ru
Feedback
UzCERT Live

UzCERT Live

Открыть в Telegram

🧑‍💻 𝘜𝘻𝘊𝘌𝘙𝘛 - 𝘬𝘪𝘣𝘦𝘳𝘹𝘢𝘷𝘧𝘴𝘪𝘻𝘭𝘪𝘬 𝘩𝘰𝘥𝘪𝘴𝘢𝘭𝘢𝘳𝘪𝘨𝘢 𝘤𝘩𝘰𝘳𝘢 𝘬𝘰'𝘳𝘪𝘴𝘩 𝘹𝘪𝘻𝘮𝘢𝘵𝘪𝘯𝘪𝘯𝘨 𝘳𝘢𝘴𝘮𝘪𝘺 𝘵𝘦𝘭𝘦𝘨𝘳𝘢𝘮 𝘬𝘢𝘯𝘢𝘭𝘪. 🇺🇿 🌐 Veb-sayt: uzcert.uz ☎️ Tel: 712030023 ☎️ Tel: 555021010

Больше
2 818
Подписчики
Нет данных24 часа
-137 дней
+14230 дней

Загрузка данных...

Облако тегов
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
сентябрь '26
сентябрь '26
+7
в 0 каналах
август '26
+264
в 27 каналах
Get PRO
июль '26
+230
в 27 каналах
Get PRO
июнь '26
+196
в 8 каналах
Get PRO
май '26
+198
в 9 каналах
Get PRO
апрель '26
+114
в 2 каналах
Get PRO
март '26
+252
в 29 каналах
Get PRO
февраль '26
+309
в 23 каналах
Get PRO
январь '26
+438
в 55 каналах
Get PRO
декабрь '25
+160
в 38 каналах
Get PRO
ноябрь '25
+62
в 2 каналах
Get PRO
октябрь '25
+88
в 5 каналах
Get PRO
сентябрь '25
+65
в 2 каналах
Get PRO
август '25
+116
в 3 каналах
Get PRO
июль '25
+102
в 2 каналах
Get PRO
июнь '25
+80
в 3 каналах
Get PRO
май '25
+120
в 2 каналах
Get PRO
апрель '25
+121
в 10 каналах
Get PRO
март '25
+67
в 1 каналах
Get PRO
февраль '25
+88
в 3 каналах
Get PRO
январь '25
+96
в 0 каналах
Get PRO
декабрь '24
+171
в 2 каналах
Get PRO
ноябрь '24
+275
в 7 каналах
Get PRO
октябрь '24
+288
в 100 каналах
Get PRO
сентябрь '24
+368
в 92 каналах
Get PRO
август '24
+163
в 9 каналах
Get PRO
июль '24
+230
в 2 каналах
Get PRO
июнь '24
+120
в 2 каналах
Get PRO
май '24
+66
в 2 каналах
Get PRO
апрель '24
+558
в 38 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
03 сентября+2
02 сентября+4
01 сентября+1
Посты канала
⚠️ Oryx — Linux tizimlarida tarmoq trafigini tahlil qilish vositasi Oryx — Linux tizimlarida tarmoq trafigini real vaqt rejimida kuzatish va tahlil qilish uchun mo‘ljallangan terminal (TUI) vositasi. U eBPF texnologiyasidan foydalanib, tarmoqdagi paketlar va ulanishlar haqida tezkor ma’lumot beradi. Asosiy imkoniyatlari:
✔️ Tarmoq trafigini real vaqt rejimida kuzatish; ✔️ Trafik bo‘yicha statistik ma’lumotlarni ko‘rish; ✔️ Kerakli trafikni filtrlash va qidirish; ✔️ Firewall qoidalarini boshqarish; ✔️ TCP, UDP, ICMP, ARP kabi protokollarni kuzatish; ✔️ Linux yadrosi darajasida eBPF orqali samarali monitoring olib borish.
