avatar
UzCERT Live
@uzcert_live
23.06.2026 12:00
"libssh2" kutubxonasida kritik zaiflik aniqlandi: u korporativ infratuzilmalarga qanday tahdid solmoqda?

Axborot xavfsizligi mutaxassislari keng qo‘llaniladigan libssh2 kutubxonasida o‘ta xavfli zaiflik aniqlanganligi haqida ogohlantirmoqda. CVE-2026-55200 identifikatori bilan ro‘yxatga olingan ushbu zaiflik hujumchilarga maxsus tayyorlangan SSH paketlari orqali masofadan turib ixtiyoriy kod bajarish imkoniyatini yaratishi mumkin.

Zaiflikning xavflilik darajasi juda yuqori baholanib, unga CVSS 9.2 ball berilgan. Eng xavotirli jihati shundaki, ushbu hujumni amalga oshirish uchun foydalanuvchi ishtiroki yoki autentifikatsiyadan o‘tish talab qilinmaydi. Bu esa zaiflikni internetga ulangan tizimlar uchun jiddiy tahdidga aylantiradi.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
🔥 3
👍 2
1
6 475
avatar
UzCERT Live
@uzcert_live
23.06.2026 05:01
Sun’iy intellekt endi zaifliklarni o‘zi topib, o‘zi bartaraf etadimi? OpenAI GPT-5.5-Cyber bilan tanishing!

Sun’iy intellekt texnologiyalari kiberxavfsizlik sohasida tobora muhim o‘rin egallab borayotgan bir paytda, OpenAI kompaniyasi maxsus kiberxavfsizlik vazifalari uchun ishlab chiqilgan GPT-5.5-Cyber modelining to‘liq versiyasini rasman taqdim etdi. Mazkur model zaifliklarni aniqlash, ekspluatatsiya ehtimolini baholash, xavfsizlik yangilanishini (patch) yaratish hamda aniqlangan muammolarni avtomatik tarzda bartaraf etish imkoniyatlariga ega bo‘lib, himoyaviy kiberxavfsizlik yo‘nalishida muhim qadam sifatida baholanmoqda.

Yangi model OpenAI tomonidan amalga oshirilayotgan Daybreak tashabbusi doirasida ishlab chiqilgan bo‘lib, uning asosiy maqsadi tashkilotlar va kiberxavfsizlik mutaxassislarini zamonaviy sun’iy intellekt vositalari yordamida kiberxavflardan samaraliroq himoya qilish imkoniyatlari bilan ta’minlashdan iborat.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
🔥 3
👍 2
1
9 671
avatar
UzCERT Live
@uzcert_live
22.06.2026 14:22
33 ta xavfsizlik vositasini birlashtirgan CyberSentinel AI: Kiberxavfsizlik mutaxassislari uchun yangi davr boshlandimi?

Kiberxavfsizlik sohasida sun’iy intellekt texnologiyalarining jadal rivojlanishi mutaxassislar uchun yangi imkoniyatlarni yaratmoqda. So‘nggi yillarda turli AI yordamchilari xavfsizlik tahlili, zaifliklarni aniqlash va tahdidlarni baholashda qo‘llanila boshlagan bo‘lsada, ularning aksariyati faqat tavsiyalar berish bilan cheklanib kelmoqda. Biroq yaqinda taqdim etilgan CyberSentinel AI v3.0 platformasi bu yondashuvni yangi bosqichga olib chiqib, sun’iy intellektni amaliy kiberxavfsizlik vositalari bilan to‘liq integratsiya qilgan holda mutaxassislarga real natijalar taqdim etmoqda.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
👍 4
🔥 4
2
👀 1
15 769
avatar
UzCERT Live
@uzcert_live
22.06.2026 14:22
LiteSpeed cPanel plaginidagi yangi zaiflik xosting infratuzilmalari uchun qanchalik xavfli?

Kiberxavfsizlik sohasida veb-xosting infratuzilmalariga qaratilgan hujumlar soni ortib borayotgan bir paytda, AQShning Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) LiteSpeed cPanel plaginida aniqlangan kritik zaiflikni faol ekspluatatsiya qilinayotgan zaifliklar ro‘yxati — Known Exploited Vulnerabilities (KEV) katalogiga kiritdi. CVE-2026-54420 identifikatori bilan ro‘yxatga olingan ushbu zaiflik umumiy (shared hosting) xosting muhitlarida ishlovchi serverlar uchun jiddiy xavf tug‘diradi.

