top of page


🍂 Haad kuzgi dayjesti: global kiber-urushlar, SI va mintaqaviy yuksalish
2025-yilning kuz fasli kiberxavfsizlik bo‘yicha mutaxassislar uchun tinch o‘tmadi. Haad.ai/blog da yoritilgan 40 dan ortiq maqolalar tahlili shuni ko‘rsatadiki, hujumlar ko‘lami davlat darajasidagi josuslikdan tortib, oddiy dasturchilar foydalanadigan kutubxonalarni zaharlashgacha kengaygan.

Hidoyatxon Atabaev
11 minutes ago3 min read


OpenAI tahliliy ma'lumotlar buzilishini aniqladi va ta'sirlangan foydalanuvchilarga xabar berdi
OpenAI uchinchi tomon tahlil provayderi Mixpanel bilan bog'liq xavfsizlik hodisasini tasdiqladi, bu uning API platformasi bilan bog'liq cheklangan foydalanuvchi ma'lumotlarining oshkor bo'lishiga olib keldi. Bu bizning aybimiz emas, dedi kompaniya. Biroq, bu oddiy holat emas.

Hidoyatxon Atabaev
23 hours ago3 min read


Yangi RadzaRat josuslik dasturi Android qurilmalarini egallab olish uchun fayl menejeri qiyofasida paydo bo'lmoqda
Certo Software kompaniyasi "RadzaRat" nomli Android RAT dasturini topdi. U fayl menejeri qiyofasida yashiringan va VirusTotalda 0/66 aniqlash ko'rsatkichiga ega. Dastur parollarni yozib oladi va fayllarni o'g'irlaydi.

Hidoyatxon Atabaev
3 days ago2 min read


Xitoyning DeepSeek-R1 SI modeli Tibet yoki Uyg'urlar haqida so'rov yuborilganda xavfli kod yozyapti
"CrowdStrike"ning yangi tadqiqoti shuni ko‘rsatdiki, DeepSeek sun’iy idrokining (AI) mantiqiy modeli DeepSeek-R1 Xitoy uchun siyosiy jihatdan nozik deb topilgan mavzularni o‘z ichiga olgan so‘rovlar berilganda ko‘proq xavfsizlik zaifliklarini yuzaga keltiradi.

Hidoyatxon Atabaev
5 days ago3 min read


Yangi Sturnus Android troyani shifrlangan yozishmalarni pinhona ravishda qo‘lga kiritib, qurilmalarni to‘liq nazoratiga olmoqda
Kiberxavfsizlik tadqiqotchilari Sturnus deb nomlangan yangi Android bank troyani haqida ma’lumotlarni oshkor qildi. Bu zararli dastur foydalanuvchi ma’lumotlarini o‘g‘irlash va moliyaviy firibgarlikni amalga oshirish uchun qurilmani to‘liq egallab olish imkonini beradi.

Hidoyatxon Atabaev
7 days ago2 min read


Hakerlar 7-Zip ramziy havolasiga asoslangan RCE zaifligidan (CVE-2025-11001) faol foydalanmoqdalar
Yaqinda oshkor qilingan va 7-Zipga ta’sir qiluvchi xavfsizlik nuqsoni hozirda kiberjinoyatchilar tomonidan faol eksploit qilinayotgani haqida NHS England Digital seshanba kungi ogohlantirishida ma’lum qildi.
Mazkur zaiflik — CVE-2025-11001 (CVSS bahosi: 7.0) — masofadan turib hujumchilarga ixtiyoriy kod ishga tushirish imkonini beradi. Ushbu muammo 2025-yil iyul oyida chiqarilgan 7-Zip 25.00-talqinida bartaraf etilgan.

Hidoyatxon Atabaev
Nov 201 min read


Rustdan foydalanish boshlangandan beri Androidda xotira xavfsizligi muammolari ilk bor 20%dan pasaydi
Google kompaniyasi Android operatsion tizimida Rust dasturlash tilini qo'llashni boshlagani natijasida xotira xavfsizligi bilan bog'liq zaifliklarning umumiy zaifliklar ichidagi ulushi birinchi marta 20% dan pastga tushganini ma'lum qildi.

Hidoyatxon Atabaev
Nov 182 min read


Rus hakerlari mehmonxona mijozlari ma'lumotlarini jamlash uchun 4300 dan ziyod soxta sayohat saytlarini yasagan
Yil boshidan beri davom etayotgan ommaviy fishing kampaniyasi ortidagi rusiyzabon muhaddid 4300 dan ortiq domen nomlarini ro'yxatdan o'tkazgan.

Hidoyatxon Atabaev
Nov 142 min read


Microsoft 63 ta xavfsizlik kamchiligini, jumladan, faol hujum ostidagi Windows kernelining nol kunligini tuzatdi
Microsoft seshanba kuni oʻz dasturiy taʼminotida aniqlangan 63 ta yangi xavfsizlik zaifliklari uchun patchlarni chiqardi, jumladan, bittasi faol eksploit qilinmoqda.