Oryx “dual-space” arxitekturasi asosida ishlaydi: tarmoq trafigini yig‘ish va dastlabki qayta ishlash Linux yadrosi darajasida eBPF orqali amalga oshiriladi, foydalanuvchi uchun ma’lumotlarni ko‘rsatish va boshqarish esa terminal interfeysi orqali bajariladi. Oryx tizim administratorlari, DevOps va kiberxavfsizlik mutaxassislariga shubhali tarmoq faolligini aniqlash, trafikni tahlil qilish va tarmoqdagi muammolarni tezkor aniqlash imkonini beradi. 🚀 Kiberxavfsizlik markazining UZCERT xizmati

2
⚠️ 5 milliondan ortiq WordPress saytlari xavf ostida: All-in-One WP Migration plaginida jiddiy SQL Injection zaifligi aniqlan
⚠️ 5 milliondan ortiq WordPress saytlari xavf ostida: All-in-One WP Migration plaginida jiddiy SQL Injection zaifligi aniqlandi! 🧿 WordPress uchun keng qo‘llaniladigan All-in-One WP Migration and Backup plaginida yuqori xavfli zaiflik aniqlandi. CVE-2026-19949 sifatida qayd etilgan mazkur zaiflikdan foydalanish orqali autentifikatsiyadan o‘tmagan hujumchi ayrim shartlar bajarilganda sayt ma’lumotlar bazasiga zararli SQL so‘rovlarini kiritishi va yakunda serverda masofadan turib kod ishga tushirishgacha bo‘lgan hujum zanjirini amalga oshirishi mumkin. ⚠️ Bugungi kunda WordPress dunyodagi eng ommaviy kontent boshqaruv tizimlaridan biri bo‘lib, uning imkoniyatlarini kengaytiruvchi minglab plaginlardan foydalaniladi. Biroq aynan shu keng ekotizim kiberhujumchilar uchun ham katta nishonni yuzaga keltiradi. ⚠️ 2026-yil avgust oyida xavfsizlik tadqiqotchilari tomonidan aniqlangan yangi zaiflik esa ayniqsa e’tiborga molik. Chunki muammo All-in-One WP Migration and Backup plaginining millionlab faol o‘rnatmalariga ta’sir qilishi mumkin. Wordfence ushbu zaiflikni  CVE-2026-19949  sifatida qayd etgan va unga CVSS 8.8 — High darajasini bergan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
654
3
🚨 Cisco Nexus 9000 qurilmalarida kritik zaiflik aniqlandi: masofadan turib root huquqida kod ishga tushirilishi mumkin! 💻 C
🚨 Cisco Nexus 9000 qurilmalarida kritik zaiflik aniqlandi: masofadan turib root huquqida kod ishga tushirilishi mumkin! 💻 Cisco Nexus 9000 Series tarmoq kommutatorlarida aniqlangan kritik zaiflik hujumchilarga hech qanday autentifikatsiyasiz, masofadan turib qurilmada yuqori imtiyozlar — root huquqi ostida ixtiyoriy kodni ishga tushirish imkonini berishi mumkin. ⚠️ Tarmoq infratuzilmasining markaziy bo‘g‘inlarida ishlatiladigan Cisco Nexus 9000 Series qurilmalarida aniqlangan CVE-2026-20212 zaifligi kiberxavfsizlik mutaxassislari e’tiborini talab qiladigan jiddiy tahdidlardan biridir. Cisco ushbu zaiflikka 10 balldan 9,8 ball — Critical darajasidagi CVSS bahosini bergan. Zaiflik CWE-1327 sifatida qayd etilgan. ⚠️ Eng xavotirli jihati shundaki, zaiflikdan foydalanish uchun hujumchiga qurilmaga kirish ma’lumotlari yoki foydalanuvchi hisob qaydnomasi talab qilinmaydi. Ya’ni, zarur sharoitlar mavjud bo‘lsa, masofadagi autentifikatsiyadan o‘tmagan hujumchi zaif qurilmaga maxsus tayyorlangan ma’lumotlarni yuborib, unda zararli kodni root huquqlari bilan bajarishga urinishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
468
4
⚠️ Google’dan kiberxavfsizlikda yangi bosqich: Gemini 3.8 Flash Cyber zaifliklarni mustaqil aniqlab, ularni avtomatik tuzata
