Select your region
and interface language
We’ll show relevant
Telegram channels and features
Region
avatar

Turan Security

turansecurity
Turan Security Information Security services provider founded by heavily experienced guys | turansec.uz www.instagram.com/turan.security www.linkedin.com/company/turansecurity Aloqa uchun: @turan_admin , info@turansec.uz
Subscribers
2 551
24 hours
3
30 days
59
Post views
2 773
ER
108,7%
Posts (30d)
5
Characters in post
1 050
Insights from AI analysis of channel posts
Channel category
Business & Economy Blog
Audience gender
Female
Audience age
25-34
Audience financial status
Middle
Audience professions
Technology & Software Development
Summary
September 12, 08:42
Media unavailable
1
Show in Telegram

Turan Security xavfsizlik byulleteni — GitLab CVE-2026-85706
Xavf darajasi: Critical — CVSS 10.0
Holati: Faol ekspluatatsiya tasdiqlangan (CISA KEV)
GitLab CE/EE tizimlarida CVE-2026-85706 — kritik Path Traversal, Arbitrary File Read zaifligi aniqlandi. Repository commits API’dagi autentifikatsiya tekshiruvlarining yetarli emasligi tufayli masofadagi, autentifikatsiyadan o‘tmagan hujumchi serverdagi ixtiyoriy fayllarni — konfiguratsiyalar, tokenlar, kalitlar va credentiallarni o‘qishi mumkin.
Zaiflik ta'sir etuvchi versiyalar:
GitLab CE/EE:
18.7 – 19.1.8 gacha
19.2 – 19.2.6 gacha
19.3 – 19.3.2 gacha
Xavfsiz versiyalar:
19.1.8, 19.2.6, 19.3.2 yoki keyingi versiyalar.
Tavsiyalar:
GitLab versiyasini zudlik bilan yangilash;
Gitlabni ichki perimeterga ko'chirish;
Tavsiyalarga tezroq e'tibor berishga chaqiramiz, sababi exploit allaqachon ommaga ochiqlangan.
Turan Security tashkilotlarni GitLab infratuzilmasini zudlik bilan inventarizatsiya qilish va yangilashga chaqiradi.
@turansecurity
|
www.turansec.uz
| info@turansec.uz

September 01, 17:19
Media unavailable
1
1
Show in Telegram

😎
Turan Security Xavfsizlik Byulleteni — Proxmox VE 7.4 Authentication Bypass
Xavf darajasi:
Kritik
Proxmox Virtual Environment (PVE) 7.4 muhitlarida autentifikatsiyani chetlab o‘tishga imkon berishi mumkin bo‘lgan zaiflik haqida ma’lumotlar tarqalmoqda.
Mazkur zaiflik muvaffaqiyatli ekspluatatsiya qilingan taqdirda, hujumchiga autentifikatsiyasiz Proxmox boshqaruv interfeysiga kirish va virtualizatsiya infratuzilmasiga jiddiy ta’sir ko‘rsatish imkonini berishi mumkin.
Ayniqsa, Proxmox boshqaruv interfeysi Internet orqali to‘g‘ridan-to‘g‘ri ochiq bo‘lgan tashkilotlar ushbu holatga alohida e’tibor qaratishi lozim.
Tavsiyalar:
1. Proxmox VE versiyangizni zudlik bilan tekshiring.
2. PVE 7.4 ishlayotgan tizimlarni imkon qadar tezroq qo‘llab-quvvatlanadigan va xavfsiz versiyaga yangilang.
3. Proxmox boshqaruv interfeysini Internetga bevosita ochiq qoldirmang. VPN yoki boshqa himoyalangan kirish mexanizmlaridan foydalaning.
4. Administrator, ayniqsa
root
hisoblari uchun kuchli parol va MFA/TFA mexanizmlarini yoqing.
5. Proxmox API'ga, jumladan
/api2/json/access/ticket
endpointiga kelayotgan noodatiy va shubhali so‘rovlarni monitoring qiling.
6. Proxmox audit loglari, autentifikatsiya hodisalari va administrator hisoblaridagi faollikni tekshiring.
7. Agar boshqaruv interfeysi Internetga ochiq bo‘lgan bo‘lsa, administrator credentiallari, foydalanuvchilar, SSH kalitlari va tizim konfiguratsiyasini qo‘shimcha ravishda tekshiring.
8. Shubhali faollik aniqlangan taqdirda, administrator credentiallarini almashtiring va infratuzilmadagi boshqa tugunlarni ham tekshiring.
Internetda ushbu holatga oid PoC va ekspluatatsiya ma’lumotlari tarqalayotgani sababli, Proxmox VE 7.4 ishlatilayotgan tashkilotlarga tizimlarini kechiktirmasdan tekshirish va yangilash tavsiya etiladi.
Turan Security tashkilotlarni virtualizatsiya infratuzilmasidagi zaifliklarni aniqlash, baholash va bartaraf etish choralarini ko‘rishga chaqiradi.
@turansecurity
|
www.turansec.uz
| info@turansec.uz

