Web appOpen in Telegram
BBatafsil

Batafsil

@batafsil · channel · Tech · indexed since 2026-05-22
26subscribers
6posts in 30 days
842posts in the index
A
Abbosxon Shamsuddinov
Photo
click to show
🚨 Linux kernel'ining firewall (nftables) kodidagi bitta tasodifiy ! belgisi. Aynan shu bitta belgi oddiy tizim foydalanuvchisiga root huquqlarini olish va konteynerdan chiqib ketish imkonini berdi. Muammoni bartaraf etish uchun nftables firewall kodidagi atigi bitta qator o‘zgartirildi. Ushbu zaiflikdan (CVE-2026-23111) foydalanish uchun exploit kodi ommaga e'lon qilindi. https://t.me/cwgthreats/275
45 ·
Abbosxon Shamsuddinov
Photo
click to show
O‘zbekistonda ko‘p biznes yechimlar PHPda yoziladi. Ba’zida ular faqat o‘z serverimizda emas, balki mijoz tomonda offline, self-hosted yoki on-premise shaklda ham ishlatiladi. Muammo shundaki, PHP odatda compile qilinmaydi. Ya’ni project mijozga berilganda source code ham ochiq holatda ketadi. Kod ichiga license check qo‘shilgan bo‘lsa ham, source ochiq turgani uchun uni topish, o‘zgartirish yoki butunlay chetlab o‘tish mumkin. Shu muammoni hal qilish uchun YAPF (Yet Another PHP File) nomli build tool ishlab chiqdik. YAPF oddiy PHP loyihasini bitta yopiq va shifrlangan faylga aylantiradi. Build qilingan application faqat litsenziya berilgan mashinada ishga tushadi. YAPFdagi asosiy g‘oya shuki, license nazorati faqat application ichidagi oddiy tekshiruv bo‘lib qolmaydi. Runtimening o‘zi buni enforce qiladi. Ya’ni source code diskda ochiq yotmaydi, encrypted holatda saqlanadi va zend compilergacha yopiq ko‘rinishda yetkaziladi. 🔐 Xavfsizlik masalasi: YAPF deployment artifact darajasidagi himoya beradi. Utilitaning vazifasi source code diskda ochiq yotmasligini va litsenziyasiz mashinada ishga tushmasligini ta’minlash. Ya’ni tool encrypted source kodlarni Zend compilergacha yopiq holatda yetkazib beradi. Shu bilan birga, buni mutlaq himoya deb qabul qilmaslik kerak. PHP runtime qanday ishlashini source levelda yaxshi bilgan odam yetarlicha harakat qilsa, nazariy jihatdan oraga tusha oladi. Bundan tashqari, loyiha hozircha eksperimental bosqichda. Shuning uchun filesystem permissions, process isolation, memory monitoring va boshqa odatiy xavfsizlik choralari baribir kerak bo‘ladi. 🛠 Texnik cheklov: YAPF hamma framework bilan ham bir xil darajada muammosiz ishlayvermaydi. require, file_exists, opendir kabi asosiy PHP chaqiruvlari odatda muammosiz ishlaydi. Lekin chdir, glob yoki Symfonydagi SplFileInfo::getRealPath() kabi real filesystem path kutadigan joylarda muammo chiqishi mumkin. Bunday holatlarda frameworkning aynan shu qismlarini moslash yoki patch qilish ker
42 ·
A
Abbosxon Shamsuddinov
Lekin xavfsizlik qoidalariga ko'ra, men sizning nomingizdan yangi dastur (OAuth Client ID) yarata olmayman yoki maxfiy tokenlarni (Secret Key) to'g'ridan-to'g'ri olib bera olmayman, chunki bu o'zgarishlar kiritish (mutation) hisoblanadi. Sizga buni qanday qilish bo'yicha aniq yo'riqnomani (step-by-step) beraman: 1-qadam: YouTube Data API v3 ni yoqish YouTube bilan ishlash uchun avval loyihangizda ushbu xizmatni faollashtirishingiz kerak. Google Cloud Console ga kiring. Yuqoridan o'zingizning loyihangizni (valued-night-501005-r7) tanlang. Chap menyudan "APIs & Services" > "Library" bo'limiga o'ting. Qidiruvga "YouTube Data API v3" deb yozing va ustiga bosing. "Enable" tugmasini bosing. 2-qadam: OAuth Consent Screen (Ruxsatnoma ekrani)ni sozlash "APIs & Services" > "OAuth consent screen" bo'limiga o'ting. User Type: External tanlang va "Create"ni bosing. Dastur nomi (masalan: "Mening YouTube Loyiham") va emailingizni kiriting. Scopes bo'limida siz aytgan quyidagi skouplarni qo'shing: .../auth/youtube.upload (Video yuklash) .../auth/youtube.force-ssl (Izohlarni boshqarish) Test users bo'limiga o'z YouTube kanalingiz ulangan emailingizni qo'shing. 