⚠️ Google’dan kiberxavfsizlikda yangi bosqich: Gemini 3.8 Flash Cyber zaifliklarni mustaqil aniqlab, ularni avtomatik tuzata oladi! 🧠 Google dasturiy ta’minotdagi xavfsizlik zaifliklarini aniqlash, tahlil qilish va ularni bartaraf etishni avtomatlashtirishga qaratilgan yangi sun’iy intellekt modelini taqdim etdi. Gemini 3.8 Flash Cyber deb nomlangan ushbu maxsus model nafaqat zaifliklarni topishi, balki ular uchun tuzatish kodlarini ishlab chiqishi va ularning to‘g‘ri ishlashini tekshirishi mumkin. 🔎 Sun’iy intellekt kiberxavfsizlik sohasida tobora muhim vositaga aylanib borayotgan bir paytda Google yangi Gemini 3.8 oilasi bilan bu yo‘nalishda yana bir katta qadam tashladi. 2026-yil 2-sentabr kuni taqdim etilgan yangi oilaga Gemini 3.8 Flash va kiberxavfsizlikka ixtisoslashgan Gemini 3.8 Flash Cyber modellari kiradi. Google ma’lumotlariga ko‘ra, ikkala model ham umumiy bazaviy intellektga ega bo‘lsa-da, turli vazifalar uchun optimallashtirilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
546
5
⚠️ 21 mingdan ortiq Microsoft Exchange Server xavf ostida: kritik zaiflik elektron pochta qutilarini egallash imkonini beradi
⚠️ 21 mingdan ortiq Microsoft Exchange Server xavf ostida: kritik zaiflik elektron pochta qutilarini egallash imkonini beradi! ⚠️ Microsoft Exchange Server  foydalanuvchilarining elektron pochta tizimlari jiddiy xavf ostida. 2026-yil avgust oyida aniqlangan  CVE-2026-62911  zaifligi sababli butun dunyo bo‘ylab  21 899 ta internetga ochiq IP-manzilga tegishli Exchange Server hali ham himoyalanmagan holatda qolmoqda. Shadowserver Foundation tomonidan o‘tkazilgan internet miqyosidagi kundalik skanerlash natijalarida aynan shu miqdordagi zaif tizimlar 2026-yil 31-avgust holatiga qayd etilgan. 💻 Mazkur holatning xavfliligi shundaki, Microsoft Exchange Server korporativ elektron pochta infratuzilmasining markaziy qismi hisoblanadi. Bunday serverning nazoratdan chiqishi oddiy bitta foydalanuvchi akkauntining buzilishi bilan cheklanib qolmay, tashkilotning elektron yozishmalari, ilovalari, foydalanuvchi hisoblari va boshqa ichki resurslariga tahdid tug‘dirishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
812
6
🛡 OWASP OASIS’ni ishga tushirdi: sun’iy intellekt ochiq kodli dasturlardagi zaifliklarni aniqlab, ularni bartaraf etish uchu
🛡 OWASP OASIS’ni ishga tushirdi: sun’iy intellekt ochiq kodli dasturlardagi zaifliklarni aniqlab, ularni bartaraf etish uchun yechimlar taklif etadi! ⚠️ Ochiq kodli dasturiy ta’minot bugungi raqamli infratuzilmaning ko‘zga ko‘rinmas, ammo eng muhim poydevorlaridan birini tashkil etadi. Deyarli barcha zamonaviy veb-xizmatlar, korporativ tizimlar, bulutli platformalar va mobil ilovalar tarkibida ochiq kodli kutubxonalar va komponentlardan foydalaniladi. Biroq bunday keng tarqalganlik kiberxavfsizlik nuqtayi nazaridan jiddiy muammoni ham yuzaga keltirmoqda: zaiflikni aniqlash tobora osonlashayotgan bir paytda, uni amalda bartaraf etish jarayoni hanuz murakkab va ko‘p vaqt talab qilmoqda. ✅ Shu muammoni hal etishga qaratilgan muhim tashabbuslardan biri — OWASP tomonidan ishga tushirilgan OASIS (Open Automated Security Initiative for Software) loyihasidir. 2026-yil 26-avgust kuni San-Fransiskoda e’lon qilingan tashabbusning asosiy maqsadi oddiy: zaifliklarni shunchaki aniqlab, ro‘yxatga qo‘shish emas, balki ularni tuzatishga yordam beradigan ishonchli va amaliy kod o‘zgartirishlarini ishlab chiqish. OASIS sun’iy intellektning avtomatlashtirish imkoniyatlarini dasturiy ta’minot xavfsizligi bo‘yicha mutaxassislarning tajribasi bilan birlashtirib, ochiq kodli loyihalardagi zaifliklarni aniqlashdan boshlab, ularni tuzatish va ishlab chiquvchilarga yetkazib berishgacha bo‘lgan jarayonni tezlashtirishni maqsad qilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
731
7
