top of page


Yangi RadzaRat josuslik dasturi Android qurilmalarini egallab olish uchun fayl menejeri qiyofasida paydo bo'lmoqda
Certo Software kompaniyasi "RadzaRat" nomli Android RAT dasturini topdi. U fayl menejeri qiyofasida yashiringan va VirusTotalda 0/66 aniqlash ko'rsatkichiga ega. Dastur parollarni yozib oladi va fayllarni o'g'irlaydi.

Hidoyatxon Atabaev
Nov 26, 20252 min read


Xitoyning DeepSeek-R1 SI modeli Tibet yoki Uyg'urlar haqida so'rov yuborilganda xavfli kod yozyapti
"CrowdStrike"ning yangi tadqiqoti shuni ko‘rsatdiki, DeepSeek sun’iy idrokining (AI) mantiqiy modeli DeepSeek-R1 Xitoy uchun siyosiy jihatdan nozik deb topilgan mavzularni o‘z ichiga olgan so‘rovlar berilganda ko‘proq xavfsizlik zaifliklarini yuzaga keltiradi.

Hidoyatxon Atabaev
Nov 24, 20253 min read


Yangi Sturnus Android troyani shifrlangan yozishmalarni pinhona ravishda qo‘lga kiritib, qurilmalarni to‘liq nazoratiga olmoqda
Kiberxavfsizlik tadqiqotchilari Sturnus deb nomlangan yangi Android bank troyani haqida ma’lumotlarni oshkor qildi. Bu zararli dastur foydalanuvchi ma’lumotlarini o‘g‘irlash va moliyaviy firibgarlikni amalga oshirish uchun qurilmani to‘liq egallab olish imkonini beradi.

Hidoyatxon Atabaev
Nov 22, 20252 min read


Hakerlar 7-Zip ramziy havolasiga asoslangan RCE zaifligidan (CVE-2025-11001) faol foydalanmoqdalar
Yaqinda oshkor qilingan va 7-Zipga ta’sir qiluvchi xavfsizlik nuqsoni hozirda kiberjinoyatchilar tomonidan faol eksploit qilinayotgani haqida NHS England Digital seshanba kungi ogohlantirishida ma’lum qildi.
Mazkur zaiflik — CVE-2025-11001 (CVSS bahosi: 7.0) — masofadan turib hujumchilarga ixtiyoriy kod ishga tushirish imkonini beradi. Ushbu muammo 2025-yil iyul oyida chiqarilgan 7-Zip 25.00-talqinida bartaraf etilgan.

Hidoyatxon Atabaev
Nov 20, 20251 min read


Rustdan foydalanish boshlangandan beri Androidda xotira xavfsizligi muammolari ilk bor 20%dan pasaydi
Google kompaniyasi Android operatsion tizimida Rust dasturlash tilini qo'llashni boshlagani natijasida xotira xavfsizligi bilan bog'liq zaifliklarning umumiy zaifliklar ichidagi ulushi birinchi marta 20% dan pastga tushganini ma'lum qildi.

Hidoyatxon Atabaev
Nov 18, 20252 min read


Rus hakerlari mehmonxona mijozlari ma'lumotlarini jamlash uchun 4300 dan ziyod soxta sayohat saytlarini yasagan
Yil boshidan beri davom etayotgan ommaviy fishing kampaniyasi ortidagi rusiyzabon muhaddid 4300 dan ortiq domen nomlarini ro'yxatdan o'tkazgan.

Hidoyatxon Atabaev
Nov 14, 20252 min read


Microsoft 63 ta xavfsizlik kamchiligini, jumladan, faol hujum ostidagi Windows kernelining nol kunligini tuzatdi
Microsoft seshanba kuni oʻz dasturiy taʼminotida aniqlangan 63 ta yangi xavfsizlik zaifliklari uchun patchlarni chiqardi, jumladan, bittasi faol eksploit qilinmoqda.

Hidoyatxon Atabaev
Nov 13, 20253 min read


OWASP Top 10ga yangi ikki hujum turi qo'shildi
OWASP o‘zining veb-ilovalar uchun eng muhim xavf-xatarlari Top 10 ro‘yxatining yangilangan talqiniga ikkita yangi toifani qo‘shdi.

Hidoyatxon Atabaev
Nov 11, 20252 min read


VS Code kengaytmalarida minglab foydalanuvchilarga tarqalgan GlassWorm zararli dasturi aniqlandi
Kiberxavfsizlik tadqiqotchilari GlassWorm (zararli dastur - malware) bilan bog‘liq yana uchta yangi kengaytmani oshkor qilishdi. Bu, tahdid manbalari Visual Studio Code (VS Code) ekotizimini nishonga olishni davom ettirayotganini ko‘rsatadi.

Hidoyatxon Atabaev
Nov 10, 20252 min read


Android yangilanishi o'ta xavfli RCEni patch qildi
Google dushanba kuni Android platformasi uchun yangi xavfsizlik yangilanishlarini e’lon qildi. Ular tizim komponentidagi ikkita zaiflikni bartaraf etishga qaratilgan.
2025-yil noyabr oyidagi Android tuzatishlari 2015-yildan beri internet giganti tomonidan chiqarib kelinayotgan oylik yangilanishlardan farq qiladi — endi ular yagona xavfsizlik darajasini o‘z ichiga oladi: 2025-11-01 patch level.

