligini kuchaytirishning samarali usullaridan biri — ikki faktorli autentifikatsiya (2FA). U paroldan tashqari qo‘shimcha tasdiqlashni talab qilib, akkauntga begona shaxslarning kirish xavfini kamaytiradi. 💬 Telegram, Instagram, Google, WhatsApp va Facebook akkauntlarida "2FA"ni qanday yoqish bo'yicha bosqichma-bosqich ko‘rsatmalarni maqolada o'qing: 🔗 Batafsil ma'lumot 🌐Website | 📝Telegram | 🌐Facebook | 📹Youtube | 📱Instagram
516
7
🚨 DIQQAT! Linux KVM/ARM64’da virtual mashinadan host tizimiga chiqish imkonini beruvchi zaiflik aniqlandi! 🚫 Linux yadrosin
🚨 DIQQAT! Linux KVM/ARM64’da virtual mashinadan host tizimiga chiqish imkonini beruvchi zaiflik aniqlandi! 🚫 Linux yadrosining KVM/ARM64 virtualizatsiya mexanizmida jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-89775 sifatida qayd etilgan mazkur zaiflik ayrim sharoitlarda virtual mashina ichidagi hujumchiga virtual mashina chegarasidan chiqib, uning asosiy host tizimiga ta’sir o‘tkazish imkonini berishi mumkin. ⚠️ Muammo, ayniqsa, nested virtualization — ya’ni virtual mashina ichida yana virtual mashinalarni ishga tushirish imkoniyati yoqilgan ARM64 KVM hostlarida muhim ahamiyatga ega. Bunday muhitlar ko‘p mijozli bulut infratuzilmalari, test laboratoriyalari va foydalanuvchilarga virtual mashina yaratish imkonini beruvchi xizmatlarda qo‘llanadi. ⚠️ Zaiflik 2026-yil 17-sentabrda xavfsizlik tadqiqotchisi Hyunwoo Kim tomonidan oshkor qilingan. Tadqiqotchining ma’lumotlariga ko‘ra, muammo Linux yadrosidagi KVM/ARM64 kodida xotira hajmini hisoblash jarayonidagi type truncation xatosi bilan bog‘liq. Linux mainline yadrosiga ushbu muammoni bartaraf etuvchi tuzatish allaqachon kiritilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
756
8
⚠️ DIQQAT! WordPress saytlarini yashirin plagin va blokcheyn orqali nazoratga olish tahdidi aniqlandi! 🥷 WordPress saytlarig
⚠️ DIQQAT! WordPress saytlarini yashirin plagin va blokcheyn orqali nazoratga olish tahdidi aniqlandi! 🥷 WordPress saytlariga qarshi yangi kiberhujumlar to‘lqini aniqlandi. Hujumchilar buzilgan saytlarda yashirin plaginlarni o‘rnatib, administrator hisoblarini egallashi va blokcheyn asosidagi yashirin boshqaruv kanalidan foydalanishi mumkin. Bu esa buzilgan sayt ustidan uzoq muddat davomida yashirin nazoratni saqlab qolish imkonini beradi. 🧑‍💻 Mutaxassislar aniqlagan ushbu zararli dastur oddiy WordPress plaginidan farqli ravishda Must-Use Plugin (MU-plugin) mexanizmidan foydalanadi. Bunday plaginlar WordPress tomonidan avtomatik yuklanadi va odatiy plaginlar kabi boshqaruv panelidagi umumiy ro‘yxatda ko‘rinmasligi mumkin. Standart WordPress o‘rnatmasida ular wp-content/mu-plugins katalogida joylashadi. ✅ Natijada administrator saytni odatiy usulda tekshirganida zararli komponentni darhol payqamasligi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
665
9
⚠️ DIQQAT! ManageEngine ADSelfService Plus’da Windows tizimiga to‘liq nazorat berishi mumkin bo‘lgan zaiflik aniqlandi! 💻 Ma
