Asosiy mundarijaga o‘tish
Agar siz ushbu veb-saytni ko‘rishda davom etsangiz, bizning qoidalarimizga rozilik bildirgan bo‘lasiz:
  • Platformadan foydalanish qoidalari HUSH by ONESEC
  • Shaxsiy ma'lumotlarni qayta ishlash siyosati
Davom etish.
x
HUSH by ONESEC HUSH by ONESEC
  • Bosh sahifa
  • Yangiliklar
  • Ko‘proq
O'zbekcha
Русский Ўзбекча English O'zbekcha
Tizimga kirish
HUSH by ONESEC
Bosh sahifa Yangiliklar
Kiberxavfsizlik muhitiga xush kelibsiz

Xavfsizlik
sizdan boshlanadi

Har kuni siz mijozlarning
ma’lumotlari, ichki hujjatlar va kirish huquqlari bilan ishlaysiz.

Bitta ehtiyotsiz harakat ma’lumotlarning sizib chiqishiga olib kelishi mumkin - bilim va e’tibor kompaniyani himoya qilishga yordam beradi.

Kursni boshlash

Mavjud kurslar

Barcha kurslar
Kirish testi
Kirish testi

 

Axborot xavfsizligi asoslari
Axborot xavfsizligi asoslari

 

Raqamli gigiyena va tarmoqdagi xavfsiz xatti-harakatlar
Raqamli gigiyena va tarmoqdagi xavfsiz xatti-harakatlar

 

So‘nggi yangiliklar

Barcha yangiliklar
🛜 Wi-Fi-routerlardan tuzilgan botnetlar: APT guruhlari josuslikni oddiy foydalanuvchilar trafigi ostida qanday yashirmoqda

18 avgust 2026

🛜 Wi-Fi-routerlardan tuzilgan botnetlar: APT guruhlari josuslikni oddiy foydalanuvchilar trafigi ostida qanday yashirmoqda
2026-yil iyul oyida CISA, NSA va Five Eyes alyansi bir qator shoshilinch ogohlantirishlarni e’lon qildi. Volt Typhoon va Flax Typhoon kabi Xitoy davlati bilan bog‘liq APT guruhlari buyruq va boshqaruv serverlari (C2) infratuzilmasini tubdan o‘zgartirdi. Endi hujumchilar ma’lumotlar markazlarida serverlarni ijaraga olish o‘rniga, butun dunyo bo‘ylab yuz minglab maishiy qurilmalarni egallab, ularni ulkan proksi-tarmoqlarga birlashtirmoqda.
Batafsil
🛠️ Yig‘ish bosqichidagi kollaps: nega DevOps’ga qilingan hujum oddiy buzib kirishdan xavfliroq?

13 avgust 2026

🛠️ Yig‘ish bosqichidagi kollaps: nega DevOps’ga qilingan hujum oddiy buzib kirishdan xavfliroq?
2026-yil iyul oyida Hornetsecurity, SANS Institute va Zscaler tahliliy markazlari dasturiy ta’minotni ishlab chiqish konveyerlari va CI/CD platformalariga qilingan hujumlar keskin oshganini qayd etdi. Accenture kompaniyasidagi Azure DevOps’ning buzib kirilishi, kodni tekshiruvchi AI-agentlarga qilingan prompt-inyeksiyalar va JetBrains TeamCity’dagi kritik RCE zaifligi (CVE-2026-63077) bitta umumiy tendensiyani ko‘rsatmoqda: hujumchilar tobora ko‘proq tayyor ilovalarning o‘zini emas, balki ularni yaratish va yig‘ish jarayonini nishonga olmoqda.
Batafsil
⚠️ Vaqt bilan poyga: nega yangilanishlarni o‘rnatishning odatiy usuli endi yetarli emas

11 avgust 2026

⚠️ Vaqt bilan poyga: nega yangilanishlarni o‘rnatishning odatiy usuli endi yetarli emas
Bir necha yil oldin kompaniyalar yangilanishlarni reja asosida, masalan, har oy navbatdagi Patch Tuesday’dan keyin o‘rnatishi mumkin edi. Bugun esa bunday yondashuv tobora ko‘proq xavf tug‘dirmoqda. 2026-yil iyul oyida e’lon qilingan tadqiqotlarga ko‘ra, zaiflik haqida ma’lumot e’lon qilinganidan boshlab undan ommaviy foydalanish boshlanguniga qadar endi haftalar emas, balki bir necha soat kifoya qilmoqda. Yangilanishni xavfsiz tarzda kechiktirish mumkin bo‘lgan vaqt tobora qisqarmoqda.
Batafsil

Siz identifikatsiyadan o'tmadingiz (Tizimga kirish)
Ma’lumotlarni saqlash xulosasi
Siyosatlar