top of page


Fable 5 Anthropicning qattiq foydalanish shartlariga oydinlik kiritdi
Albatta, foydalanuvchilarni sudga berish haqida o'ylab ko'rishning o'zi ham har qanday yirik sun'iy idrok kompaniyasi uchun ulkan PR fojiasi (obro'iga jiddiy zarba) bo'lar edi. Biroq, bu bandlar shartnomada rasman mavjud va foydalanuvchi nimaga rozi bo'layotganini aniq bilishi kerak. Ogoh bo'ling!

Hidoyatxon Atabaev
14 hours ago2 min read


Telegram protokoli foydalanuvchilarni kuzatish imkonini beruvchi doimiy IDni sizdirib kelmoqda
Telegramning MTProto protokoli bo'yicha yangi e'lon qilingan texnik sharh shundan ogohlantiradiki, ushbu xabar almashish platformasi passiv tarmoq kuzatuvchilariga doimiy qurilma identifikatorlarini fosh etadi, bu esa Telegram shifrlash tizimini buzmagan holda foydalanuvchilarni tarmoqlar, joylashuvlar va sessiyalar bo'ylab kuzatish imkonini berishi mumkin.

Hidoyatxon Atabaev
May 302 min read


iPhone 17e - nega Amerika chipi tanlanmadi?
"iPhone 17eda Amerika chipi emas, Isroil texnologiyasi ishlatilmoqda" degan gaplar ijtimoiy tarmoqlarda kuchaymoqda. Ammo texnik va kiberxavfsizlik nuqtai nazaridan masalaga hissiyot bilan emas, faktlar bilan qarash kerak.

Hidoyatxon Atabaev
May 233 min read


Mullvad VPN foydalanuvchilari uchun ogohlantirish: "Percentile Trap", anonimlik qani?
VPN xizmatlaridan foydalanishda biz odatda o'z IP-manzilimizni yuzlab boshqa foydalanuvchilar bilan "umumiy qozonda" baham ko'ramiz deb o'ylaymiz. Biroq, tmctmt tomonidan o'tkazilgan yangi tadqiqot Mullvad VPN xizmatida foydalanuvchilarni dunyo bo'ylab kuzatish imkonini beruvchi jiddiy matematik zaiflikni aniqladi.

Hidoyatxon Atabaev
May 152 min read


Bugun Instagramda muhim yangilanish chiqdi: bilishingiz kerak bo'lgan narsalar
Bugundan boshlab Instagramdagi shaxsiy yozishmalar (DM) endi uchma-uch shifrlash (end-to-end encryption) manhajida bo‘lmaydi. Yozishuvni uchma-uch shifrlash orqali davom ettirmoqchi bo‘lgan har bir foydalanuvchi Signal yoki SimpleX kabi muqobil ilovalarga o‘tishi kerak.

Hidoyatxon Atabaev
May 82 min read


Android 14, 15 va 16 xavf ostida! Darhol yangilash so'raladi
Google Android foydalanuvchilarini hech qanday qo‘shimcha ruxsatlarsiz yoki foydalanuvchi aralashuvisiz qurilmalarni buzib kirish imkonini beruvchi o‘ta xavfli zaiflik aniqlanganidan so‘ng, telefonlarni zudlik bilan yangilashga chaqirmoqda.

Hidoyatxon Atabaev
May 63 min read


cPaneldan hukumat va MSP tarmoqlariga hujum qilish uchun foydalanilmoqda
Janubi-sharqiy Osiyodagi hukumat va harbiy obyektlar, shuningdek, Filippin, Laos, Kanada, Janubiy Afrika va AQShdagi boshqariladigan xizmat ko'rsatuvchi provayderlar (MSP) va hosting provayderlarining kichik guruhi cPanelda yaqinda aniqlangan zaiflikdan foydalanayotgan ilgari noma'lum bo'lgan muhaddid (threat actor) nishoniga aylandi.

Hidoyatxon Atabaev
May 42 min read


Have I been pwned?
Have I Been Pwned — foydalanuvchilarga o‘z email manzillari yoki parollari ilgari ma’lumotlar sizib chiqishi hodisalarida qatnashgan-qatnashmaganini tekshirish imkonini beruvchi onlayn xizmatdir. Platforma Troy Hunt tomonidan yaratilgan bo‘lib, u turli yirik data breach bazalarini yig‘ib, ularni qidiruvga qulay shaklda taqdim etadi.

Hidoyatxon Atabaev
Apr 282 min read


LinkedIn foydalanuvchilar brauzerini poylayotganda qo'lga tushdi: nozik ma'lumotlar yig'ib olingan
LinkedIn sizni poylagan bo‘lishi mumkin: surishtiruv natijalari bu voqeani “raqamli tarixdagi eng yirik korporativ josuslik va ma’lumotlar sizib chiqishi skandali” deb atamoqda.