⚠️ DIQQAT! ManageEngine ADSelfService Plus’da Windows tizimiga to‘liq nazorat berishi mumkin bo‘lgan zaiflik aniqlandi! 💻 ManageEngine ADSelfService Plus dasturining Windows tizimiga kirish oynasida ishlovchi GINA/Logon Agent komponentida jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-74849 sifatida qayd etilgan ushbu zaiflik muayyan sharoitlarda Windows tizimiga hali login qilmagan hujumchiga zararli kodni NT AUTHORITY\SYSTEM nomidan ishga tushirish imkonini berishi mumkin. ⚠️ Bu daraja Windows muhitidagi eng yuqori imtiyozlardan birini anglatadi. Shu sababli zaiflikdan muvaffaqiyatli foydalanilgan taqdirda, hujumchi zaif komponent o‘rnatilgan kompyuter ustidan keng ko‘lamli nazoratni qo‘lga kiritishi mumkin. ManageEngine mazkur muammoni ADSelfService Plus 7001-build versiyasida bartaraf etdi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
572
10
⚠️ DIQQAT! WordPress’da tizimga kirmasdan kod ishga tushirish imkonini beruvchi kritik zaiflik aniqlandi! 💻 WordPress tizimi
⚠️ DIQQAT! WordPress’da tizimga kirmasdan kod ishga tushirish imkonini beruvchi kritik zaiflik aniqlandi! 💻 WordPress tizimining yadrosida CVE-2026-87902 raqamli kritik zaiflik aniqlandi. Zaiflik muayyan sharoitlarda hujumchiga saytga login qilmasdan serverdagi ayrim PHP fayllarini ishga tushirish imkonini berishi mumkin. Bu esa sayt va u joylashgan server ustidan nazoratni yo‘qotishgacha olib keladigan jiddiy xavfni yuzaga keltiradi. ✅ WordPress xavfsizlik jamoasi mazkur muammoni bartaraf etish uchun 2026-yil 22-sentabrda 7.1.2 versiyasini chiqardi va administratorlarga saytlarni imkon qadar tezroq yangilashni tavsiya qildi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
664
11
⚠️ DIQQAT! NTDS.dit o‘g‘irlanishi: Active Directory orqali butun domen xavf ostida! 💻 Bugungi kunda aksariyat tashkilotlarni
⚠️ DIQQAT! NTDS.dit o‘g‘irlanishi: Active Directory orqali butun domen xavf ostida! 💻 Bugungi kunda aksariyat tashkilotlarning korporativ Windows infratuzilmasida Active Directory (AD) foydalanuvchilarni autentifikatsiya qilish, ularga tegishli huquqlarni boshqarish hamda tarmoq resurslaridan foydalanishni nazorat qilishda muhim o‘rin tutadi. Shu sababli domen kontrollerlari kiberhujumchilar uchun eng qimmatli nishonlardan biri hisoblanadi. ⚠️ Agar tajovuzkor domen kontrolleriga yuqori darajadagi huquqlar bilan kirishga muvaffaq bo‘lsa, u yerda saqlanadigan NTDS.dit ma’lumotlar bazasini qo‘lga kiritishga urinishi mumkin. Mazkur fayl Active Directory domenidagi hisob qaydnomalariga oid muhim autentifikatsiya ma’lumotlarini o‘z ichiga oladi. Uning o‘g‘irlanishi oddiy ishchi kompyuterning zararlanishidan ancha jiddiyroq oqibatlarga — butun domen infratuzilmasi ustidan nazoratni yo‘qotishgacha olib kelishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
881
12
⚠️ DIQQAT! Linux yadrosidagi uchta zaiflik real hujumlarda faol foydalanilmoqda! ⚠️ Linux operatsion tizimidan foydalanadigan
