uz
Feedback
UzCERT Live

UzCERT Live

Kanalga Telegram’da o‘tish

🧑‍💻 𝘜𝘻𝘊𝘌𝘙𝘛 - 𝘬𝘪𝘣𝘦𝘳𝘹𝘢𝘷𝘧𝘴𝘪𝘻𝘭𝘪𝘬 𝘩𝘰𝘥𝘪𝘴𝘢𝘭𝘢𝘳𝘪𝘨𝘢 𝘤𝘩𝘰𝘳𝘢 𝘬𝘰'𝘳𝘪𝘴𝘩 𝘹𝘪𝘻𝘮𝘢𝘵𝘪𝘯𝘪𝘯𝘨 𝘳𝘢𝘴𝘮𝘪𝘺 𝘵𝘦𝘭𝘦𝘨𝘳𝘢𝘮 𝘬𝘢𝘯𝘢𝘭𝘪. 🇺🇿 🌐 Veb-sayt: uzcert.uz ☎️ Tel: 712030023 ☎️ Tel: 555021010

Ko'proq ko'rsatish
2 819
Obunachilar
-224 soatlar
-177 kun
+13930 kun

Ma'lumot yuklanmoqda...

Taglar buluti
Ma'lumot yo'q
Muammo bormi? Iltimos, sahifani yangilang yoki bizning qo'llab-quvvatlash boshqaruvchimizga murojaat qiling>.
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Sentabr '26
Sentabr '26
+11
0 kanalda
Avgust '26
+264
27 kanalda
Get PRO
Iyul '26
+230
27 kanalda
Get PRO
Iyun '26
+196
8 kanalda
Get PRO
May '26
+198
9 kanalda
Get PRO
Aprel '26
+114
2 kanalda
Get PRO
Mart '26
+252
29 kanalda
Get PRO
Fevral '26
+309
23 kanalda
Get PRO
Yanvar '26
+438
55 kanalda
Get PRO
Dekabr '25
+160
38 kanalda
Get PRO
Noyabr '25
+62
2 kanalda
Get PRO
Oktabr '25
+88
5 kanalda
Get PRO
Sentabr '25
+65
2 kanalda
Get PRO
Avgust '25
+116
3 kanalda
Get PRO
Iyul '25
+102
2 kanalda
Get PRO
Iyun '25
+80
3 kanalda
Get PRO
May '25
+120
2 kanalda
Get PRO
Aprel '25
+121
10 kanalda
Get PRO
Mart '25
+67
1 kanalda
Get PRO
Fevral '25
+88
3 kanalda
Get PRO
Yanvar '25
+96
0 kanalda
Get PRO
Dekabr '24
+171
2 kanalda
Get PRO
Noyabr '24
+275
7 kanalda
Get PRO
Oktabr '24
+288
100 kanalda
Get PRO
Sentabr '24
+368
92 kanalda
Get PRO
Avgust '24
+163
9 kanalda
Get PRO
Iyul '24
+230
2 kanalda
Get PRO
Iyun '24
+120
2 kanalda
Get PRO
May '24
+66
2 kanalda
Get PRO
Aprel '24
+558
38 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
04 Sentabr+4
03 Sentabr+2
02 Sentabr+4
01 Sentabr+1
Kanal postlari
#css2026 #cknews #redteam #blueteam 🦁 CYBERKENT 4.0: “Blue team” uchun ro‘yxatdan o‘tish davom etmoqda! ⏺Har bir Himoyachi jamoa (Blue team) 3 kishidan 5 kishigacha a’zolardan iborat bo‘ladi. Saralash bosqichi orqali eng yuqori ball to‘plagan 10 ta jamoa tanlab olinadi. Ro'yxatdan o'tish 2026-yil 13-sentabr soat 18:00 ga qadar davom etadi. Himoyachi jamoa (Blue team) saralash musobaqalarida ishtirok etish uchun arizalar qabuli davom etadi. ➡️blue.cyberkent.uz G'oliblar quyidagi tartibda rag'batlantiriladi: 🥇1-o‘rin –50 mln so‘m 🥈2-o‘rin –30 mln so‘m 🥉3-o‘rin –10 mln so‘m Batafsil ma’lumot: https://t.me/cyberkent_uz Veb-sayt: cyberkent.uz 🌐Website | 📝Telegram | 🌐Facebook | 📹Youtube | 📱Instagram

2
⚠️ 332 ISHTIROKCHI, 101 JAMOA — KIBERHIMOYA MAYDONIDA SIZ HAM O‘Z KUCHINGIZNI SINANG! 👨‍💻 “Kiberxavfsizlik sammiti” doirasi
⚠️ 332 ISHTIROKCHI, 101 JAMOA — KIBERHIMOYA MAYDONIDA SIZ HAM O‘Z KUCHINGIZNI SINANG! 👨‍💻 “Kiberxavfsizlik sammiti” doirasida “Cyberkent 4.0” kiberxavfsizlik musobaqasining “Blue Team” yo‘nalishida ishtirok etish uchun bugungi kunga qadar 332 nafar ishtirokchi 101 ta jamoa tarkibida ro‘yxatdan o‘tdi. ✅ Saralash bosqichida ishtirok etish uchun arizalar 13-sentabr soat 18:00 ga qadar qabul qilinadi. 15-sentabr kuni saralash bosqichi onlayn formatda o‘tkaziladi. ⚠️ Barcha kiberxavfsizlik sohasiga qiziquvchi yoshlarni, shuningdek, davlat va xususiy tashkilotlarda faoliyat yuritayotgan mutaxassislarni real kiberxavfsizlik holatlariga asoslangan ushbu musobaqada faol ishtirok etib, qimmatbaho sovrinlarni qo‘lga kiritishga chorlaymiz! 📍 “Cyberkent 4.0” kiberxavfsizlik musobaqalarining final bosqichi 2026-yil 5–6-oktabr kunlari Toshkent shahridagi Yoshlar ijod saroyida (Mustaqillik shoh ko‘chasi, “Mustaqillik maydoni” metro bekati) bo‘lib o‘tadi. 🚀 Kiberxavfsizlik markazining UZCERT xizmati
