Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👎1
1/2
🤖 AI kiberxavfsizlikni qanday o'zgartirayotgani haqida The Hacker News'da juda yaxshi maqola chiqdi.
Maqoladagi eng muhim faktlardan ayrimlari:
2024-yilda yangi CVE e'lon qilingandan keyin unga mos exploit yozilishigacha o'rtacha 56 kun vaqt ketgan. Bu vaqt oralig'ida ko'plab tashkilotlar tizimlarni patch qilishga va himoyani moslashtirishga ulgurardi.
2025-yilda bu 23 kunga tushgan. 2026-yilda esa atigi 10 soat.
Bunga asosiy sabab esa AI va avtomatlashtirish texnologiyalarining hujum jarayonlarini keskin tezlashtirayotganidir.
Oldin exploit yozish, reconnaissance qilish yoki payload tayyorlash uchun ko'proq vaqt va tajribali mutaxassis kerak bo'lardi. Hozir esa LLM va automation vositalari bu jarayonlarni bir necha baravar tezlashtirmoqda.
Maqoladagi yana bir qiziq statistika: AI-assisted attackerlar ayrim holatlarda tizimga 73 sekund ichida kirishga muvaffaq bo'lyapti.
Sababi AI: — exploit yozishda — reconnaissance'da — phishing tayyorlashda — avtomatik scanning'da — privilege escalation'da hujumchilarni keskin tezlashtiryapti.
Xo'sh, himoya tomoni bu tezlikka mos javob bera olyaptimi? 👇 (davomi bor)
🤖 AI kiberxavfsizlikni qanday o'zgartirayotgani haqida The Hacker News'da juda yaxshi maqola chiqdi.
Maqoladagi eng muhim faktlardan ayrimlari:
2024-yilda yangi CVE e'lon qilingandan keyin unga mos exploit yozilishigacha o'rtacha 56 kun vaqt ketgan. Bu vaqt oralig'ida ko'plab tashkilotlar tizimlarni patch qilishga va himoyani moslashtirishga ulgurardi.
2025-yilda bu 23 kunga tushgan. 2026-yilda esa atigi 10 soat.
Bunga asosiy sabab esa AI va avtomatlashtirish texnologiyalarining hujum jarayonlarini keskin tezlashtirayotganidir.
Oldin exploit yozish, reconnaissance qilish yoki payload tayyorlash uchun ko'proq vaqt va tajribali mutaxassis kerak bo'lardi. Hozir esa LLM va automation vositalari bu jarayonlarni bir necha baravar tezlashtirmoqda.
Maqoladagi yana bir qiziq statistika: AI-assisted attackerlar ayrim holatlarda tizimga 73 sekund ichida kirishga muvaffaq bo'lyapti.
Sababi AI: — exploit yozishda — reconnaissance'da — phishing tayyorlashda — avtomatik scanning'da — privilege escalation'da hujumchilarni keskin tezlashtiryapti.
Xo'sh, himoya tomoni bu tezlikka mos javob bera olyaptimi? 👇 (davomi bor)
🔥3👍1👎1
2/2
Ko'plab tashkilot va kompaniyalarning axborot xavfsizligi xizmatlari hali ham juda sekin manual workflow bilan ishlaydi. Ya'ni hujumchilar allaqachon AI va automation'dan foydalanayotgan bir paytda, ko'plab himoya jarayonlari hali ham qo'lda boshqariladi.
Ko'plab joylarda oddiy patch jarayoni shunday ko'rinadi:
zaiflik aniqlanadi → ticket ochiladi → approval kutiladi → adminlarga uzatiladi → test qilinadi → maintenance window belgilanadi → production'ga deploy qilinadi
Ba'zi hollarda esa himoya tomoni zaiflik mavjudligidan umuman xabardor ham bo'lmaydi — chunki alert yo'qoladi, ticket o'qilmaydi, yoki jamoalar o'rtasida ma'lumot yetib bormaydi.
Bu jarayon kunlar, haftalar olishi mumkin. Hujumchi esa 73 soniyada tizimda.
