SecList for CyberStudents
описание
Think outside the box
1 372
подписчиков
Охват к подписчикам
33,8%
ERR
Реакции к просмотрам
0,48%
128 на 50 постов
Пересылки к просмотрам
1,11%
298
Постов в день
3,3
всего 168
Где отзываются чаще
доля реакций к просмотрам- 14 авг.Xabaringiz bor, Turan Security kiberxavfsizlik tashkiloti rasmiy CNA sifatidagi faoliyatini 2026-yil mart oyida boshlagan. Ushbu davr mobaynida biz kiberxavfsizlik tadqiqotchilari va dasturiy ta'minot ishlab chiquvchilari bilan yaqindan hamkorlik qilib, CVE dasturi talablari asosida mas'uliyatli zaifliklarni oshkor etish (Responsible Vulnerability Disclosure) jarayonini qo‘llab-quvvatladik hamda 204 ta CVE (Common Vulnerabilities and Exposures)ni muvaffaqiyatli e'lon qildik. Avgust oyida katta sakrash kuzatildi. Oyning dastlabki 13 kunida TuranSec CNA tomonidan 172 ta CVE e'lon qilingan. Bu ko'rsatkich jahondagi IBM, Red Hat, Microsoft kabi 534 ta CNA tashkilotlari orasida TOP-10 ko‘rsatkichlardan biri hisoblanadi - havola Tushunishingiz uchun bundan 2 yil oldin ham CVE bo'yicha tadqiqotchilar bir nechtani tashkil etardi. Oxirgi 6 oy ichida 50 dan ortiq mahalliy kiberxavfsizlik tadqiqotchilari dunyoning TOP kompaniyalari mahsulotlaridan yangi turdagi zaifliklarni aniqlab 204 ta CVE e'lon qilinishi katta natija hisoblanadi. Buni sohada ishlab yurganlar yaxshi bilishadi, AI rivojlanishi Kiberxavfsizlik sohasida tadqiqot yo'nalishini yanada osonlashtirdi. Biz bilan hamkorlik qilayotgan barcha tadqiqotchilarga o‘z minnatdorchiligimizni bildiramiz. Izlanishdan va o‘sishdan to‘xtamang! Biz faoliyatimizni rivojlantirish va xizmatlarimizni yanada takomillashtirishda davom etamiz. Yaqin bir necha yil ichida O‘zbekistonda minglab yangi kiberxavfsizlik tadqiqotchilari va mutaxassislari yetishib chiqishiga o‘z hissamizni qo‘shishni maqsad qilganmiz. @turansecurity | www.turansec.uz | info@turansec.uz4,09%
- 12 авг.Yoshlarga akalardan chin dildan maslahat )))3,15%
- 07:11без подписи2,75%
- 14 авг.OpenAI представила модель GPT-5.6-Cyber, ориентированную на кибербезопасность #OpenAI #GPT #ai В OpenAI представили специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей, проведения пентестов и реагирования на инциденты. По словам разработчиков, в отличие от обычной GPT-5.6 Sol, новая модель реже отказывается выполнять потенциально опасные dual-use-задачи, включая разработку эксплоитов и построение цепочек атак.1,73%
- 12 авг.$12,000 Mozilla Bug Bounty 🤑 Unauthenticated RCE in Taskcluster web-server via GraphQL filter argument (sift $where) https://hackerone.com/reports/37827011,45%
- 16 авг.без подписи1,38%
- 10 авг.Jenkins 0day from Turan Security Team https://www.cve.org/CVERecord?id=CVE-2026-194291,26%
- 11 июн.🚨 Telegram Flaw: Telegram lets you create a hyperlink that appears as @telegram but redirects to t(dot)me/FakeSupport without any warnings. This behavior poses an ideal opportunity for social engineering attacks. What are your thoughts? #Telegram #Infosec #CyberSecurity Source: https://x.com/AnonKryptiQuz/status/1914600100619542638?s=201,26%
- 13 авг.$150,000 Apple Bug Bounty 🍎 [CVE-2026-20685] Beyond Prompt Injection: Hacking Apple's Private Cloud Compute 🤯🔥 🔗 https://blog.sentry.security/beyond-prompt-injection-hacking-apples-private-cloud-compute/ 🔗 https://nvd.nist.gov/vuln/detail/CVE-2026-206851,19%