Mutaxassislarning ta’kidlashicha, mazkur zaiflikdan muvaffaqiyatli foydalanish hujumchilarga cheklangan huquqlar bilan ham tizimdagi maxfiy fayllarga kirish, boshqa foydalanuvchilarning ma’lumotlarini ko‘rish hamda ayrim hollarda imtiyozlarni oshirish imkonini berishi mumkin.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
👍 4
😱 2
👌 1
674
avatar
UzCERT Live
@uzcert_live
20.06.2026 07:25
WordPress’ning Avada Builder plagini orqali 1 milliondan ortiq sayt xavf ostida: Kritik zaiflik fayllarni masofadan o‘chirish imkonini bermoqda!

Kiberxavfsizlik sohasida faoliyat yurituvchi mutaxassislar va veb-resurs administratorlari diqqatiga! Dunyodagi eng ommabop kontent boshqaruv tizimlaridan biri bo‘lgan WordPress uchun ishlab chiqilgan Avada Builder (Fusion Builder) plaginida kritik darajadagi zaiflik aniqlangani ma’lum qilindi. Mazkur zaiflikdan foydalanish orqali hujumchilar autentifikatsiyadan o‘tmasdan turib serverdagi muhim fayllarni o‘chirishi, natijada veb-saytni to‘liq nazorat ostiga olishi hamda masofadan turib zararli kod ishga tushirishi mumkin.

Xavfsizlik mutaxassislari tomonidan aniqlangan ushbu zaiflik CVE-2026-8713 identifikatori bilan ro‘yxatga olingan bo‘lib, unga CVSS shkalasi bo‘yicha 9.1 ball berilgan. Bu esa uning xavflilik darajasi nihoyatda yuqori ekanligini anglatadi.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
🔥 4
👍 2
2
1 810
avatar
UzCERT Live
@uzcert_live
20.06.2026 07:22
CISA ogohlantirmoqda: 74 mingdan ortiq Fortinet qurilmasiga tegishli login va parollar turli manbalarda aniqlanmoqda ogoh bo’ling!

Kiberxavfsizlik sohasida so‘nggi yillarda kuzatilayotgan eng xavfli tendensiyalardan biri dasturiy ta’minotdagi zaifliklardan foydalanish emas, balki o‘g‘irlangan autentifikatsiya ma’lumotlari yordamida tizimlarga qonuniy foydalanuvchi sifatida kirib borish holatlarining ortib borayotganidir. Aynan shunday tahdidlardan biri sifatida baholanayotgan FortiBleed hodisasi AQSHning Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) tomonidan jiddiy ogohlantirish bilan e’lon qilindi.

Mutaxassislarning ma’lum qilishicha, ushbu kampaniya natijasida dunyo bo‘ylab internetga ochiq holda ishlayotgan o‘n minglab Fortinet qurilmalariga tegishli hisob ma’lumotlari oshkor bo‘lgan. Mazkur holat davlat tashkilotlari, xususiy sektor korxonalari hamda muhim axborot infratuzilmalarining xavfsizligiga bevosita tahdid tug‘dirmoqda.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
🔥 3
👍 2
🤔 2
😨 1
1
3 736
avatar
UzCERT Live
@uzcert_live
19.06.2026 06:39
Cisco ISE’dagi o‘ta xavfli zaifliklar korporativ tarmoqlar xavfsizligiga jiddiy tahdid solmoqda!

Korporativ tarmoqlarda identifikatsiya, autentifikatsiya va kirishni boshqarish jarayonlari axborot xavfsizligining eng muhim tarkibiy qismlaridan biri hisoblanadi. Aynan shu sababli mazkur infratuzilmalarda aniqlanadigan zaifliklar tashkilotlarning butun axborot tizimlari xavfsizligiga salbiy ta’sir ko‘rsatishi mumkin.

Cisco kompaniyasi yaqinda o‘zining keng qo‘llaniladigan Identity Services Engine (ISE) hamda Identity Services Engine Passive Identity Connector (ISE-PIC) mahsulotlarida bir nechta o‘ta xavfli zaifliklar mavjudligini ma’lum qildi. Ushbu zaifliklar masofadan turib zararli kod bajarish va maxfiy ma’lumotlarni oshkor etish imkoniyatini yaratib, korporativ tarmoqlar uchun yuqori darajadagi xavf tug‘dirmoqda.

