top of page


SI yordamchisi loyihani ochishdanoq haker buyrug'ini bajardi: Claude Codeda muhim zaiflik topildi
Claude Code, eng mashhur satrli SI kod yozish yordamchilaridan biri, masofadan kod bajarish (remote code execution) va foydalanuvchi roziligini aylanib o'tib, sezgir ma'lumotlarni o'g'irlash imkonini beruvchi jiddiy zaifliklarni o'z ichiga olgan reliz bilan ommaga taqdim etilgan. Hujumchilar repo darajasidagi sozlama fayllarida zararli ko'rsatmalar yashirishi mumkin.

Hidoyatxon Atabaev
2d2 min read


Qish-25/26: Kiberxavfsizlik dayjesti
2025-yil dekabridan 2026-yil fevralgacha bo'lgan davrda texnologiya va kiberxavfsizlik sohasida bir qator muhim maqolalar e’lon qilindi. Ular nashr qilingan davr mobaynida yuz berayotgan tahdidlar, zaifliklar, xavfsizlik yangilanishlari va boshqa texnologik o‘zgarishlar bo‘yicha Haad dolzarb ma’lumotlarni jamladi.

Hidoyatxon Atabaev
5d2 min read


Google telekommunikatsiya va hukumatlarni nishonga olgan xitoylik hakerlarni to'xtatdi
UNC2814 muhaddidi kamida 2017-yildan beri faol bo'lib, 42 mamlakatdagi tashkilotlarni nishonga olgan.

Hidoyatxon Atabaev
6d2 min read


Android Applega o‘xshab boryaptimi?
So‘nggi yillarda Android asta-sekin o‘zining an'anaviy “ochiq va erkin” qiyofasini qayta ko‘rib chiqayotgandek taassurot qoldirmoqda. Bunga sabab bo‘lgan navbatdagi muhim o‘zgarishlardan biri - Google tomonidan e’lon qilingan Developer Verification (dasturchilarni majburiy tasdiqlash) siyosatidir. Ushbu tizim Android ekotizimida ilova yaratish va tarqatish qoidalarini sezilarli darajada o‘zgartirishi mumkin.

Hidoyatxon Atabaev
Feb 253 min read


Anthropic SI vositasida zaifliklarni aniqlash uchun Claude Code xavfsizlik xizmatini ishga tushirdi
Sun’iy idrok (SI) kompaniyasi Anthropic Claude Code uchun yangi xavfsizlik funksiyasini joriy etishni boshladi. Bu funksiya foydalanuvchining dasturiy kodlari zaifliklarini tekshiradi va ularni tuzatish bo‘yicha takliflar beradi.

Hidoyatxon Atabaev
Feb 212 min read


MobiUzga ham buzib kirildi(mi?)
16-fevral kuni Breachforumda O'zbekiston mobil aloqa operatori - MobiUz buzib kirilgani haqidagi da'vo paydo bo'ldi. MobiUz tomoni holatga rasmiy munosabat bildirmadi.

Hidoyatxon Atabaev
Feb 192 min read


Yangi Chrome nol-kunligi (CVE-2026-2441) faol hujum ostida
Google juma kuni o‘zining Chrome brauzeri uchun xavfsizlik yangilanishlarini chiqardi, chunki, kompaniya aytishicha, muayyan xavfsizlik zaifligi amalda hujumlarda foydalanilgan.
Yuqori darajadagi zaiflik CVE-2026-2441 (CVSS balli: 8.8) sifatida kuzatilmoqda va u CSSdagi xotiradan bo‘shatilgan obyektga qayta murojaat qilish xatosi sifatida tavsiflangan. Xavfsizlik tadqiqotchisi Shahin Fazim ushbu kamchilikni 2026-yil 11-fevral kuni aniqlab, xabar bergani uchun e’tirof etilg

Hidoyatxon Atabaev
Feb 162 min read


GrapheneOS 2026021200: yangi versiyada nimalar o‘zgardi?
Kecha GrapheneOS operatsion tizimining 2026021200 raqamli yangi versiyasi chiqarildi. Bu tizim Android asosida ishlaydi, lekin u asosan xavfsizlik va shaxsiy ma’lumotlarni himoyalashga qaratilgan.
Bu safargi yangilanish katta ko‘rinadigan o‘zgarishlar bilan emas, balki tizim ichidagi mayda, ammo muhim yaxshilanishlar bilan keldi.

Hidoyatxon Atabaev
Feb 142 min read


Apple 'o‘ta murakkab hujum'da foydalanilgan iOS’dagi 'nol kunlik' zaiflikni bartaraf etdi
‘dyld’ tizim komponentiga ta’sir ko‘rsatuvchi ushbu xotira buzilishi muammosidan ixtiyoriy kodni ishga tushirish (arbitrary code execution) uchun foydalanish mumkin.

Hidoyatxon Atabaev
Feb 122 min read


Stan Ghouls NetSupport RAT orqali Markaziy Osiyoni nishonga olmoqda
Stan Ghouls dastlabki kirish nuqtasi sifatida zararli PDF biriktirmalari joylangan fishing xatlariga tayanadi. Tarixan, guruhning asosiy quroli STRRAT (shuningdek Strigoi Master nomi bilan tanilgan) masofadan boshqariladigan troyan (RAT) bo‘lgan. Biroq o‘tgan yili ular strategiyani o‘zgartirib, zararlangan qurilmalar ustidan nazoratni saqlab qolish uchun qonuniy dastur — NetSupportni suiiste’mol qilishni boshladi.