- 16 авг.🚀 Oqdoppi platformasida yangi dasturlar e’lon qilindi! Sizlar uchun yana bir ajoyib yangiligimiz bor. Oqdoppi bug bounty platformasi yangi dasturlar bilan kengayishda davom etmoqda. Platformada quyidagi dasturlar o‘z tadqiqotchilarini kutmoqda: 🔹 DOMO.uz — O‘zbekistonda elektr, gaz, suv, chiqindi, internet va boshqa uy-joy bilan bog‘liq xizmatlarni yagona platforma orqali boshqarish va to‘lash imkonini beruvchi mobil platforma. 🔹 ishGO.uz — ish beruvchilar va ish izlovchilarni yagona tizimda bog‘lovchi, O‘zbekistondagi ish qidirish va xodim yollash platformasi. 🔹 pDaftar.uz — kichik va o‘rta biznes uchun nasiya savdosini raqamlashtirishga xizmat qiluvchi fintech platforma. 🔹 AIBA.uz — bizneslar uchun sun’iy intellekt asosida moliyaviy va biznes boshqaruviga yordam beruvchi platforma. Sizdan ethical tarzda ishlab zaifliklarni aniqlash va mas’uliyatli tarzda xabar qilishingizni so'raymiz. Biznes egalariga o‘z tizimlarini yanada mustahkamlash va foydalanuvchilar uchun xavfsiz xizmat yaratishiga yordam bering.1,10%
- 15 июн.#diqqat #tezkor ⚠️ Respublikamizdagi barcha tashkilotlarning kiberxavfsizlik uchun mas’ul mutaxassislari diqqatiga! ✅ Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o'rganish natijasiga ko'ra, so‘nggi kunlarda ayrim davlat tashkilotlarining axborot infratuzilmasida tashkilot ma’lumotlarining ruxsatsiz sizdirilishiga olib kelishi mumkin bo‘lgan zararli dasturiy komponentlar aniqlanmoqda. ⚠️ Dastlabki o‘rganishlarga ko‘ra, "3.bat", "AssetCache.bat", "svchost.bat" hamda "GatherNetworkInfo[.]py" nomli fayllar ayrim tashkilotlarning ishchi stansiyalari va serverlariga ruxsatsiz o‘rnatilganligi, shuningdek, mazkur fayllar masofadan turib boshqarilishi hamda tizimlardan turli ma’lumotlarni yig‘ib, ularni tashqi manzillarga noqonuniy ravishda uzatishi mumkinligi aniqlandi. 🚫 Shuningdek, mazkur zararli fayllar faoliyati davomida "http[:]//46[.]30[.]188[.]19[:]47812/upload" va "https[:]//twentyrow[.]com[:]443" axborot resurslari bilan aloqa o‘rnatayotganligi aniqlanib, buning natijasida zararli tarmoq faolligi yuzaga kelishi hamda tashkilot ma’lumotlarining ruxsatsiz uzatilishi xavfi mavjudligi ma’lum bo‘ldi. ✅ Respublikamizdagi barcha tashkilotlarning mas’ul mutaxassislariga quyidagi choralarni zudlik bilan amalga oshirish tavsiya etiladi: 1. Tashkilot infratuzilmasida foydalanilayotgan xavfsizlik vositalarining (Firewall, WAF, antivirus, IDS/IPS tizimlari va boshqalar) bloklash ro‘yxatiga “http[:]//46[.]30[.]188[.]19[:]47812/upload” hamda “https://twentyrow[.]com[:]443” axborot resurslarini kiritish bo‘yicha choralarni ko‘rish; 2. Barcha ishchi stansiyalar va serverlarda yuqorida keltirilgan mazkur zararli fayllarning mavjudligi yuzasidan o‘rganish ishlarini olib borish; 3. Firewall, Proxy, DNS, Web Server, EDR/XDR, SIEM hamda boshqa monitoring tizimlarining audit va jurnal (log) ma’lumotlarini tahlil qilib, zararli tarmoq faolligi bilan bog‘liq holatlarni aniqlash hamda aniqlangan holatlar yuzasidan tegishli choralarni ko‘rish; 4. Barcha foydalanuvchi va administrator hisob qaydnomalarining parollarini murakkab parollarga yangilash hamda ikki faktorli autentifikatsiyani (MFA) joriy etish choralarini ko‘rish; 5. Ishchi stansiyalarda PowerShell va CMD.exe interpretatorlari orqali buyruqlar, jumladan zararli skriptlarning bajarilishini cheklash bo‘yicha tegishli xavfsizlik choralarini joriy etish; 6. Mazkur zararli fayllar bilan zararlanish holati aniqlangan taqdirda, zudlik bilan Markazning (71) 203-00-23 telefon raqami orqali bog‘lanib, holat yuzasidan ma’lumot taqdim etish. 🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!0,99%
- 15 авг.без подписи0,91%