3-qadam: OAuth 2.0 Client ID olish (Tokenlar uchun kalit) "APIs & Services" > "Credentials" bo'limiga o'ting. Yuqoridan "+ Create Credentials" > "OAuth client ID" tanlang. Application type: Web application tanlang. Authorized redirect URIs qismiga loyihangizdagi callback manzilini yozing (masalan: https://saytingiz.uz/social-auth/youtube-callback). "Create"ni bosing. Shunda sizga Client ID va Client Secret beriladi. 4-qadam: Tokenlarni PHP kodga joylash Olingan Client ID va Client Secretni loyihangizdagi sozlamalarga (odatda .env yoki config faylga) yozasiz. Tavsiya: Agar loyihangizda hozir qaysi API'lar yoqilganligini yoki OAuth sozlamalari holatini bilmoqchi bo'lsangiz, men tekshirib berishim mumkin. ..... Google orqali avtorizatsiya
49 ·
A
Abbosxon Shamsuddinov
Video
IMG_9661.MP4 · 25.1 MB · click to show
Bolalar tayyorlagan qoyilmaqom kontent :) Qoyil lekin :) Manba
47 ·
A
Abbosxon Shamsuddinov
Link
click to show
OpenAI o'tgan yili 13 milliard dollar topib, 38 milliard dollar zarar ko'ribdi. ChatGPT'ni 1,1 milliard odam ishlatadi, lekin atigi 5 foizi pul to'laydi. Endi o'ylab ko'ring: bu bepul bayram kim hisobidan davom etyapti va tugaganda nima bo'ladi? Shu savolga javob beradigan zo'r tahlil o'qidim, tavsiya qilaman:https://telegram.me/pivotuzbekistan/3288
42 ·
A
Abbosxon Shamsuddinov
Photo
click to show
Bir tonna kitob tarqatilishi haqida Bu tashabbus boshlanganida juda xursand bo‘lgandim. Rostini aytsam, kiberxavfsizlik yo‘nalishida ilmni keng yoyish uchun jiddiy harakat qilinyapti, deb o‘ylagandim. Afsuski, keyin fikrim o‘zgardi. Xullas, tarqatilayotgan kitoblardan biri qo‘limga tushdi. Uni tayyorlagan mutaxassislarga shu qadar ishonganim uchun kitobni o‘zim varaqlamay, ayni shu mavzuda ishonchli manba izlayotgan bir tanishimga berdim. Mashinada ketayotganimizda u kitobni varaqlab, ikki-uch sahifadan keyin, “Buni ChatGPT tarjima qilganmi?” deb so‘radi. Men, “Yo‘q, menimcha buni mutaxassislarning o‘zi tarjima qilgan”, dedim. Ammo u ko‘rsatgan sahifalarda emojilar, giperhavolalar, hatto AI matnlarida tez-tez uchraydigan uzun ajratgich chiziqlari ham qolib ketgan edi. Eng achinarlisi, matn umuman tahrir qilinmagani yaqqol bilinib turardi. Ichidagi kontentni biroz fakt chek qilsak bu varaqlar ketma-ketligini kitob deyish xatoligini tushundik. Shu payt tanishim oldida o‘zimni masʼuliyatsizdek his qildim. Axir kitobni tekshirmasdan tavsiya qilgan edim. Mana, necha kundir shu haqida o‘ylayapman. Men ko‘rganim bitta kitob, xolos. Ammo shunday kitoblardan yana qanchasi minglab qorako‘zlar qo‘liga yetib boryapti? Tahrir qilinmagan matnlar va tekshirilmagan faktlarning kitob ko‘rinishida ilm deb tarqatilayotgani odamni chuqur o‘ylantiradi. Iltimos, qilayotgan ishinglarni masʼuliyat bilan qilinglar. Xayp, mashhurlik oʻtadi-ketadi bizdan amallarimiz qoladi. Shu sabab, ogʻiz koʻpirtirib odamlarni, jamiyatni aldamanglar. Surat: Shaxsiy arxiv. @hisperspective
37 ·
A
Abbosxon Shamsuddinov
Sizga sovg'am bor. Bugun yakshanba, dam olish kuni. Algoritmlar bo'yicha bir paytlar o'tgan jonli darslarimni sizga o'rganishga bermoqchiman. Yana bunday darslarni o'tish uchun vaqt va sharoit topilishi bilan bularni yanada yaxshiroq qilishga harakat qilamiz. 1. Algoritmlarga kirish 2. Diskret Matematika 3. Array & Strings 4. Recursion 5. Stack & Queue 6. Graph 7. Tree 8. Deque 9. Linked List 10. Sorting 11. Hash Table 12. Searching 12. Sorting 2-qism 13. Dynamic Programming 14. Greedy Algorithms Darslar yoqgan bo'lsa va fikringiz bo'lsa bemalol donat qilishingiz va fikringizni qoldirishingiz mumkin.
