๐—ข๐˜‡๐—ผ๐—ฑ๐—ฏ๐—ฒ๐—ธ๐——๐—ฒ๐˜ƒ
371 subscribers
136 photos
65 videos
76 files
117 links
Dasturlash | Kiberxavfsizlik | Shaxsiy blog
.............................................................................
Build Break Secure

@ozodbekdevv | @dasturchichoyxonasi
Download Telegram
Forwarded from UzCERT Live
โš ๏ธ Ogohlantirish: Respublikamizda maqsadli kiberhujumlar soni ortmoqda!

Hurmatli axborot tizimlari va resurslariga masโ€™ul mutaxassislar DIQQATIGA!

๐Ÿ”Ž Soโ€˜nggi kunlarda Respublikamiz hududidagi axborot tizimlari hamda axborot resurslariga nisbatan ommaviy va maqsadli kiberhujumlar soni ortgani kuzatilmoqda.

โœ… Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan tahlillar natijasiga koโ€˜ra, hujumchilar asosan maโ€™lum va uzoq yillardan beri mavjud boโ€˜lgan, ammo ayrim tizimlarda hanuzgacha bartaraf etilmagan zaifliklardan foydalanmoqda.

Oโ€˜rganishlar shuni koโ€˜rsatdiki, noqonuniy buzib kirish holatlarida quyidagi CVE identifikatoriga ega zaifliklardan faol foydalanilmoqda:
1๏ธโƒฃ CVE-2015-10141 โ€” Xdebug (PHP debugging extension)
2โƒฃ CVE-2018-2893 โ€” Oracle WebLogic Server
3โƒฃ CVE-2019-0708 โ€” Microsoft Windows (RDP xizmati orqali)
4โƒฃ CVE-2021-44228 โ€” Apache Log4j
5โƒฃ CVE-2022-1386 โ€” F5 BIG-IP
6โƒฃ CVE-2022-41352 โ€” Zimbra Collaboration Suite
7โƒฃ CVE-2023-28771 โ€” Zyxel Firewall
8โƒฃ CVE-2024-36401 โ€” GeoServer
9โƒฃ CVE-2026-21962 โ€” Server yoki tarmoq qurilmalarining maโ€™lum versiyalarida aniqlangan zaiflik

Xususan,
CVE-2021-44228 zaifligi Apache Log4j kutubxonasidagi jiddiy xatolik boโ€˜lib, masofadan turib kod ishga tushirish (RCE) imkonini beradi.

Shuningdek,
CVE-2019-0708 (โ€œBlueKeepโ€) zaifligi masofaviy ish stoli protokoli (RDP) orqali tizimga kirish imkonini yaratishi bilan xavflidir.

Mazkur zaifliklarning aksariyati yangilanish (patch) oโ€˜rnatilmagan yoki eskirgan dasturiy taโ€™minot ishlatilayotgan tizimlarda uchramoqda.


Axborot infratuzilmasida kiberxavfsizlikni taโ€™minlash maqsadida quyidagi choralarni koโ€˜rish tavsiya etiladi:

Dasturiy taโ€™minotni yangilab borish
1โƒฃ Operatsion tizimlar va dasturiy mahsulotlarni oโ€˜z vaqtida yangilash (Patch management);
2โƒฃ Zaiflik aniqlangan, ammo ishlab chiquvchi tomonidan hali tuzatilmagan mahsulotlardan vaqtincha foydalanishni toโ€˜xtatish;

Tarmoq xavfsizligini kuchaytirish
1โƒฃ Ishlatilmaydigan port va xizmatlarni oโ€˜chirib qoโ€˜yish;
2โƒฃ Tashqi internet uchun ochiq portlarni minimallashtirish;
3โƒฃ Portlarni faqat TAS-IX tarmogโ€˜i yoki ishonchli IP-manzillar uchun cheklash;
4โƒฃ Firewall va IDS/IPS tizimlarini sozlash.

Masofaviy ulanishni himoyalash
1โƒฃ VPN tunnellarini faqat litsenziyalangan va sertifikatlangan vositalar orqali tashkil etish;
2โƒฃ Masofaviy ulanishda koโ€˜p faktorli autentifikatsiyani (MFA) joriy qilish;
3โƒฃ RDP xizmatini oโ€˜chirib qoโ€˜yish yoki faqat ishonchli IP-manzillar uchun ochish;
4โƒฃ RDP uchun Network Level Authentication (NLA) funksiyasini yoqish.

Doimiy monitoring va audit
1โƒฃ Server va tarmoq loglarini muntazam tahlil qilish;
2โƒฃ Shubhali faollikni aniqlash uchun SIEM tizimlaridan foydalanish;
3โƒฃ Zaxira (backup) nusxalarini muntazam yaratish va alohida muhitda saqlash.


