Kiberxavfsizlik markazi
Markaz haqida
  • Markaz rahbariyati
  • Markaz boʻlimlari
  • Tashkiliy tuzilma
  • Karyera
  • Kiberxavfsizlik klubi
  • Xalqaro hamkorlik
Press-markaz
  • Mahalliy yangiliklar
  • Xalqaro yangiliklar
  • Maqolalar
Xizmatlar
  • Buyurtma berish
Hujjatlar
  • Oʻzbekiston Respublikasi qonunlari
  • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
  • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
  • O‘zbekiston Respublikasi Davlat standartlari
Tavsiyalar
  • Savol va javoblar
  • Tarmoq tizimlarini monitoring qilish dasturi
  • Antivirus ilovalari
Bogʻlanish
Karyera
Still
    Savol yuborish
    555-02-1010
    Q'ong'iroq buyurtma qilish
    info[@]csec.uz
    Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
    • Facebook
    • Telegram
    • YouTube

    Ko'rinish

    A
    A
    A

    Shrift o'lchami

    A+ A- A
    Рус | Oʻzb | Eng
    Kiberxavfsizlik markazi
    Hodisa haqida xabar berish
    Axborot xavfsizligi
    masalalari boʻyicha tezkor aloqa:
    Ish vaqti: uzluksiz
    555-02-1010
    Markaz haqida
    • Markaz rahbariyati
    • Markaz boʻlimlari
    • Tashkiliy tuzilma
    • Karyera
    • Kiberxavfsizlik klubi
    • Xalqaro hamkorlik
    Press-markaz
    • Mahalliy yangiliklar
    • Xalqaro yangiliklar
    • Maqolalar
    Xizmatlar
    • Buyurtma berish
    Hujjatlar
    • Oʻzbekiston Respublikasi qonunlari
    • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
    • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
    • O‘zbekiston Respublikasi Davlat standartlari
    Tavsiyalar
    • Savol va javoblar
    • Tarmoq tizimlarini monitoring qilish dasturi
    • Antivirus ilovalari
    Bogʻlanish
    Karyera
      Kiberxavfsizlik markazi
      Markaz haqida
      • Markaz rahbariyati
      • Markaz boʻlimlari
      • Tashkiliy tuzilma
      • Karyera
      • Kiberxavfsizlik klubi
      • Xalqaro hamkorlik
      Press-markaz
      • Mahalliy yangiliklar
      • Xalqaro yangiliklar
      • Maqolalar
      Xizmatlar
      • Buyurtma berish
      Hujjatlar
      • Oʻzbekiston Respublikasi qonunlari
      • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
      • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
      • O‘zbekiston Respublikasi Davlat standartlari
      Tavsiyalar
      • Savol va javoblar
      • Tarmoq tizimlarini monitoring qilish dasturi
      • Antivirus ilovalari
      Bogʻlanish
      Karyera
        555-02-1010
        Kiberxavfsizlik markazi
        Kiberxavfsizlik markazi
        • Markaz haqida
          • Back
          • Markaz haqida
          • Markaz rahbariyati
          • Markaz boʻlimlari
          • Tashkiliy tuzilma
          • Karyera
          • Kiberxavfsizlik klubi
          • Xalqaro hamkorlik
        • Press-markaz
          • Back
          • Press-markaz
          • Mahalliy yangiliklar
          • Xalqaro yangiliklar
          • Maqolalar
        • Xizmatlar
          • Back
          • Xizmatlar
          • Buyurtma berish
        • Hujjatlar
          • Back
          • Hujjatlar
          • Oʻzbekiston Respublikasi qonunlari
          • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
          • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
          • O‘zbekiston Respublikasi Davlat standartlari
        • Tavsiyalar
          • Back
          • Tavsiyalar
          • Savol va javoblar
          • Tarmoq tizimlarini monitoring qilish dasturi
          • Antivirus ilovalari
        • Bogʻlanish
        • Karyera
        Сообщить об инциденте
        • 555-02-1010
        info[@]csec.uz
        Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
        • Facebook
        • Telegram
        • YouTube

        Kiberjinoyatchilar Atlassian Confluence Server zaifligi orqali serverlarni buzishmoqda

        • Bosh sahifa
        • Press-markaz
        • Axborot xavfsizligi yangiliklari
        Kiberjinoyatchilar Atlassian Confluence Server zaifligi orqali serverlarni buzishmoqda
        30 Aprel 2019
        Axborot xavfsizligi yangiliklari

        Tajovuzga uchragan serverlarda tajovuzkorlar Gand Crab dasturiy taʼminotini va Dofloo troyan dasturini oʻrnatmoqdalar.

        Atlassian Confluence Server dagi zaiflikni Linux- va Windows-serverlarni kiber-jinoyatchilar masofadan buzish uchun faol ravishda ekspluatatsiya qilmoqdalar. Tajovuzga uchragan serverlarda tajovuzkorlar Gand Crab dasturiy taʼminotini va Dofloo troyan dasturini oʻrnatmoqdalar. (boshqa nomlari AES.DDoS i Mr. Black)

        Gap Widget Connector (CVE-2019-3396) ga zaiflik shablonini (template injection) targʻib qilish haqida bormoqda, bu masofali buzgʻunchiga katalogni aylanib oʻtish va oʻzboshimchalik bilan kodni Confluence Server yoki Data Center ga oʻrnatish imkonini beradi.

        Trend Micro -dagi xavfsizlik boʻyicha tadqiqotchi Augusto Remillano (Augusto II Remillano) maʼlumotlariga koʻra, ishlab chiqaruvchi joriy yilning 20-martida xavfsizlikdagi xatoni toʻgʻrilash maqsadida patch ishlab chiqardi va foydalanuvchilarni uni oʻrnatishga chorladi.

        Ayni vaqtda zaiflik uchun koʻpgina eksploitlar mavjud.Birinchisi 10 aprel kuni paydo boʻldi va uni kiberjinoyatchilar darhol oʻz omborlariga qoʻshib qoʻydilar. PO Gand Crab ni zararlantirish maqsadida zaif qurilmalar Confluence Server va Data Center ni skanerlashning ommaviy qidiruvi boshlandi.

        Serverni buzgach hujumchilar Empire PowerShell asboblar toʻplamini nazorat qiladigan mashinadan yuklab olib, Gand Crab ning arxivlangan versiyasini yuklab olishadi. Alert Logic -dan olingan maʼlumotlarga koʻra, CertUtil LOLBin aniqlashni chetlab oʻtish uchun ishlatiladi.

        Yana CVE-2019-3396 zaifligi orqali hujumchilar Dofloo zararli dasturini oʻrnatadilar. Zararli dasturiy taʼminot, DDoS hujumlari uchun botnetlarga koʻplab buzilgan serverlarni birlashtirishga va mayning kriptovalyutasi imkonini beradi (ortiqcha SYN, LSYN, UDP, UDPS i TCP-lardan foydalangan holda).

        Поделиться
        Назад к списку

        Услуги
        Buyurtma berish
        Продукция
        Компания
        Markaz rahbariyati
        Markaz boʻlimlari
        Tashkiliy tuzilma
        Karyera
        Kiberxavfsizlik klubi
        Xalqaro hamkorlik
        Проекты
        Пресс-центр
        Контакты
        Возможности
        Подписка на рассылку
        555-02-1010
        info[@]csec.uz
        Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
        • Facebook
        • Telegram
        • YouTube
        “Kiberxavfsizlik markazi” davlat unitar korxonasi.

        © 2025 Barcha huquqlar himoyalangan. Ma’lumotdan foydalanish shartlari.