Maqolaning asosiy g'oyasini shunday ifodalash mumkin: "Cybersecurity'dagi asosiy muammo endi exploit emas. Muammo — tezlik."
Shu sabab industry'da "Autonomous Purple Teaming" va AI-assisted defense tushunchalari tez rivojlanmoqda.
⚠️ Eslatma: Maqola Picus Security'ning sponsored content'i, lekin maqolada keltirilgan statistikalar CISA KEV, VulnCheck va ExploitDB kabi mustaqil manbalarga asoslangan ekan.
📖 Maqola bilan to'liq tanishib chiqishni istaganlar uchun: https://thehackernews.com/2026/05/your-purple-team-isnt-purple-its-just.html
Ko'plab tashkilot va kompaniyalarning axborot xavfsizligi xizmatlari hali ham juda sekin manual workflow bilan ishlaydi. Ya'ni hujumchilar allaqachon AI va automation'dan foydalanayotgan bir paytda, ko'plab himoya jarayonlari hali ham qo'lda boshqariladi.
Ko'plab joylarda oddiy patch jarayoni shunday ko'rinadi:
zaiflik aniqlanadi → ticket ochiladi → approval kutiladi → adminlarga uzatiladi → test qilinadi → maintenance window belgilanadi → production'ga deploy qilinadi
Ba'zi hollarda esa himoya tomoni zaiflik mavjudligidan umuman xabardor ham bo'lmaydi — chunki alert yo'qoladi, ticket o'qilmaydi, yoki jamoalar o'rtasida ma'lumot yetib bormaydi.
Bu jarayon kunlar, haftalar olishi mumkin. Hujumchi esa 73 soniyada tizimda.
Maqolaning asosiy g'oyasini shunday ifodalash mumkin: "Cybersecurity'dagi asosiy muammo endi exploit emas. Muammo — tezlik."
Shu sabab industry'da "Autonomous Purple Teaming" va AI-assisted defense tushunchalari tez rivojlanmoqda.
⚠️ Eslatma: Maqola Picus Security'ning sponsored content'i, lekin maqolada keltirilgan statistikalar CISA KEV, VulnCheck va ExploitDB kabi mustaqil manbalarga asoslangan ekan.
📖 Maqola bilan to'liq tanishib chiqishni istaganlar uchun: https://thehackernews.com/2026/05/your-purple-team-isnt-purple-its-just.html
🔥3👎1
🔴 Grafana atrofidagi voqealar...
Shu kunlarda Grafana bilan bog'liq bir nechta muhim hodisalar sodir bo'ldi, shu haqida qisqacha ma'lumot bermoqchiman.
Avval eng shovqinlisi — TanStack npm supply chain hujumi orqali Grafana'ning GitHub workflow tokeni o'g'irlangan va bir nechta xususiy repozitoriya yuklab olingan.
O'g'ri xabar berish o'rniga, kodlarni ommaga chiqarmaslik evaziga to'lov talab qilgan.
Keyinchalik ma'lum bo'ldiki, hujum ortida CoinbaseCartel deb nomlangan xakerlar guruhi turgan. Hozircha o'g'irlangan ma'lumotlar ommaga chiqarilmagan.
Grafana jamoasi xakerlarning tahdidiga qaramasdan ularga pul to'lamaslikka qaror qilgan va buni rasmiy sahifalarida e'lon qildi.
Shu voqealar fonida yana bir yangilik — Grafana Final Scanner yangi versiyasi chiqarildi.Scanner Grafana infratuzilmasini skanerlash va zaifliklarni aniqlash uchun mo'ljallangan
👉 github.com/Zierax/Grafana-Final-Scanner
Hozirgi kunda Grafana'ning eng so'nggi versiyasi v13.0.1+security-01 (12-may 2026).
Agar siz Grafana ishlatsangiz va hali yangilamagan bo'lsangiz — kechiktirmang, ayniqsa hozirgi vaziyatda.
Shu kunlarda Grafana bilan bog'liq bir nechta muhim hodisalar sodir bo'ldi, shu haqida qisqacha ma'lumot bermoqchiman.
