top of page


Oʻzbekistonliklarga qaratilgan Android zararli dasturlari hujumlarida dropper ilovalari, SMS oʻgʻirlash va RAT imkoniyatlari keng miqyosda birlashtirilmoqda
O‘zbekistonda foydalanuvchilarni nishonga olgan mobil hujumlarda "Wonderland" deb nomlangan Android SMS o‘g‘irlovchisini tarqatish uchun oddiy ilovalar sifatida niqoblangan zararli "dropper" ilovalardan foydalanilayotgani kuzatildi.

Hidoyatxon Atabaev
7 days ago5 min read


n8n tizimidagi o‘ta jiddiy zaiflik (CVSS 10.0) tasdiqlovdan o‘tmagan hujumchilarga to‘liq nazoratni qo‘lga olish imkonini bermoqda
n8n platformasida yana bir tanqidiy (critical) zaiflik (Ni8mare) aniqlandi.
Kiberxavfsizlik bo‘yicha tadqiqotchilar mashhur ish jarayonlarini avtomatlashtirish platformasi hisoblangan n8n da yana bir maksimal darajadagi xavfsizlik nuqsonini oshkor qildilar. Bu zaiflik tasdiqdan o‘tmagan (tizimga kirmagan) masofaviy hujumchiga zaif n8n nusxalari ustidan to‘liq nazorat o‘rnatish imkonini beradi.

Hidoyatxon Atabaev
Jan 84 min read


Yagona "jamoaviy aql" va kiberxavfsizlik kelajagi: Plur1bus paradigmasi
Tasavvur qiling, dunyoda yolg'izlik degan tushuncha yo'qoldi. Sizning fikringiz endi faqat sizniki emas. Siz bir qarorga kelishingizdan oldin, millionlab boshqa odamlar bu qarorni allaqachon ma'qullab bo'lgan. Apple TV+ ning "Pluribus" seriali aynan shunday dunyoni tasvirlaydi.

Hidoyatxon Atabaev
Jan 23 min read


SoundCloud millionlab foydalanuvchilarga ta’sir qilgan ma’lumotlar buzilishini oshkor qildi, foydalanuvchilarni "phishing" hujumlaridan ogohlantirdi
SoundCloud, onlayn audio oqim platformasi bo‘lib, unda san’atkorlar musiqa ulashish va targ‘ib qilish uchun mashhur, millionlab foydalanuvchilarga ta’sir qilgan ma’lumotlar buzilishini e’lon qildi. Hujumchilar elektron pochta manzillari va boshqa ochiq mavjud ma’lumotlarni o‘g‘irladi.

Hidoyatxon Atabaev
Dec 16, 20252 min read


Mobil xavfsizlik: qaysi tizimni tanlash kerak?
2025-yil yanvar holatiga ko‘ra, dunyo bo‘yicha davlat darajasidagi kiberjosuslik hujumlari soni oxirgi uch yil ichida rekord darajaga yetdi. Citizen Lab, Amnesty Tech va Google Threat Analysis Group (TAG) tomonidan e’lon qilingan ma’lumotlar mobil operatsion tizimlar xavfsizligi bo‘yicha keskin farqlarni yana ochib berdi. Ushbu maqolada bozorda mavjud beshta mobil operatsion tizim - iOS, Android, Graphene OS, Harmony OS va Mobian OS, ularning xavfsizlik darajalari haqida so'z

Hidoyatxon Atabaev
Dec 8, 20253 min read


Bingo! Whatsapp va Signalni ham maxfiy kuzatish mumkin
Reaksiyali munosabatlar va xabarlarni yetkazilgani haqidagi belgi ishoralari (delivery receipts) bir qarashda ko‘ringanidek, ma'sum emas. Tadqiqotchilar bu funksiyalar yordamida foydalanuvchilar ustidan kuzatuv o‘rnatish mumkinligini, shu jumladan, ular uydan qachon chiqishi, ishga qachon yetib kelishi, qachon telefon qo‘ng‘irog‘i qilayotgani va hatto qanday telefon ishlatayotgani haqida ma’lumot olish mumkinligini aniqladilar.

Hidoyatxon Atabaev
Dec 6, 20252 min read


Avstraliyalik erkak aeroportda va parvoz paytida Wi-Fi buzgani uchun qamaldi
Avstraliya Federal Politsiyasi (AFP) ma’lum qilishicha, aeroportlarda va parvoz vaqtida
Wi-Fi hujumlarini amalga oshirgani aniqlangan avstraliyalik erkak qamoq jazosiga hukm qilindi.

Hidoyatxon Atabaev
Dec 1, 20252 min read


OpenAI tahliliy ma'lumotlar buzilishini aniqladi va ta'sirlangan foydalanuvchilarga xabar berdi
OpenAI uchinchi tomon tahlil provayderi Mixpanel bilan bog'liq xavfsizlik hodisasini tasdiqladi, bu uning API platformasi bilan bog'liq cheklangan foydalanuvchi ma'lumotlarining oshkor bo'lishiga olib keldi. Bu bizning aybimiz emas, dedi kompaniya. Biroq, bu oddiy holat emas.

Hidoyatxon Atabaev
Nov 28, 20253 min read


Yangi RadzaRat josuslik dasturi Android qurilmalarini egallab olish uchun fayl menejeri qiyofasida paydo bo'lmoqda
Certo Software kompaniyasi "RadzaRat" nomli Android RAT dasturini topdi. U fayl menejeri qiyofasida yashiringan va VirusTotalda 0/66 aniqlash ko'rsatkichiga ega. Dastur parollarni yozib oladi va fayllarni o'g'irlaydi.