Hidoyatxon Atabaev
Feb 106 min read


15 million vatandoshning ma'lumotlari sizishi bo'yicha IIV bayonot berdi
15 million O'zbekistonlikning ma'lumotlari sizishi fonida IIV my.gov.uz da parol (o'ron)larni o'zgartirish, ham-da plastik kartalarni yangisiga almashtirishni maslahat berdi.

Hidoyatxon Atabaev
Feb 61 min read


Dastlabki 90 soniya: ilk qarorlar hodisaga javob berishni qanday shakllantiradi?
Ko‘plab hodisaga javob berishdagi (incident response) muvaffaqiyatsizliklar asbob-uskunalar, razvedka yoki texnik ko‘nikmalar yetishmasligidan kelib chiqmaydi. Ular aniqlashdan keyin darhol nima sodir bo‘lishi bilan bog‘liq — bosim yuqori bo‘lgan, ma’lumot esa to‘liq bo‘lmagan paytda.

Hidoyatxon Atabaev
Feb 43 min read


OpenSSLda yuqori darajadagi masofadan kod bajarish zaifligi tuzatildi
OpenSSLda jami 12 ta zaiflik bartaraf etildi, ularning barchasi bitta kiberxavfsizlik kompaniyasi tomonidan aniqlangan.

Hidoyatxon Atabaev
Jan 302 min read


Microsoft zero-day faol eksploitlari ostida bo'lgan Office dasturlari uchun patch chiqardi
Microsoft dushanba kuni yuqori darajadagi Microsoft Office nol kunlik (zero day) zaifligi uchun favqulodda (out-of-band) xavfsizlik patchlarini chiqardi, bu zaiflik hujumlarda faol eksploit qilinmoqda.
CVE-2026-21509 sifatida kuzatilayotgan zaiflik CVSS bo‘yicha 10.0 dan 7.8 ball darajasiga ega. U Microsoft Officeda xavfsizlik funksiyasini chetlab o‘tish sifatida tasvirlangan.

Hidoyatxon Atabaev
Jan 282 min read


Nike kiyim-kechaklari&poyabzallariga oid ma'lumotlar sizdirildi
Payshanba kuni WorldLeaks kiberjinoyatchilik guruhi poyabzal va kiyim-kechak giganti tizimlaridan ma'lumotlarni o'g'irlaganini da'vo qildi.
Nike kiberjinoyatchilik guruhi o'z tizimlaridan ma'lumotlarni o'g'irlaganini da'vo qilganidan so'ng, tergov boshladi.

Hidoyatxon Atabaev
Jan 262 min read


Hakerlar Cisco Unified CMdagi yangi zero-dayni nishonga olmoqda
Cisco CVE-2026-20045 nomli jiddiy zaiflik uchun yangilanishlarni (patchlarni) chiqardi. Bu zaiflik tasdiqlovsiz masofaviy kodni ijro etish (unauthenticated remote code execution) imkonini beradi.

Hidoyatxon Atabaev
Jan 232 min read


Ta’minotchi tizimiga buzib kirilishi oqibatida Apple, Nvidia va Teslaning maxfiy fayllari sizib chiqqani aytilmoqda
Applening iPhone, AirPods, Apple Watch va Vision Pro qurilmalarini yig‘uvchi asosiy hamkorlaridan biri — Luxshare kompaniyasi "tovlamachi dastur" (ransomware) karteli tomonidan uyushtirilgan kiberhujumga uchradi. Hujumchilar, agar kompaniya to‘lovni amalga oshirmasa, Apple, Nvidia va LG kompaniyalariga tegishli ma’lumotlarni oshkor qilib yuborish bilan tahdid qilmoqda.

Hidoyatxon Atabaev
Jan 203 min read


Microsoft navbatdagi yangilanishda Windowsdagi 114 ta zaiflikni bartaraf etdi
Microsoft seshanba kuni 2026-yil uchun birinchi xavfsizlik yangilanishini e’lon qildi. Unda 114 ta xavfsizlik kamchiligi bartaraf etilgan bo‘lib, ulardan bittasi real hujumlarda faol ishlatilayotgani ma’lum qilindi.

Hidoyatxon Atabaev
Jan 164 min read


Oʻzbekistonliklarga qaratilgan Android zararli dasturlari hujumlarida dropper ilovalari, SMS oʻgʻirlash va RAT imkoniyatlari keng miqyosda birlashtirilmoqda
O‘zbekistonda foydalanuvchilarni nishonga olgan mobil hujumlarda "Wonderland" deb nomlangan Android SMS o‘g‘irlovchisini tarqatish uchun oddiy ilovalar sifatida niqoblangan zararli "dropper" ilovalardan foydalanilayotgani kuzatildi.

Hidoyatxon Atabaev
Jan 125 min read


Ommaviy eksploit Cisconing ID tizimlarini xavf ostiga qo‘ydi
Cisco o‘zining Identity Services Engine (ISE) mahsulotidagi xavfsizlik zaifligini ommaga ochiq proof-of-concept (PoC) eksploit paydo bo‘lganidan so‘ng patch qildi. Ushbu zaiflik hakerlarga korporativ identifikatsiya tizimlariga hujum qilish imkonini berishi mumkin edi.

Hidoyatxon Atabaev
Jan 102 min read
bottom of page