Avval eng shovqinlisi — TanStack npm supply chain hujumi orqali Grafana'ning GitHub workflow tokeni o'g'irlangan va bir nechta xususiy repozitoriya yuklab olingan.
O'g'ri xabar berish o'rniga, kodlarni ommaga chiqarmaslik evaziga to'lov talab qilgan.
Keyinchalik ma'lum bo'ldiki, hujum ortida CoinbaseCartel deb nomlangan xakerlar guruhi turgan. Hozircha o'g'irlangan ma'lumotlar ommaga chiqarilmagan.
Grafana jamoasi xakerlarning tahdidiga qaramasdan ularga pul to'lamaslikka qaror qilgan va buni rasmiy sahifalarida e'lon qildi.
Shu voqealar fonida yana bir yangilik — Grafana Final Scanner yangi versiyasi chiqarildi.Scanner Grafana infratuzilmasini skanerlash va zaifliklarni aniqlash uchun mo'ljallangan
👉 github.com/Zierax/Grafana-Final-Scanner
Hozirgi kunda Grafana'ning eng so'nggi versiyasi v13.0.1+security-01 (12-may 2026).
Agar siz Grafana ishlatsangiz va hali yangilamagan bo'lsangiz — kechiktirmang, ayniqsa hozirgi vaziyatda.
🔥2
CWG Security | cwgsecurity.uz
TanStack npm supply chain hujum
TanStack npm supply chain hujum haqida ham qisqacha:
TanStack — React, Vue kabi frameworklar uchun mashhur JavaScript kutubxonalari to'plami. Ko'plab dasturchilar uni loyihalarida ishlatadi.
Supply chain hujumi — bevosita nishonga hujum qilish o'rniga, u ishlatadigan uchinchi tomon kutubxonasiga zararli kod kiritish.
TanStack'ning npm paketlari ichiga zararli kod kiritilgan. Grafana ham o'z CI/CD pipeline'ida TanStack ishlatgan.
Zararli paket ishga tushganda GitHub workflow'dagi maxfiy tokenlarni o'g'irlab yuborgan.
O'g'irlangan token orqali esa Grafana'ning xususiy repozitoriyalariga kirish imkoni hosil bo'lgan.
Oddiyroq qilib aytganda:
TanStack — React, Vue kabi frameworklar uchun mashhur JavaScript kutubxonalari to'plami. Ko'plab dasturchilar uni loyihalarida ishlatadi.
Supply chain hujumi — bevosita nishonga hujum qilish o'rniga, u ishlatadigan uchinchi tomon kutubxonasiga zararli kod kiritish.
TanStack'ning npm paketlari ichiga zararli kod kiritilgan. Grafana ham o'z CI/CD pipeline'ida TanStack ishlatgan.
Zararli paket ishga tushganda GitHub workflow'dagi maxfiy tokenlarni o'g'irlab yuborgan.
O'g'irlangan token orqali esa Grafana'ning xususiy repozitoriyalariga kirish imkoni hosil bo'lgan.
Oddiyroq qilib aytganda:
Grafana'ni bevosita buzish o'rniga, Grafana ishongan kutubxonani buzishgan — va u orqali ichkariga kirishgan.
🔥1
🔴 Yana bir supply chain attack bu safar GitHub VS Code kengaytmasi orqali buzildi. Minglab ichki repozitoriyalar sizib chiqdi
GitHub kompaniya xodimlaridan birining kompyuteri kompromitatsiya qilinganligini xabar qildi. Dastlabki ma'lumotlarga ko'ra, hujum zararlangan VS Code kengaytmasi orqali amalga oshirilgan.
Natijada xakerlar taxminan 4 000 ta ichki repozitoriyaga kirish imkoniga ega bo'ldi.
Voqea allaqachon "ichki hodisa" doirasidan chiqib ketdi: xakerlar o'g'irlangan ma'lumotlarni $50 000 ga sotuvga qo'ydi.
GitHub keyinroq batafsil hisobot va tekshiruv natijalarini e'lon qilishga va'da berdi.