624
3
🦁 "Cyberkent 4.0" doirasida kiberxavfsizlik bo‘yicha “Cyber muloqot” seminar-treningi bo‘lib o‘tadi “Cyberkent 4.0” final bo
🦁 "Cyberkent 4.0" doirasida kiberxavfsizlik bo‘yicha “Cyber muloqot” seminar-treningi bo‘lib o‘tadi “Cyberkent 4.0” final bosqichi doirasida 2026-yil 5–6-oktyabr kunlari soha mutaxassislari uchun “Cyber muloqot” seminar-treningi tashkil etiladi. ✅ Seminar-treningda respublikamizdagi kiberxavfsizlik yo‘nalishida ilg‘or tajribaga ega davlat tashkilotlari mutaxassislarining ishtirok etishi rejalashtirilgan. Tadbir davomida quyidagi yo‘nalishlar bo‘yicha taqdimotlar o‘tkazilishi hamda dolzarb masalalar yuzasidan muhokamalar tashkil etilishi ko‘zda tutilgan: 1. Sohaviy CERT/CSIRT xizmatlarining faoliyati: 🟢 sohada CERT/CSIRT xizmatlarining o‘rni; 🟢 amalga oshirilgan ishlar va erishilgan natijalar; 🟢 sohada kiberxavfsizlikni ta’minlash holati. 2. MAI obyektlarining kiberxavfsizligini ta’minlash: 🟢 tashkilotning MAI obyektlari kiberxavfsizligini ta’minlash bo‘yicha tajribasi; 🟢 MAI obyektlari kiberxavfsizligini ta’minlashdagi mavjud muammolar va ularning yechimlari. 🛡 “Cyber muloqot”ning asosiy maqsadi — soha mutaxassislari, yosh mutaxassislar va talabalarni kiberxavfsizlik sohasidagi real muammolar bilan tanishtirish, amaliy tajriba almashish, mavjud muammolarning samarali yechimlarini muhokama qilish hamda zamonaviy texnologiya va yondashuvlarni namoyish etishdan iborat. “Cyber muloqot” seminar-treningida tinglovchi sifatida ishtirok etishni istaysizmi? Unda ushbu manzil orqali ro‘yxatdan o‘tishingizni so‘raymiz: 🚀 Kiberxavfsizlik markazining UZCERT xizmati
825
4
⚠️ Oryx — Linux tizimlarida tarmoq trafigini tahlil qilish vositasi Oryx — Linux tizimlarida tarmoq trafigini real vaqt rejim
⚠️ Oryx — Linux tizimlarida tarmoq trafigini tahlil qilish vositasi Oryx — Linux tizimlarida tarmoq trafigini real vaqt rejimida kuzatish va tahlil qilish uchun mo‘ljallangan terminal (TUI) vositasi. U eBPF texnologiyasidan foydalanib, tarmoqdagi paketlar va ulanishlar haqida tezkor ma’lumot beradi. Asosiy imkoniyatlari: ✔️ Tarmoq trafigini real vaqt rejimida kuzatish; ✔️ Trafik bo‘yicha statistik ma’lumotlarni ko‘rish; ✔️ Kerakli trafikni filtrlash va qidirish; ✔️ Firewall qoidalarini boshqarish; ✔️ TCP, UDP, ICMP, ARP kabi protokollarni kuzatish; ✔️ Linux yadrosi darajasida eBPF orqali samarali monitoring olib borish. Oryx “dual-space” arxitekturasi asosida ishlaydi: tarmoq trafigini yig‘ish va dastlabki qayta ishlash Linux yadrosi darajasida eBPF orqali amalga oshiriladi, foydalanuvchi uchun ma’lumotlarni ko‘rsatish va boshqarish esa terminal interfeysi orqali bajariladi. Oryx tizim administratorlari, DevOps va kiberxavfsizlik mutaxassislariga shubhali tarmoq faolligini aniqlash, trafikni tahlil qilish va tarmoqdagi muammolarni tezkor aniqlash imkonini beradi. 🚀 Kiberxavfsizlik markazining UZCERT xizmati
683
5
⚠️ 5 milliondan ortiq WordPress saytlari xavf ostida: All-in-One WP Migration plaginida jiddiy SQL Injection zaifligi aniqlan