Bugungi kunda kiberhujumlar asosan yangi emas, balki uzoq vaqtdan beri maโ€™lum boโ€˜lgan, ammo bartaraf etilmagan zaifliklar orqali amalga oshirilmoqda. Bu esa tashkilotlarda axborot xavfsizligi siyosati va texnik nazorat mexanizmlarini yanada kuchaytirishni talab etadi.

Har bir axborot tizimi masโ€™ul xodimi:
โžก๏ธ dasturiy mahsulotlarni oโ€˜z vaqtida yangilab borish,
โžก๏ธ ochiq xizmatlarni minimallashtirishi,
โžก๏ธ xavfsizlik monitoringini kuchaytirishi zarur.

#Respublika #Kiberxavfsizlik #UZCERT #CVE #zaiflik
๐Ÿš€ UZCERT xizmatining rasmiy telegram sahifasiga aโ€™zo boโ€˜ling!
Please open Telegram to view this post
VIEW IN TELEGRAM
๐Ÿ‘2
Keylogger nima ?
Keylogger โ€” bu kompyuter yoki smartfonda klaviaturada bosilgan tugmalarni yashirin qayd etadigan dastur yoki qurilma boโ€˜lib, u orqali login, parol, yozishmalar va boshqa kiritilgan maโ€™lumotlar yigโ€˜ilishi mumkin. U dasturiy koโ€˜rinishda zararli fayl sifatida tizimga oโ€˜rnatilishi yoki kamroq hollarda klaviatura bilan qurilma orasiga ulanadigan fizik moslama boโ€˜lishi mumkin. Keyloggerlar koโ€˜pincha phishing fayllar, pirat dasturlar va zararli havolalar orqali tarqaladi hamda foydalanuvchi sezmasdan fon rejimida ishlaydi. Ular nafaqat kiberjinoyatlarda, balki penetratsiya testlari, ota-ona nazorati va tashkilot xavfsizlik monitoringida ham qoโ€˜llanadi. Asosiy xavfi โ€” maxfiy maโ€™lumotlar sizib chiqishi va akkauntlar egallanishi. Himoyalanish uchun tizim va dasturlarni yangilab borish, antivirusdan foydalanish, ikki bosqichli autentifikatsiyani yoqish va faqat ishonchli manbalardan fayl yuklash tavsiya etiladi.

@uzcodingblog
141
My desktop ๐Ÿ˜Ž
Please open Telegram to view this post
VIEW IN TELEGRAM
2๐Ÿ˜8โคโ€๐Ÿ”ฅ1๐Ÿ”ฅ11
instagramdownloaderbot.zip
8.1 KB
@TezTartBot bot kodi

Izoh:
๐Ÿ‘‰Instagram tarmog'idan media fayllar yuklab beradi
๐Ÿ‘‰3ta til( o'zbek, rus, qoraqalpoq)da ishlaydi
๐Ÿ‘‰Texnologiya: PHP
๐Ÿ‘‰RapidAPI saytidan API olib qo'yasiz


Manba: @uzcodingblog
Please open Telegram to view this post
VIEW IN TELEGRAM
2๐Ÿ”ฅ32๐Ÿ‘1
Forwarded from Sariq Dev
2 ta haqiqat:
1. Oson va tez katta pul topishning yo'li yo'q.
2. Buning yo'lini topgan odam hech qachon sizga o'rgatmaydi, chunki o'ziga raqobatchi kerak emas.

Shu ikkisini va'da qilganlarni ko'rdingizmi, bilingki bu aniq firibgarlar.
Yana bir "red flag" bu hashamatni ko'z-ko'z qilish, "1 yil ishlab o'zimga uy oldim, mashina oldim".

Afsuski dasturlash, AyTi sohalarida ham shunday va'dalar bilan kurs sotayotganlarni ko'rayapmiz. 3 yil oldin o'quv markazida o'qib, mentor bo'lib yurganlar, bir dumalab 7+ yillik senior dasturchiga aylanib qolganini ham ko'rdik.

Bugun kun.uz da treyderlarga aldanganlarni ko'rib shular esimga tushdi. Treyding loxotron deb 1000 marta aytsak ham, qancha yoshlar shularga ergashib, qarzga botib ketdi.