Hidoyatxon Atabaev
Nov 26, 20252 min read


Xitoyning DeepSeek-R1 SI modeli Tibet yoki Uyg'urlar haqida so'rov yuborilganda xavfli kod yozyapti
"CrowdStrike"ning yangi tadqiqoti shuni ko‘rsatdiki, DeepSeek sun’iy idrokining (AI) mantiqiy modeli DeepSeek-R1 Xitoy uchun siyosiy jihatdan nozik deb topilgan mavzularni o‘z ichiga olgan so‘rovlar berilganda ko‘proq xavfsizlik zaifliklarini yuzaga keltiradi.

Hidoyatxon Atabaev
Nov 24, 20253 min read


Yangi Sturnus Android troyani shifrlangan yozishmalarni pinhona ravishda qo‘lga kiritib, qurilmalarni to‘liq nazoratiga olmoqda
Kiberxavfsizlik tadqiqotchilari Sturnus deb nomlangan yangi Android bank troyani haqida ma’lumotlarni oshkor qildi. Bu zararli dastur foydalanuvchi ma’lumotlarini o‘g‘irlash va moliyaviy firibgarlikni amalga oshirish uchun qurilmani to‘liq egallab olish imkonini beradi.

Hidoyatxon Atabaev
Nov 22, 20252 min read


Rus hakerlari mehmonxona mijozlari ma'lumotlarini jamlash uchun 4300 dan ziyod soxta sayohat saytlarini yasagan
Yil boshidan beri davom etayotgan ommaviy fishing kampaniyasi ortidagi rusiyzabon muhaddid 4300 dan ortiq domen nomlarini ro'yxatdan o'tkazgan.

Hidoyatxon Atabaev
Nov 14, 20252 min read


Microsoft 63 ta xavfsizlik kamchiligini, jumladan, faol hujum ostidagi Windows kernelining nol kunligini tuzatdi
Microsoft seshanba kuni oʻz dasturiy taʼminotida aniqlangan 63 ta yangi xavfsizlik zaifliklari uchun patchlarni chiqardi, jumladan, bittasi faol eksploit qilinmoqda.

Hidoyatxon Atabaev
Nov 13, 20253 min read


VS Code kengaytmalarida minglab foydalanuvchilarga tarqalgan GlassWorm zararli dasturi aniqlandi
Kiberxavfsizlik tadqiqotchilari GlassWorm (zararli dastur - malware) bilan bog‘liq yana uchta yangi kengaytmani oshkor qilishdi. Bu, tahdid manbalari Visual Studio Code (VS Code) ekotizimini nishonga olishni davom ettirayotganini ko‘rsatadi.

Hidoyatxon Atabaev
Nov 10, 20252 min read


Xitoy o'zi ishlab chiqargan elektrobuslarni masofadan o'chirib qo'ya olishi mumkinligi ma'lum bo'ldi
Oslo shahrining jamoat transporti agentligi Ruter shahar elektrobuslarining xavfsizlik kuzatuvini o'tkazishga qaror qildi va xitoylik avtobuslarni ishlab chiqaruvchi tomonidan masofadan o'chirib qo'yish mumkinligini aniqladi.

Hidoyatxon Atabaev
Nov 3, 20252 min read


Atlas brauzerining yangi eksploiti hujumchilarga doimiy yashirin buyruqlarni ekishga imkon beradi
Kiberxavfsizlik tadqiqotchilari OpenAIning ChatGPT Atlas veb-brauzerida zararli shaxslarga sun'iy idrok (SI) yordamida ishlaydigan yordamchining xotirasiga muayyan ko'rsatmalar kiritish va o'zboshimchalik bilan kodni ishga tushirish imkonini beradigan yangi zaiflikni aniqladilar.

Hidoyatxon Atabaev
Nov 1, 20253 min read


AQSh BMTning kiberjinoyatchilikka qarshi kurash to'g'risidagi shartnomasini imzolashdan bosh tortdi
Amerika Qo'shma Shtatlari o'tgan hafta oxirida Hanoida bo'lib o'tgan Birlashgan Millatlar Tashkilotining Kiberjinoyatchilikka qarshi konvensiyasini imzolashdan bosh tortdi va shartnomani ko'rib chiqishda davom etayotganini bildirdi.

Hidoyatxon Atabaev
Oct 30, 20252 min read


iOS 26 yangilanishi Pegasus tajovuzlarini aniqlashda foydalaniladigan muhim iz fayllarini o'chiradi
Apple'ning so'nggi mobil operatsion tizim yangilanishi iOS 26 hali ham tarqatilmoqda. Biroq, tadqiqotchilar qurilmaning oldingi buzilishlariga oid dalillarni saqlaydigan jurnal faylida muhim o'zgarishni allaqachon sezdilar.

Hidoyatxon Atabaev
Oct 25, 20252 min read


Whatsapp NSOdan buzishni bas qilishini talab qildi
Sudya hakamlar hay'ati tomonidan belgilangan 167 million dollarlik jazolash xarakteridagi zararlarni haddan tashqari ko'p deb topdi.

Hidoyatxon Atabaev
Oct 22, 20252 min read


Galaxy S24 eksploit zanjiri, Pwn2Own
بِسْمِ اللَّـهِ الرَّحْمَـٰنِ الرَّحِيمِ Ushbu maqola Ken Ganno n tomonidan Pwn2Own 2024 da kashf etilgan CVElarni o'rganadi. Maqsad ularning eksploit texnikalarini va asosiy muammolarni nazorat ostidagi va axloqiy muhitda tushunishdir. Manba . Gaming Hub : (com.samsung.android.game.gamehome) version 7.1.01.7 Quick Share: (com.samsung.android.app.sharelive) version 13.6.53.6 Quick Share Agent: (com.samsung.android.aware.service) version 3.5.19.33 Smart Switch A

Hidoyatxon Atabaev
Oct 20, 20257 min read
bottom of page