⚠️ 5 milliondan ortiq WordPress saytlari xavf ostida: All-in-One WP Migration plaginida jiddiy SQL Injection zaifligi aniqlandi! 🧿 WordPress uchun keng qo‘llaniladigan All-in-One WP Migration and Backup plaginida yuqori xavfli zaiflik aniqlandi. CVE-2026-19949 sifatida qayd etilgan mazkur zaiflikdan foydalanish orqali autentifikatsiyadan o‘tmagan hujumchi ayrim shartlar bajarilganda sayt ma’lumotlar bazasiga zararli SQL so‘rovlarini kiritishi va yakunda serverda masofadan turib kod ishga tushirishgacha bo‘lgan hujum zanjirini amalga oshirishi mumkin. ⚠️ Bugungi kunda WordPress dunyodagi eng ommaviy kontent boshqaruv tizimlaridan biri bo‘lib, uning imkoniyatlarini kengaytiruvchi minglab plaginlardan foydalaniladi. Biroq aynan shu keng ekotizim kiberhujumchilar uchun ham katta nishonni yuzaga keltiradi. ⚠️ 2026-yil avgust oyida xavfsizlik tadqiqotchilari tomonidan aniqlangan yangi zaiflik esa ayniqsa e’tiborga molik. Chunki muammo All-in-One WP Migration and Backup plaginining millionlab faol o‘rnatmalariga ta’sir qilishi mumkin. Wordfence ushbu zaiflikni  CVE-2026-19949  sifatida qayd etgan va unga CVSS 8.8 — High darajasini bergan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
873
6
🚨 Cisco Nexus 9000 qurilmalarida kritik zaiflik aniqlandi: masofadan turib root huquqida kod ishga tushirilishi mumkin! 💻 C
🚨 Cisco Nexus 9000 qurilmalarida kritik zaiflik aniqlandi: masofadan turib root huquqida kod ishga tushirilishi mumkin! 💻 Cisco Nexus 9000 Series tarmoq kommutatorlarida aniqlangan kritik zaiflik hujumchilarga hech qanday autentifikatsiyasiz, masofadan turib qurilmada yuqori imtiyozlar — root huquqi ostida ixtiyoriy kodni ishga tushirish imkonini berishi mumkin. ⚠️ Tarmoq infratuzilmasining markaziy bo‘g‘inlarida ishlatiladigan Cisco Nexus 9000 Series qurilmalarida aniqlangan CVE-2026-20212 zaifligi kiberxavfsizlik mutaxassislari e’tiborini talab qiladigan jiddiy tahdidlardan biridir. Cisco ushbu zaiflikka 10 balldan 9,8 ball — Critical darajasidagi CVSS bahosini bergan. Zaiflik CWE-1327 sifatida qayd etilgan. ⚠️ Eng xavotirli jihati shundaki, zaiflikdan foydalanish uchun hujumchiga qurilmaga kirish ma’lumotlari yoki foydalanuvchi hisob qaydnomasi talab qilinmaydi. Ya’ni, zarur sharoitlar mavjud bo‘lsa, masofadagi autentifikatsiyadan o‘tmagan hujumchi zaif qurilmaga maxsus tayyorlangan ma’lumotlarni yuborib, unda zararli kodni root huquqlari bilan bajarishga urinishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
611
7
⚠️ Google’dan kiberxavfsizlikda yangi bosqich: Gemini 3.8 Flash Cyber zaifliklarni mustaqil aniqlab, ularni avtomatik tuzata
⚠️ Google’dan kiberxavfsizlikda yangi bosqich: Gemini 3.8 Flash Cyber zaifliklarni mustaqil aniqlab, ularni avtomatik tuzata oladi! 🧠 Google dasturiy ta’minotdagi xavfsizlik zaifliklarini aniqlash, tahlil qilish va ularni bartaraf etishni avtomatlashtirishga qaratilgan yangi sun’iy intellekt modelini taqdim etdi. Gemini 3.8 Flash Cyber deb nomlangan ushbu maxsus model nafaqat zaifliklarni topishi, balki ular uchun tuzatish kodlarini ishlab chiqishi va ularning to‘g‘ri ishlashini tekshirishi mumkin. 🔎 Sun’iy intellekt kiberxavfsizlik sohasida tobora muhim vositaga aylanib borayotgan bir paytda Google yangi Gemini 3.8 oilasi bilan bu yo‘nalishda yana bir katta qadam tashladi. 2026-yil 2-sentabr kuni taqdim etilgan yangi oilaga Gemini 3.8 Flash va kiberxavfsizlikka ixtisoslashgan Gemini 3.8 Flash Cyber modellari kiradi. Google ma’lumotlariga ko‘ra, ikkala model ham umumiy bazaviy intellektga ega bo‘lsa-da, turli vazifalar uchun optimallashtirilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
