Kiberxavfsizlik markazi


Гео и язык канала: Узбекистан, Узбекский
Категория: Технологии


“Kiberxavfsizlik markazi” DUKning telegramdagi rasmiy kanali.
Veb-sayt: www.csec.uz
Facebook: https://www.facebook.com/csec.uz
Youtube: https://www.youtube.com/@csecuz
📞+998 55-502-10-10

Связанные каналы  |  Похожие каналы

Гео и язык канала
Узбекистан, Узбекский
Категория
Технологии
Статистика
Фильтр публикаций


#CyberLibrary

O‘qish va izlanishdan hech qachon to‘xtamang!

🔴Kiberxavfsizlik sohasidagi kitoblar turli darajalarda bo'lgani sababli, quyidagi tavsiya qilinadigan kitoblar Siz uchun anchayin foydali.

Kiberxavfsizlik asoslari
Muallif: S.K.Ganiyev, A.A.Ganiyev, Z.T. Xudoyqulov

The Cuckoo’s Egg: Tracking a Spy Through the Maze of Computer Espionage
Muallif: Clifford Stoll

Sandworm: A New Era of Cyberwar and the Hunt for the Kremlin’s Most Dangerous Hackers
Muallif: Andy Greenberg

Countdown to Zero Day: Stuxnet and the Launch of the World’s First Digital Weapon
Muallif: Kim Zetter

The Hacker and the State: Cyber Attacks and the New Normal of Geopolitics
Muallif: Ben Buchanan

Cult of the Dead Cow: How the Original Hacking Supergroup Might Just Save the World
Muallif: Joseph Menn

The Hardware Hacker: Adventures in Making and Breaking Hardware
Muallif: Andrew “bunnie” Huang

Cyber Wars: Hacks that Shocked the Business World
Muallif: Charles Arthur

The Art of Invisibility: The World’s Most Famous Hacker Teaches You How to Be Safe in the Age of Big Brother and Big Data
Muallif: Kevin Mitnick and Robert Vamosi

Ghost in the Wires: My Adventures as the World’s Most Wanted Hacker
Muallif: Kevin Mitnick and William L. Simon

🌐Website | 📝Telegram | 🌐Facebook | 📹@csecuz' rel='nofollow'>Youtube


Репост из: UzCERT Live
⚠️ "HP ThinPro" uchun muhim xavfsizlik yangilanishi e'lon qilindi

⚠️ HP ThinPro — bu HP tomonidan ishlab chiqilgan, nazorat ostida bo'lgan, xavfsizlikka e'tibor berilgan, samarali ish stoli muhitini ta'minlovchi operatsion tizimdir. Bu tizim asosan nazorat qilish va qo'llab-quvvatlash uchun mo'ljallangan.

🔴 HP, 2024-yil 29-oktabrda HP ThinPro versiyasi 8.1 SP4 uchun muhim xavfsizlik yangilanishini e'lon qildi. Ushbu yangilanish, turli komponentlarda mavjud bo‘lgan ko‘plab xavfsizlik zaifliklarini bartaraf etishga qaratilgan. Yangilanish, huquqni oshirish, tasodifiy kod bajarish, xizmatdan foydalanishdan mahrum etish va ma'lumotlarning oshkor bo'lishi kabi potentsial xavf-xatarlarni kamaytirish uchun zarur.

Yangilanish qamrab olgan asosiy komponentlar:
("Python", "BusyBox", "Kerberos", "Wget", "GIFLIB", "Ghostscript", "OpenSSH", "Linux Kernel") va boshqa kutubxonalar va dasturiy ta'minot komponentlari. Ko‘plab zaifliklar yuqori va kritik darajalarga ega bo‘lib, CVSS ballari 9.8 ga yetadi.

💻 Asosiy xavflar:
🔴 Python:
Mazkur ("CVE-2020-27619", "CVE-2021-29921", "CVE-2019-9636", "CVE-2019-10160", "CVE-2021-3177", "CVE-2022-48565") yuqori darajadagi ba'zi zaifliklar (CVSS 7.5) xizmatdan foydalanishdan mahrum etish yoki ma'lumotlarni oshkor qilishga olib kelishi mumkin.

🔴 Linux Kernel:
Ma
zkur ("CVE-2024-0841", "CVE-2024-26934", "CVE-2024-27018", "CVE-2024-26898", "CVE-2024-26929", "CVE-2024-23307") yuqori darajadagi ba'zi zaifliklar xizmatdan foydalanishdan mahrum etish yoki ma'lumotlarni oshkor qilishga olib kelishi mumkin.