Mazkur zaifliklar CVE-2026-20181 va CVE-2026-20190 identifikatorlari bilan ro‘yxatga olingan bo‘lib, Cisco tomonidan 2026-yil 17-iyun kuni e’lon qilingan. Xavflilik darajasi bo‘yicha ularga CVSS 9.1 ball berilgan bo‘lib, bu ularning juda yuqori xavfga ega ekanligini anglatadi.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
🔥 4
👍 3
1
7 952
avatar
UzCERT Live
@uzcert_live
17.06.2026 06:49
WordPress plaginidagi zaiflik orqali O‘zbekistonning nufuzli davlat oliy ta’lim muassasasiga tegishli rasmiy veb-saytga ruxsatsiz masofaviy kirish holati aniqlandi!

Bugungi kunda ta’lim muassasalari, davlat tashkilotlari va yirik korxonalarning axborot tizimlari kiberjinoyatchilar uchun eng jozibador nishonlardan biriga aylangan. Zamonaviy tahdidlar endilikda nafaqat tizimdagi zaifliklardan, balki dasturiy ta’minot yetkazib berish zanjiri (Supply Chain) orqali ham amalga oshirilmoqda. Bunday hujumlarning xavfliligi shundaki, kiberjinoyatchilar odatda ishonchli va xavfsiz deb hisoblangan dasturiy mahsulotlardan foydalanib, foydalanuvchilar sezmagan holda axborot tizimlariga kirib borish imkoniyatiga ega bo‘ladi.

2026-yil aprel oyida Smart Slider 3 Pro plaginida aniqlangan CVE-2026-34424 zaifligi orqali supply-chain hujumlari amalga oshirilishi mumkinligi haqidagi xabarlar butun dunyo bo‘ylab keng muhokamalarga sabab bo‘ldi. Ushbu zaiflik oqibatida ko‘plab WordPress saytlarida xavfsizlik buzilishi holatlari qayd etildi. O‘tkazilgan o’rganishlar natijasida esa Respublikamizdagi nufuzli davlat oliy ta’lim muassasalaridan biriga tegishli rasmiy domenda ham mazkur hujumning alomatlari aniqlanib, hujum zanjirining bir nechta bosqichlari tasdiqlandi.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
👍 6
😱 2
🔥 1
19 1.2K
avatar
UzCERT Live
@uzcert_live
16.06.2026 04:45
SimpleHelp serverlaringiz himoyalanganmi? 14 mingga yaqin internetga ochiq SimpleHelp serverlarida aniqlangan kritik zaiflik autentifikatsiya mexanizmini chetlab o‘tish imkonini bermoqda!

Kiberxavfsizlik sohasida faoliyat yurituvchi mutaxassislar hamda tashkilotlar uchun muhim ogohlantirish! Masofaviy monitoring va boshqaruv (Remote Monitoring and Management – RMM) tizimlari orasida keng qo‘llaniladigan SimpleHelp platformasida kritik darajadagi zaiflik aniqlangani ma’lum qilindi. CVE-2026-48558 identifikatori bilan ro‘yxatga olingan mazkur zaiflik masofadan turib autentifikatsiya mexanizmini chetlab o‘tish imkonini berib, internet tarmog‘iga ulangan minglab serverlarni potensial hujumlar uchun ochiq holatga keltirmoqda.

Mutaxassislarning ma’lumotlariga ko‘ra, hozirgi kunda internet tarmog‘ida ochiq holda faoliyat yuritayotgan qariyb 14 mingta SimpleHelp serveri mavjud bo‘lib, ularning ma’lum qismi mazkur zaiflikdan ta’sirlangan bo‘lishi mumkin.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
🔥 6
👍 4
1
2 1.1K
avatar
UzCERT Live
@uzcert_live
15.06.2026 13:11
OSINT, veb-ilovalar va API xavfsizligini ta’minlashga yordam beradigan yagona platforma mavjudmi? SecSuite imkoniyatlari bilan tanishing!

Axborot texnologiyalari va kiberxavfsizlik sohasining jadal rivojlanishi tashkilotlar oldiga yangi tahdidlar va murakkab xavfsizlik muammolarini qo‘ymoqda. Zamonaviy axborot tizimlarini himoyalash jarayonida nafaqat zaifliklarni aniqlash, balki ularni tezkor tahlil qilish va bartaraf etish ham muhim ahamiyat kasb etadi. Aynan shu ehtiyojlardan kelib chiqib, TheSecuredAnalyst loyihasi doirasida ishlab chiqilgan SecSuite nomli yangi ochiq kodli platforma taqdim etildi.