699
8
⚠️ 21 mingdan ortiq Microsoft Exchange Server xavf ostida: kritik zaiflik elektron pochta qutilarini egallash imkonini beradi
⚠️ 21 mingdan ortiq Microsoft Exchange Server xavf ostida: kritik zaiflik elektron pochta qutilarini egallash imkonini beradi! ⚠️ Microsoft Exchange Server  foydalanuvchilarining elektron pochta tizimlari jiddiy xavf ostida. 2026-yil avgust oyida aniqlangan  CVE-2026-62911  zaifligi sababli butun dunyo bo‘ylab  21 899 ta internetga ochiq IP-manzilga tegishli Exchange Server hali ham himoyalanmagan holatda qolmoqda. Shadowserver Foundation tomonidan o‘tkazilgan internet miqyosidagi kundalik skanerlash natijalarida aynan shu miqdordagi zaif tizimlar 2026-yil 31-avgust holatiga qayd etilgan. 💻 Mazkur holatning xavfliligi shundaki, Microsoft Exchange Server korporativ elektron pochta infratuzilmasining markaziy qismi hisoblanadi. Bunday serverning nazoratdan chiqishi oddiy bitta foydalanuvchi akkauntining buzilishi bilan cheklanib qolmay, tashkilotning elektron yozishmalari, ilovalari, foydalanuvchi hisoblari va boshqa ichki resurslariga tahdid tug‘dirishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
840
9
🛡 OWASP OASIS’ni ishga tushirdi: sun’iy intellekt ochiq kodli dasturlardagi zaifliklarni aniqlab, ularni bartaraf etish uchu
🛡 OWASP OASIS’ni ishga tushirdi: sun’iy intellekt ochiq kodli dasturlardagi zaifliklarni aniqlab, ularni bartaraf etish uchun yechimlar taklif etadi! ⚠️ Ochiq kodli dasturiy ta’minot bugungi raqamli infratuzilmaning ko‘zga ko‘rinmas, ammo eng muhim poydevorlaridan birini tashkil etadi. Deyarli barcha zamonaviy veb-xizmatlar, korporativ tizimlar, bulutli platformalar va mobil ilovalar tarkibida ochiq kodli kutubxonalar va komponentlardan foydalaniladi. Biroq bunday keng tarqalganlik kiberxavfsizlik nuqtayi nazaridan jiddiy muammoni ham yuzaga keltirmoqda: zaiflikni aniqlash tobora osonlashayotgan bir paytda, uni amalda bartaraf etish jarayoni hanuz murakkab va ko‘p vaqt talab qilmoqda. ✅ Shu muammoni hal etishga qaratilgan muhim tashabbuslardan biri — OWASP tomonidan ishga tushirilgan OASIS (Open Automated Security Initiative for Software) loyihasidir. 2026-yil 26-avgust kuni San-Fransiskoda e’lon qilingan tashabbusning asosiy maqsadi oddiy: zaifliklarni shunchaki aniqlab, ro‘yxatga qo‘shish emas, balki ularni tuzatishga yordam beradigan ishonchli va amaliy kod o‘zgartirishlarini ishlab chiqish. OASIS sun’iy intellektning avtomatlashtirish imkoniyatlarini dasturiy ta’minot xavfsizligi bo‘yicha mutaxassislarning tajribasi bilan birlashtirib, ochiq kodli loyihalardagi zaifliklarni aniqlashdan boshlab, ularni tuzatish va ishlab chiquvchilarga yetkazib berishgacha bo‘lgan jarayonni tezlashtirishni maqsad qilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
758
10
O‘ZBEKISTON MUSTAQILLIGINING 🇺🇿 YILLIGI MUBORAK BO‘LSIN! 🇺🇿 Yagona Vatan, yagona xalq bo‘lib, yangi hayot va kelajak yara
O‘ZBEKISTON MUSTAQILLIGINING 🇺🇿 YILLIGI MUBORAK BO‘LSIN! 🇺🇿 Yagona Vatan, yagona xalq bo‘lib, yangi hayot va kelajak yaratamiz! Aziz yurtdoshlar! 🟦 UZCERT xizmati jamoasi Sizlarni O‘zbekiston Respublikasi Davlat mustaqilligining 3️⃣5️⃣ yilligi bilan chin qalbdan tabriklaydi! 🇺🇿 Mustaqil O‘zbekistonimizning xavfsiz raqamli kelajagini ta’minlash yo‘lida UZCERT xizmati o‘zining munosib hissasini qo‘shishda davom etadi. 🚀 Kiberxavfsizlik markazining UZCERT xizmati
