top of page


15 million vatandoshning ma'lumotlari sizishi bo'yicha IIV bayonot berdi
15 million O'zbekistonlikning ma'lumotlari sizishi fonida IIV my.gov.uz da parol (o'ron)larni o'zgartirish, ham-da plastik kartalarni yangisiga almashtirishni maslahat berdi.

Hidoyatxon Atabaev
Feb 61 min read


Dastlabki 90 soniya: ilk qarorlar hodisaga javob berishni qanday shakllantiradi?
Ko‘plab hodisaga javob berishdagi (incident response) muvaffaqiyatsizliklar asbob-uskunalar, razvedka yoki texnik ko‘nikmalar yetishmasligidan kelib chiqmaydi. Ular aniqlashdan keyin darhol nima sodir bo‘lishi bilan bog‘liq — bosim yuqori bo‘lgan, ma’lumot esa to‘liq bo‘lmagan paytda.

Hidoyatxon Atabaev
Feb 43 min read


OpenSSLda yuqori darajadagi masofadan kod bajarish zaifligi tuzatildi
OpenSSLda jami 12 ta zaiflik bartaraf etildi, ularning barchasi bitta kiberxavfsizlik kompaniyasi tomonidan aniqlangan.

Hidoyatxon Atabaev
Jan 302 min read


Microsoft zero-day faol eksploitlari ostida bo'lgan Office dasturlari uchun patch chiqardi
Microsoft dushanba kuni yuqori darajadagi Microsoft Office nol kunlik (zero day) zaifligi uchun favqulodda (out-of-band) xavfsizlik patchlarini chiqardi, bu zaiflik hujumlarda faol eksploit qilinmoqda.
CVE-2026-21509 sifatida kuzatilayotgan zaiflik CVSS bo‘yicha 10.0 dan 7.8 ball darajasiga ega. U Microsoft Officeda xavfsizlik funksiyasini chetlab o‘tish sifatida tasvirlangan.

Hidoyatxon Atabaev
Jan 282 min read


Nike kiyim-kechaklari&poyabzallariga oid ma'lumotlar sizdirildi
Payshanba kuni WorldLeaks kiberjinoyatchilik guruhi poyabzal va kiyim-kechak giganti tizimlaridan ma'lumotlarni o'g'irlaganini da'vo qildi.
Nike kiberjinoyatchilik guruhi o'z tizimlaridan ma'lumotlarni o'g'irlaganini da'vo qilganidan so'ng, tergov boshladi.

Hidoyatxon Atabaev
Jan 262 min read


Hakerlar Cisco Unified CMdagi yangi zero-dayni nishonga olmoqda
Cisco CVE-2026-20045 nomli jiddiy zaiflik uchun yangilanishlarni (patchlarni) chiqardi. Bu zaiflik tasdiqlovsiz masofaviy kodni ijro etish (unauthenticated remote code execution) imkonini beradi.

Hidoyatxon Atabaev
Jan 232 min read


Ta’minotchi tizimiga buzib kirilishi oqibatida Apple, Nvidia va Teslaning maxfiy fayllari sizib chiqqani aytilmoqda
Applening iPhone, AirPods, Apple Watch va Vision Pro qurilmalarini yig‘uvchi asosiy hamkorlaridan biri — Luxshare kompaniyasi "tovlamachi dastur" (ransomware) karteli tomonidan uyushtirilgan kiberhujumga uchradi. Hujumchilar, agar kompaniya to‘lovni amalga oshirmasa, Apple, Nvidia va LG kompaniyalariga tegishli ma’lumotlarni oshkor qilib yuborish bilan tahdid qilmoqda.

Hidoyatxon Atabaev
Jan 203 min read


Microsoft navbatdagi yangilanishda Windowsdagi 114 ta zaiflikni bartaraf etdi
Microsoft seshanba kuni 2026-yil uchun birinchi xavfsizlik yangilanishini e’lon qildi. Unda 114 ta xavfsizlik kamchiligi bartaraf etilgan bo‘lib, ulardan bittasi real hujumlarda faol ishlatilayotgani ma’lum qilindi.

Hidoyatxon Atabaev
Jan 164 min read


Oʻzbekistonliklarga qaratilgan Android zararli dasturlari hujumlarida dropper ilovalari, SMS oʻgʻirlash va RAT imkoniyatlari keng miqyosda birlashtirilmoqda
O‘zbekistonda foydalanuvchilarni nishonga olgan mobil hujumlarda "Wonderland" deb nomlangan Android SMS o‘g‘irlovchisini tarqatish uchun oddiy ilovalar sifatida niqoblangan zararli "dropper" ilovalardan foydalanilayotgani kuzatildi.

Hidoyatxon Atabaev
Jan 125 min read


Ommaviy eksploit Cisconing ID tizimlarini xavf ostiga qo‘ydi
Cisco o‘zining Identity Services Engine (ISE) mahsulotidagi xavfsizlik zaifligini ommaga ochiq proof-of-concept (PoC) eksploit paydo bo‘lganidan so‘ng patch qildi. Ushbu zaiflik hakerlarga korporativ identifikatsiya tizimlariga hujum qilish imkonini berishi mumkin edi.