SecSuite — bu OSINT (Open Source Intelligence), veb-ilovalar xavfsizligi, API xavfsizligi, muvofiqlik nazorati hamda sun’iy intellekt asosidagi tahlil imkoniyatlarini yagona platformada birlashtiruvchi kompleks kiberxavfsizlik vositasidir. Platforma GitHub’da ochiq kodli loyiha sifatida taqdim etilgan bo‘lib, u kiberxavfsizlik mutaxassislari, penetratsion test o‘tkazuvchi ekspertlar, Red Team jamoalari hamda axborot tizimlari xavfsizligini baholovchi auditorlar uchun mo‘ljallangan.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
👍 3
3
🔥 2
27 1.3K
avatar
UzCERT Live
@uzcert_live
12.06.2026 08:40
Oracle PeopleSoft platformasida kritik zaiflik aniqlandi: tizimlar zudlik bilan yangilanishi tavsiya etiladi!

Oracle kompaniyasi PeopleSoft Enterprise PeopleTools platformasida aniqlangan o‘ta xavfli zaiflikni bartaraf etish maqsadida favqulodda xavfsizlik yangilanishini (Security Alert) e’lon qildi. CVE-2026-35273 identifikatori bilan qayd etilgan mazkur zaiflik masofadan turib ixtiyoriy kodlarni bajarish (Remote Code Execution – RCE) imkoniyatini yaratishi bilan alohida xavf tug‘dirmoqda.

Zaiflikning CVSS v3.1 baholash tizimidagi ko‘rsatkichi 9,8 ballni tashkil etadi. Ushbu ko‘rsatkich mazkur kamchilikning kritik darajadagi tahdid ekanligini va uni bartaraf etish choralarini kechiktirmasdan amalga oshirish zarurligini anglatadi.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
3
🔥 2
👍 1
3 1.4K
avatar
UzCERT Live
@uzcert_live
12.06.2026 08:32
Google Chrome brauzerida 28 ta xavfli zaiflik bartaraf etildi: foydalanuvchilar zudlik bilan yangilanishi tavsiya etiladi!

Google kompaniyasi dunyodagi eng ommabop veb-brauzerlardan biri bo‘lgan Chrome uchun navbatdagi xavfsizlik yangilanishini taqdim etdi. Mazkur yangilanish doirasida jami 28 ta zaiflik bartaraf etilgan bo‘lib, ularning bir qismi yuqori darajadagi xavf tug‘diruvchi kritik zaifliklar sifatida baholangan.

Mutaxassislarning ta’kidlashicha, ushbu zaifliklardan foydalanish orqali kiberjinoyatchilar foydalanuvchi qurilmalarida masofadan turib zararli kodlarni ishga tushirishi, maxfiy ma’lumotlarni qo‘lga kiritishi yoki tizim ustidan to‘liq nazorat o‘rnatishi mumkin edi.

Yangilanish natijasida Chrome brauzeri Windows va macOS operatsion tizimlarida 149.0.7827.114/.115, Linux tizimlarida esa 149.0.7827.114 versiyasiga yangilandi.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
👍 2
🔥 2
🫡 2
3 1.1K
avatar
UzCERT Live
@uzcert_live
11.06.2026 14:04
Ayrim tashkilotlarning kiberxavfsizlik uchun mas’ul mutaxassislari o‘z vazifalarini to‘liq bajarayaptimi?

UZCERT xizmati tomonidan zamonaviy kiberxavfsizlik tahdidlari va zaifliklari to‘g‘risidagi ma’lumotlarni yig‘ish, qayta ishlash hamda tahlil qilish, shuningdek, davlat organlari va tashkilotlarini aniqlangan kibertahdidlar va zaifliklar haqida o‘z vaqtida ogohlantirish bo‘yicha tizimli ishlar amalga oshirilmoqda.

Xususan, Respublikadagi davlat organlari va tashkilotlarining kiberxavfsizlik uchun mas’ul mutaxassislarining korporativ elektron pochta manzillariga aniqlangan kiberxavfsizlik tahdidlari, zaifliklar hamda ularni bartaraf etish bo‘yicha tavsiyalar muntazam ravishda yuborib kelinmoqda.