B
oshqa muhim komponentlar:
🔴 Kerberos:
CVE-2024-37371 - Masofaviy hujumchilar xizmatdan foydalanishdan mahrum etish yoki tasodifiy kod bajarishga imkon beradi(CVSS 9.1).
🔴 Wget:
CVE-2
024-38428 - Masofaviy hujumchilar tasodifiy kod bajarish yoki ma'lumotni oshkor qilish imkonini beradi(CVSS 9.1).
🔴 OpenSSH:
CVE-2024-6387 - Masofaviy hujumchilar autentifikatsiyani chetlab o'tish yoki tasodifiy kod
bajarish imkonini
beradi(CVSS 8.1).
🔴 Ghostscript:
CVE-2024-29509 - Yuqori darajali zaiflik bo'lib tasodifiy kod bajarishga olib kelishi mumkin.
CVE-2024-29506
- Yuqori darajali zaiflik bo'lib tasodifiy kod bajarishga olib kelishi mumkin.
💪 UZCERT xizmati, foydalanuvchilarga H
P ThinPro tizimlarini xavfsiz holatga keltirish uchun yangilanishlarni darhol o‘rnating, tizim xavfsizlik sozlamalarini yangilang va zaif komponentlarni monitoring qilib bor
ishni tavsiya qiladi.
#ThinPro #HP

🔵
UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!


Репост из: Hacker Golden
🎉 Learn.csclub.uz da katta yutuq

🔒 learn.csclub.uz platformasi 11-oktabrda ochilgan bo‘lsa-da, bugungi kunga kelib, ya'ni 29-oktabrgacha umumiy o‘qishlar va ko‘rishlar soni 24 mingdan oshdi! Bu ko‘rsatkich bizning kiberxavfsizlikga qiziqish ortib borayotganini ko‘rsatmoqda.

📖 Bugun esa learn.csclub.uz platformasiga tarmoq xavfsizligi bo‘yicha bir nechta yangi darslar qo‘shiladi. O‘quvchilarimiz uchun yangi darslar taqdim etiladi va ularga bu yo‘ldagi bilimlarini oshirishda omad tilaymiz.

👨‍💻 Kiberxavfsizlik klubi — bilimlar manbai!

@csclubuz


Видео недоступно для предпросмотра
Смотреть в Telegram
#tezkor #diqqat #firibgarlik

💻 Ogoh bo‘ling! Firibgarlikning yangi turi tarqalmoqda

🌐Website | 📝Telegram | 🌐Facebook | 📹@csecuz' rel='nofollow'>Youtube


🌐CyberQuiz 2.0 На каком уровне модели OSI используются TCP, UDP, SCTP, а также Порты?
Опрос
  •   6-Представления
  •   5-Сеансовый
  •   4-Транспортный
  •   3-Сетевой
402 голосов


🌐CyberQuiz 2.0 TCP, UDP, SCTP hamda portlar OSI modelining qaysi pog‘onasida ishlatiladi?
Опрос
  •   6-Taqdimot pog'onasida
  •   5-Seans pog'onasida
  •   4-Transport pog‘onasida
  •   3-Tarmoq pog'onasida
457 голосов


Репост из: Hacker Golden
🚀 Kiberxavfsizlik klubiga qanday a’zo bo‘lish mumkin?

1️⃣ csclub.uz 🌐 saytiga kirib, klubimiz faoliyati bilan tanishing.

2️⃣ learn.csclub.uz 📚 saytiga kirib, kiberxavfsizlik bo‘yicha boshlang‘ich ko‘nikmalarni o‘rganing.

3️⃣ qabul.csclub.uz 📝 orqali qabul formasini to‘ldirib, arizangizni yuboring.

4️⃣ Qabul asosida markaz xodimlari bilan suhbatga kirishasiz va kiberxavfsizlik hamda texnik bilimlaringiz sinovdan o‘tkaziladi. Agar natijalaringiz maqul kelsa, siz klub a’zoligiga qabul qilinasiz! ✅

💡 Ilk qadamlaringizni qo‘ying va kiberxavfsizlik olamiga sho‘ng‘ing! 🌐💻

#KiberXavfsizlik #CSClub


#cyberlibrary

O‘qish va izlanishdan hech qachon to‘xtamang!

🔴Kiberxavfsizlik sohasidagi kitoblar turli darajalarda bo'lgani sababli, quyidagi tavsiya qilinadigan kitoblar Siz uchun anchayin foydali.

"Hacking: The Art of Exploitation" - Jon Erickson
Sizni xakerlik dunyosining ichki ishlaydigan qonunlari qiziqtirsa, mazkur kitobni tavsiya qilamiz.

"The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws" - Dafydd Stuttard va Marcus Pinto
Ushbu kitob, veb dasturlarini kiberxavfsizlik tomonidan test qilish va ularga hujum qilish usullarini o'rganishga yordam beradi.

"Practical Malware Analysis: The Hands-On Guide to Dissecting Malicious Software" - Michael Sikorski va Andrew Honig
Bu kitob zararli dasturlarni tahlil qilish va tushunish uchun amaliy qo'llanmalar bilan ta'minlaydigan ma’lumotlarni o‘zida jam qilgan.

"Компьютерная безопасность и защита информации" - В.Н. Жданов
Kompyuter va tarmoq xavfsizligi asoslari, kriptografiya, xavfsizlik protokollari, zararli dasturlar va boshqa muhim mavzulariga qiziqsangiz ushbu kitobni tavsiya qilamiz.

