tgindex
CWG Security | cwgsecurity.uz

CWG Security | cwgsecurity.uz

Статистика
@cwgsecurityВидеоанглийский

CWG Communityga qo'shiling @wearecwg Youtube sahifamiz https://youtube.com/@cwgsecurity

Последний пост
13 июн.
Последнее чтение
20:26
Постов за неделю
0
Всего постов
26
Тип
открытый
Язык
английский
Категория
Видео
В каталоге с
14 авг.
Подписчики
946
−3 за 5 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
803
26 постов
Вовлечённость
84,9%
к подписчикам
Постов в день
0,0
всего 26
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 13 июн.3943из cwgthreats

    🚨 AQSh Anthropic kompaniyasiga xorijiy fuqarolarga AI modellarini uzishni buyurdi Anthropic kompaniyasi Claude Fable 5 va Mythos 5 AI modellariga kirish imkonini "to'satdan o'chirib qo'yish"ga majbur bo'ldi. AQSh hukumati milliy xavfsizlik sabablarini ko'rsatib, xorijiy fuqarolarga bu modellarga kirishni taqiqladi. 🔺 Eng ilg'or Claude Fable 5 va Mythos 5 modellari o'chirildi 🔺 Taqiq AQShda va undan tashqarida yashovchi xorijiylarga taalluqli 🔺 Buyruq milliy xavfsizlik sabablariga ko'ra berilgan Tavsiya: AI texnologiyalarining geosiyosiy ta'sirini kuzatib boring. #Anthropic #Claude @cwgthreats — Claude AI modellari va sun'iy intellekt xavfsizligi bo'yicha so'nggi yangiliklar

  • 🤖 AI endi faqat yordamchi emas — u kiberhujumlarni ham avtomatlashtirishni o‘rganmoqda. Toronto universiteti tadqiqotchilari sun’iy intellekt yordamida ishlovchi, o‘zini tarmoq bo‘ylab mustaqil tarqata oladigan AI-worm prototipini yaratishdi. Ushbu zararli dastur: 🔹 Tarmoqdagi qurilmalarni mustaqil tahlil qiladi 🔹 Zaifliklarni aniqlaydi 🔹 Har bir nishon uchun alohida hujum strategiyasini ishlab chiqadi 🔹 O‘z nusxasini boshqa qurilmalarga ko‘chiradi Eng qiziq jihati — tizim Claude yoki OpenAI kabi AI servislariga bog‘liq emas, balki lokal open-weight LLM yordamida ishlaydi. Tajriba davomida AI-worm 33 ta hostdan iborat test tarmog‘ida o‘nlab zaifliklarni aniqlab, ko‘plab qurilmalarga muvaffaqiyatli tarqalgan. Bu hali laboratoriya sharoitidagi tadqiqot bo‘lsa-da, u kiberxavfsizlik sohasida yangi davr boshlanayotganini ko‘rsatmoqda: endi zararli dasturlar oldindan yozilgan skriptlarga emas, balki sun’iy intellektning qaror qabul qilish qobiliyatiga tayanishi mumkin. https://thehackernews.com/2026/06/the-hidden-security-risk-in-modern.html Batafsil tadqiqot: https://cleverhans.io/worm.html

  • 🚨 Linux kernel'ining firewall (nftables) kodidagi bitta tasodifiy ! belgisi. Aynan shu bitta belgi oddiy tizim foydalanuvchisiga root huquqlarini olish va konteynerdan chiqib ketish imkonini berdi. Muammoni bartaraf etish uchun nftables firewall kodidagi atigi bitta qator o‘zgartirildi. Ushbu zaiflikdan (CVE-2026-23111) foydalanish uchun exploit kodi ommaga e'lon qilindi. https://t.me/cwgthreats/275

  • 7 июн.456из cwgthreats

    🔴 CVE-2026-3300 | Everest Forms Pro WordPress Plugin CVSS 9.8 — Critical WordPress pluginidagi zaiflik xakerlarni saytlarni to'liq nazoratga olishga imkon beradi. 4000 dan ortiq faol o'rnatish mavjud. ━━━━━━━━━━━━━━━ 🔺 Zaiflik turi: RCE (Remote Code Execution) 🔺 CVSS: 9.8 — Critical 🔺 Ta'sirlangan versiyalar: 1.9.12 gacha barcha versiyalar 🔺 Exploit: Faol ishlatilmoqda 🔺 Patch: Mavjud — 1.9.13+ ━━━━━━━━━━━━━━━ Tavsiya: Everest Forms Pro pluginini zudlik bilan yangilang yoki vaqtinchalik o'chiring. #WordPress #EverestForms @cwgthreats — WordPress pluginlaridagi kritik zaifliklar haqida tezkor ogohlantirishlar

