Ozodbek Zayniddinov | IT Blog
407 subscribers
147 photos
66 videos
75 files
119 links
Dasturlash | Kiberxavfsizlik | Shaxsiy blog
.............................................................................
Build Break Secure

@ozodbekdev | @dasturchichoyxonasi
Download Telegram
SQL injection on camera 👮
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣92
Oxirgi paytlarda vibe coding bilan qilingan loyihalarni juda ko‘p ko‘ryapman. O‘zim ham qiziqib ayrimlarini tekshirib ko‘ryapman va ochig‘i vaziyat biroz jiddiydek.
Hozir AI bilan loyiha qilish juda osonlashdi. Bir nechta yaxshi prompt yozasiz, qarabsanki sayt tayyor. Frontend bor, backend bor, database ishlayapti, deploy ham qilingan. Bir qarashda hammasi zo‘r.
Men oxirgi vaqtlarda bir nechta shunday loyihalarni ko‘rdim. Ishoning, ko‘p holatda qandaydir kuchli 0-day, murakkab exploit yoki soatlab pentest qilish ham shart emas. Oddiygina sayt qanday ishlashini kuzatib, requestlarni ko‘rib, endpointlarni tekshirib chiqishning o‘zida jiddiy zaifliklar chiqyapti.
Ba'zilarida authorization deyarli yo‘q. Ba'zilarida ID'ni almashtirsang boshqa odamga tegishli ma'lumot chiqadi. Ba'zilarida frontendda biror funksiyani yashirib qo‘yilgan, lekin API'ning o‘zi bemalol ishlayveradi. Upload qismi bo‘lsa yana alohida mavzu. Tokenlar, permissionlar, input validation... eng oddiy joylarda xatolar.
AI dan foydalanishga umuman qarshi emasman. Aksincha, o‘zim ham juda ko‘p foydalanaman. Hozir dasturchi AI'dan to‘g‘ri foydalansa ishini bir necha barobar tezlashtirishi mumkin. Oldin bir necha kun ketadigan narsani hozir bir soatda qilish mumkin. Lekin AI tezlik berdi degani fundamental bilimlar endi kerak emas deganimas. Ayniqsa xavfsizlik masalasida.
Ozodbek Zayniddinov | IT Blog
Oxirgi paytlarda vibe coding bilan qilingan loyihalarni juda ko‘p ko‘ryapman. O‘zim ham qiziqib ayrimlarini tekshirib ko‘ryapman va ochig‘i vaziyat biroz jiddiydek. Hozir AI bilan loyiha qilish juda osonlashdi. Bir nechta yaxshi prompt yozasiz, qarabsanki…
avgust boshidan beri taxminan 10-15 ta AI yasagan webapp va saytlarda shu kamchiliklarni uchratdim va zaifliklarni aniqlab sayt egalariga xabar berdim. Ozimni AI dan foydalanish darajamga keladigan bolsak yuqoridagi postni ham AI ga yozdirdim. Lekin saytlar qurishda AI ga kerakli xavfsizlik buyruqlarini berish kerak va qo'lda ham tekshirish zarar bermaydi !
Shunaqa yaxshi xabarlar koʻpayaversin 😁
Please open Telegram to view this post
VIEW IN TELEGRAM
Tarjimasi:
Bugun Anthropic kompaniyasidan iste’foga chiqdim. So‘nggi uch yil davomida OpenAI va Anthropic’da AI modellarini dastlabki o‘qitish (pretraining) bo‘yicha tadqiqotlar olib bordim.
Bu kompaniyalarning hech biri mas’uliyat bilan harakat qilmayapti. Ular to‘g‘ridan-to‘g‘ri o‘zini-o‘zi takomillashtira oladigan superintellekt yaratish poygasiga kirishgan va bizning hayotimizni tavakkal ostiga qo‘yishmoqda.
❤3🔥2
Dangasa odam barbir ilojini topadi...

Kun boyi buyurtma kutib IT guruhlarni kuzatib turishdan zerikdim. Ohiri userbot yasadim. Vazifasi IT jilddagi guruhlarda buyurtmaga oid xabarlar kelsa bot menga notification joʻnatishi kerak. 20+ guruhlardan buyurtmalar tekshirib turadi va buyurtma kelgan zahoti xabar beradi
⚡5😁3👍2
Tarjimasi:
14-oktabr kuni ChatGPT, ChatGPT Work va Codex’ning barcha tariflarida GPT-5.5 bilan xayrlashish vaqti keladi.