So‘nggi 20 kun davomida o‘tkazilgan o‘rganishlar natijalariga ko‘ra, quyidagi holatlar aniqlandi:
64 ta tashkilotda CVE-2023-44487 zaifligi;
53 ta tashkilotda CVE-2021-23017 zaifligi;
32 ta tashkilotda ProFTPD dasturiy ta’minoti bilan bog‘liq zaifliklar;
23 ta tashkilotda CVE-2023-48795 zaifligi;
20 ta tashkilotda CVE-2024-6387 zaifligi;
22 ta tashkilotda CVE-2025-15113 zaiflik;
50 ta tashkilotda zararli dasturlar (viruslar) bilan zararlanish holatlari kuzatildi.


Eslatib o‘tamiz, O‘zbekiston Respublikasining “Kiberxavfsizlik to‘g‘risida”gi Qonuni 14-moddasiga muvofiq, davlat organlari va tashkilotlari o‘z tasarrufidagi axborot tizimlari hamda axborot resurslarining kiberxavfsizligini ta’minlashi, shuningdek, axborot-kommunikatsiya tarmoqlari faoliyatining barqaror ishlashini ta’minlash choralarini ko‘rishi shart.

Qayd etilgan holatlarni inobatga olib, davlat organlari va tashkilotlariga aniqlangan zaifliklarni o‘z vaqtida bartaraf etish, dasturiy ta’minotlarni muntazam yangilab borish hamda kiberxavfsizlik talablariga qat’iy rioya etish tavsiya etiladi!

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
🔥 8
👍 2
💯 2
👏 1
48 1.9K
avatar
UzCERT Live
@uzcert_live
10.06.2026 10:32
#diqqat #tezkor

Respublikamizdagi tashkilotlarning barcha mutaxassislari hamda kiberxavfsizlik uchun mas’ul xodimlari diqqatiga!

Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o‘rganishlar natijasida so‘nggi kunlarda ayrim oliy ta’lim muassasalari va davlat tashkilotlari xodimlariga tegishli korporativ elektron pochta hisoblarining ruxsatsiz egallab olinishi bilan bog‘liq holatlar aniqlanmoqda.

Dastlabki tahlillarga ko‘ra, ushbu holatlar ayrim xodimlarning ishonchliligi tasdiqlanmagan yoki faoliyati noma’lum bo‘lgan internet-resurslarda korporativ elektron pochta manzillari orqali ro‘yxatdan o‘tishi, shuningdek kiberxavfsizlik gigiyenasi talablariga to‘liq rioya qilmasligi oqibatida yuzaga kelmoqda. Natijada tashkilot tomonidan foydalanish uchun taqdim etilgan elektron pochta hisoblari uchinchi shaxslar tomonidan qo‘lga kiritilmoqda.

Aniqlangan holatlar shuni ko‘rsatmoqdaki, ruxsatsiz egallab olingan elektron pochta hisoblaridan foydalanilgan holda Respublika bo‘ylab 50 dan ortiq tashkilotlarga ommaviy tarzda elektron xabarlar yuborilmoqda. Mazkur xabarlarda zararli dasturlar yoki tashkilotlarning axborot infratuzilmasiga zarar yetkazishi mumkin bo‘lgan zararli havolalar joylashtirilgan.

Bunday xabarlar tashkilotlar o‘rtasidagi o‘zaro yozishmalarga o‘xshash ko‘rinishda yuborilayotganligi sababli foydalanuvchilar tomonidan ishonchli deb qabul qilinishi va natijada zararli havolalarning ochilishi xavfi yuqori bo‘lib qolmoqda.

Tashkilotlarning barcha xodimlari va kiberxavfsizlik uchun mas’ul shaxslari tomonidan amal qilinishi tavsiya etiladigan xavfsizlik choralari:
1. Elektron pochta tizimlarida SPF, DKIM va DMARC mexanizmlarini joriy etish hamda ularning to‘g‘ri ishlashini muntazam nazorat qilib borish orqali soxta elektron pochta xabarlarining yetkazilish xavfini kamaytirish;

2.
Elektron pochta hisoblariga kirish jurnallari (audit loglari)ni muntazam monitoring qilish, shubhali kirish urinishlari yoki noodatiy faollik holatlari aniqlanganda zudlik bilan tegishli choralarni ko‘rish;

3. Operatsion tizimlar, elektron pochta serverlari va pochta mijozlarini muntazam yangilab borish, shuningdek elektron pochta orqali qabul qilingan fayllarning avtomatik ishga tushirilishini cheklash bo‘yicha xavfsizlik sozlamalarini joriy etish;

4. Xodimlar uchun phishing, spear-phishing hamda ijtimoiy muhandislik hujumlaridan himoyalanish bo‘yicha muntazam o‘quv mashg‘ulotlari va xabardorlik tadbirlarini tashkil etish;