905
11
🟦🟦🟦🟦 FIRESIGHT — veb-ilovalarning zamonaviy va ishonchli himoya tizimi! 🛡Bugungi kunda veb-sayt tashkilotlarning onlayn
🟦🟦🟦🟦 FIRESIGHT — veb-ilovalarning zamonaviy va ishonchli himoya tizimi! 🛡Bugungi kunda veb-sayt tashkilotlarning onlayn yuziga aylanib, uning himoyasi ustuvor vazifaga aylanib bormoqda. Mukammal himoya tizimi nafaqat xavfsizlikni ta’minlaydi, balki tashkilotning obro‘sini mustahkamlash, foydalanuvchi ishonchini oshirish va shaxsiy ma’lumotlarning himoyasi uchun xizmat qiladi. ➡️Mazkur xizmat turining asosiy vazifalari tashkilotlarning axborot tizimlari va resurslariga uyushtiriladigan kiberhujumlarni real vaqt rejimida aniqlash (monitoring) va bartaraf etish hamda ularning kiberxavfsizlik darajasini oshirishdir. Veb-ilovalarni “Firesight” himoya tizimiga ulash xizmatining afzalliklari quyidagicha: ✅"OWASP Top-10" zamonaviy kiberhujumlardan himoyalanish ✅”DoS/DDoS” kabi kiberhujumlardan himoyalanish ✅Veb-resurs ish faoliyatini optimallashtirish (caching) ✅Bepul SSL xavfsizlik sertifikatlari ✅24/7 rejimida texnik qo‘llab quvvatlash ✅Kiberhujumlar to‘g‘risida statistik ma’lumotlarni olish (mijozlar uchun) ✅Kiberxavfsizlik hodisasini tekshirish va tegishli tavsiyalar taqdim etish ☎️Batafsil ma'lumot olish uchun +99871-203-00-83 raqamiga qo'ng'iroq qilishingiz mumkin. 🌐Website | 📝Telegram | 🌐Facebook | 📹Youtube | 📱Instagram
955
12
⚠️ Login va parolsiz administrator bo‘lish mumkin! miniOrange SAML SSO’dagi ikki kritik zaiflik WordPress saytlarini hujumchi
⚠️ Login va parolsiz administrator bo‘lish mumkin! miniOrange SAML SSO’dagi ikki kritik zaiflik WordPress saytlarini hujumchilar qo‘liga topshirishi mumkin! 💻 WordPress saytlarida miniOrange SAML 2.0 Single Sign-On (SSO)  plaginidan foydalanayotgan administratorlar jiddiy kiberxavfsizlik xavfi haqida ogohlantirilmoqda. Mazkur plaginda aniqlangan  CVE-2026-61979  va  CVE-2026-15981  identifikatorli ikkita kritik zaiflik kiberjinoyatchilarga  hech qanday login va parolsiz WordPress saytidagi istalgan mavjud foydalanuvchi, jumladan administrator nomidan tizimga kirish imkonini berishi mumkin. ⚠️ Har ikki zaiflik CVSS 9,8 ball bilan baholangan bo‘lib, ular eng yuqori darajadagi xavf tug‘diradi. Xavf yanada jiddiy tus olayotganining sababi — mazkur zaifliklardan foydalanishga urinishlar real muhitda ham kuzatilganidir. Shu bois miniOrange SAML SSO plaginidan foydalanayotgan tashkilotlar va veb-sayt administratorlari ushbu holatni oddiy dasturiy ta’minot yangilanishi sifatida emas, balki zudlik bilan bartaraf etilishi lozim bo‘lgan kritik kiberxavfsizlik tahdidi sifatida baholashlari lozim. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 316
13
🚨 100 mingdan ortiq WordPress sayti jiddiy xavf ostida: Everest Forms’dagi kritik zaiflik saytni to‘liq egallab olishga yo‘l
🚨 100 mingdan ortiq WordPress sayti jiddiy xavf ostida: Everest Forms’dagi kritik zaiflik saytni to‘liq egallab olishga yo‘l ochmoqda! ⚠️ WordPress ekotizimida aniqlangan  CVE-2026-19598  identifikatorli kritik zaiflik  Everest Forms plaginidan foydalanayotgan 100 mingdan ortiq veb-saytlar uchun jiddiy kiberxavfsizlik xavfini yuzaga keltirmoqda. Zaiflikdan muvaffaqiyatli foydalanilgan taqdirda, kiberjinoyatchilar autentifikatsiyadan o‘tmasdan turib zararli fayllarni yuklashi, masofadan turib kodlarni bajarishi va natijada zaif veb-sayt ustidan deyarli to‘liq nazoratni qo‘lga kiritishi mumkin. ⚠️ Mazkur zaiflikning CVSS bahosi 9,8 ballni tashkil etadi va u eng yuqori xavf toifasiga mansub. Ayniqsa, hujumni amalga oshirish uchun WordPress tizimida foydalanuvchi hisobiga ega bo‘lish talab etilmasligi vaziyatni yanada xavfli qiladi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 323