Hidoyatxon Atabaev
Apr 43 min read


OpenAI suiiste'mol va xavfsizlik xatarlariga qarshi bug bounty dasturini ishga tushirdi
Yangi dastur orqali OpenAI moddiy zarar keltirib chiqarishi mumkin bo‘lgan dizayn yoki amalga oshirishdagi muammolarni qamrab olgan hisobotlarni mukofotlaydi.

Hidoyatxon Atabaev
Mar 302 min read


TP-Link yuqori darajadagi router zaifliklarini tuzatdi
Xavfsizlik nuqsonlari tasdiqlovni chetlab o'tish, ixtiyoriy buyruqlarni bajarish va konfiguratsiya fayllarini shifrlash uchun ishlatilishi mumkin.

Hidoyatxon Atabaev
Mar 272 min read


GitHubda iPhoneni buzish kodi tarqaldi
DarkSword nomi bilan tanilgan xavfli iPhone hakerlik vositasi endi GitHubga joylangani haqida xabarlar tarqaldi. Bu esa hali ham eski Apple qurilmalaridan foydalanayotgan foydalanuvchilar uchun yangi xavflarni yuzaga keltirmoqda. Mutaxassislarning aytishicha, hozir yangilanishlarni o‘rnatish juda muhim.

Hidoyatxon Atabaev
Mar 264 min read


Chrome 146 yangilanishi o'ta xavfli zaifliklarni bartaraf etdi
$7000 Bug Bounty to'langan zaiflik: dastur yangilanishi Chromening yettita komponentiga ta'sir qiluvchi sakkizta xotira xavfsizligi xatosini tuzatadi.

Hidoyatxon Atabaev
Mar 251 min read


AQSh hakerlar saytlarini yopish jarayonida Handalaning Eronga aloqadorligini tasdiqladi
AQSh Handala tomonidan kiber vositalar orqali olib borilgan "ruhiy" amaliyotlarda foydalanilgan bir necha domenlarni musodara qildi.

Hidoyatxon Atabaev
Mar 232 min read


Ubuntu CVE-2026-3888 zaifligi systemd tozalash vaqtining eksploiti orqali hujumchilarga root-kirish huquqini bermoqda
Ubuntu Desktop 24.04 va undan keyingi standart o'rnatmalarda aniqlangan yuqori xavfli xavfsizlik xatosi, hujumchiga tizim ruxsatlarini root darajasiga ko'tarishga imkon berishi mumkin.

Hidoyatxon Atabaev
Mar 182 min read


Tadqiqot: ba'zi android smartfonlarini 45 soniyada buzish mumkin
Ledger Donjon jamoasidagi tadqiqotchilar MediaTekning xavfsiz yuklash zanjirida kamchiliq topishdi.

Hidoyatxon Atabaev
Mar 121 min read


Foydalanuvchi ogohligi phishingga qarshi eng bardoshli himoya, signal ogohlantiradi
Signal kabi chat-ilovalar foydalanuvchilari tanish bo'lmagan shaxsdan xabar olganlarida ehtiyot bo'lishlari kerak. Shuningdek, ular hech qachon SMS orqali kelgan tasdiqlash kodlari yoki Signal PIN-kodlarini boshqa birovga ulashmasliklari lozim.

Hidoyatxon Atabaev
Mar 112 min read


Eron AWS ma'lumotlar markazlariga dron hujumlari qasddan va strategik bo'lganini da'vo qilmoqda
Eronning qurolli kuchlariga yaqin hisoblangan Fars News Agency ma’lum qilishicha, Amazon Web Services (AWS) obyektlariga Birlashgan Arab Amrliklari va Bahrayn hududida uyushtirilgan zarbalar ataylab amalga oshirilgan bo‘lib, ular strategik ahamiyatga ega bo‘lgan.

Hidoyatxon Atabaev
Mar 72 min read


SI yordamchisi loyihani ochishdanoq haker buyrug'ini bajardi: Claude Codeda muhim zaiflik topildi
Claude Code, eng mashhur satrli SI kod yozish yordamchilaridan biri, masofadan kod bajarish (remote code execution) va foydalanuvchi roziligini aylanib o'tib, sezgir ma'lumotlarni o'g'irlash imkonini beruvchi jiddiy zaifliklarni o'z ichiga olgan reliz bilan ommaga taqdim etilgan. Hujumchilar repo darajasidagi sozlama fayllarida zararli ko'rsatmalar yashirishi mumkin.

Hidoyatxon Atabaev
Mar 32 min read


Qish-25/26: Kiberxavfsizlik dayjesti
2025-yil dekabridan 2026-yil fevralgacha bo'lgan davrda texnologiya va kiberxavfsizlik sohasida bir qator muhim maqolalar e’lon qilindi. Ular nashr qilingan davr mobaynida yuz berayotgan tahdidlar, zaifliklar, xavfsizlik yangilanishlari va boshqa texnologik o‘zgarishlar bo‘yicha Haad dolzarb ma’lumotlarni jamladi.

Hidoyatxon Atabaev
Feb 282 min read
bottom of page