5. Elektron pochta orqali kelgan xabarlar tanish tashkilot yoki hamkor nomidan yuborilgan bo‘lsa ham, ularning mazmunini diqqat bilan tekshirish hamda elektron pochta hisoblari buzilishi natijasida hujumchilar ishonchli manzillar nomidan zararli xabarlar yuborishi mumkinligini inobatga olish;

6. Xabarlardagi havolalarni ochishdan oldin ularning haqiqiy manzilini tekshirish, havolaning rasmiy domenga tegishli ekanligiga ishonch hosil qilish hamda noma’lum yoki shubhali havolalarni ochmaslik;

7. Elektron pochta orqali yuborilgan kutilmagan yoki so‘ralmagan biriktirilgan fayllarni ochmaslik, ayniqsa .exe, .bat, .cmd, .js, .vbs, .scr, .zip, .rar, .7z, .iso va makrosli hujjatlarga nisbatan ehtiyotkorlik bilan munosabatda bo‘lish hamda fayllarni ochishdan oldin antivirus vositalari orqali tekshirish;

8. Elektron pochta hisoblari va boshqa muhim axborot tizimlari uchun murakkab va noyob parollardan foydalanish, ko‘p faktorli autentifikatsiyani (MFA) joriy etish, shuningdek muhim topshiriqlar, moliyaviy operatsiyalar yoki maxfiy ma’lumotlarni taqdim etishni talab qiluvchi xabarlarning haqiqiyligini qo‘shimcha aloqa kanallari orqali tasdiqlash.


UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
🔥 8
3
👍 2
🤔 1
🤝 1
41 2.8K
avatar
UzCERT Live
@uzcert_live
10.06.2026 10:28
Fortinet FortiSandbox’da aniqlangan kritik zaiflik masofadan turib buyruqlar bajarilishiga imkon bermoqda!

FortiSandbox platformasida xavfli zaiflik aniqlandi
Axborot xavfsizligi sohasida faoliyat yurituvchi mutaxassislar uchun muhim ogohlantirish sifatida Fortinet kompaniyasi o‘zining FortiSandbox mahsulotlar qatorida yuqori darajadagi xavfsizlik zaifligi aniqlanganini e’lon qildi. CVE-2026-25089 identifikatori bilan ro‘yxatga olingan ushbu zaiflik masofadan turib va autentifikatsiyasiz holda operatsion tizim buyruqlarini bajarish imkoniyatini yaratadi.

Mazkur zaiflikning xavflilik darajasi CVSS v3 baholash tizimi bo‘yicha 9,1 ballni tashkil etib, “Kritik” toifaga kiritilgan. Zaiflikning asosiy xavfi shundaki, undan foydalanish uchun foydalanuvchining tizimda hisob qaydnomasi yoki administrator huquqlari mavjud bo‘lishi talab etilmaydi. Tarmoq orqali yuborilgan maxsus tayyorlangan HTTP so‘rovlar yordamida hujumchi himoyasiz tizimda ixtiyoriy buyruqlarni bajarishi mumkin.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
🔥 4
😱 3
2
7 997
avatar
UzCERT Live
@uzcert_live
10.06.2026 10:27
Veeam Backup & Replication’da aniqlangan kritik zaiflik masofadan turib kod bajarilishiga imkon bermoqda!

Veeam zaxiralash tizimlarida yuqori xavfli zaiflik aniqlandi
Axborot xavfsizligi sohasida faoliyat yurituvchi mutaxassislar tomonidan Veeam Backup & Replication dasturiy ta’minotida jiddiy xavfsizlik zaifligi aniqlangani ma’lum qilindi. CVE-2026-44963 identifikatori bilan ro‘yxatga olingan ushbu zaiflik masofadan turib ixtiyoriy kod bajarilishi (Remote Code Execution – RCE) imkoniyatini yaratadi hamda korxona va tashkilotlarning zaxira nusxalarini boshqaruvchi serverlariga nisbatan katta tahdid tug‘diradi.

Mazkur zaiflik axborot infratuzilmasining eng muhim elementlaridan biri hisoblangan zaxiralash serverlarini nishonga olgani sababli, kiberjinoyatchilar, jumladan, ransomware (ma’lumotlarni shifrlab to‘lov talab qiluvchi zararli dasturlar) operatorlari tomonidan faol ekspluatatsiya qilinishi mumkin bo‘lgan tahdidlar qatoriga kiradi.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
👍 5
🔥 2
😨 1
1
4 1.1K
avatar
UzCERT Live
@uzcert_live
09.06.2026 15:26
#diqqat #tezkor

Respublikamizdagi barcha tashkilotlarning kiberxavfsizlik uchun mas’ul mutaxassislari diqqatiga!

Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o'rganish natijasiga ko'ra, so‘nggi kunlarda ayrim davlat tashkilotlarining axborot infratuzilmasida tashkilot ma’lumotlarining ruxsatsiz sizdirilishiga olib kelishi mumkin bo‘lgan zararli dasturiy komponentlar aniqlanmoqda.

Dastlabki o‘rganishlarga ko‘ra, "3.bat", "AssetCache.bat", "svchost.bat" hamda "GatherNetworkInfo[.]py" nomli fayllar ayrim tashkilotlarning ishchi stansiyalari va serverlariga ruxsatsiz o‘rnatilganligi, shuningdek, mazkur fayllar masofadan turib boshqarilishi hamda tizimlardan turli ma’lumotlarni yig‘ib, ularni tashqi manzillarga noqonuniy ravishda uzatishi mumkinligi aniqlandi.

Shuningdek, mazkur zararli fayllar faoliyati davomida "http[:]//46[.]30[.]188[.]19[:]47812/upload" va "https[:]//twentyrow[.]com[:]443" axborot resurslari bilan aloqa o‘rnatayotganligi aniqlanib, buning natijasida zararli tarmoq faolligi yuzaga kelishi hamda tashkilot ma’lumotlarining ruxsatsiz uzatilishi xavfi mavjudligi ma’lum bo‘ldi.

Respublikamizdagi barcha tashkilotlarning mas’ul mutaxassislariga quyidagi choralarni zudlik bilan amalga oshirish tavsiya etiladi:
1. Tashkilot infratuzilmasida foydalanilayotgan xavfsizlik vositalarining (Firewall, WAF, antivirus, IDS/IPS tizimlari va boshqalar) bloklash ro‘yxatiga “http[:]//46[.]30[.]188[.]19[:]47812/upload” hamda https://twentyrow[.]com[:]443” axborot resurslarini kiritish bo‘yicha choralarni ko‘rish;

2. Barcha ishchi stansiyalar va serverlarda yuqorida keltirilgan mazkur zararli fayllarning mavjudligi yuzasidan o‘rganish ishlarini olib borish;

3. Firewall, Proxy, DNS, Web Server, EDR/XDR, SIEM hamda boshqa monitoring tizimlarining audit va jurnal (log) ma’lumotlarini tahlil qilib, zararli tarmoq faolligi bilan bog‘liq holatlarni aniqlash hamda aniqlangan holatlar yuzasidan tegishli choralarni ko‘rish;

4. Barcha foydalanuvchi va administrator hisob qaydnomalarining parollarini murakkab parollarga yangilash hamda ikki faktorli autentifikatsiyani (MFA) joriy etish choralarini ko‘rish;

5. Ishchi stansiyalarda PowerShell va CMD.exe interpretatorlari orqali buyruqlar, jumladan zararli skriptlarning bajarilishini cheklash bo‘yicha tegishli xavfsizlik choralarini joriy etish;

6. Mazkur zararli fayllar bilan zararlanish holati aniqlangan taqdirda, zudlik bilan Markazning (71) 203-00-23 telefon raqami orqali bog‘lanib, holat yuzasidan ma’lumot taqdim etish.

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
👍 14
😱 3
🔥 2
👀 1
1
202 7.6K
avatar
UzCERT Live
@uzcert_live
06.06.2026 10:15
DDoS hujumlariga tayyormisiz? 2026-yilda DDoS simulyatsiyasi uchun eng samarali 5 ta platforma tahlili!

So‘nggi yillarda DDoS (Distributed Denial of Service) hujumlari kiberjinoyatchilar tomonidan keng qo‘llanilayotgan eng xavfli kiberhujum usullaridan biriga aylandi. Ayniqsa, 2025-yilda qayd etilgan va soniyasiga 31,4 terabit trafik oqimini tashkil etgan rekord darajadagi DDoS hujumi butun dunyo bo‘ylab tashkilotlarni o‘z himoya tizimlarini qayta ko‘rib chiqishga majbur qildi.

Bugungi kunda savol endi "DDoS hujumi bo‘ladimi?" emas, balki "DDoS hujumi sodir bo‘lganda tizimimiz bunga tayyormi?" degan masalaga aylanib bormoqda.