14
📨 Zimbra Collaboration Suite’dagi kritik zaiflikdan faol foydalanilmoqda: pochta serverlari xavf ostida! ⚠️ Mutaxassislar Zi
📨 Zimbra Collaboration Suite’dagi kritik zaiflikdan faol foydalanilmoqda: pochta serverlari xavf ostida! ⚠️ Mutaxassislar Zimbra Collaboration Suite platformasidagi kritik zaiflik — CVE-2026-73570 kiberjinoyatchilar tomonidan amalda faol ekspluatatsiya qilinayotganidan ogohlantirdi. Mazkur zaiflikdan foydalanish orqali masofaviy va autentifikatsiyadan o‘tmagan hujumchilar zaif Zimbra pochta serverlarida zimbra foydalanuvchisi huquqlari doirasida ixtiyoriy buyruqlarni bajarishi mumkin. 💻 Elektron pochta serverlari tashkilotlarning eng muhim axborot infratuzilmalaridan biri hisoblanadi. Ular orqali xizmat yozishmalari, maxfiy hujjatlar, foydalanuvchilarning shaxsiy va korporativ ma’lumotlari uzatiladi hamda saqlanadi. Shu sababli internetga ochiq pochta serverlaridagi zaifliklar kiberjinoyatchilar uchun tashkilot ichki tarmog‘iga kirish, maxfiy ma’lumotlarni qo‘lga kiritish va boshqa axborot tizimlariga hujum uyushtirish imkoniyatini yaratishi mumkin. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 139
15
🦁 “Cyberkent 4.0” respublika xakerlar musobaqasida ishtirok etish uchun ro‘yxatdan o‘tish boshlandi! 🛡 Kiberxavfsizlik mark
🦁 “Cyberkent 4.0” respublika xakerlar musobaqasida ishtirok etish uchun ro‘yxatdan o‘tish boshlandi! 🛡 Kiberxavfsizlik markazi tomonidan har yili o‘tkazilishi an’anaga aylangan “Kiberxavfsizlik sammiti”ni joriy yilda ham ko‘tarinki ruhda o‘tkazishga tayyorgarlik ishlari olib borilmoqda. 💻 Mazkur sammit doirasida “Cyberkent 4.0” kiberxavfsizlik musobaqasini o‘tkazish rejalashtirilgan. Musobaqa ikki bosqich — saralash va final bosqichlarida o‘tkaziladi. Saralash bosqichida ishtirok etish uchun arizalar 24-avgustdan 14-sentabrgacha onlayn tarzda qabul qilinadi. 15-sentabr kuni onlayn formatda saralash bosqichi, 5–6-oktabr kunlari esa Toshkent shahrida oflayn formatda final bosqichi o‘tkaziladi. ⚠️ Musobaqaning "Blue Team" yo‘nalishida ishtirok etuvchilarga Veb-texnologiyalar xavfsizligi, steganografiya, raqamli kriminalistika, kriptografiya, teskari muhandislik (reverse engineering) va tarmoq tahlili yo‘nalishlari bo‘yicha topshiriqlar beriladi. Musobaqada ishtirok etish uchun jamoa tarkibi 3–5 nafar ishtirokchidan iborat bo‘lishi hamda barcha jamoa a’zolari O‘zbekiston Respublikasi fuqarolari bo‘lishi talab etiladi. Eslatma: Ro‘yxatdan o‘tish vaqtida barcha ma’lumotlarni rasmiy va to‘g‘ri kiritishingizni so‘raymiz. Noto‘g‘ri yoki yolg‘on ma’lumotlar kiritilgan taqdirda, jamoa final bosqichida ishtirok eta olmaydi va musobaqadan chetlashtiriladi. ⚠️ Barcha kiberxavfsizlik sohasiga qiziquvchi yoshlarni hamda davlat va xususiy tashkilotlarda faoliyat yuritayotgan mutaxassislarni real kiberxavfsizlik holatlariga asoslangan ushbu musobaqada faol ishtirok etib, qimmatbaho sovrinlarni qo‘lga kiritishga chorlaymiz! 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 936