Bu holat ham ko'p narsani ko'rsatib turibdi: bugun supply chain hujumi server, CI/CD yoki bulutdan emas — balki kod muharriridagi oddiy kengaytmadan boshlanishi mumkin.
🛡 Dasturchilarga eslatma:
VS Code kengaytmalar ro'yxatini tekshiring, tasdiqlanmaganlarini o'chiring
Repozitoriyalardagi API kalitlarini almashtiring
Repozitoriyalarda maxfiy ma'lumotlarni avtomatik aniqlash funksiyasini yoqing
GitHub kompaniya xodimlaridan birining kompyuteri kompromitatsiya qilinganligini xabar qildi. Dastlabki ma'lumotlarga ko'ra, hujum zararlangan VS Code kengaytmasi orqali amalga oshirilgan.
Natijada xakerlar taxminan 4 000 ta ichki repozitoriyaga kirish imkoniga ega bo'ldi.
Voqea allaqachon "ichki hodisa" doirasidan chiqib ketdi: xakerlar o'g'irlangan ma'lumotlarni $50 000 ga sotuvga qo'ydi.
GitHub keyinroq batafsil hisobot va tekshiruv natijalarini e'lon qilishga va'da berdi.
Bu holat ham ko'p narsani ko'rsatib turibdi: bugun supply chain hujumi server, CI/CD yoki bulutdan emas — balki kod muharriridagi oddiy kengaytmadan boshlanishi mumkin.
🛡 Dasturchilarga eslatma:
VS Code kengaytmalar ro'yxatini tekshiring, tasdiqlanmaganlarini o'chiring
Repozitoriyalardagi API kalitlarini almashtiring
Repozitoriyalarda maxfiy ma'lumotlarni avtomatik aniqlash funksiyasini yoqing
🔥1
CWG Security | cwgsecurity.uz
🫡🫡🫡
Bugun internetda O'zbekistondagi yirik tashkilotlar bazalari sotilayotgani haqida xabarlar tarqaldi.
Jumladan: INHU, TUIT, KIUT, Ipoteka Bank, Sarkor Telecom, Korzinka, EGaz va boshqa 10+ kompaniya.
Agar bu ma'lumotlar rost bulsa mening taxminim — u qanday kirgan?
Katta ehtimol u "Credential Stuffing" usulidan foydalangan yani:
Internetda ilgari sizib chiqqan parollar bazalari mavjud.Shu bazalarda aynan shu tizimlarning login ma'lumotlari ham mavjud. Hujumchi o'sha tayyor bazalardan foydalanib, tizimga to'g'ridan-to'g'ri kiryapti.
Jumladan: INHU, TUIT, KIUT, Ipoteka Bank, Sarkor Telecom, Korzinka, EGaz va boshqa 10+ kompaniya.
Agar bu ma'lumotlar rost bulsa mening taxminim — u qanday kirgan?
Katta ehtimol u "Credential Stuffing" usulidan foydalangan yani:
Internetda ilgari sizib chiqqan parollar bazalari mavjud.Shu bazalarda aynan shu tizimlarning login ma'lumotlari ham mavjud. Hujumchi o'sha tayyor bazalardan foydalanib, tizimga to'g'ridan-to'g'ri kiryapti.
🔥1
CWG Security | cwgsecurity.uz
Bugun internetda O'zbekistondagi yirik tashkilotlar bazalari sotilayotgani haqida xabarlar tarqaldi. Jumladan: INHU, TUIT, KIUT, Ipoteka Bank, Sarkor Telecom, Korzinka, EGaz va boshqa 10+ kompaniya. Agar bu ma'lumotlar rost bulsa mening taxminim — u qanday…
Kichik isbot yani shu leaklarni post qilgan user tarqalgan login parollar elon qilingan postga reply qilyapti
🔥1
Forwarded from CWG Cyber Threats
🚫 First VPN xizmatiga qarshi global operatsiya
Yevropa va Shimoliy Amerika maxsus xizmatlari 25 ta ransomware guruhi foydalanganligi aniqlagan First VPN xizmatini yopishdi.