⚠️ DIQQAT! Linux yadrosidagi uchta zaiflik real hujumlarda faol foydalanilmoqda! ⚠️ Linux operatsion tizimidan foydalanadigan tashkilotlar diqqatiga! Mutaxassislar Linux yadrosidagi uchta zaiflikdan real hujumlarda faol foydalanilayotganini ma’lum qildi. 💻 2026-yil 18-sentabr kuni CVE-2025-39682, CVE-2026-53266 va CVE-2025-39964 zaifliklari CISA’ning Known Exploited Vulnerabilities (KEV) — amalda ekspluatatsiya qilinayotgan ma’lum zaifliklar katalogiga kiritildi. Mazkur katalogga kiritilish ushbu zaifliklardan real muhitdagi hujumlarda foydalanilganini anglatadi. 🚫 Ushbu holat ayniqsa davlat tashkilotlari, ma’lumotlar markazlari, bulutli infratuzilmalar, serverlar, tarmoq qurilmalari va Linux asosida ishlovchi boshqa axborot tizimlari uchun muhimdir. Chunki muammo oddiy dasturdagi xatolik bilan cheklanmay, operatsion tizim yadrosi — kernel darajasidagi mexanizmlarga taalluqlidir. ✅ Tashkilotlardan zaif tizimlarni imkon qadar tezkor yangilash bilan birga, ularning ilgari buzilgan yoki buzilmaganini tekshirish ham talab etiladi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 064
13
⚠️ DIQQAT! Click2Shell: WordPress’dagi zaiflik bitta zararli havola orqali masofadan kod bajarilishiga olib kelishi mumkin! �
⚠️ DIQQAT! Click2Shell: WordPress’dagi zaiflik bitta zararli havola orqali masofadan kod bajarilishiga olib kelishi mumkin! 💻 WordPress administratorlari diqqatiga! Mutaxassislar WordPress yadrosidagi zaiflikdan foydalanib, administratorni atigi bitta maxsus tayyorlangan zararli havolaga kirishga majbur qilish orqali saytda zararli kodni ishga tushirishgacha olib boruvchi hujum zanjirini aniqladi. ⚠️ Click2Shell deb nomlangan ushbu hujum usuli WordPress’da sayt dizayn shablonlarini faollashtirishdan oldin ko‘rib chiqish va o‘rnatish jarayonidagi zaiflikdan foydalanadi. Zaiflik mustaqil holda to‘g‘ridan-to‘g‘ri masofadan kod bajarilishiga olib kelmasligi mumkin, biroq u ayrim sayt dizayn shablonlaridagi xavfsizlik kamchiliklari bilan birlashtirilganda, tajovuzkorga serverda o‘z PHP-kodini bajarish imkonini beruvchi hujum zanjiriga aylanishi mumkin. ✅ Muammo 2026-yil 17-sentabrda chiqarilgan WordPress 7.1.1 xavfsizlik yangilanishida tuzatildi. Mazkur versiya 11 ta xavfsizlik tuzatishi, 17 ta WordPress yadrosi xatosi va 19 ta Block Editor xatosini bartaraf etadi. WordPress foydalanuvchilarga ushbu xavfsizlik yangilanishini imkon qadar tez o‘rnatishni tavsiya qilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
957
14
⚠️ SHOSHILINCH OGOHLANTIRISH! Diqqat! Markaziy Osiyo, jumladan O‘zbekiston davlat tashkilotlari va strategik infratuzilmalari
⚠️ SHOSHILINCH OGOHLANTIRISH! Diqqat! Markaziy Osiyo, jumladan O‘zbekiston davlat tashkilotlari va strategik infratuzilmalariga oid ma’lumotlarni yashirin ravishda to‘plashga qaratilgan kiberjosuslik zararli dasturi tarqalayotgani aniqlandi. So‘nggi tadqiqotlar natijalariga ko‘ra, O‘zbekiston davlat tashkilotlariga zararli dasturlar asosan fishing xabarlar orqali tarqatilayotgani aniqlandi. Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o‘rganishlar natijasida ushbu zararli tarmoq faoliyatiga aloqador IOC (Indicator of Compromise) ma’lumotlari aniqlanib, Markazning tashkilotlar o‘rtasida kibertahdid ma’lumotlarini almashish uchun mo‘ljallangan platformasiga muntazam ravishda kiritib borilmoqda. TASHKILOTLAR DIQQATIGA! Markazning kibertahdid ma’lumotlarini almashish platformasiga ulanish hamda undagi ma’lumotlardan muntazam foydalanish uchun tashkilotingiz nomi, mas’ul xodimning F.I.Sh., bog‘lanish uchun telefon raqami hamda korporativ elektron pochta manzilini info@uzcert.uz elektron pochta manziliga yuborishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 622
