top of page


LinkedIn foydalanuvchilar brauzerini poylayotganda qo'lga tushdi: nozik ma'lumotlar yig'ib olingan
LinkedIn sizni poylagan bo‘lishi mumkin: surishtiruv natijalari bu voqeani “raqamli tarixdagi eng yirik korporativ josuslik va ma’lumotlar sizib chiqishi skandali” deb atamoqda.

Hidoyatxon Atabaev
Apr 43 min read


OpenAI suiiste'mol va xavfsizlik xatarlariga qarshi bug bounty dasturini ishga tushirdi
Yangi dastur orqali OpenAI moddiy zarar keltirib chiqarishi mumkin bo‘lgan dizayn yoki amalga oshirishdagi muammolarni qamrab olgan hisobotlarni mukofotlaydi.

Hidoyatxon Atabaev
Mar 302 min read


TP-Link yuqori darajadagi router zaifliklarini tuzatdi
Xavfsizlik nuqsonlari tasdiqlovni chetlab o'tish, ixtiyoriy buyruqlarni bajarish va konfiguratsiya fayllarini shifrlash uchun ishlatilishi mumkin.

Hidoyatxon Atabaev
Mar 272 min read


GitHubda iPhoneni buzish kodi tarqaldi
DarkSword nomi bilan tanilgan xavfli iPhone hakerlik vositasi endi GitHubga joylangani haqida xabarlar tarqaldi. Bu esa hali ham eski Apple qurilmalaridan foydalanayotgan foydalanuvchilar uchun yangi xavflarni yuzaga keltirmoqda. Mutaxassislarning aytishicha, hozir yangilanishlarni o‘rnatish juda muhim.

Hidoyatxon Atabaev
Mar 264 min read


Chrome 146 yangilanishi o'ta xavfli zaifliklarni bartaraf etdi
$7000 Bug Bounty to'langan zaiflik: dastur yangilanishi Chromening yettita komponentiga ta'sir qiluvchi sakkizta xotira xavfsizligi xatosini tuzatadi.

Hidoyatxon Atabaev
Mar 251 min read


AQSh hakerlar saytlarini yopish jarayonida Handalaning Eronga aloqadorligini tasdiqladi
AQSh Handala tomonidan kiber vositalar orqali olib borilgan "ruhiy" amaliyotlarda foydalanilgan bir necha domenlarni musodara qildi.

Hidoyatxon Atabaev
Mar 232 min read


Ubuntu CVE-2026-3888 zaifligi systemd tozalash vaqtining eksploiti orqali hujumchilarga root-kirish huquqini bermoqda
Ubuntu Desktop 24.04 va undan keyingi standart o'rnatmalarda aniqlangan yuqori xavfli xavfsizlik xatosi, hujumchiga tizim ruxsatlarini root darajasiga ko'tarishga imkon berishi mumkin.

Hidoyatxon Atabaev
Mar 182 min read


Tadqiqot: ba'zi android smartfonlarini 45 soniyada buzish mumkin
Ledger Donjon jamoasidagi tadqiqotchilar MediaTekning xavfsiz yuklash zanjirida kamchiliq topishdi.

Hidoyatxon Atabaev
Mar 121 min read


Foydalanuvchi ogohligi phishingga qarshi eng bardoshli himoya, signal ogohlantiradi
Signal kabi chat-ilovalar foydalanuvchilari tanish bo'lmagan shaxsdan xabar olganlarida ehtiyot bo'lishlari kerak. Shuningdek, ular hech qachon SMS orqali kelgan tasdiqlash kodlari yoki Signal PIN-kodlarini boshqa birovga ulashmasliklari lozim.

Hidoyatxon Atabaev
Mar 112 min read


Eron AWS ma'lumotlar markazlariga dron hujumlari qasddan va strategik bo'lganini da'vo qilmoqda
Eronning qurolli kuchlariga yaqin hisoblangan Fars News Agency ma’lum qilishicha, Amazon Web Services (AWS) obyektlariga Birlashgan Arab Amrliklari va Bahrayn hududida uyushtirilgan zarbalar ataylab amalga oshirilgan bo‘lib, ular strategik ahamiyatga ega bo‘lgan.

Hidoyatxon Atabaev
Mar 72 min read


SI yordamchisi loyihani ochishdanoq haker buyrug'ini bajardi: Claude Codeda muhim zaiflik topildi
Claude Code, eng mashhur satrli SI kod yozish yordamchilaridan biri, masofadan kod bajarish (remote code execution) va foydalanuvchi roziligini aylanib o'tib, sezgir ma'lumotlarni o'g'irlash imkonini beruvchi jiddiy zaifliklarni o'z ichiga olgan reliz bilan ommaga taqdim etilgan. Hujumchilar repo darajasidagi sozlama fayllarida zararli ko'rsatmalar yashirishi mumkin.