O‘ZBEKISTON MUSTAQILLIGINING 🇺🇿 YILLIGI MUBORAK BO‘LSIN! 🇺🇿 Yagona Vatan, yagona xalq bo‘lib, yangi hayot va kelajak yara
O‘ZBEKISTON MUSTAQILLIGINING 🇺🇿 YILLIGI MUBORAK BO‘LSIN! 🇺🇿 Yagona Vatan, yagona xalq bo‘lib, yangi hayot va kelajak yaratamiz! Aziz yurtdoshlar! 🟦 UZCERT xizmati jamoasi Sizlarni O‘zbekiston Respublikasi Davlat mustaqilligining 3️⃣5️⃣ yilligi bilan chin qalbdan tabriklaydi! 🇺🇿 Mustaqil O‘zbekistonimizning xavfsiz raqamli kelajagini ta’minlash yo‘lida UZCERT xizmati o‘zining munosib hissasini qo‘shishda davom etadi. 🚀 Kiberxavfsizlik markazining UZCERT xizmati
832
8
🟦🟦🟦🟦 FIRESIGHT — veb-ilovalarning zamonaviy va ishonchli himoya tizimi! 🛡Bugungi kunda veb-sayt tashkilotlarning onlayn
🟦🟦🟦🟦 FIRESIGHT — veb-ilovalarning zamonaviy va ishonchli himoya tizimi! 🛡Bugungi kunda veb-sayt tashkilotlarning onlayn yuziga aylanib, uning himoyasi ustuvor vazifaga aylanib bormoqda. Mukammal himoya tizimi nafaqat xavfsizlikni ta’minlaydi, balki tashkilotning obro‘sini mustahkamlash, foydalanuvchi ishonchini oshirish va shaxsiy ma’lumotlarning himoyasi uchun xizmat qiladi. ➡️Mazkur xizmat turining asosiy vazifalari tashkilotlarning axborot tizimlari va resurslariga uyushtiriladigan kiberhujumlarni real vaqt rejimida aniqlash (monitoring) va bartaraf etish hamda ularning kiberxavfsizlik darajasini oshirishdir. Veb-ilovalarni “Firesight” himoya tizimiga ulash xizmatining afzalliklari quyidagicha: ✅"OWASP Top-10" zamonaviy kiberhujumlardan himoyalanish ✅”DoS/DDoS” kabi kiberhujumlardan himoyalanish ✅Veb-resurs ish faoliyatini optimallashtirish (caching) ✅Bepul SSL xavfsizlik sertifikatlari ✅24/7 rejimida texnik qo‘llab quvvatlash ✅Kiberhujumlar to‘g‘risida statistik ma’lumotlarni olish (mijozlar uchun) ✅Kiberxavfsizlik hodisasini tekshirish va tegishli tavsiyalar taqdim etish ☎️Batafsil ma'lumot olish uchun +99871-203-00-83 raqamiga qo'ng'iroq qilishingiz mumkin. 🌐Website | 📝Telegram | 🌐Facebook | 📹Youtube | 📱Instagram
950
9
⚠️ Login va parolsiz administrator bo‘lish mumkin! miniOrange SAML SSO’dagi ikki kritik zaiflik WordPress saytlarini hujumchi
⚠️ Login va parolsiz administrator bo‘lish mumkin! miniOrange SAML SSO’dagi ikki kritik zaiflik WordPress saytlarini hujumchilar qo‘liga topshirishi mumkin! 💻 WordPress saytlarida miniOrange SAML 2.0 Single Sign-On (SSO)  plaginidan foydalanayotgan administratorlar jiddiy kiberxavfsizlik xavfi haqida ogohlantirilmoqda. Mazkur plaginda aniqlangan  CVE-2026-61979  va  CVE-2026-15981  identifikatorli ikkita kritik zaiflik kiberjinoyatchilarga  hech qanday login va parolsiz WordPress saytidagi istalgan mavjud foydalanuvchi, jumladan administrator nomidan tizimga kirish imkonini berishi mumkin. ⚠️ Har ikki zaiflik CVSS 9,8 ball bilan baholangan bo‘lib, ular eng yuqori darajadagi xavf tug‘diradi. Xavf yanada jiddiy tus olayotganining sababi — mazkur zaifliklardan foydalanishga urinishlar real muhitda ham kuzatilganidir. Shu bois miniOrange SAML SSO plaginidan foydalanayotgan tashkilotlar va veb-sayt administratorlari ushbu holatni oddiy dasturiy ta’minot yangilanishi sifatida emas, balki zudlik bilan bartaraf etilishi lozim bo‘lgan kritik kiberxavfsizlik tahdidi sifatida baholashlari lozim. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 316
10
🚨 100 mingdan ortiq WordPress sayti jiddiy xavf ostida: Everest Forms’dagi kritik zaiflik saytni to‘liq egallab olishga yo‘l