Shu sababli ko‘plab tashkilotlar o‘z infratuzilmalarini sinovdan o‘tkazish uchun nazorat ostidagi DDoS simulyatsiya xizmatlaridan foydalanmoqda. Bunday sinovlar real hujumlarni xavfsiz tarzda taqlid qilib, himoya mexanizmlarining samaradorligini baholash, zaif nuqtalarni aniqlash hamda kiberhodisalarga qarshi choralar ko‘rish jarayonlarini takomillashtirish imkonini beradi.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
👍 4
🔥 2
🤔 1
1
9 1.6K
avatar
UzCERT Live
@uzcert_live
04.06.2026 13:41
WordPress saytlariga qarshi ommaviy hujumlar boshlandi: Everest Forms Pro plagini orqali serverlarda zararli kodlar ishga tushirilmoqda

WordPress ekotizimida yana bir jiddiy xavfsizlik muammosi aniqlandi. Kiberxavfsizlik mutaxassislari Everest Forms Pro plagini tarkibidagi kritik zaiflikdan keng ko‘lamda foydalanilayotganini ma’lum qildi. Ushbu zaiflik hujumchilarga autentifikatsiyadan o‘tmasdan turib veb-serverda ixtiyoriy PHP kodlarini ishga tushirish imkonini beradi.

CVE-2026-3300 identifikatori bilan qayd etilgan mazkur zaiflik CVSS baholash tizimi bo‘yicha 9,8 ball bilan baholangan bo‘lib, eng yuqori darajadagi xavflardan biri hisoblanadi. Mutaxassislarning ta’kidlashicha, zaiflik allaqachon real kiberhujumlarda faol ekspluatatsiya qilinmoqda va minglab WordPress saytlarini xavf ostida qoldirmoqda.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
👍 4
🔥 3
😨 2
1
3 1.5K
avatar
UzCERT Live
@uzcert_live
04.06.2026 04:44
Active Directory xavf ostida: Netlogon’dagi kritik zaiflik orqali hujumchilar butun domen ustidan nazoratni qo‘lga kiritishi mumkin!

Microsoft tomonidan 2026-yil may oyidagi xavfsizlik yangilanishlari doirasida bartaraf etilgan CVE-2026-41089 identifikatoriga ega kritik zaiflik hozirda real kiberhujumlarda faol ravishda ekspluatatsiya qilinayotgani ma’lum bo‘ldi. Kiberxavfsizlik mutaxassislari ushbu zaiflikni so‘nggi yillarda Windows infratuzilmalarida aniqlangan eng xavfli masofaviy kod bajarish (Remote Code Execution – RCE) zaifliklaridan biri sifatida baholamoqda.

Mazkur zaiflik Windows Server operatsion tizimlarida domen nazoratchisi (Domain Controller) vazifasini bajaruvchi serverlarga ta’sir ko‘rsatadi va hujumchilarga autentifikatsiyadan o‘tmasdan turib tizimda SYSTEM darajasidagi huquqlar bilan ixtiyoriy kodni masofadan ishga tushirish imkonini beradi.

Eng xavotirli jihati shundaki, zaiflikdan foydalanish uchun foydalanuvchi ishtiroki, hisob ma’lumotlari yoki serverga mahalliy kirish talab qilinmaydi. Shu sababli mutaxassislar uni «0-Click» (foydalanuvchi harakatisiz amalga oshiriladigan) zaiflik sifatida baholamoqda.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
😱 3
🔥 2
👍 1
🤓 1
😨 1
1
34 2K

UzCERT Live

2.6K
🧑‍💻 𝘜𝘻𝘊𝘌𝘙𝘛 - 𝘬𝘪𝘣𝘦𝘳𝘹𝘢𝘷𝘧𝘴𝘪𝘻𝘭𝘪𝘬 𝘩𝘰𝘥𝘪𝘴𝘢𝘭𝘢𝘳𝘪𝘨𝘢 𝘤𝘩𝘰𝘳𝘢 𝘬𝘰'𝘳𝘪𝘴𝘩 𝘹𝘪𝘻𝘮𝘢𝘵𝘪𝘯𝘪𝘯𝘨 𝘳𝘢𝘴𝘮𝘪𝘺 𝘵𝘦𝘭𝘦𝘨𝘳𝘢𝘮 𝘬𝘢𝘯𝘢𝘭𝘪. 🇺🇿

🌐 Veb-sayt: uzcert.uz

☎️ Tel: 712030023

☎️ Tel: 555021010
Открыть в Telegram