"Хакеры. Герои Компьютерной Революции"- Стивен Леви
Bu kitob, kompyuter xakerlari tarixi, ularning amaliyoti va ularga qarshi kurashni ta'riflaydi. Ushbu asar, kiberxavfsizlik sohasidagi keng qamrovli mavzularni o'rganish uchun qiziqarli ma'lumotlar taqdim etadi.

🌐Website | 📝Telegram | 🌐Facebook | 📹@csecuz' rel='nofollow'>Youtube


Репост из: UzCERT Live
🌐 Google Groups orqali "Callback Phishing" hujumlari ko'paymoqda

⚠️ So‘nggi yillarda kiberhujumlar shakllari yanada murakkablashib, foydalanuvchilarning login ma’lumotlarini o‘g‘irlash uchun yangi taktikalardan foydalanila boshlandi. “Callback phishing” hujumlari shunday zamonaviy taktikalardan biridir. Ushbu hujumlar phishingning an’anaviy shakllaridan farq qilib, yanada chalg‘ituvchi va qiyinroq aniqlanadigan usullardan foydalanadi. Yaqinda ushbu hujumlar Google Groups platformasi orqali amalga oshirila boshlandi. Kiberjinoyatchilar foydalanuvchilarni aldash va ularning login ma’lumotlarini o‘g‘irlash uchun ushbu xizmattan foydalanmoqda.

📱 Batafsil

🔵 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!


Видео недоступно для предпросмотра
Смотреть в Telegram
#diqqat #firibgarlik

🔴 Milliy Tv | Kiberxavfsizlik markazi firibgarlikning yangi turidan ogohlantiradi!

🌐Website | 📝Telegram | 🌐Facebook | 📹@csecuz' rel='nofollow'>Youtube


🌐CyberQuiz 2.0 На каком уровне модели OSI используется IPSec?
Опрос
  •   3-Сетевой (network)
  •   4-Транспортный
  •   5-Сеансовый (session)
  •   6-Представления
415 голосов


🌐CyberQuiz 2.0 IPsec OSI modelining qaysi pog’onasida ishlatiladi?
Опрос
  •   3-Tarmoq pog’onasida
  •   4-Transport pog’onasida
  •   5-Seans pog’onasida
  •   6-Taqdimot pog’onasida
509 голосов


🇺🇿21-oktabr – O‘zbek tili bayrami kuni

Qadrli yurtdoshlar! Kiberxavfsizlik markazi jamoasi o‘zbek tiliga davlat tili maqomi berilganining 35 yilligi hamda O‘zbek tili bayrami kuni munosabati bilan barchangizni samimiy muborakbod etadi.

O‘zligimiz, ona tilimiz umrboqiy bo‘lsin!

🌐Website | 📝Telegram | 🌐Facebook | 📹@csecuz' rel='nofollow'>Youtube


🌐CyberQuiz 2.0 Сколько бит занимает «Checksum» в TCP-пакете?
Опрос
  •   4
  •   8
  •   32
  •   16
553 голосов


🌐CyberQuiz 2.0 TCP paketda “Checksum” necha bit qiymatni egallaydi?
Опрос
  •   4
  •   8
  •   16
  •   32
666 голосов


Видео недоступно для предпросмотра
Смотреть в Telegram
#cknews #css2024

🦁”CYBERKENT 2.0” musobaqasi tafsiloti

🌐Website | 📝Telegram | 🌐Facebook | 📹@csecuz' rel='nofollow'>Youtube


Репост из: UzCERT Live
⚠️ So'nggi 3 oyda "UZ" milliy segmentida eng ko‘p uchragan “TOP-5” ta zaifliklar

👨‍💻 UZCERT xizmati tomonidan joriy yilning 3-choragi mobaynida olib borilgan monitoring natijasida, Internet tarmog‘ining milliy segmentida 500 mingdan ortiq kibertahdidlar va zaifliklar to‘g‘risidagi to‘plangan ma’lumotlar tahlil qilingan. Xususan, davlat sektorida 410 724 ta, xususiy sektorida 144 705 ta kibertahdidlar aniqlangan.

📱 Batafsil

🔵 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!


Видео недоступно для предпросмотра
Смотреть в Telegram
#cyberkent2024 #cknews #live

Davr hafta ichida | II Xalqaro kiberxavfsizlik sammiti

🌐Website | 📝Telegram | 🌐Facebook | 📹@csecuz' rel='nofollow'>Youtube


#cyberkent2024 #cknews #live

Xabar.uz | “Cyberkent 2.0” musobaqasi muvaffaqiyatli yakunlandi

👉
Batafsil

🌐Website | 📝Telegram | 🌐Facebook | 📹@csecuz' rel='nofollow'>Youtube


#cyberkent2024 #cknews #live

⏺Uza.uz | “Kiberxavfsizlik sammiti – Markaziy Yevroosiyo, CSS –2024” xalqaro sammiti muvaffaqiyatli o‘tdi

👉
Batafsil

🌐Website | 📝Telegram | 🌐Facebook | 📹@csecuz' rel='nofollow'>Youtube

Показано 20 последних публикаций.