🚨 100 mingdan ortiq WordPress sayti jiddiy xavf ostida: Everest Forms’dagi kritik zaiflik saytni to‘liq egallab olishga yo‘l ochmoqda! ⚠️ WordPress ekotizimida aniqlangan  CVE-2026-19598  identifikatorli kritik zaiflik  Everest Forms plaginidan foydalanayotgan 100 mingdan ortiq veb-saytlar uchun jiddiy kiberxavfsizlik xavfini yuzaga keltirmoqda. Zaiflikdan muvaffaqiyatli foydalanilgan taqdirda, kiberjinoyatchilar autentifikatsiyadan o‘tmasdan turib zararli fayllarni yuklashi, masofadan turib kodlarni bajarishi va natijada zaif veb-sayt ustidan deyarli to‘liq nazoratni qo‘lga kiritishi mumkin. ⚠️ Mazkur zaiflikning CVSS bahosi 9,8 ballni tashkil etadi va u eng yuqori xavf toifasiga mansub. Ayniqsa, hujumni amalga oshirish uchun WordPress tizimida foydalanuvchi hisobiga ega bo‘lish talab etilmasligi vaziyatni yanada xavfli qiladi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 269
11
📨 Zimbra Collaboration Suite’dagi kritik zaiflikdan faol foydalanilmoqda: pochta serverlari xavf ostida! ⚠️ Mutaxassislar Zi
📨 Zimbra Collaboration Suite’dagi kritik zaiflikdan faol foydalanilmoqda: pochta serverlari xavf ostida! ⚠️ Mutaxassislar Zimbra Collaboration Suite platformasidagi kritik zaiflik — CVE-2026-73570 kiberjinoyatchilar tomonidan amalda faol ekspluatatsiya qilinayotganidan ogohlantirdi. Mazkur zaiflikdan foydalanish orqali masofaviy va autentifikatsiyadan o‘tmagan hujumchilar zaif Zimbra pochta serverlarida zimbra foydalanuvchisi huquqlari doirasida ixtiyoriy buyruqlarni bajarishi mumkin. 💻 Elektron pochta serverlari tashkilotlarning eng muhim axborot infratuzilmalaridan biri hisoblanadi. Ular orqali xizmat yozishmalari, maxfiy hujjatlar, foydalanuvchilarning shaxsiy va korporativ ma’lumotlari uzatiladi hamda saqlanadi. Shu sababli internetga ochiq pochta serverlaridagi zaifliklar kiberjinoyatchilar uchun tashkilot ichki tarmog‘iga kirish, maxfiy ma’lumotlarni qo‘lga kiritish va boshqa axborot tizimlariga hujum uyushtirish imkoniyatini yaratishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 031
12
🦁 “Cyberkent 4.0” respublika xakerlar musobaqasida ishtirok etish uchun ro‘yxatdan o‘tish boshlandi! 🛡 Kiberxavfsizlik mark
🦁 “Cyberkent 4.0” respublika xakerlar musobaqasida ishtirok etish uchun ro‘yxatdan o‘tish boshlandi! 🛡 Kiberxavfsizlik markazi tomonidan har yili o‘tkazilishi an’anaga aylangan “Kiberxavfsizlik sammiti”ni joriy yilda ham ko‘tarinki ruhda o‘tkazishga tayyorgarlik ishlari olib borilmoqda. 💻 Mazkur sammit doirasida “Cyberkent 4.0” kiberxavfsizlik musobaqasini o‘tkazish rejalashtirilgan. Musobaqa ikki bosqich — saralash va final bosqichlarida o‘tkaziladi. Saralash bosqichida ishtirok etish uchun arizalar 24-avgustdan 14-sentabrgacha onlayn tarzda qabul qilinadi. 15-sentabr kuni onlayn formatda saralash bosqichi, 5–6-oktabr kunlari esa Toshkent shahrida oflayn formatda final bosqichi o‘tkaziladi. ⚠️ Musobaqaning "Blue Team" yo‘nalishida ishtirok etuvchilarga Veb-texnologiyalar xavfsizligi, steganografiya, raqamli kriminalistika, kriptografiya, teskari muhandislik (reverse engineering) va tarmoq tahlili yo‘nalishlari bo‘yicha topshiriqlar beriladi. Musobaqada ishtirok etish uchun jamoa tarkibi 3–5 nafar ishtirokchidan iborat bo‘lishi hamda barcha jamoa a’zolari O‘zbekiston Respublikasi fuqarolari bo‘lishi talab etiladi. Eslatma: Ro‘yxatdan o‘tish vaqtida barcha ma’lumotlarni rasmiy va to‘g‘ri kiritishingizni so‘raymiz. Noto‘g‘ri yoki yolg‘on ma’lumotlar kiritilgan taqdirda, jamoa final bosqichida ishtirok eta olmaydi va musobaqadan chetlashtiriladi. ⚠️ Barcha kiberxavfsizlik sohasiga qiziquvchi yoshlarni hamda davlat va xususiy tashkilotlarda faoliyat yuritayotgan mutaxassislarni real kiberxavfsizlik holatlariga asoslangan ushbu musobaqada faol ishtirok etib, qimmatbaho sovrinlarni qo‘lga kiritishga chorlaymiz! 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 854