15
⚠️ DIQQAT! HEAVYGRAM: Telegram orqali boshqariluvchi josuslik zararli dasturi sizning ham qurilmangizda bo‘lishi mumkin! 💻 H
⚠️ DIQQAT! HEAVYGRAM: Telegram orqali boshqariluvchi josuslik zararli dasturi sizning ham qurilmangizda bo‘lishi mumkin! 💻 HEAVYGRAM — Windows operatsion tizimida ishlovchi, zararlangan qurilmani masofadan boshqarish va undagi maxfiy ma’lumotlarni yig‘ishga mo‘ljallangan josuslik turidagi zararli dasturdir. Uning o‘ziga xos jihati shundaki, zararli dastur an’anaviy alohida boshqaruv serveridan foydalanish o‘rniga Telegram messenjerining botlari va API imkoniyatlaridan buyruqlarni qabul qilish hamda o‘g‘irlangan ma’lumotlarni uzatish uchun foydalanadi. ⚡️ Mutaxassislarning ma’lumotlariga ko‘ra, HEAVYGRAM bilan bog‘liq faoliyat 2023-yil kuzidan buyon kuzatib kelinmoqda. Mazkur hujumlarda jurnalistlar, hukumatga muxolif qarashdagi shaxslar va boshqa muayyan nishonlar ko‘zlangan. Tadqiqot davomida zararli dasturga tegishli qo‘shimcha namunalar, yuklovchi dasturlar va boshqa komponentlar ham aniqlangan. Mutaxassislar HEAVYGRAM faoliyatini Handala Hack guruhi bilan bog‘lash ehtimolini o‘rtacha darajadagi ishonch bilan baholagan. ✈️ AQSh Federal qidiruv byurosi (FBI) Telegram’dan zararli dasturlarni yetkazish va boshqarish uchun foydalanilgan hujumlar haqida ham ma’lumot bergan. FBI ma’lumotlariga ko‘ra, bunday hujumlarda jurnalistlar va davlatga muxolif shaxslar nishonga olingan, ayrim zararli dasturlar esa Pictory, KeePass yoki Telegram kabi qonuniy dastur va xizmatlar niqobi ostida tarqatilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 166
16
⚠️ DIQQAT! Docker Sandboxes’dagi kritik zaifliklar izolyatsiyalangan muhitdan xost tizimiga chiqish imkonini berishi mumkin!
⚠️ DIQQAT! Docker Sandboxes’dagi kritik zaifliklar izolyatsiyalangan muhitdan xost tizimiga chiqish imkonini berishi mumkin! ⚠️ Docker Sandboxes platformasida aniqlangan ikkita jiddiy zaiflik zararli kod ishlayotgan izolyatsiyalangan muhitning xavfsizlik chegarasini buzib, xost tizimidagi fayllar va ayrim xizmatlarga ruxsatsiz murojaat qilish imkonini berishi mumkin. Zaifliklar CVE-2026-77179 va CVE-2026-79994 sifatida ro‘yxatga olingan bo‘lib, ular mos ravishda Critical va High darajasida baholangan. Docker mazkur muammolarni 0.42.0 versiyasida bartaraf etgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
961
17
⚠️ Apache Superset’da SQL Injection zaifligi uchun ommaviy PoC e’lon qilindi! 💻 Apache Superset ma’lumotlarni tahlil qilish,
⚠️ Apache Superset’da SQL Injection zaifligi uchun ommaviy PoC e’lon qilindi! 💻 Apache Superset ma’lumotlarni tahlil qilish, vizualizatsiya qilish va interaktiv boshqaruv panellarini (dashboard) yaratish uchun keng qo‘llaniladigan ochiq kodli platformada CVE-2026-23980 raqamli SQL Injection zaifligi aniqlandi. Mazkur zaiflikdan foydalanish uchun foydalanuvchi tizimda autentifikatsiyadan o‘tgan bo‘lishi va kamida o‘qish darajasidagi ruxsatlarga ega bo‘lishi kerak. 🚫 Zaiflik uchun ommaviy Proof-of-Concept (PoC) namunasi paydo bo‘lgani esa himoya choralarini kuchaytirish va tizimlarni yangilash zaruratini yanada oshirmoqda. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 204