Hidoyatxon Atabaev
Nov 133 min read


OWASP Top 10ga yangi ikki hujum turi qo'shildi
OWASP o‘zining veb-ilovalar uchun eng muhim xavf-xatarlari Top 10 ro‘yxatining yangilangan talqiniga ikkita yangi toifani qo‘shdi.

Hidoyatxon Atabaev
Nov 112 min read


VS Code kengaytmalarida minglab foydalanuvchilarga tarqalgan GlassWorm zararli dasturi aniqlandi
Kiberxavfsizlik tadqiqotchilari GlassWorm (zararli dastur - malware) bilan bog‘liq yana uchta yangi kengaytmani oshkor qilishdi. Bu, tahdid manbalari Visual Studio Code (VS Code) ekotizimini nishonga olishni davom ettirayotganini ko‘rsatadi.

Hidoyatxon Atabaev
Nov 102 min read


Android yangilanishi o'ta xavfli RCEni patch qildi
Google dushanba kuni Android platformasi uchun yangi xavfsizlik yangilanishlarini e’lon qildi. Ular tizim komponentidagi ikkita zaiflikni bartaraf etishga qaratilgan.
2025-yil noyabr oyidagi Android tuzatishlari 2015-yildan beri internet giganti tomonidan chiqarib kelinayotgan oylik yangilanishlardan farq qiladi — endi ular yagona xavfsizlik darajasini o‘z ichiga oladi: 2025-11-01 patch level.

Hidoyatxon Atabaev
Nov 72 min read


Googlening "Big Sleep" SI agenti Applening Safari WebKitida beshta yangi zaiflikni topdi
Googlening sun'iy idrok (SI) asosidagi kiberxavfsizlik agenti Big Sleep Apple tomonidan Safari veb-brauzerida ishlatiladigan WebKit komponentida besh xil xavfsizlik kamchiligini topgani uchun e'tirof etildi, bu zaifliklar muvaffaqiyatli eksploit qilinganda brauzerning ishdan chiqishiga yoki xotira buzilishiga olib kelishi mumkin.

Hidoyatxon Atabaev
Nov 52 min read


Xitoy o'zi ishlab chiqargan elektrobuslarni masofadan o'chirib qo'ya olishi mumkinligi ma'lum bo'ldi
Oslo shahrining jamoat transporti agentligi Ruter shahar elektrobuslarining xavfsizlik kuzatuvini o'tkazishga qaror qildi va xitoylik avtobuslarni ishlab chiqaruvchi tomonidan masofadan o'chirib qo'yish mumkinligini aniqladi.

Hidoyatxon Atabaev
Nov 32 min read


Atlas brauzerining yangi eksploiti hujumchilarga doimiy yashirin buyruqlarni ekishga imkon beradi
Kiberxavfsizlik tadqiqotchilari OpenAIning ChatGPT Atlas veb-brauzerida zararli shaxslarga sun'iy idrok (SI) yordamida ishlaydigan yordamchining xotirasiga muayyan ko'rsatmalar kiritish va o'zboshimchalik bilan kodni ishga tushirish imkonini beradigan yangi zaiflikni aniqladilar.

Hidoyatxon Atabaev
Nov 13 min read


AQSh BMTning kiberjinoyatchilikka qarshi kurash to'g'risidagi shartnomasini imzolashdan bosh tortdi
Amerika Qo'shma Shtatlari o'tgan hafta oxirida Hanoida bo'lib o'tgan Birlashgan Millatlar Tashkilotining Kiberjinoyatchilikka qarshi konvensiyasini imzolashdan bosh tortdi va shartnomani ko'rib chiqishda davom etayotganini bildirdi.

Hidoyatxon Atabaev
Oct 302 min read


Tahlil: 2025-yil 3-chorakda ransomueyr to'lovlari kamaydi
Coveware buni yirik korxonalarning to'lovdan tobora ko'proq bosh tortishi va o'rta bozor firmalarining kamroq miqdorda to'lov qilishi bilan bog'ladi

Hidoyatxon Atabaev
Oct 272 min read


iOS 26 yangilanishi Pegasus tajovuzlarini aniqlashda foydalaniladigan muhim iz fayllarini o'chiradi
Apple'ning so'nggi mobil operatsion tizim yangilanishi iOS 26 hali ham tarqatilmoqda. Biroq, tadqiqotchilar qurilmaning oldingi buzilishlariga oid dalillarni saqlaydigan jurnal faylida muhim o'zgarishni allaqachon sezdilar.

Hidoyatxon Atabaev
Oct 252 min read


.NET Corening yangi zaifligi Microsoft tomonidan tarixdagi eng yuqori deya baholandi
CVE-2025-55315 - bu ma'lumotlarning sizib chiqishi, fayl tarkibining buzilishi va server ishdan chiqishiga olib keladigan HTTP so'rovlarini yashirin yuborish xatosi zaifligidir.

Hidoyatxon Atabaev
Oct 232 min read


Whatsapp NSOdan buzishni bas qilishini talab qildi
Sudya hakamlar hay'ati tomonidan belgilangan 167 million dollarlik jazolash xarakteridagi zararlarni haddan tashqari ko'p deb topdi.

Hidoyatxon Atabaev
Oct 222 min read
bottom of page