  • 🚨 Hidden HTTP/2 Bomb — yangi DoS exploit. * nginx, Apache httpd, Microsoft IIS, Envoy, Cloudflare Pingora serverlariga qarshi * ⚠️ 880,000+ sayt zaif — oddiy uy interneti yetarli, 20 soniyada server xotirasi to'lib qoladi. * 🎯 Ta'sirlangan versiyalar: • nginx — 1.29.7 va undan oldingi • Apache httpd — 2.4.67 va undan oldingi • IIS / Envoy / Pingora — hozircha barcha versiyalar * Tahlil + Laboratoriya + PoC * @cwgsecurity — kibertahdidlar haqida birinchi xabardor bo'ling.

  • 🚨 CVE-2026-41089 — Windows Netlogon RCE (CVSS 9.8 Critical) Microsoft Windows Netlogon servisida aniqlangan ushbu zaiflik CLDAP (UDP/389) so‘rovlarini qayta ishlashdagi Stack Buffer Overflow sabab yuzaga keladi. 🔹 Zaiflik turi: Remote Code Execution (RCE) 🔹 CVSS: 9.8 Critical 🔹 Authentication talab qilinmaydi 🔹 User interaction talab qilinmaydi Hujumchi maxsus tayyorlangan CLDAP paket yuborish orqali Domain Controller'da SYSTEM huquqlari bilan kod bajarishi yoki LSASS xizmatini ishdan chiqarishi mumkin. Ta'siri: • Domain Controller komprometatsiyasi • Active Directory nazoratini yo‘qotish • Privilege Escalation • Lateral Movement • Butun domen infratuzilmasining egallanishi 🎯 Ta'sirlangan tizimlar: • Windows Server 2012 / 2012 R2 • Windows Server 2016 • Windows Server 2019 • Windows Server 2022 • Windows Server 2025 🛡 Tavsiya: Microsoft tomonidan chiqarilgan 2026-yil May xavfsizlik yangilanishlarini zudlik bilan o‘rnatish hamda Domain Controller'larda LDAP/CLDAP trafiklarini monitoring qilish tavsiya etiladi. Public exploit mavjud‼️ #CVE2026 #Windows #Netlogon #RCE #ActiveDirectory #CWG

  • 31 мая39813из cwgthreats

    🚨 WordPress saytlariga admin hisobi yaratilmoqda WP Maps Pro plaginidagi xavfli zaiflik xakerlar tomonidan faol ishlatilmoqda. Zaiflik autentifikatsiyasiz admin hisobi yaratishga imkon beradi. 🔺 30,000+ saytda o'rnatilgan WP Maps Pro plagini hujum ostida 🔺 Zaiflik autentifikatsiyasiz administrator hisobi yaratishga imkon beradi 🔺 Xakerlar saytni to'liq nazoratga olish imkonini qo'lga kiritmoqda Tavsiya: WP Maps Pro plaginini zudlik bilan yangilang yoki o'chiring. Sayt adminlari ro'yxatini tekshiring. #WordPress #WPMapsPro @cwgthreats — WordPress plaginlaridagi zaifliklar va xujumlar haqida eng so'nggi xabarlar

  • Rossiyada IP-manzillar ustidan nazorat kuchaymoqda. Roskomnadzor 85 ta aloqa operatorini abonentlarning IP-manzillari haqidagi ma’lumotlarni o‘z vaqtida taqdim etmagani uchun jarimaga tortdi. Rasmiy izohga ko‘ra, operatorlar IP-manzil o‘zgarishlari haqida qisqa muddat ichida hisobot berishi kerak. Sabab sifatida esa DDoS hujumlarini aniqlash va oldini olish ko‘rsatilmoqda. Ammo bu holat yana bir narsani eslatadi: internet infratuzilmasida “trafik nazorati” va “foydalanuvchi identifikatsiyasi” masalalari tobora markazlashib bormoqda. IP-loglar: • foydalanuvchi faolligini bog‘lash • sessiyalarni kuzatish • trafikni tahlil qilish • anonimlik darajasini pasaytirish uchun muhim element hisoblanadi. Kiberxavfsizlik nuqtai nazaridan bu — bir tomondan hujumlarga qarshi monitoring imkoniyati bo‘lsa, boshqa tomondan internetdagi maxfiylik va nazorat o‘rtasidagi balans haqida yana savollarni ochadi.