13
#css2026 #cknews4_0 🦁“CYBERKENT 4.0”da ishtirok etish uchun ro‘yxatdan o‘tish boshlandi 2026-yilning 5-6 oktabr kunlari “Kib
#css2026 #cknews4_0 🦁“CYBERKENT 4.0”da ishtirok etish uchun ro‘yxatdan o‘tish boshlandi 2026-yilning 5-6 oktabr kunlari “Kiberxavfsizlik sammiti – Markaziy Yevroosiyo, CSS 2026” o‘tkazilishi rejalashtirilgan. Sammit doirasida “Cyberkent 4.0” musobaqasi bo‘lib o‘tadi. Kiberxavfsizlik markazi “Cyberkent 4.0”da ishtirok etish istagidagilar uchun saralash bosqichini e’lon qiladi! Musobaqa quyidagilarni o‘z ichiga oladi: ⏺Himoyachi jamoa (Blue team) – har bir jamoa 3 kishidan 5 kishigacha a’zolardan iborat bo‘ladi. Saralash bosqichi orqali eng yuqori ball to‘plagan 10 ta jamoa tanlab olinadi. Blue team saralash bosqichi 2026-yil 24-avgustdan ro‘yxatdan o'tish boshlanadi 🔴 Hujumchi jamoa (Red team) – har bir jamoa 3 kishidan 5 kishigacha a’zolardan iborat bo‘ladi. Saralash bosqichi orqali eng yuqori ball to‘plagan 10 ta jamoa tanlab olinadi. Red team saralash bosqichi uchun ro'yxatdan o'tish 2026-yil 24-avgustdan boshlanadi ❗️Himoyachi jamoa (Blue team) saralash bosqichidan o’tgan jamoalar Hujumchi jamoa (Red team) uchun bo’lib o’tadigan saralash bosqichida ishtirok eta olmaydi. Saralash bosqichidan o'ta olmagan ishtirokchilar uchun 2026-yil 5-6 oktabr kuni Ochiq topshiriqlar (CTF, The AI Underworld, Attack Surface AI ), "CyberQuiz" viktorinasi, "Bug bounty", "Cybermergan" va "Cyber muloqot" seminar-treningi bo'lib o'tishi rejalashtirilgan. “Cyberkent 4.0” g‘oliblari quyidagi tartibda rag‘batlantiriladi: 🔴Hujumchi jamoa (Red team) 🥇1-o‘rin — 50 mln so‘m 🥈2-o‘rin — 30 mln so‘m 🥉3-o‘rin — 10 mln so‘m ⏺Himoyachi jamoa (Blue team) 🥇1-o‘rin — 50 mln so‘m 🥈2-o‘rin — 30 mln so‘m 🥉3-o‘rin — 10 mln so‘m 🟢Ochiq topshiriqlar (Har bir yo'nalish uchun) 🥇1-o‘rin — 15 mln so‘m 🥈2-o‘rin — 10 mln so‘m 🥉3-o‘rin — 5 mln so‘m ✅Bundan tashqari, g‘oliblar sertifikat va esdalik sovg‘alari bilan taqdirlanadilar. Batafsil ma'lumot cyberkent.uz veb-saytida. 🌐Website | 📝Telegram | 🌐Facebook | 📹Youtube | 📱Instagram
828
14
🚨 GitLab’da kritik zaiflik aniqlandi: hujumchilar uni faol ekspluatatsiya qilishga urinmoqda! 🦊 GitLab’ning o‘z serverlarid
🚨 GitLab’da kritik zaiflik aniqlandi: hujumchilar uni faol ekspluatatsiya qilishga urinmoqda! 🦊 GitLab’ning o‘z serverlarida mustaqil ravishda joylashtirilgan (Self-Managed) Community Edition (CE) va Enterprise Edition (EE) tizimlarida o‘ta xavfli zaiflik aniqlandi. CVE-2026-19478 identifikatori bilan qayd etilgan ushbu muammo 9,4 ball bilan baholangan bo‘lib, hujumchiga autentifikatsiyadan o‘tmasdan turib, internetga ochiq GitLab tizimlaridagi ayrim loyihalar va ularga tegishli ma’lumotlarga noqonuniy ta’sir ko‘rsatish imkonini berishi mumkin. 🚫 Eng xavotirli jihati shundaki, ushbu zaiflikdan foydalanishga qaratilgan hujum urinishlari allaqachon aniqlangan. Shu sababli, internetga ochiq va hali yangilanmagan GitLab serverlaridan foydalanayotgan tashkilotlar mazkur tahdidni oddiy yangilanish emas, balki shoshilinch kiberxavfsizlik hodisasi sifatida baholashlari lozim. ⚠️ GitLab 2026-yil 17-avgust kuni mazkur zaiflikni bartaraf etish maqsadida rejalashtirilgan odatiy yangilanish jadvalidan tashqari kritik xavfsizlik yangilanishini e’lon qildi. Rasmiy GitLab manbalarida aynan shu kuni 19.2.4, 19.1.6, 19.0.8 va 18.11.11 versiyalarining kritik patch relizi chiqarilgani qayd etilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