16
#css2026 #cknews4_0 🦁“CYBERKENT 4.0”da ishtirok etish uchun ro‘yxatdan o‘tish boshlandi 2026-yilning 5-6 oktabr kunlari “Kib
#css2026 #cknews4_0 🦁“CYBERKENT 4.0”da ishtirok etish uchun ro‘yxatdan o‘tish boshlandi 2026-yilning 5-6 oktabr kunlari “Kiberxavfsizlik sammiti – Markaziy Yevroosiyo, CSS 2026” o‘tkazilishi rejalashtirilgan. Sammit doirasida “Cyberkent 4.0” musobaqasi bo‘lib o‘tadi. Kiberxavfsizlik markazi “Cyberkent 4.0”da ishtirok etish istagidagilar uchun saralash bosqichini e’lon qiladi! Musobaqa quyidagilarni o‘z ichiga oladi: ⏺Himoyachi jamoa (Blue team) – har bir jamoa 3 kishidan 5 kishigacha a’zolardan iborat bo‘ladi. Saralash bosqichi orqali eng yuqori ball to‘plagan 10 ta jamoa tanlab olinadi. Blue team saralash bosqichi 2026-yil 24-avgustdan ro‘yxatdan o'tish boshlanadi 🔴 Hujumchi jamoa (Red team) – har bir jamoa 3 kishidan 5 kishigacha a’zolardan iborat bo‘ladi. Saralash bosqichi orqali eng yuqori ball to‘plagan 10 ta jamoa tanlab olinadi. Red team saralash bosqichi uchun ro'yxatdan o'tish 2026-yil 24-avgustdan boshlanadi ❗️Himoyachi jamoa (Blue team) saralash bosqichidan o’tgan jamoalar Hujumchi jamoa (Red team) uchun bo’lib o’tadigan saralash bosqichida ishtirok eta olmaydi. Saralash bosqichidan o'ta olmagan ishtirokchilar uchun 2026-yil 5-6 oktabr kuni Ochiq topshiriqlar (CTF, The AI Underworld, Attack Surface AI ), "CyberQuiz" viktorinasi, "Bug bounty", "Cybermergan" va "Cyber muloqot" seminar-treningi bo'lib o'tishi rejalashtirilgan. “Cyberkent 4.0” g‘oliblari quyidagi tartibda rag‘batlantiriladi: 🔴Hujumchi jamoa (Red team) 🥇1-o‘rin — 50 mln so‘m 🥈2-o‘rin — 30 mln so‘m 🥉3-o‘rin — 10 mln so‘m ⏺Himoyachi jamoa (Blue team) 🥇1-o‘rin — 50 mln so‘m 🥈2-o‘rin — 30 mln so‘m 🥉3-o‘rin — 10 mln so‘m 🟢Ochiq topshiriqlar (Har bir yo'nalish uchun) 🥇1-o‘rin — 15 mln so‘m 🥈2-o‘rin — 10 mln so‘m 🥉3-o‘rin — 5 mln so‘m ✅Bundan tashqari, g‘oliblar sertifikat va esdalik sovg‘alari bilan taqdirlanadilar. Batafsil ma'lumot cyberkent.uz veb-saytida. 🌐Website | 📝Telegram | 🌐Facebook | 📹Youtube | 📱Instagram
842
17
🚨 GitLab’da kritik zaiflik aniqlandi: hujumchilar uni faol ekspluatatsiya qilishga urinmoqda! 🦊 GitLab’ning o‘z serverlarid
🚨 GitLab’da kritik zaiflik aniqlandi: hujumchilar uni faol ekspluatatsiya qilishga urinmoqda! 🦊 GitLab’ning o‘z serverlarida mustaqil ravishda joylashtirilgan (Self-Managed) Community Edition (CE) va Enterprise Edition (EE) tizimlarida o‘ta xavfli zaiflik aniqlandi. CVE-2026-19478 identifikatori bilan qayd etilgan ushbu muammo 9,4 ball bilan baholangan bo‘lib, hujumchiga autentifikatsiyadan o‘tmasdan turib, internetga ochiq GitLab tizimlaridagi ayrim loyihalar va ularga tegishli ma’lumotlarga noqonuniy ta’sir ko‘rsatish imkonini berishi mumkin. 🚫 Eng xavotirli jihati shundaki, ushbu zaiflikdan foydalanishga qaratilgan hujum urinishlari allaqachon aniqlangan. Shu sababli, internetga ochiq va hali yangilanmagan GitLab serverlaridan foydalanayotgan tashkilotlar mazkur tahdidni oddiy yangilanish emas, balki shoshilinch kiberxavfsizlik hodisasi sifatida baholashlari lozim. ⚠️ GitLab 2026-yil 17-avgust kuni mazkur zaiflikni bartaraf etish maqsadida rejalashtirilgan odatiy yangilanish jadvalidan tashqari kritik xavfsizlik yangilanishini e’lon qildi. Rasmiy GitLab manbalarida aynan shu kuni 19.2.4, 19.1.6, 19.0.8 va 18.11.11 versiyalarining kritik patch relizi chiqarilgani qayd etilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