🔺 Fransiya va Niderlandiya rahbarligida amalga oshirilgan "Saffron" operatsiyasi
🔺 Jinoyatchilar VPN orqali ransomware hujumlari, ma'lumot o'g'irlash va DDoS xujumlarini yashirgan
🔺 25 ta ransomware guruhi ushbu VPN xizmatidan muntazam foydalangan
Tavsiya: Ishonchsiz VPN provayderlari xavfli bo'lishi mumkin — tekshirilgan xizmatlardan foydalaning.
#FirstVPN #Ransomware
@cwgthreats — VPN xavfsizligi va ransomware tahdidlari haqida so'nggi ma'lumotlar
Yevropa va Shimoliy Amerika maxsus xizmatlari 25 ta ransomware guruhi foydalanganligi aniqlagan First VPN xizmatini yopishdi.
🔺 Fransiya va Niderlandiya rahbarligida amalga oshirilgan "Saffron" operatsiyasi
🔺 Jinoyatchilar VPN orqali ransomware hujumlari, ma'lumot o'g'irlash va DDoS xujumlarini yashirgan
🔺 25 ta ransomware guruhi ushbu VPN xizmatidan muntazam foydalangan
Tavsiya: Ishonchsiz VPN provayderlari xavfli bo'lishi mumkin — tekshirilgan xizmatlardan foydalaning.
#FirstVPN #Ransomware
@cwgthreats — VPN xavfsizligi va ransomware tahdidlari haqida so'nggi ma'lumotlar
👎1🔥1
Forwarded from CWG Cyber Threats
⚠️ Drupal CMS'ida SQL Injection xujumlari boshlandi
Drupal rasmiylari bu hafta e'lon qilingan "juda kritik" SQL injection zaifligidan xakerlar faol foydalanayotgani haqida ogohlantirmoqda.
🔺 Zaiflik faol ekspluatatsiya qilinmoqda
🔺 SQL injection orqali ma'lumotlar bazasiga to'liq kirish
🔺 Barcha Drupal versiyalari xavf ostida
Tavsiya: Darhol eng so'nggi xavfsizlik patchini o'rnating va ma'lumotlar bazasi loglarini tekshiring.
#Drupal #SQLInjection
@cwgthreats — Drupal CMS xavfsizligi va web zaifliklar haqida tezkor xabarlar
Drupal rasmiylari bu hafta e'lon qilingan "juda kritik" SQL injection zaifligidan xakerlar faol foydalanayotgani haqida ogohlantirmoqda.
🔺 Zaiflik faol ekspluatatsiya qilinmoqda
🔺 SQL injection orqali ma'lumotlar bazasiga to'liq kirish
🔺 Barcha Drupal versiyalari xavf ostida
Tavsiya: Darhol eng so'nggi xavfsizlik patchini o'rnating va ma'lumotlar bazasi loglarini tekshiring.
#Drupal #SQLInjection
@cwgthreats — Drupal CMS xavfsizligi va web zaifliklar haqida tezkor xabarlar
👎1🔥1
CWG Cyber Threats
⚠️ Drupal CMS'ida SQL Injection xujumlari boshlandi Drupal rasmiylari bu hafta e'lon qilingan "juda kritik" SQL injection zaifligidan xakerlar faol foydalanayotgani haqida ogohlantirmoqda. 🔺 Zaiflik faol ekspluatatsiya qilinmoqda 🔺 SQL injection orqali ma'lumotlar…
Bu zaiflik faqat PostgreSQL ishlatadigan Drupal saytlariga ta'sir qiladi. MySQL yoki boshqa ma'lumotlar bazalari xavf ostida emas lekin patch barcha uchun tavsiya etiladi
👎1🔥1
Rossiyada IP-manzillar ustidan nazorat kuchaymoqda.
Roskomnadzor 85 ta aloqa operatorini abonentlarning IP-manzillari haqidagi ma’lumotlarni o‘z vaqtida taqdim etmagani uchun jarimaga tortdi.