2 526
15
⚠️ Elementor Pro plaginida kritik zaiflik aniqlandi: masofadan turib serverda kod ishga tushirilishi mumkin! 💻 WordPress pla
⚠️ Elementor Pro plaginida kritik zaiflik aniqlandi: masofadan turib serverda kod ishga tushirilishi mumkin! 💻 WordPress platformasida keng qo‘llaniladigan Elementor Pro plaginida aniqlangan yangi kritik zaiflik natijasida masofaviy hujumchilar himoyasiz veb-sayt serveriga zararli PHP fayllarini yuklashi va ularni ishga tushirishi mumkin. Ushbu zaiflikdan foydalanish uchun hujumchiga WordPress hisob qaydnomasi, administrator huquqlari yoki boshqa autentifikatsiya ma’lumotlari talab etilmasligi uning xavflilik darajasini yanada oshiradi. ⚠️ Mazkur zaiflik  CVE-2026-32475  identifikatori bilan qayd etilgan bo‘lib, Elementor Pro 4.2.1 va undan oldingi versiyalariga ta’sir ko‘rsatadi. Muammo 4.2.2-versiyada bartaraf etilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 306
16
🚨 WordPress’dagi kritik zaiflik: Forminator Forms plagini 600 mingdan ortiq saytni kiberhujumlar xavfi ostida qoldirmoqda! �
🚨 WordPress’dagi kritik zaiflik: Forminator Forms plagini 600 mingdan ortiq saytni kiberhujumlar xavfi ostida qoldirmoqda! 💻 WordPress platformasida keng qo‘llaniladigan Forminator Forms plaginida aniqlangan kritik xavfsizlik zaifligi yuz minglab veb-saytlar uchun jiddiy kiberxavf tug‘dirmoqda. Mazkur zaiflikdan muvaffaqiyatli foydalanilgan taqdirda, autentifikatsiyadan o‘tmagan tajovuzkor zararli fayllarni serverga yuklashi va ayrim holatlarda veb-sayt ustidan to‘liq nazoratni qo‘lga kiritishi mumkin. ⚠️ Zaiflik CVE-2026-15748 identifikatori bilan qayd etilgan bo‘lib, unga CVSS shkalasi bo‘yicha 9,8 ball — ya’ni kritik xavflilik darajasi berilgan. Muammo Forminator Forms 1.56.1 va undan oldingi versiyalariga taalluqli. Zaiflik bartaraf etilgan xavfsiz versiya — Forminator Forms 1.56.2 bo‘lib, plagin foydalanuvchilariga imkon qadar tezroq yangilanish tavsiya etiladi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 515
17
⚠️ RAVEN xavfi: Elasticsearch’dagi ma’lumotlar o‘g‘irlanadi, parol almashtirilsa ham tajovuzkor tizimga qayta kirishi mumkin!
⚠️ RAVEN xavfi: Elasticsearch’dagi ma’lumotlar o‘g‘irlanadi, parol almashtirilsa ham tajovuzkor tizimga qayta kirishi mumkin! 💻 Kiberxavfsizlik sohasida taqdim etilgan RAVEN nomli vosita Elasticsearch tizimi buzib olinishi oqibatida qanday jiddiy xavflar yuzaga kelishi mumkinligini ko‘rsatib berdi. Ushbu vosita orqali tajovuzkor tizimga bir marta kirish huquqini qo‘lga kiritgach, katta hajmdagi ma’lumotlarni o‘g‘irlashi, yangi kirish vositalarini yaratishi va hatto administratorlar parollarni almashtirgandan keyin ham tizimga qayta kirish imkoniyatini saqlab qolishi mumkin. 🚫 RAVEN hozircha amaldagi kiberjinoyatchilar tomonidan olib borilayotgan hujumlarda qo‘llanilayotgan vosita sifatida aniqlanmagan. U xavfsizlik mutaxassislari tomonidan ruxsat etilgan sinovlarda foydalanish uchun yaratilgan. Biroq ushbu vositaning imkoniyatlari Elasticsearch va Kibana tizimlari yetarli darajada himoyalanmagan taqdirda, tajovuzkorlar qanday jiddiy xavflarni yuzaga keltirishi mumkinligini yaqqol ko‘rsatadi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 322
18
⚠️ Axborot va kiberxavfsizlikka mas’ul rahbarlar hamda texnik mutaxassislar DIQQATIGA! 🔎 Kiberxavfsizlik markazining UZCERT
