top of page


Bugun Instagramda muhim yangilanish chiqdi: bilishingiz kerak bo'lgan narsalar
Bugundan boshlab Instagramdagi shaxsiy yozishmalar (DM) endi uchma-uch shifrlash (end-to-end encryption) manhajida bo‘lmaydi. Yozishuvni uchma-uch shifrlash orqali davom ettirmoqchi bo‘lgan har bir foydalanuvchi Signal yoki SimpleX kabi muqobil ilovalarga o‘tishi kerak.

Hidoyatxon Atabaev
5 days ago2 min read


Android 14, 15 va 16 xavf ostida! Darhol yangilash so'raladi
Google Android foydalanuvchilarini hech qanday qo‘shimcha ruxsatlarsiz yoki foydalanuvchi aralashuvisiz qurilmalarni buzib kirish imkonini beruvchi o‘ta xavfli zaiflik aniqlanganidan so‘ng, telefonlarni zudlik bilan yangilashga chaqirmoqda.

Hidoyatxon Atabaev
7 days ago3 min read


cPaneldan hukumat va MSP tarmoqlariga hujum qilish uchun foydalanilmoqda
Janubi-sharqiy Osiyodagi hukumat va harbiy obyektlar, shuningdek, Filippin, Laos, Kanada, Janubiy Afrika va AQShdagi boshqariladigan xizmat ko'rsatuvchi provayderlar (MSP) va hosting provayderlarining kichik guruhi cPanelda yaqinda aniqlangan zaiflikdan foydalanayotgan ilgari noma'lum bo'lgan muhaddid (threat actor) nishoniga aylandi.

Hidoyatxon Atabaev
May 42 min read


Have I been pwned?
Have I Been Pwned — foydalanuvchilarga o‘z email manzillari yoki parollari ilgari ma’lumotlar sizib chiqishi hodisalarida qatnashgan-qatnashmaganini tekshirish imkonini beruvchi onlayn xizmatdir. Platforma Troy Hunt tomonidan yaratilgan bo‘lib, u turli yirik data breach bazalarini yig‘ib, ularni qidiruvga qulay shaklda taqdim etadi.

Hidoyatxon Atabaev
Apr 282 min read


LinkedIn foydalanuvchilar brauzerini poylayotganda qo'lga tushdi: nozik ma'lumotlar yig'ib olingan
LinkedIn sizni poylagan bo‘lishi mumkin: surishtiruv natijalari bu voqeani “raqamli tarixdagi eng yirik korporativ josuslik va ma’lumotlar sizib chiqishi skandali” deb atamoqda.

Hidoyatxon Atabaev
Apr 43 min read


OpenAI suiiste'mol va xavfsizlik xatarlariga qarshi bug bounty dasturini ishga tushirdi
Yangi dastur orqali OpenAI moddiy zarar keltirib chiqarishi mumkin bo‘lgan dizayn yoki amalga oshirishdagi muammolarni qamrab olgan hisobotlarni mukofotlaydi.

Hidoyatxon Atabaev
Mar 302 min read


TP-Link yuqori darajadagi router zaifliklarini tuzatdi
Xavfsizlik nuqsonlari tasdiqlovni chetlab o'tish, ixtiyoriy buyruqlarni bajarish va konfiguratsiya fayllarini shifrlash uchun ishlatilishi mumkin.

Hidoyatxon Atabaev
Mar 272 min read


GitHubda iPhoneni buzish kodi tarqaldi
DarkSword nomi bilan tanilgan xavfli iPhone hakerlik vositasi endi GitHubga joylangani haqida xabarlar tarqaldi. Bu esa hali ham eski Apple qurilmalaridan foydalanayotgan foydalanuvchilar uchun yangi xavflarni yuzaga keltirmoqda. Mutaxassislarning aytishicha, hozir yangilanishlarni o‘rnatish juda muhim.

Hidoyatxon Atabaev
Mar 264 min read


Chrome 146 yangilanishi o'ta xavfli zaifliklarni bartaraf etdi
$7000 Bug Bounty to'langan zaiflik: dastur yangilanishi Chromening yettita komponentiga ta'sir qiluvchi sakkizta xotira xavfsizligi xatosini tuzatadi.

Hidoyatxon Atabaev
Mar 251 min read


AQSh hakerlar saytlarini yopish jarayonida Handalaning Eronga aloqadorligini tasdiqladi
AQSh Handala tomonidan kiber vositalar orqali olib borilgan "ruhiy" amaliyotlarda foydalanilgan bir necha domenlarni musodara qildi.