Hidoyatxon Atabaev
Mar 32 min read


Qish-25/26: Kiberxavfsizlik dayjesti
2025-yil dekabridan 2026-yil fevralgacha bo'lgan davrda texnologiya va kiberxavfsizlik sohasida bir qator muhim maqolalar e’lon qilindi. Ular nashr qilingan davr mobaynida yuz berayotgan tahdidlar, zaifliklar, xavfsizlik yangilanishlari va boshqa texnologik o‘zgarishlar bo‘yicha Haad dolzarb ma’lumotlarni jamladi.

Hidoyatxon Atabaev
Feb 282 min read


Google telekommunikatsiya va hukumatlarni nishonga olgan xitoylik hakerlarni to'xtatdi
UNC2814 muhaddidi kamida 2017-yildan beri faol bo'lib, 42 mamlakatdagi tashkilotlarni nishonga olgan.

Hidoyatxon Atabaev
Feb 272 min read


Android Applega o‘xshab boryaptimi?
So‘nggi yillarda Android asta-sekin o‘zining an'anaviy “ochiq va erkin” qiyofasini qayta ko‘rib chiqayotgandek taassurot qoldirmoqda. Bunga sabab bo‘lgan navbatdagi muhim o‘zgarishlardan biri - Google tomonidan e’lon qilingan Developer Verification (dasturchilarni majburiy tasdiqlash) siyosatidir. Ushbu tizim Android ekotizimida ilova yaratish va tarqatish qoidalarini sezilarli darajada o‘zgartirishi mumkin.

Hidoyatxon Atabaev
Feb 253 min read


Anthropic SI vositasida zaifliklarni aniqlash uchun Claude Code xavfsizlik xizmatini ishga tushirdi
Sun’iy idrok (SI) kompaniyasi Anthropic Claude Code uchun yangi xavfsizlik funksiyasini joriy etishni boshladi. Bu funksiya foydalanuvchining dasturiy kodlari zaifliklarini tekshiradi va ularni tuzatish bo‘yicha takliflar beradi.

Hidoyatxon Atabaev
Feb 212 min read


MobiUzga ham buzib kirildi(mi?)
16-fevral kuni Breachforumda O'zbekiston mobil aloqa operatori - MobiUz buzib kirilgani haqidagi da'vo paydo bo'ldi. MobiUz tomoni holatga rasmiy munosabat bildirmadi.

Hidoyatxon Atabaev
Feb 192 min read


Yangi Chrome nol-kunligi (CVE-2026-2441) faol hujum ostida
Google juma kuni o‘zining Chrome brauzeri uchun xavfsizlik yangilanishlarini chiqardi, chunki, kompaniya aytishicha, muayyan xavfsizlik zaifligi amalda hujumlarda foydalanilgan.
Yuqori darajadagi zaiflik CVE-2026-2441 (CVSS balli: 8.8) sifatida kuzatilmoqda va u CSSdagi xotiradan bo‘shatilgan obyektga qayta murojaat qilish xatosi sifatida tavsiflangan. Xavfsizlik tadqiqotchisi Shahin Fazim ushbu kamchilikni 2026-yil 11-fevral kuni aniqlab, xabar bergani uchun e’tirof etilg

Hidoyatxon Atabaev
Feb 162 min read


GrapheneOS 2026021200: yangi versiyada nimalar o‘zgardi?
Kecha GrapheneOS operatsion tizimining 2026021200 raqamli yangi versiyasi chiqarildi. Bu tizim Android asosida ishlaydi, lekin u asosan xavfsizlik va shaxsiy ma’lumotlarni himoyalashga qaratilgan.
Bu safargi yangilanish katta ko‘rinadigan o‘zgarishlar bilan emas, balki tizim ichidagi mayda, ammo muhim yaxshilanishlar bilan keldi.

Hidoyatxon Atabaev
Feb 142 min read


Apple 'o‘ta murakkab hujum'da foydalanilgan iOS’dagi 'nol kunlik' zaiflikni bartaraf etdi
‘dyld’ tizim komponentiga ta’sir ko‘rsatuvchi ushbu xotira buzilishi muammosidan ixtiyoriy kodni ishga tushirish (arbitrary code execution) uchun foydalanish mumkin.

Hidoyatxon Atabaev
Feb 122 min read


Stan Ghouls NetSupport RAT orqali Markaziy Osiyoni nishonga olmoqda
Stan Ghouls dastlabki kirish nuqtasi sifatida zararli PDF biriktirmalari joylangan fishing xatlariga tayanadi. Tarixan, guruhning asosiy quroli STRRAT (shuningdek Strigoi Master nomi bilan tanilgan) masofadan boshqariladigan troyan (RAT) bo‘lgan. Biroq o‘tgan yili ular strategiyani o‘zgartirib, zararlangan qurilmalar ustidan nazoratni saqlab qolish uchun qonuniy dastur — NetSupportni suiiste’mol qilishni boshladi.

Hidoyatxon Atabaev
Feb 106 min read
bottom of page