August 25, 09:39
Media unavailable
1
1
Show in Telegram

☠️
Turansecurity xavfsizlik byulleteni — Keycloak CVE-2026-18963
Zaiflik darajasi : Kritik
Parolni tiklash orqali autentifikatsiyasiz hisob egallash. Darhol yangilang yoki vaqtinchalik chorani qo'llang.
Keycloak'ning reset-credentialsdagi kritik zaiflik (CVE-2026-18963, CVSS 9.1) autentifikatsiyasi istalgan foydalanuvchi (shu jumladan administratorlar) uchun parol tiklashni yakunlash va yangi parol o'rnatish imkonini beradi. Pochtadagi havolani bosish shart emas. Autentifikatsiya talab qilinmaydi, foydalanuvchi ishtiroki kerak emas, MFA yordam bermaydi. Sabab: holat tekshiruvining noto'g'ri amalga oshirilishi (CWE-640). Hozircha ekspluatatsiya kodi tarqalmagan, lekin CVE tasdiqlangan.
Ta'sirlangan versiyalar
26.7.2, 26.6.6 va 26.4.15 (LTS) dan oldingi barcha. Qo'llab-quvvatlanmaydigan tarmoqlar (26.5, 26.3 va eskilar) tuzatilmaydi va yangilanmaguncha doimiy zaif hisoblanadi.
Yechim
26.7.2 / 26.6.6 / 26.4.15 (LTS) ga yangilang. Tuzatish 26.8.0 da ham mavjud. Red Hat Build of Keycloak foydalanuvchilari: RHSA-2026:56519 / 56520 / 56523 / 56524 ni qo'llang.
@turansecurity
|
www.turansec.uz
| info@turansec.uz

August 15, 17:52
Media unavailable
1
Show in Telegram

🚀
Oqdoppi platformasida yangi dasturlar e’lon qilindi!
Sizlar uchun yana bir ajoyib yangiligimiz bor. Oqdoppi bug bounty platformasi yangi dasturlar bilan kengayishda davom etmoqda.
Platformada quyidagi dasturlar o‘z tadqiqotchilarini kutmoqda:
🔹
DOMO.uz
— O‘zbekistonda elektr, gaz, suv, chiqindi, internet va boshqa uy-joy bilan bog‘liq xizmatlarni yagona platforma orqali boshqarish va to‘lash imkonini beruvchi mobil platforma.
🔹
ishGO.uz
— ish beruvchilar va ish izlovchilarni yagona tizimda bog‘lovchi, O‘zbekistondagi ish qidirish va xodim yollash platformasi.
🔹
pDaftar.uz
— kichik va o‘rta biznes uchun nasiya savdosini raqamlashtirishga xizmat qiluvchi fintech platforma.
🔹
AIBA.uz
— bizneslar uchun sun’iy intellekt asosida moliyaviy va biznes boshqaruviga yordam beruvchi platforma.
Sizdan ethical tarzda ishlab zaifliklarni aniqlash va mas’uliyatli tarzda xabar qilishingizni so'raymiz.   Biznes egalariga o‘z tizimlarini yanada mustahkamlash va foydalanuvchilar uchun xavfsiz xizmat yaratishiga yordam bering.