  • ⚠️ Drupal CMS'ida SQL Injection xujumlari boshlandi Drupal rasmiylari bu hafta e'lon qilingan "juda kritik" SQL injection zaifligidan xakerlar faol foydalanayotgani haqida ogohlantirmoqda. 🔺 Zaiflik faol ekspluatatsiya qilinmoqda 🔺 SQL injection orqali ma'lumotlar…

  • 23 мая58222из cwgthreats

    ⚠️ Drupal CMS'ida SQL Injection xujumlari boshlandi Drupal rasmiylari bu hafta e'lon qilingan "juda kritik" SQL injection zaifligidan xakerlar faol foydalanayotgani haqida ogohlantirmoqda. 🔺 Zaiflik faol ekspluatatsiya qilinmoqda 🔺 SQL injection orqali ma'lumotlar bazasiga to'liq kirish 🔺 Barcha Drupal versiyalari xavf ostida Tavsiya: Darhol eng so'nggi xavfsizlik patchini o'rnating va ma'lumotlar bazasi loglarini tekshiring. #Drupal #SQLInjection @cwgthreats — Drupal CMS xavfsizligi va web zaifliklar haqida tezkor xabarlar

  • 23 мая4532из cwgthreats

    🚫 First VPN xizmatiga qarshi global operatsiya Yevropa va Shimoliy Amerika maxsus xizmatlari 25 ta ransomware guruhi foydalanganligi aniqlagan First VPN xizmatini yopishdi. 🔺 Fransiya va Niderlandiya rahbarligida amalga oshirilgan "Saffron" operatsiyasi 🔺 Jinoyatchilar VPN orqali ransomware hujumlari, ma'lumot o'g'irlash va DDoS xujumlarini yashirgan 🔺 25 ta ransomware guruhi ushbu VPN xizmatidan muntazam foydalangan Tavsiya: Ishonchsiz VPN provayderlari xavfli bo'lishi mumkin — tekshirilgan xizmatlardan foydalaning. #FirstVPN #Ransomware @cwgthreats — VPN xavfsizligi va ransomware tahdidlari haqida so'nggi ma'lumotlar

  • без подписи

  • 22 мая839113

    Bugun internetda O'zbekistondagi yirik tashkilotlar bazalari sotilayotgani haqida xabarlar tarqaldi. Jumladan: INHU, TUIT, KIUT, Ipoteka Bank, Sarkor Telecom, Korzinka, EGaz va boshqa 10+ kompaniya. Agar bu ma'lumotlar rost bulsa mening taxminim — u qanday…

  • 22 мая1 873133

    🫡🫡🫡

  • 22 мая1 76757

    без подписи

  • 22 мая1 761155

    🫡🫡🫡

  • без подписи

  • без подписи

  • без подписи

  • 20 мая759110

    🔴 Yana bir supply chain attack bu safar GitHub VS Code kengaytmasi orqali buzildi. Minglab ichki repozitoriyalar sizib chiqdi GitHub kompaniya xodimlaridan birining kompyuteri kompromitatsiya qilinganligini xabar qildi. Dastlabki ma'lumotlarga ko'ra, hujum zararlangan VS Code kengaytmasi orqali amalga oshirilgan. Natijada xakerlar taxminan 4 000 ta ichki repozitoriyaga kirish imkoniga ega bo'ldi. Voqea allaqachon "ichki hodisa" doirasidan chiqib ketdi: xakerlar o'g'irlangan ma'lumotlarni $50 000 ga sotuvga qo'ydi. GitHub keyinroq batafsil hisobot va tekshiruv natijalarini e'lon qilishga va'da berdi. Bu holat ham ko'p narsani ko'rsatib turibdi: bugun supply chain hujumi server, CI/CD yoki bulutdan emas — balki kod muharriridagi oddiy kengaytmadan boshlanishi mumkin. 🛡 Dasturchilarga eslatma: VS Code kengaytmalar ro'yxatini tekshiring, tasdiqlanmaganlarini o'chiring Repozitoriyalardagi API kalitlarini almashtiring Repozitoriyalarda maxfiy ma'lumotlarni avtomatik aniqlash funksiyasini yoqing