MobiUz aloqa operatori serverlarini ham buzishibdi
Agar xakerlar berayotgan maสผlumotlar toสปgสปri boสปlsa, aloqa operatorining SMS gateway va billing tizimlari, mijozlar hamda xodimlarning shaxsiy hujjatlari, bir nechta yirik maโlumotlar bazalari yomon bolalar qoสปliga tushibdi.
Men koสปrgan skrinshotlardan kelib chiqsak, ad.ums.uz va MobiUz ning toสปliq ichki arxitekturasi ularning qoสปlida boสปlishi mumkin. 2025-yil iyul oyi holatiga koโra MobiUz abonentlari soni 8 milliondan oshgan.
Bu degani shuncha odam maสผlumotlari xavf ostida. Xabar toสปldirilmoqda.
Surat: Spot.
@hisperspective
Agar xakerlar berayotgan maสผlumotlar toสปgสปri boสปlsa, aloqa operatorining SMS gateway va billing tizimlari, mijozlar hamda xodimlarning shaxsiy hujjatlari, bir nechta yirik maโlumotlar bazalari yomon bolalar qoสปliga tushibdi.
Men koสปrgan skrinshotlardan kelib chiqsak, ad.ums.uz va MobiUz ning toสปliq ichki arxitekturasi ularning qoสปlida boสปlishi mumkin. 2025-yil iyul oyi holatiga koโra MobiUz abonentlari soni 8 milliondan oshgan.
Bu degani shuncha odam maสผlumotlari xavf ostida. Xabar toสปldirilmoqda.
Surat: Spot.
@hisperspective
๐3 1
Oxirgi bir necha oyda Oโzbekistonda davlat va yirik onlayn servislar bilan bogโliq kiberhodisalar vaqti-vaqti bilan kop uchrab turibdi. Masalan, ayrim davlat portal va idoralar saytlarida turli hujumlar sabab vaqtincha ishlamay qolish holatlari, shuningdek ayrim resurslarda ruxsatsiz kirish urinishlari haqida rasmiy bayonotlarda xabarlar berilgan. Bu holatlar odatda tizimlar tiklanib, zaifliklar yopilgani bilan yakunlangan.
Aslida bu kutilmagan narsa emas โ davlat xizmatlari onlayn koโpaygani sari hujumlar ham koโpayadi. Koโp platformalar tezroq ishga tushiriladi, keyin esa xavfsizlik qatlamlari bosqichma-bosqich kuchaytiriladi. Kiberxavfsizlik boโyicha mutaxassislar yetishmasligi ham ochiq muammo sifatida tez-tez tilga olinadi.
Qisqasi, โyana buzilibdiโ degan xabarlar faqat shov-shuv emas โ bu raqamlashtirishning tabiiy yon taโsiri. Yaxshi tomoni, har bir shunday hodisadan keyin auditlar oโtkazilib, tizimlar yangilanadi va himoya darajasi real ravishda oshadi. Yaโni jarayon ogโriqli boโlsa ham, tizimlar asta-sekin mustahkamlanib boryapti
@uzcodingblog
๐ฏ3
pip install rembg
Misol:
from rembg import remove
with open("input.jpg", "rb") as i:
input_data = i.read()
output_data = remove(input_data)
with open("output.png", "wb") as o:
o.write(output_data)
@uzcodingblog
Please open Telegram to view this post
VIEW IN TELEGRAM
๐ข๐๐ผ๐ฑ๐ฏ๐ฒ๐ธ๐๐ฒ๐
Gemini โ Ozodbek
Gemini yangi modeli orqali generatsiya qilindi, ovoz tiniqligi va nutq yomon emas. Avvalgi modellardan ancha sifatli
This media is not supported in your browser
VIEW IN TELEGRAM
1๐ฅ3โค1
Please open Telegram to view this post
VIEW IN TELEGRAM
โค5
Wine โ Linuxda .exe dasturlarni ishga tushirish imkonini beruvchi kutubxona. U Windows tizimini toโliq oโrnatmasdan turib koโplab dastur va oโyinlarni ochishga yordam beradi
Afzalliklari:
โข Yengil va tez ishlaydi
โข Virtual mashina talab qilmaydi
โข Koโplab dasturlar bilan mos
Oโrnatish:
Ishga tushirish:
@uzcodingblog
Afzalliklari:
โข Yengil va tez ishlaydi
โข Virtual mashina talab qilmaydi
โข Koโplab dasturlar bilan mos
Oโrnatish:
sudo apt update
sudo apt install wine
Ishga tushirish:
wine dastur.exe
@uzcodingblog
๐ฅ4
#metroda
@uzcodingblog
Buildroot โ bu oโrnatiladigan qurilmalar (embedded systems) uchun minimal Linux tizimini yigโishga moโljallangan build tizim. Odatda monitorlar, routerlar, sanoat panellari va transport displeylarida ishlatiladi, yaโni bu oddiy kompyuter emas โ maxsus qurilma ichida ishlaydigan kichik Linux tizimi
@uzcodingblog
Missiya: Tizim arxitekturasidagi mantiqiy zaiflikni ekspluatatsiya qilib, Boshqaruvchi profilidagi CTF{...} maxfiy kodini qo'lga kiritish Ro'yxatdan o'tganingizda tizim sizga avtomatik ravishda eng pas yani oxirgi darajani beradi siz esa TASHKILOT BOSHLIG'I malumotlariga kirishingiz kerak
#CyberLab
Please open Telegram to view this post
VIEW IN TELEGRAM
๐ข๐๐ผ๐ฑ๐ฏ๐ฒ๐ธ๐๐ฒ๐
https://t.me/uzcodingblog/556?comment=5752
ZAIFLIK TOPILDI
ZAIFLIK TOPILDI
Qanday ishladi?
Ro'yxatdan o'tganingizda URL manzilda ?id=101 kabi o'zingizning raqamingiz chiqdi. Siz raqamni shunchaki 1 ga o'zgartirdingiz va to'g'ridan-to'g'ri Admin profiliga kirib bordingiz.
Xato qayerda?
Sayt ma'lumot chiqarishdan oldin foydalanuvchini umuman tekshirmagan. Ya'ni, "Bu ma'lumotni so'rayotgan odam rostdan ham shu profil egasimi?" degan mantiqiy tekshiruv kodda yo'q edi. Server shunchaki ko'r-ko'rona ishonib, adminning sirini hammaga ochib berdi.
Yurtimizning muhtaram va aziz ayollari!
Sizlarni 8 mart โ Xalqaro xotin-qizlar bayrami bilan tabriklayman
Mamlakatimiz taraqqiyoti, jamiyat ravnaqi va kelajak avlodni tarbiyalashda xotin-qizlarning oโrni beqiyosdir. Sizlar oโzingizning fidokorona mehnatingiz, yuksak masโuliyatingiz va mehr-oqibatingiz bilan har bir sohada munosib hissa qoโshib kelmoqdasiz.
Shu fayzli bahor ayyomida sizlarga mustahkam sogโliq, oilaviy baxt-saodat, xonadonlaringizga tinchlik-xotirjamlik, masโuliyatli faoliyatingizda ulkan yutuqlar tilayman!
@ozodbekdevv
Please open Telegram to view this post
VIEW IN TELEGRAM
โคโ๐ฅ4โค2๐1
Forwarded from UzCERT Live
#Google #Chrome #Windows #macOS #Linux #zaiflik
Please open Telegram to view this post
VIEW IN TELEGRAM
React2Shell (CVE-2025-55182)
- CVE: CVE-2025-55182
- Nom: React2Shell
- Turi: Remote Code Execution (RCE)
- Taสผsir qiluvchi texnologiyalar: React Server Components, Next.js App Router
- CVSS bahosi: 9.8 โ 10.0 (Critical)
Yaqinda React va Next.js ekotizimida juda xavfli zaiflik aniqlangan. Bu zaiflik React Server Components (RSC) ishlatiladigan serverlarda masofadan turib buyruq bajarishga (Remote Code Execution) imkon beradi.
Muammo RSC โFlight protocolโ maสผlumotlarini notoสปgสปri qayta ishlash bilan bogสปliq. Maxsus tayyorlangan payload orqali hujumchi server tomonda Node.js modullarini chaqirishi va OS buyruqlarini bajarishi mumkin. Shuningdek 15million aholi malumotlari aynan shu zaiflik asosida olingan
- CVE: CVE-2025-55182
- Nom: React2Shell
- Turi: Remote Code Execution (RCE)
- Taสผsir qiluvchi texnologiyalar: React Server Components, Next.js App Router
- CVSS bahosi: 9.8 โ 10.0 (Critical)
@uzcodingblog