August 14, 13:54
Media unavailable
2
Show in Telegram

Xabaringiz bor, Turan Security kiberxavfsizlik tashkiloti rasmiy CNA sifatidagi faoliyatini 2026-yil mart oyida boshlagan.
Ushbu davr mobaynida biz kiberxavfsizlik tadqiqotchilari va dasturiy ta'minot ishlab chiquvchilari bilan yaqindan hamkorlik qilib, CVE dasturi talablari asosida mas'uliyatli zaifliklarni oshkor etish (Responsible Vulnerability Disclosure) jarayonini qo‘llab-quvvatladik hamda 204 ta CVE (Common Vulnerabilities and Exposures)ni muvaffaqiyatli e'lon qildik.
Avgust oyida katta sakrash kuzatildi. Oyning dastlabki 13 kunida TuranSec CNA tomonidan 172 ta CVE e'lon qilingan. Bu ko'rsatkich jahondagi IBM, Red Hat, Microsoft kabi 534 ta CNA tashkilotlari orasida TOP-10 ko‘rsatkichlardan biri hisoblanadi -
havola
Tushunishingiz uchun bundan 2 yil oldin ham CVE bo'yicha tadqiqotchilar bir nechtani tashkil etardi. Oxirgi 6 oy ichida 50 dan ortiq mahalliy kiberxavfsizlik tadqiqotchilari dunyoning TOP kompaniyalari mahsulotlaridan yangi turdagi zaifliklarni aniqlab 204 ta CVE e'lon qilinishi katta natija hisoblanadi. Buni sohada ishlab yurganlar yaxshi bilishadi, AI rivojlanishi Kiberxavfsizlik sohasida tadqiqot yo'nalishini yanada osonlashtirdi.
Biz bilan hamkorlik qilayotgan barcha tadqiqotchilarga o‘z minnatdorchiligimizni bildiramiz. Izlanishdan va o‘sishdan to‘xtamang!
Biz faoliyatimizni rivojlantirish va xizmatlarimizni yanada takomillashtirishda davom etamiz. Yaqin bir necha yil ichida O‘zbekistonda minglab yangi kiberxavfsizlik tadqiqotchilari va mutaxassislari yetishib chiqishiga o‘z hissamizni qo‘shishni maqsad qilganmiz.
@turansecurity
|
www.turansec.uz
| info@turansec.uz

July 21, 06:25
Media unavailable
1
1
Show in Telegram

🧿
WordPressda 9.8 reytingdagi jiddiy zaiflik aniqlandi (CVE-2026-63030)!
Agar veb-saytingiz WordPress CMS platformasida bo'lsa, zudlik bilan chora ko'ring! WordPress tizimi va REST API mexanizmidagi jiddiy zaiflik sabab hujumchi hech qanday qo'shimcha ma'lumotlarsiz (masalan, login-parol) serverga masofadan buzib kirishi mumkin (RCE).
Zaiflik WordPress 6.9.x (6.9.5 gacha) va 7.0.x (7.0.2 gacha) versiyalarida mavjud.
Nima qilish kerak?
Saytni WordPress 7.0.2 yoki 6.9.5 versiyasiga zudlik bilan yangilash, WAF va REST API so'rovlari loglarini tekshirish va
/wp-content/uploads/
da yangi
.php
fayllar mavjud emasligini tekshirish kerak.
@turansecurity
|
www.turansec.uz
|
info@turansec.uz

July 06, 18:01
Media unavailable
1
1
Show in Telegram

🎉
Tarmoq Asoslari kursi rasman boshlandi!
😎
Turan Security
YouTube kanalida ko'pchilik kutgan
Tarmoq Asoslari
kursining ilk darsi e'lon qilindi!
Internet qanday ishlaydi? IP, MAC, Router, Switch, DNS, TCP/IP, Subnetting va boshqa muhim tarmoq tushunchalarini
0 dan boshlab amaliy misollar bilan
o'rganasiz.
💻
Agar siz
Cyber Security
,
System Administration
,
DevOps
yoki
Networking
sohasiga kirishni rejalashtiryotgan bo'lsangiz, aynan shu kurs siz uchun mustahkam poydevor bo'ladi.
⭐️
Kanalga obuna bo'ling va yangi darslarni birinchilardan bo'lib o’rganing!
🎬
YouTube:
Turan Security
🚀
Telegram:
@turansecurity
🚀
Bugun boshlang, ertaga esa kuchli mutaxassis bo'ling!
#TarmoqAsoslari
#Networking
#NetworkBasics
#TuranSecurity