43 ·
Abbosxon Shamsuddinov
Photo
click to show
#telegram #webViewCrashed Shu bilan ishlatib ko'rish kerak: sudo sysctl -w kernel.apparmor_restrict_unprivileged_userns=0 Agar ishlasa, doimiyga o'tkazish uchun: echo 'kernel.apparmor_restrict_unprivileged_userns=0' | sudo tee /etc/sysctl.d/60-apparmor-namespace.conf sudo sysctl --system https://iiiypuk.me/posts/2024/telegram/webview-crash/
32 ·
A
Photo
click to show
Telefoningizga dastur o‘rnatganda nimaga ruxsat so‘rayotganini bilib oling Linkedinda postga ilova qilgan rasmimni ko‘rib qoldim. Foydalanuvchi Yandex Go dasturi uning telefoni quvvati tugayotganini qanday bilib qolganini tushunmasdan holatni tavsiflagan ammo, bu holat unchalik ham tushunarsiz emas. Shunchaki, foydalanuvchi Yandex Go dasturini qurilmasiga o‘rnatayotgan vaqtda background process’ga ruxsat bergan hamda Yandex Go dasturi orqa fonda barcha jarayonlarni ko‘rib, kuzatib, tahlil qilib borgan hamda tizim avtomatik moslangan reklama bildirishnomalarini yuborgan. Bu kabi holatlar kuzatilmasligi hamda o‘zingizni xavfsiz his qilishni xohlasangiz maslahatim har bir dasturga o‘qib, bilib kerakli ruxsatlarni bering. Ayniqsa, superapplardan ehtiyot bo‘ling ularda juda ko‘p mikroservislar bo‘lgani sabab, sizning qurilmangizni tinimsiz trek qilib turishi aniq. Ishqilib, kibermadaniyat qoidalariga rioya qiling va befarq bo‘lmang. Surat: Linkedin. @hisperspective
34 ·
Abbosxon Shamsuddinov
Photo
click to show
Algoritmlarni osonroq va vizual tarzda o‘rganish uchun kichik saytcha Bunda siz: • Sorting va searching algoritmlarini qadam-baqadam kuzatishingiz • Animatsiyalarni boshqarib, tajriba qilib ko‘rishingiz • Sodda tushuntirishlarni o‘qishingiz • Qisqa quizlar orqali bilimingizni sinashingiz mumkin Ko‘rib chiqingchi ;) https://firdavsdev.github.io/algo-interactive-visualization
38 ·
A
Photo
click to show
Mac’ning terminali uchun kichik qo‘llanma * Fish va Starship sozlash * autosuggestion va icon’lar * foydali CLI tool’lar * Docker, API va network debugging * monitoring va performance command’lari Balki sizga ham foydasi tegib qolar! 🔗 [Gist]
37 ·
A
Abbosxon Shamsuddinov
Link
click to show
Ichki platformadan open source’ga: Kiro Crew, AWS’dan 24/7 AI agent platformasi 🇺🇿 AWS bugun Kiro Crew’ni open source qildi (https://kiro.dev/blog/introducing-kiro-crew/). Bu avval ichki platforma edi - men bir necha oydan beri o'zimning on-call ishimning bir qismini avtomatlashtirish uchun ishlatib kelyapman: mustaqil izlanishlar, ba'zida hatto muammolar yechimining o'zini ham - eng zo'r tomoni men so'ramasdan qila olishi! 6 oycha oldin Amazonda 3 ta dasturchi birlashib, AI ni yanada foydali qilish uchun, side project sifatida MeshClaw nomli platforma qurishni boshlashadi. Asosiy vazifa ushbu platforma Amazonning xavfsizlik darajalariga javob bera olishi kerak edi. Ushbu platforma juda tez rivojlanib ketdi, va asosiy sababi - Amazon dasturchilari unga o'zlarining real muammolarini yechadigan funskiyalarni qo'shib, uni kengaytirishdi, haftasiga o'rtacha 143 commit qilishdi - va bu kichik commit’lar to'planib, Amazonda 39,000+ dasturchi ishlatadigan platformaga aylandi. Uni oddiy chat agent’dan farqlaydigan