18
⚠️ Incident Response: Windows tizimlarida kiberxavfsizlik hodisalarini aniqlash bo‘yicha amaliy qo‘llanma! 🛡 Bugungi kunda k
⚠️ Incident Response: Windows tizimlarida kiberxavfsizlik hodisalarini aniqlash bo‘yicha amaliy qo‘llanma! 🛡 Bugungi kunda ko‘plab tashkilotlarning axborot tizimlarida Windows operatsion tizimida ishlovchi kompyuterlar, ishchi stansiyalar va serverlardan foydalaniladi. Tizim odatdagidek ishlayotgandek ko‘rinsada, uning ichida zararli dastur, noma’lum jarayon yoki ruxsatsiz ulanish yashirin ravishda faoliyat yuritayotgan bo‘lishi mumkin. 💻 Bunday shubhali holatlarni o‘z vaqtida aniqlash va tekshirishda Incident Response — kiberxavfsizlik hodisalariga chora ko‘rish jarayoni muhim ahamiyatga ega. Ushbu jarayon orqali xavfsizlik mutaxassislari shubhali faoliyatni aniqlashi, hodisaning ko‘lami va ta’sirini baholashi, zarur raqamli dalillarni to‘plashi hamda tegishli choralarni ko‘rishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 129
19
🦁 “Cyberkent 4.0” kiberxavfsizlik musobaqasining “Blue Team” yo‘nalishi bo‘yicha saralash bosqichi yakunlandi. 💻 Saralash b
🦁 “Cyberkent 4.0” kiberxavfsizlik musobaqasining “Blue Team” yo‘nalishi bo‘yicha saralash bosqichi yakunlandi. 💻 Saralash bosqichi g‘oliblari ma’lum bo‘ldi! ⚠️ G‘olib jamoalarni samimiy muborakbod etamiz! Barcha ishtirokchilarga faolligi va munosib ishtiroki uchun minnatdorlik bildiramiz. 📍 “Cyberkent 4.0” kiberxavfsizlik musobaqalarining final bosqichi 2026-yil 5–6-oktabr kunlari Toshkent shahridagi Yoshlar ijod saroyida (Mustaqillik shoh ko‘chasi, “Mustaqillik maydoni” metro bekati) bo‘lib o‘tadi. 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 998
20
🚨 "WooCommerce" plaginidagi kritik zaiflik faol ekspluatatsiya qilinmoqda: WordPress saytlari login talab qilinmasdan egalla
🚨 "WooCommerce" plaginidagi kritik zaiflik faol ekspluatatsiya qilinmoqda: WordPress saytlari login talab qilinmasdan egallab olinishi mumkin! 🧿 WordPress platformasida ishlaydigan internet-do‘konlar uchun jiddiy xavf yuzaga keldi. WooCommerce Wholesale Lead Capture plaginida aniqlangan kritik zaiflikdan foydalanib, hujumchilar saytga foydalanuvchi nomi va parolini bilmasdan turib zararli fayllarni yuklashi va server ustidan nazoratni qo‘lga kiritishga urinishi mumkin. 💻 Mazkur zaiflik CVE-2026-27540 sifatida qayd etilgan. Unga CVSS 3.1 bo‘yicha 9.0 — “Critical” (kritik) xavf darajasi berilgan. Zaiflik plaginning 2.0.3.1 va undan oldingi versiyalariga taalluqli bo‘lib, muammo 2.0.3.2-versiyada bartaraf etilgan. ⚠️ Eng xavotirli jihati shundaki, mazkur zaiflik autentifikatsiyani talab qilmaydi. Ya’ni hujumchi WordPress administrator hisobiga ega bo‘lishi yoki saytga oldindan kirishi shart emas. Maxsus tayyorlangan so‘rov orqali plagin taqdim etadigan fayl yuklash mexanizmidan foydalanishning o‘zi hujumni boshlash uchun yetarli bo‘lishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 215