2 549
18
⚠️ Elementor Pro plaginida kritik zaiflik aniqlandi: masofadan turib serverda kod ishga tushirilishi mumkin! 💻 WordPress pla
⚠️ Elementor Pro plaginida kritik zaiflik aniqlandi: masofadan turib serverda kod ishga tushirilishi mumkin! 💻 WordPress platformasida keng qo‘llaniladigan Elementor Pro plaginida aniqlangan yangi kritik zaiflik natijasida masofaviy hujumchilar himoyasiz veb-sayt serveriga zararli PHP fayllarini yuklashi va ularni ishga tushirishi mumkin. Ushbu zaiflikdan foydalanish uchun hujumchiga WordPress hisob qaydnomasi, administrator huquqlari yoki boshqa autentifikatsiya ma’lumotlari talab etilmasligi uning xavflilik darajasini yanada oshiradi. ⚠️ Mazkur zaiflik  CVE-2026-32475  identifikatori bilan qayd etilgan bo‘lib, Elementor Pro 4.2.1 va undan oldingi versiyalariga ta’sir ko‘rsatadi. Muammo 4.2.2-versiyada bartaraf etilgan. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 322
19
🚨 WordPress’dagi kritik zaiflik: Forminator Forms plagini 600 mingdan ortiq saytni kiberhujumlar xavfi ostida qoldirmoqda! �
🚨 WordPress’dagi kritik zaiflik: Forminator Forms plagini 600 mingdan ortiq saytni kiberhujumlar xavfi ostida qoldirmoqda! 💻 WordPress platformasida keng qo‘llaniladigan Forminator Forms plaginida aniqlangan kritik xavfsizlik zaifligi yuz minglab veb-saytlar uchun jiddiy kiberxavf tug‘dirmoqda. Mazkur zaiflikdan muvaffaqiyatli foydalanilgan taqdirda, autentifikatsiyadan o‘tmagan tajovuzkor zararli fayllarni serverga yuklashi va ayrim holatlarda veb-sayt ustidan to‘liq nazoratni qo‘lga kiritishi mumkin. ⚠️ Zaiflik CVE-2026-15748 identifikatori bilan qayd etilgan bo‘lib, unga CVSS shkalasi bo‘yicha 9,8 ball — ya’ni kritik xavflilik darajasi berilgan. Muammo Forminator Forms 1.56.1 va undan oldingi versiyalariga taalluqli. Zaiflik bartaraf etilgan xavfsiz versiya — Forminator Forms 1.56.2 bo‘lib, plagin foydalanuvchilariga imkon qadar tezroq yangilanish tavsiya etiladi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 535
20
⚠️ RAVEN xavfi: Elasticsearch’dagi ma’lumotlar o‘g‘irlanadi, parol almashtirilsa ham tajovuzkor tizimga qayta kirishi mumkin!
⚠️ RAVEN xavfi: Elasticsearch’dagi ma’lumotlar o‘g‘irlanadi, parol almashtirilsa ham tajovuzkor tizimga qayta kirishi mumkin! 💻 Kiberxavfsizlik sohasida taqdim etilgan RAVEN nomli vosita Elasticsearch tizimi buzib olinishi oqibatida qanday jiddiy xavflar yuzaga kelishi mumkinligini ko‘rsatib berdi. Ushbu vosita orqali tajovuzkor tizimga bir marta kirish huquqini qo‘lga kiritgach, katta hajmdagi ma’lumotlarni o‘g‘irlashi, yangi kirish vositalarini yaratishi va hatto administratorlar parollarni almashtirgandan keyin ham tizimga qayta kirish imkoniyatini saqlab qolishi mumkin. 🚫 RAVEN hozircha amaldagi kiberjinoyatchilar tomonidan olib borilayotgan hujumlarda qo‘llanilayotgan vosita sifatida aniqlanmagan. U xavfsizlik mutaxassislari tomonidan ruxsat etilgan sinovlarda foydalanish uchun yaratilgan. Biroq ushbu vositaning imkoniyatlari Elasticsearch va Kibana tizimlari yetarli darajada himoyalanmagan taqdirda, tajovuzkorlar qanday jiddiy xavflarni yuzaga keltirishi mumkinligini yaqqol ko‘rsatadi. 📱 Batafsil 🚀 Kiberxavfsizlik markazining UZCERT xizmati
1 328