Rasmiy izohga ko‘ra, operatorlar IP-manzil o‘zgarishlari haqida qisqa muddat ichida hisobot berishi kerak. Sabab sifatida esa DDoS hujumlarini aniqlash va oldini olish ko‘rsatilmoqda.
Ammo bu holat yana bir narsani eslatadi:
internet infratuzilmasida “trafik nazorati” va “foydalanuvchi identifikatsiyasi” masalalari tobora markazlashib bormoqda.
IP-loglar:
• foydalanuvchi faolligini bog‘lash
• sessiyalarni kuzatish
• trafikni tahlil qilish
• anonimlik darajasini pasaytirish
uchun muhim element hisoblanadi.
Kiberxavfsizlik nuqtai nazaridan bu — bir tomondan hujumlarga qarshi monitoring imkoniyati bo‘lsa, boshqa tomondan internetdagi maxfiylik va nazorat o‘rtasidagi balans haqida yana savollarni ochadi.
Roskomnadzor 85 ta aloqa operatorini abonentlarning IP-manzillari haqidagi ma’lumotlarni o‘z vaqtida taqdim etmagani uchun jarimaga tortdi.
Rasmiy izohga ko‘ra, operatorlar IP-manzil o‘zgarishlari haqida qisqa muddat ichida hisobot berishi kerak. Sabab sifatida esa DDoS hujumlarini aniqlash va oldini olish ko‘rsatilmoqda.
Ammo bu holat yana bir narsani eslatadi:
internet infratuzilmasida “trafik nazorati” va “foydalanuvchi identifikatsiyasi” masalalari tobora markazlashib bormoqda.
IP-loglar:
• foydalanuvchi faolligini bog‘lash
• sessiyalarni kuzatish
• trafikni tahlil qilish
• anonimlik darajasini pasaytirish
uchun muhim element hisoblanadi.
Kiberxavfsizlik nuqtai nazaridan bu — bir tomondan hujumlarga qarshi monitoring imkoniyati bo‘lsa, boshqa tomondan internetdagi maxfiylik va nazorat o‘rtasidagi balans haqida yana savollarni ochadi.
👎3🔥3
Forwarded from CWG Cyber Threats
🚨 WordPress saytlariga admin hisobi yaratilmoqda
WP Maps Pro plaginidagi xavfli zaiflik xakerlar tomonidan faol ishlatilmoqda. Zaiflik autentifikatsiyasiz admin hisobi yaratishga imkon beradi.
🔺 30,000+ saytda o'rnatilgan WP Maps Pro plagini hujum ostida
🔺 Zaiflik autentifikatsiyasiz administrator hisobi yaratishga imkon beradi
🔺 Xakerlar saytni to'liq nazoratga olish imkonini qo'lga kiritmoqda
Tavsiya: WP Maps Pro plaginini zudlik bilan yangilang yoki o'chiring. Sayt adminlari ro'yxatini tekshiring.
#WordPress #WPMapsPro
@cwgthreats — WordPress plaginlaridagi zaifliklar va xujumlar haqida eng so'nggi xabarlar
WP Maps Pro plaginidagi xavfli zaiflik xakerlar tomonidan faol ishlatilmoqda. Zaiflik autentifikatsiyasiz admin hisobi yaratishga imkon beradi.
🔺 30,000+ saytda o'rnatilgan WP Maps Pro plagini hujum ostida
🔺 Zaiflik autentifikatsiyasiz administrator hisobi yaratishga imkon beradi
🔺 Xakerlar saytni to'liq nazoratga olish imkonini qo'lga kiritmoqda
Tavsiya: WP Maps Pro plaginini zudlik bilan yangilang yoki o'chiring. Sayt adminlari ro'yxatini tekshiring.
#WordPress #WPMapsPro
@cwgthreats — WordPress plaginlaridagi zaifliklar va xujumlar haqida eng so'nggi xabarlar
👍1
🚨 CVE-2026-41089 — Windows Netlogon RCE (CVSS 9.8 Critical)
Microsoft Windows Netlogon servisida aniqlangan ushbu zaiflik CLDAP (UDP/389) so‘rovlarini qayta ishlashdagi Stack Buffer Overflow sabab yuzaga keladi.