narsa - atrofidagi platforma qatlami: - Sizning qarovingizsiz ishlaydi - cron joblar, webhooklar, yoki deployment to'xtab qolganda sizdan so'ramasdan reaksiya beradi (mening sevimli qismim). - Bir vaqtning o'zida bir nechta agent’ni boshqaradi, bitta thread emas - ticketlarni skan qiladi, bug'lar, issue’larni tanlab, so'ralmasdan ularni hal qiladi. - Apps - takrorlanadigan instruction’larni doimiy vositaga aylantiradi - bir marta schedule, skill va kichik dashboard belgilaysiz, har 15 daqiqada bir xil so'rovni chat’da yozish o'rniga. - Bitta agent crew, ko'p interfeyslar - CLI, web dashboard, desktop, Slack, Discord, Telegram - jamoangiz qayerda ishlasa, o'sha yerda ishlaydi. U mavjud Kiro CLI va agent protocol (ACP) ustiga qurilgan, alohida mahsulot sifatida emas. O'zingiz sinab ko'rishga arziydi - u open source va bepul, faqat orqasidagi inference uchun Kiro plan sotib olish kerak. @abdullaevdev #agenticai #aws #ai #kiro #oncall
39 ·
Abbosxon Shamsuddinov
Link
click to show
Endi asosiy va uzun mazmunli postlarni o‘z websahifamda ulashib boraman. 👇 My Journey to Octane — maqolani o‘qish Aytgancha, hali ulashadigan 5 ga yaqin yangiligim bor. Keyingi postlarda esa biroz chuqurroq mavzularga kiramiz: Loyihaga full AI workflow qanday setup qilinganini Barcha jarayonlarni diagramma va flowlar orqali O‘zim real loyihalarda ishlatayotgan AI skilllarim va workflowlarimni Va albatta, CI/CD jarayonlari va ularni qanday setup qilganimizni Hammasini imkon qadar amaliy va tushunarli formatda bo‘lishaman. Bu safar shunchaki “nima qildik” emas, “qanday qildik” deb gaplashamiz.
37 ·
A
Abbosxon Shamsuddinov
Photo
click to show
🚩 Kiberxavfsizlikni bepul va amaliy darslar orqali noldan oʻrganing! cdCTF — kiberxavfsizlikni amaliy topshiriqlar orqali o'rganish imkonini beruvchi bepul platforma. ⭐️ Platforma haqida: • 102 ta CTF topshirig'i — Web, Crypto, Forensics, Reverse va boshqa yo'nalishlar • Zaif mashinalar — to'g'ridan-to'g'ri brauzerda ishlaydi, hech narsa o'rnatish shart emas • Sertifikat — har bir modul yakunida • 3 tilda — o'zbek, rus va ingliz tillarida • 100% bepul ❗ Tajriba esa shart emas. Kiberxavfsizlikni noldan boshlayotganlar ham platformadan foydalanishi mumkin. cdCTF.uz
1 · 52 ·
A
Abbosxon Shamsuddinov
“Qasoskorlar” filmining navbatdagi qismi o’zbek tilida chiqishi rejalashtirilmayotkan ekan. “O’rgimchak odam” ning so’nggi qismini o’zbek tiliga dublyaj qilgan GeekTv studiyasi Disnes uchun petitsiya yubormoqchi ekan. Bu orqali Disney distribyutorlariga o’zbek tilida ko’rishni istovchilar qancha ekanini ko’rsatib, balki bu filmni ham o’z tilimizda ko’rish imkoniyatini yaratish mumkin. Ma’lumot uchun qo’shnimiz Qozog’iston o’zining 20mln aholisi bilan 2011-yildan beri Disneyning rasmiy tillari ro’yxatiga kirgan. Biz esa hali ham yuribmiz. Imzolash uchun 30 soniya ham vaqtingiz ketmaydi. Quyidagi bot orqali imzolang: @geektv_petitsiya_bot Petitsiya matni @ahadjonovss
2 · 54 ·
A
Abbosxon Shamsuddinov
Photo
click to show