June 28, 18:08
Media unavailable
1
1
Show in Telegram

😎
Yangi darslar Turan Securityning YouTube kanalida!
😎
Turan Security
YouTube kanalida yangi darslar e'lon qilindi:
🛡
Information Security (InfoSec)
– Axborot xavfsizligi asoslari, tahdidlar va himoyalanish usullari.
🌐
Web Pentesting
– Veb-ilovalardagi zaifliklarni aniqlash, Burp Suite bilan ishlash va amaliy pentest jarayonlari.
🤒
Linux Administrator- Linux tizimlarini o’rganish.
1️⃣
Darslar o‘zbek tilida.
2️⃣
Boshlovchilar va tajribali foydalanuvchilar uchun mos.
3️⃣
Nazariya va amaliyot birgalikda.
⭐️
Hoziroq videolarni tomosha qiling, kanalga obuna bo‘ling va yangi darslarni o'tkazib yubormang!
🎬
YouTube:
Turan Security
Videolarga Like bosishni va do‘stlaringiz bilan ulashishni unutmang! Maqsadimiz o'zbek tilidagi bilim manba’sini kuchaytirish va tajriba ulashish.
#TuranSecurity
#CyberSecurity
#InfoSec
#WebPentesting
#EthicalHacking
#OWASP
#UzbekCyberSecurity

June 27, 09:27
Media unavailable
1
Show in Telegram

🔴
Red Team: Infratuzilma va Active Directory
Siz Active Directory bilan ishlashni bilasiz. Lekin uni qanday buzishlarinichi?
Ushbu kurs davomida haqiqiy xakerning yo'lini bosib o'tasiz — oddiy foydalanuvchidan Domain Admin darajasigacha:
3 oylik o'quv dasturi tarkibida:
🐧
Linux Privilege Escalation — SUID, Cron, Kernel exploits
🪟
Windows PE — DLL hijacking, Token impersonation, GodPotato
🎯
AD-hujumlar — BloodHound, Kerberoasting, DCSync, Pass-the-Hash
🕸
Lateral Movement — WMI, LOLBins, MITRE ATT&CK metodologiyasi asosida haqiqiy hujum usullari
Kurs yakunida — to'liq hujum bosqichlari: PE → Lateral Movement → Domain Admin yordamida amaliyot o'tkaziladi va hisobot yoziladi.
🤝
Turan Security bilan hamkorlikda
📍
Toshkent · Oflayn
📅
Boshlanish sanasi: 6-iyul
👥
Guruhga 10 nafargacha o'quvchi qabul qilinadi · Til: o'zbek
Ma'lumot va ro'yxatdan o'tish uchun →
@fbaforclient
@turansecurity
|
www.turansec.uz
|
info@turansec.uz

May 27, 05:07
Media unavailable
2
Show in Telegram

Qurbon Hayiti- samimiy niyat,ezgu amallar alohida qadr topadigan davr.
Qurbon Hayit bayrami muborak bo‘lsin!
Qurbon Hayit — bu avvalo uyning mehri, yaqinlarga g‘amxo‘rlik va avlodlarni birlashtiruvchi ezgu an’analar yanada qadrlanadigan muborak ayyomdir.
Ushbu bayram kunlari oilalaringizga qalb osoyishtaligi, diydor quvonchi, samimiy tabassumlar va chinakam fayz-u baraka olib kelsin.
Har bir xonadonda tinchlik, farovonlik va hamjihatlik hukm sursin.
@
turansecurity
|
www.turansec.uz
|
info@turansec.uz