🔹 Zaiflik turi: Remote Code Execution (RCE)
🔹 CVSS: 9.8 Critical
🔹 Authentication talab qilinmaydi
🔹 User interaction talab qilinmaydi
Hujumchi maxsus tayyorlangan CLDAP paket yuborish orqali Domain Controller'da SYSTEM huquqlari bilan kod bajarishi yoki LSASS xizmatini ishdan chiqarishi mumkin.
Ta'siri:
• Domain Controller komprometatsiyasi
• Active Directory nazoratini yo‘qotish
• Privilege Escalation
• Lateral Movement
• Butun domen infratuzilmasining egallanishi
🎯 Ta'sirlangan tizimlar:
• Windows Server 2012 / 2012 R2
• Windows Server 2016
• Windows Server 2019
• Windows Server 2022
• Windows Server 2025
🛡 Tavsiya:
Microsoft tomonidan chiqarilgan 2026-yil May xavfsizlik yangilanishlarini zudlik bilan o‘rnatish hamda Domain Controller'larda LDAP/CLDAP trafiklarini monitoring qilish tavsiya etiladi.
Public exploit mavjud‼️
#CVE2026 #Windows #Netlogon #RCE #ActiveDirectory #CWG
Microsoft Windows Netlogon servisida aniqlangan ushbu zaiflik CLDAP (UDP/389) so‘rovlarini qayta ishlashdagi Stack Buffer Overflow sabab yuzaga keladi.
🔹 Zaiflik turi: Remote Code Execution (RCE)
🔹 CVSS: 9.8 Critical
🔹 Authentication talab qilinmaydi
🔹 User interaction talab qilinmaydi
Hujumchi maxsus tayyorlangan CLDAP paket yuborish orqali Domain Controller'da SYSTEM huquqlari bilan kod bajarishi yoki LSASS xizmatini ishdan chiqarishi mumkin.
Ta'siri:
• Domain Controller komprometatsiyasi
• Active Directory nazoratini yo‘qotish
• Privilege Escalation
• Lateral Movement
• Butun domen infratuzilmasining egallanishi
🎯 Ta'sirlangan tizimlar:
• Windows Server 2012 / 2012 R2
• Windows Server 2016
• Windows Server 2019
• Windows Server 2022
• Windows Server 2025
🛡 Tavsiya:
Microsoft tomonidan chiqarilgan 2026-yil May xavfsizlik yangilanishlarini zudlik bilan o‘rnatish hamda Domain Controller'larda LDAP/CLDAP trafiklarini monitoring qilish tavsiya etiladi.
Public exploit mavjud‼️
#CVE2026 #Windows #Netlogon #RCE #ActiveDirectory #CWG
🚨 Hidden HTTP/2 Bomb — yangi DoS exploit.
*
nginx, Apache httpd, Microsoft IIS, Envoy, Cloudflare Pingora serverlariga qarshi
*
⚠️ 880,000+ sayt zaif — oddiy uy interneti yetarli, 20 soniyada server xotirasi to'lib qoladi.
*
🎯 Ta'sirlangan versiyalar:
• nginx — 1.29.7 va undan oldingi
• Apache httpd — 2.4.67 va undan oldingi
• IIS / Envoy / Pingora — hozircha barcha versiyalar
*
Tahlil + Laboratoriya + PoC
*
@cwgsecurity — kibertahdidlar haqida birinchi xabardor bo'ling.
*
nginx, Apache httpd, Microsoft IIS, Envoy, Cloudflare Pingora serverlariga qarshi
*
⚠️ 880,000+ sayt zaif — oddiy uy interneti yetarli, 20 soniyada server xotirasi to'lib qoladi.
*
🎯 Ta'sirlangan versiyalar:
• nginx — 1.29.7 va undan oldingi
• Apache httpd — 2.4.67 va undan oldingi
• IIS / Envoy / Pingora — hozircha barcha versiyalar
*
Tahlil + Laboratoriya + PoC
*
@cwgsecurity — kibertahdidlar haqida birinchi xabardor bo'ling.