Hidoyatxon Atabaev
Mar 232 min read


Ubuntu CVE-2026-3888 zaifligi systemd tozalash vaqtining eksploiti orqali hujumchilarga root-kirish huquqini bermoqda
Ubuntu Desktop 24.04 va undan keyingi standart o'rnatmalarda aniqlangan yuqori xavfli xavfsizlik xatosi, hujumchiga tizim ruxsatlarini root darajasiga ko'tarishga imkon berishi mumkin.

Hidoyatxon Atabaev
Mar 182 min read


Tadqiqot: ba'zi android smartfonlarini 45 soniyada buzish mumkin
Ledger Donjon jamoasidagi tadqiqotchilar MediaTekning xavfsiz yuklash zanjirida kamchiliq topishdi.

Hidoyatxon Atabaev
Mar 121 min read


Foydalanuvchi ogohligi phishingga qarshi eng bardoshli himoya, signal ogohlantiradi
Signal kabi chat-ilovalar foydalanuvchilari tanish bo'lmagan shaxsdan xabar olganlarida ehtiyot bo'lishlari kerak. Shuningdek, ular hech qachon SMS orqali kelgan tasdiqlash kodlari yoki Signal PIN-kodlarini boshqa birovga ulashmasliklari lozim.

Hidoyatxon Atabaev
Mar 112 min read


Eron AWS ma'lumotlar markazlariga dron hujumlari qasddan va strategik bo'lganini da'vo qilmoqda
Eronning qurolli kuchlariga yaqin hisoblangan Fars News Agency ma’lum qilishicha, Amazon Web Services (AWS) obyektlariga Birlashgan Arab Amrliklari va Bahrayn hududida uyushtirilgan zarbalar ataylab amalga oshirilgan bo‘lib, ular strategik ahamiyatga ega bo‘lgan.

Hidoyatxon Atabaev
Mar 72 min read


SI yordamchisi loyihani ochishdanoq haker buyrug'ini bajardi: Claude Codeda muhim zaiflik topildi
Claude Code, eng mashhur satrli SI kod yozish yordamchilaridan biri, masofadan kod bajarish (remote code execution) va foydalanuvchi roziligini aylanib o'tib, sezgir ma'lumotlarni o'g'irlash imkonini beruvchi jiddiy zaifliklarni o'z ichiga olgan reliz bilan ommaga taqdim etilgan. Hujumchilar repo darajasidagi sozlama fayllarida zararli ko'rsatmalar yashirishi mumkin.

Hidoyatxon Atabaev
Mar 32 min read


Qish-25/26: Kiberxavfsizlik dayjesti
2025-yil dekabridan 2026-yil fevralgacha bo'lgan davrda texnologiya va kiberxavfsizlik sohasida bir qator muhim maqolalar e’lon qilindi. Ular nashr qilingan davr mobaynida yuz berayotgan tahdidlar, zaifliklar, xavfsizlik yangilanishlari va boshqa texnologik o‘zgarishlar bo‘yicha Haad dolzarb ma’lumotlarni jamladi.

Hidoyatxon Atabaev
Feb 282 min read


Google telekommunikatsiya va hukumatlarni nishonga olgan xitoylik hakerlarni to'xtatdi
UNC2814 muhaddidi kamida 2017-yildan beri faol bo'lib, 42 mamlakatdagi tashkilotlarni nishonga olgan.

Hidoyatxon Atabaev
Feb 272 min read


Android Applega o‘xshab boryaptimi?
So‘nggi yillarda Android asta-sekin o‘zining an'anaviy “ochiq va erkin” qiyofasini qayta ko‘rib chiqayotgandek taassurot qoldirmoqda. Bunga sabab bo‘lgan navbatdagi muhim o‘zgarishlardan biri - Google tomonidan e’lon qilingan Developer Verification (dasturchilarni majburiy tasdiqlash) siyosatidir. Ushbu tizim Android ekotizimida ilova yaratish va tarqatish qoidalarini sezilarli darajada o‘zgartirishi mumkin.

Hidoyatxon Atabaev
Feb 253 min read


Anthropic SI vositasida zaifliklarni aniqlash uchun Claude Code xavfsizlik xizmatini ishga tushirdi
Sun’iy idrok (SI) kompaniyasi Anthropic Claude Code uchun yangi xavfsizlik funksiyasini joriy etishni boshladi. Bu funksiya foydalanuvchining dasturiy kodlari zaifliklarini tekshiradi va ularni tuzatish bo‘yicha takliflar beradi.

Hidoyatxon Atabaev
Feb 212 min read


MobiUzga ham buzib kirildi(mi?)
16-fevral kuni Breachforumda O'zbekiston mobil aloqa operatori - MobiUz buzib kirilgani haqidagi da'vo paydo bo'ldi. MobiUz tomoni holatga rasmiy munosabat bildirmadi.

Hidoyatxon Atabaev
Feb 192 min read
bottom of page