Hidoyatxon Atabaev
Nov 7, 20252 min read


Googlening "Big Sleep" SI agenti Applening Safari WebKitida beshta yangi zaiflikni topdi
Googlening sun'iy idrok (SI) asosidagi kiberxavfsizlik agenti Big Sleep Apple tomonidan Safari veb-brauzerida ishlatiladigan WebKit komponentida besh xil xavfsizlik kamchiligini topgani uchun e'tirof etildi, bu zaifliklar muvaffaqiyatli eksploit qilinganda brauzerning ishdan chiqishiga yoki xotira buzilishiga olib kelishi mumkin.

Hidoyatxon Atabaev
Nov 5, 20252 min read


Xitoy o'zi ishlab chiqargan elektrobuslarni masofadan o'chirib qo'ya olishi mumkinligi ma'lum bo'ldi
Oslo shahrining jamoat transporti agentligi Ruter shahar elektrobuslarining xavfsizlik kuzatuvini o'tkazishga qaror qildi va xitoylik avtobuslarni ishlab chiqaruvchi tomonidan masofadan o'chirib qo'yish mumkinligini aniqladi.

Hidoyatxon Atabaev
Nov 3, 20252 min read


Atlas brauzerining yangi eksploiti hujumchilarga doimiy yashirin buyruqlarni ekishga imkon beradi
Kiberxavfsizlik tadqiqotchilari OpenAIning ChatGPT Atlas veb-brauzerida zararli shaxslarga sun'iy idrok (SI) yordamida ishlaydigan yordamchining xotirasiga muayyan ko'rsatmalar kiritish va o'zboshimchalik bilan kodni ishga tushirish imkonini beradigan yangi zaiflikni aniqladilar.

Hidoyatxon Atabaev
Nov 1, 20253 min read


AQSh BMTning kiberjinoyatchilikka qarshi kurash to'g'risidagi shartnomasini imzolashdan bosh tortdi
Amerika Qo'shma Shtatlari o'tgan hafta oxirida Hanoida bo'lib o'tgan Birlashgan Millatlar Tashkilotining Kiberjinoyatchilikka qarshi konvensiyasini imzolashdan bosh tortdi va shartnomani ko'rib chiqishda davom etayotganini bildirdi.

Hidoyatxon Atabaev
Oct 30, 20252 min read


Tahlil: 2025-yil 3-chorakda ransomueyr to'lovlari kamaydi
Coveware buni yirik korxonalarning to'lovdan tobora ko'proq bosh tortishi va o'rta bozor firmalarining kamroq miqdorda to'lov qilishi bilan bog'ladi

Hidoyatxon Atabaev
Oct 27, 20252 min read


iOS 26 yangilanishi Pegasus tajovuzlarini aniqlashda foydalaniladigan muhim iz fayllarini o'chiradi
Apple'ning so'nggi mobil operatsion tizim yangilanishi iOS 26 hali ham tarqatilmoqda. Biroq, tadqiqotchilar qurilmaning oldingi buzilishlariga oid dalillarni saqlaydigan jurnal faylida muhim o'zgarishni allaqachon sezdilar.

Hidoyatxon Atabaev
Oct 25, 20252 min read


.NET Corening yangi zaifligi Microsoft tomonidan tarixdagi eng yuqori deya baholandi
CVE-2025-55315 - bu ma'lumotlarning sizib chiqishi, fayl tarkibining buzilishi va server ishdan chiqishiga olib keladigan HTTP so'rovlarini yashirin yuborish xatosi zaifligidir.

Hidoyatxon Atabaev
Oct 23, 20252 min read


Whatsapp NSOdan buzishni bas qilishini talab qildi
Sudya hakamlar hay'ati tomonidan belgilangan 167 million dollarlik jazolash xarakteridagi zararlarni haddan tashqari ko'p deb topdi.

Hidoyatxon Atabaev
Oct 22, 20252 min read


Galaxy S24 eksploit zanjiri, Pwn2Own
بِسْمِ اللَّـهِ الرَّحْمَـٰنِ الرَّحِيمِ Ushbu maqola Ken Ganno n tomonidan Pwn2Own 2024 da kashf etilgan CVElarni o'rganadi. Maqsad ularning eksploit texnikalarini va asosiy muammolarni nazorat ostidagi va axloqiy muhitda tushunishdir. Manba . Gaming Hub : (com.samsung.android.game.gamehome) version 7.1.01.7 Quick Share: (com.samsung.android.app.sharelive) version 13.6.53.6 Quick Share Agent: (com.samsung.android.aware.service) version 3.5.19.33 Smart Switch A

Hidoyatxon Atabaev
Oct 20, 20257 min read


Windows 10 "uxladi", nima qilish kerak?
2025-yil 14-oktyabrda Microsoft Windows 10 operatsion tizimiga rasmiy qo'llab-quvvatlashni to'xtatdi. Bu 2015-yilda chiqarilgan ushbu mashhur operatsion tizimning 10 yillik ishlash davrini yakunlaydi. Hozirda 500 milliondan ortiq kompyuter hali ham Windows 10 da ishlaydi, bu barcha Windows foydalanuvchilarining taxminan 40 foizini tashkil qiladi.

Hidoyatxon Atabaev
Oct 18, 20253 min read
bottom of page