Haqiqiy, kelajagi bor kasb o'rganmoqchimiz Data Science, Kiberxavfsizlik, Sun'iy intellekt, Dasturlashni o'rganing.
๐Ÿ  @uybozortopbot - Yana bir kichik telegram bot loyihasi [test rejimda]
Please open Telegram to view this post
VIEW IN TELEGRAM
MobiUz aloqa operatori serverlarini ham buzishibdi

Agar xakerlar berayotgan maสผlumotlar toสปgสปri boสปlsa, aloqa operatorining SMS gateway va billing tizimlari, mijozlar hamda xodimlarning shaxsiy hujjatlari, bir nechta yirik maโ€™lumotlar bazalari yomon bolalar qoสปliga tushibdi.

Men koสปrgan skrinshotlardan kelib chiqsak, ad.ums.uz va MobiUz ning toสปliq ichki arxitekturasi ularning qoสปlida boสปlishi mumkin. 2025-yil iyul oyi holatiga koโ€˜ra MobiUz abonentlari soni 8 milliondan oshgan.

Bu degani shuncha odam maสผlumotlari xavf ostida. Xabar toสปldirilmoqda.

Surat: Spot.

@hisperspective
๐Ÿ˜31
Oxirgi bir necha oyda Oโ€˜zbekistonda davlat va yirik onlayn servislar bilan bogโ€˜liq kiberhodisalar vaqti-vaqti bilan kop uchrab turibdi. Masalan, ayrim davlat portal va idoralar saytlarida turli hujumlar sabab vaqtincha ishlamay qolish holatlari, shuningdek ayrim resurslarda ruxsatsiz kirish urinishlari haqida rasmiy bayonotlarda xabarlar berilgan. Bu holatlar odatda tizimlar tiklanib, zaifliklar yopilgani bilan yakunlangan.

Aslida bu kutilmagan narsa emas โ€” davlat xizmatlari onlayn koโ€˜paygani sari hujumlar ham koโ€˜payadi. Koโ€˜p platformalar tezroq ishga tushiriladi, keyin esa xavfsizlik qatlamlari bosqichma-bosqich kuchaytiriladi. Kiberxavfsizlik boโ€˜yicha mutaxassislar yetishmasligi ham ochiq muammo sifatida tez-tez tilga olinadi.

Qisqasi, โ€œyana buzilibdiโ€ degan xabarlar faqat shov-shuv emas โ€” bu raqamlashtirishning tabiiy yon taโ€™siri. Yaxshi tomoni, har bir shunday hodisadan keyin auditlar oโ€˜tkazilib, tizimlar yangilanadi va himoya darajasi real ravishda oshadi. Yaโ€™ni jarayon ogโ€˜riqli boโ€˜lsa ham, tizimlar asta-sekin mustahkamlanib boryapti


@uzcodingblog
๐Ÿ’ฏ3
๐Ÿ‘จโ€๐Ÿ’ป Python yordamida istalgan rasmdan fonni bir necha soniya ichida olib tashlash!

๐Ÿ“ฆ Oสปrnatish:
pip install rembg


Misol:

from rembg import remove

with open("input.jpg", "rb") as i:
input_data = i.read()
output_data = remove(input_data)
with open("output.png", "wb") as o:
o.write(output_data)

@uzcodingblog
Please open Telegram to view this post
VIEW IN TELEGRAM
Ramazon muborak ๐ŸŒ™
Please open Telegram to view this post
VIEW IN TELEGRAM
25โค3
This media is not supported in your browser
VIEW IN TELEGRAM
1๐Ÿ”ฅ3โค1
Wine โ€” Linuxda .exe dasturlarni ishga tushirish imkonini beruvchi kutubxona. U Windows tizimini toโ€˜liq oโ€˜rnatmasdan turib koโ€˜plab dastur va oโ€˜yinlarni ochishga yordam beradi

Afzalliklari:
โ€ข Yengil va tez ishlaydi
โ€ข Virtual mashina talab qilmaydi
โ€ข Koโ€˜plab dasturlar bilan mos
Oโ€˜rnatish:
sudo apt update
sudo apt install wine

Ishga tushirish:
wine dastur.exe

@uzcodingblog
๐Ÿ”ฅ4
#metroda
Buildroot โ€“ bu oโ€˜rnatiladigan qurilmalar (embedded systems) uchun minimal Linux tizimini yigโ€˜ishga moโ€˜ljallangan build tizim. Odatda monitorlar, routerlar, sanoat panellari va transport displeylarida ishlatiladi, yaโ€™ni bu oddiy kompyuter emas โ€” maxsus qurilma ichida ishlaydigan kichik Linux tizimi

@uzcodingblog
space.html
13 KB
ozodbekdev.uz/space website kodi

โ—๏ธTashqi browserda oching, telegram da emas

@uzcodingblog
Please open Telegram to view this post
VIEW IN TELEGRAM
5โค3