⚠️ Axborot va kiberxavfsizlikka mas’ul rahbarlar hamda texnik mutaxassislar DIQQATIGA! 🔎 Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o‘rganishlar natijasida so‘nggi 10 kun davomida respublikamiz kibermakonida eng ko‘p kuzatilgan va faol holatda bo‘lgan yuqori xavf darajasidagi zaifliklar aniqlandi. Jumladan: ProFTPD, CVE-2023-44487, CVE-2021-23017, CVE-2023-48795, CVE-2024-52875, CVE-2024-6387, SSL POODLE, CVE-2025-22224, CVE-2023-42115, administratorlik sahifalarining ochiqligi, CVE-2024-22252, CVE-2024-37085, CVE-2025-41236, CVE-2025-41237 va CVE-2025-41238. ⚠️ So‘nggi vaqtlarda tashkilotlarda kuzatilayotgan ayrim kiberxavfsizlik hodisalari o‘z vaqtida bartaraf etilmagan mavjud zaifliklardan foydalanish orqali sodir etilayotganligi aniqlanmoqda. ⚠️ Shu munosabat bilan, tashkilotlarning axborot va kiberxavfsizlikka mas’ul mutaxassislaridan yuqorida ko‘rsatilgan zaifliklar bo‘yicha zudlik bilan o‘rganish ishlarini olib borish va aniqlangan zaifliklarni imkon qadar qisqa muddatlarda bartaraf etish so‘raladi. ✅ Eslatib o‘tamiz: “Kiberxavfsizlik to‘g‘risida”gi Qonunning 14-moddasiga muvofiq, davlat organlari va tashkilotlari o‘z tasarrufidagi axborot tizimlari hamda axborot resurslarining kiberxavfsizligini ta’minlashi, shuningdek, axborot-kommunikatsiya tarmoqlarining barqaror ishlashini ta’minlash choralarini ko‘rishi shart. ⚠️ Aniqlangan zaifliklarni o‘z vaqtida bartaraf etish tashkilot axborot tizimlarini kiberhujumlardan himoya qilishning muhim choralaridan biridir. 🚀 Kiberxavfsizlik markazining UZCERT xizmati
7 254
19
🚨 WordPress’da “oddiy rasm” ortidagi xavf: bitta zararli PNG fayl serverni hujumchi qo‘liga berishi mumkin! 💻 WordPress pla
🚨 WordPress’da “oddiy rasm” ortidagi xavf: bitta zararli PNG fayl serverni hujumchi qo‘liga berishi mumkin! 💻 WordPress platformasida jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-65640 sifatida qayd etilgan mazkur zaiflikdan foydalanib, hujumchi WordPress saytida Author (muallif) huquqiga ega hisob orqali maxsus tayyorlangan faylni yuklashi va serverda masofadan turib kod bajarilishiga erishishi mumkin. ⚠️ Zaiflik WordPress’ning rasmlarni qayta ishlash mexanizmi bilan bog‘liq bo‘lib, ayniqsa Imagick, ImageMagick va Ghostscript komponentlaridan foydalanadigan saytlar uchun xavf tug‘diradi. ✅ Muammo WordPress’ning  7.0.4  versiyasida bartaraf etilgan. Shu sababli sayt administratorlariga tizimni imkon qadar tezroq yangilash tavsiya etiladi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
2 188
20
⚠️ Microsoft SharePoint’da kritik zaiflik: bitta yangilanmagan server butun tashkilot tarmog‘i uchun ochiq eshikka aylanishi
⚠️ Microsoft SharePoint’da kritik zaiflik: bitta yangilanmagan server butun tashkilot tarmog‘i uchun ochiq eshikka aylanishi mumkin! 💻 Microsoft SharePoint Server’da aniqlangan CVE-2026-55040 kritik zaifligi kiberxavfsizlik mutaxassislarini jiddiy xavotirga solmoqda. CVSS 9.1 ball bilan baholangan mazkur zaiflik masofadan turib, hech qanday autentifikatsiyadan o‘tmasdan SharePoint’dagi foydalanuvchi yoki administrator nomidan harakat qilish imkonini beradi. Mutaxassislar ma’lumotlariga ko‘ra, zaiflik tarmoq orqali ekspluatatsiya qilinishi mumkin, buning uchun foydalanuvchi ishtiroki yoki oldindan berilgan imtiyozlar talab etilmaydi. 🚫 Eng xavotirli jihati shundaki, zaiflik tafsilotlari va ekspluatatsiya kodi ommaga taqdim etilgach, hujumchilar undan foydalanishga juda tez kirishgan. Shu sababli internetga ochiq va yangilanmagan on-premises SharePoint Server tizimlari hozirda yuqori xavf ostidagi infratuzilma sifatida qaralishi kerak. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 688