Hidoyatxon Atabaev
Jan 102 min read


n8n tizimidagi o‘ta jiddiy zaiflik (CVSS 10.0) tasdiqlovdan o‘tmagan hujumchilarga to‘liq nazoratni qo‘lga olish imkonini bermoqda
n8n platformasida yana bir tanqidiy (critical) zaiflik (Ni8mare) aniqlandi.
Kiberxavfsizlik bo‘yicha tadqiqotchilar mashhur ish jarayonlarini avtomatlashtirish platformasi hisoblangan n8n da yana bir maksimal darajadagi xavfsizlik nuqsonini oshkor qildilar. Bu zaiflik tasdiqdan o‘tmagan (tizimga kirmagan) masofaviy hujumchiga zaif n8n nusxalari ustidan to‘liq nazorat o‘rnatish imkonini beradi.

Hidoyatxon Atabaev
Jan 84 min read


Kimuolf Android botneti turar-joy proksi tarmoqlari orqali tarqalmoqda
2 million qurilmaga ega botnet DDoS hujumlari, ilovalarni o'rnatish va proksi-server o'tkazish qobiliyatini sotish orqali pul ishlash imkonini beradi.

Hidoyatxon Atabaev
Jan 61 min read


Yagona "jamoaviy aql" va kiberxavfsizlik kelajagi: Plur1bus paradigmasi
Tasavvur qiling, dunyoda yolg'izlik degan tushuncha yo'qoldi. Sizning fikringiz endi faqat sizniki emas. Siz bir qarorga kelishingizdan oldin, millionlab boshqa odamlar bu qarorni allaqachon ma'qullab bo'lgan. Apple TV+ ning "Pluribus" seriali aynan shunday dunyoni tasvirlaydi.

Hidoyatxon Atabaev
Jan 23 min read


MongoDB yangi zaifligi tasdiqlanmagan hujumchilarga xotirani o‘qish imkonini bermoqda
MongoDB tizimida yuqori darajadagi xavfsizlik zaifligi aniqlandi. Bu zaiflik tasdiqlovdan o‘tmagan foydalanuvchilarga "initialize" qilinmagan "heap" xotirasini o‘qish imkonini berishi mumkin.

Hidoyatxon Atabaev
Dec 27, 20251 min read


Yana WhatsApp: muayyan API orqali zararli kodlar vositasida yozishmalar "uxlatilmoqda"
O‘n minglab dasturchilar ishonchini qozongan mashhur WhatsApp kutubxonasi foydalanuvchilarning xabarlari, kontaktlari va hisobga kirish ma’lumotlarini zimdan kuzatib borgan hamda o‘chirib tashlanganidan keyin ham tizimga kirish imkoniyatini saqlab qolgan.

Hidoyatxon Atabaev
Dec 25, 20252 min read


Hakerlar Whatsappga kirishni yangi usulini topdi: yangi qurilma ulash
WhatsApp foydalanuvchilari o‘z hisoblarini hakerlar bilan bo‘lishib qo‘ymoqda: hakerlar ularni odatiy tekshiruv (verifikatsiya) jarayoniga o‘xshash harakatni bajarishga aldashmoqda. Gen Digital tadqiqotchilarining ogohlantirishicha, jabrlanuvchilar hujumchi nazoratidagi qurilmalarni sezdirmasdan tasdiqlab yuboradi va bu orqali ularga deyarli to‘liq kirish huquqini beradi.

Hidoyatxon Atabaev
Dec 19, 20253 min read


The Gauntlet yakunlari, Haaddan olti kishi TOP27likka kirdi, jumladan besh mentor va bitta o'quvchi
The Gauntlet: Echo Response — bu Offensive Security (OffSec) kompaniyasi tomonidan tashkillashtirilgan choraklik musobaqa turkumining birinchi mavsumi bo'lib, kiberxavfsizlik sohasidagi himoya ko'nikmalarini rivojlantirishga qaratilgan. Bu bepul CTF (Capture The Flag) uslubidagi tadbir bo'lib, ishtirokchilar simulyatsiya qilingan buzilish holatlarini tergov qiladi, tahdidlarni dekodlaydi va tasarrufni himoya qiladi.

Hidoyatxon Atabaev
Dec 17, 20251 min read


SoundCloud millionlab foydalanuvchilarga ta’sir qilgan ma’lumotlar buzilishini oshkor qildi, foydalanuvchilarni "phishing" hujumlaridan ogohlantirdi
SoundCloud, onlayn audio oqim platformasi bo‘lib, unda san’atkorlar musiqa ulashish va targ‘ib qilish uchun mashhur, millionlab foydalanuvchilarga ta’sir qilgan ma’lumotlar buzilishini e’lon qildi. Hujumchilar elektron pochta manzillari va boshqa ochiq mavjud ma’lumotlarni o‘g‘irladi.

Hidoyatxon Atabaev
Dec 16, 20252 min read


LinkedInning ko‘plab profillarini o‘z ichiga olgan 4mlrd+ ma'lumotlar zaif
Himoyalanmagan ma'lumotlar ombori milliardlab yozuvlarni fosh qildi va terabaytlab shaxsiy ma'lumotlarni oshkor qildi. 16 TB ga o'yaqin kasbiy va korporativ josuslik ma'lumotlari tarkibiga LinkedIn URL manzillari va profil manzillari, shuningdek, boshqa shaxsiy ma'lumotlar kiradi.

Hidoyatxon Atabaev
Dec 12, 20255 min read


HTB talaba obunasi olish bo'yicha yo'riqnoma
Ushbu qo‘llanmada Hack The Box platformasida Student (talaba) hisobini qanday olish mumkinligi bosqichma-bosqich tushuntiriladi. (darvoqe, agar siz oliygoh talabasi bo‘lmasangiz ham).

Hidoyatxon Atabaev
Dec 10, 20252 min read
bottom of page