Agar Codex’da GPT-5.5’dan foydalanayotgan bo‘lsangiz, GPT-5.6 Sol yoki GPT-6 Astra’ga o‘ting.

Hammasi uchun rahmat, 5.5 🫡
Ozodbek Zayniddinov | IT Blog
Dangasa odam barbir ilojini topadi... Kun boyi buyurtma kutib IT guruhlarni kuzatib turishdan zerikdim. Ohiri userbot yasadim. Vazifasi IT jilddagi guruhlarda buyurtmaga oid xabarlar kelsa bot menga notification joʻnatishi kerak. 20+ guruhlardan buyurtmalar…
V.2
Endi ai kalit soʻz qatnashgan
xabarlardan haqiqatdan buyurtmaga oidlarini ajratib keyin joʻnatadi


Keyingi versiyasida oʻzi buyurtma olib, mijoz bilan kelishgan holda buyurtmani bajarib, kartamga pul solib qoyadigan qilamanmi deyman 😁
⚡4
Forwarded from Bobur Abdugafforov
🇺🇿 O'zbekistondagi startuplar uchun taklif.

👨‍💻Hamma loyihasini qurish, investor topish, yangi funksiyalar chiqarish bilan band. Bu to'g'ri. Muammo chiqqunicha hech kim xavfsizlik haqida o'ylamaydi.

💧 Foydalanuvchilar ma'lumotlari oshkor bo'ladi, obro'ga putur yetadi, investor ishonchi yo'qoladi. Va bularning hammasi bittagina zaiflikdan boshlanadi.

🛡 @mahadsec jamoasi sifatida O'zbekistondagi startuplar uchun loyihangiz xavfsizligini bir marta bepul tekshirib beramiz.

Shunchaki scan qilib bermaymiz. Hammasi qo'lda, real hujumchi kabi sinab ko'riladi.

📄 Topilgan zaifliklar va tuzatish yo'llarini hisobot qilib beramiz.

Joylar cheklangan. Quyidagi link orqali ma'lumotlaringizni qoldiring, sizga bog'lanamiz.
🛡 mahadsec.com/startups
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
This media is not supported in your browser
VIEW IN TELEGRAM
🛒Buyurtma asosida uchun dastur tuzib berdik
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤5🤝2🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥3⚡2
Hurmatli ustozlar va murabbiylar!

👨‍🏫 Sizlarni 1-oktabr — O‘qituvchi va murabbiylar kuni bilan chin qalbimizdan muborakbod etamiz!

👨‍🏫 Yosh avlodga bilim va tarbiya berishdek sharafli va mas’uliyatli faoliyatingizda Sizlarga mustahkam sog‘lik, oilaviy xotirjamlik, baxt-saodat va ulkan muvaffaqiyatlar tilaymiz.

Mashaqqatli mehnatingiz, bebaho bilim va tajribangiz hamda fidokorona faoliyatingiz uchun chuqur minnatdorlik bildiramiz.

Bayramingiz muborak bo‘lsin, aziz ustozlar!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4💘1
Assalomu alaykum, IT jamoa shakllantiryapman. Shu sabab mustaqil loyihalar ustida ishlay oladigan fullstack dasturchilar kerak. Asosan buyurtma asosida loyihalar qilamiz, har bir tugatilgan loyiha uchun munosib haq beriladi. Bepul ga loyiha qildirib foydaga chiqsak foiz beramiz demaymiz. Shuningdek faqat online ishlaysiz

Qoʻshilmoqchi boʻlganlar @ozodbekdev ga portfolio, oʻzi haqida qisqacha malumot, qilgan loyihalari va mahalladan sprafka bilan murojaat qilsin. 3-5 kishigacha olamiz
🏆2
Koʻzimga yosh keldi 😢
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣9😁4
RESPONSIBLE VULNERABILITY DISCLOSURE

Target: Yandex Data Center, Sasovo, Ryazan Region
Date: 8 October 2026

Severity: Critical
Attack Vector: Kinetic

We have identified a previously unknown vulnerability affecting the physical resilience of the Yandex data center in Sasovo.
The vulnerability allows an attacker to bypass conventional network security controls, including firewalls, EDR, MFA, and air-gapped architecture, by applying sufficient kinetic energy directly to the infrastructure.

Impact:
The affected data center is currently on fire and has reportedly stopped operating.

Consider implementing a zero-trust architecture — including for gravity, heat and incoming objects.

CVSS v4.0: 10.0 — Critical
CWE: CWE-693 — Protection Mechanism Failure
Status: Exploited in the wild.