Anthropic Claude bo'yicha bepul ta'lim platformasi — Claude Academy'ni taqdim etdi Anthropic academy.claude.com manzilida "Claude Academy" nomli bepul ta'lim platformasini ishga tushirdi. Platformada jami 289 ta material — kurslar, qisqa qo'llanmalar va amaliy case'lar joylashgan. Kurslar Claude mahsulotlari bo'yicha guruhlangan — Claude.ai, Claude Cowork, Claude Code, Claude Tag va Claude Platform (API, Console, MCP). Har bir yo'nalishda alohida darslar mavjud, masalan "Claude 101" 13 ta darsdan iborat va 2,5 soatni tashkil qiladi, "Building with the Claude API" esa 67 ta dars va 9 soatlik hajmga ega. Alohida yo'nalish sifatida "AI Fluency" kurslari joylashtirilgan — bu Claude'ga emas, balki sun'iy intellekt bilan ishlashning umumiy tamoyillariga bag'ishlangan. Kurslar 4D freymvorkiga (Delegation, Description, Discernment, Diligence) asoslangan va turli auditoriya uchun moslashtirilgan versiyalari bor — o'qituvchilar, talabalar, notijorat tashkilotlar va kichik biznes uchun alohida-alohida. Platformada shuningdek Claude'ni Amazon Bedrock va Google Cloud Vertex AI orqali ishlatish bo'yicha kurslar ham bor — bular bulutli provayderlar orqali Claude'dan foydalanadigan kompaniyalar uchun mo'ljallangan. @pivotuzbekistan
57 ·
A
Abbosxon Shamsuddinov
Link
click to show
System design bo'yicha o'zbekcha darslik yozyapman bu oldingisidan farqli ularoq. Har bir dars bitta mahsulotni noldan bugungi arxitekturasigacha ochadi va har bir qaror raqam bilan asoslanadi: roofline, KV cache byudjeti, navbat nazariyasi, birlik iqtisodi. 4 ta dars tayyor (ChatGPT, URL qisqartiruvchi, Redis, Twitter tasmasi), 13 tasi rejada. qulay bo'lishi uchun offline rejimda o'qish qo'shildi ) tizim dizayn darsliklari
48 ·
A
Abbosxon Shamsuddinov
Photo
click to show
To'ydan.apk ☠️ Kontaktlarimdan biri yuboribdi. Oxiri qani ichida nima bor ekan deb, Claude'ga "reverse engineering" qildirdim. Dasturlarini o'rnatib olgandan keyin, rasmdagi ishlarni qilishar ekan. Raqamingizni aniqlash uchun USSD so'rovlar, SMS'larni ilib olish, pul yechilganda bank dasturlarini xabarlarini yashirib turish va hokazo. Xaromxo'rlar yaxshi o'ylashibdi lekin 😄 #hack @UmarSadullayev
28 ·
A
💻 "Halol" Uzum nasiyachi "firibgarlar" Uydagilaringizga telefon qilishadi, "psixologik manipulyatsiya" qilish orqali biror mahsulotni atigi 2.5 mlnga bo'lib to'lashga olishga rozimisiz deydi. Har xil sovg'a, qiziqarli takliflar bilan ko'mib tashlaydi. Yoshi katta insonlar bo'lsa, bu narsalarga ishonadi va telefoniga kelgan SMS kodni (garchi siz ularga bir necha marta SMS kod, pasport, karta ma'lumot va boshqa narsalarni hech kimga bermasligini aytgan bo'lsangiz ham) aytadi. Nega? Chunki bu yerda bitta muammocha bor. Ular (marazlar) SMS xabarnomadagi 2ta keladigan kodni, bittasi sizniki, ikkinchisi bizniki deb aldaydi. Pastdagi kod bu haqiqiy kod emas, sms identifikatori xolos. Mana shu narsani olib tashlash kerakmikan, chunki "povod" bo'lyapti bundaylarga. Keyin uydagilaringiz ishonadi. Ularga kerakli kodni aytadi. Qarabsizki, 12 oyga, 2.5mln emas balki faloncha o'nlab millionlik nasiya shartnoma tuzildi. Bitta SMS kod bilan? Nega bunchalik oddiy? Kimnidir bitta SMS kod bilan butun umrini qarzga botiradigan shartnoma tuzish shunchalik oddiymi? Pasport ma'lumotlar berilmagan bo'lsa ham bitta SMS kod bilan birovni nomiga nasiya shartnoma??? Pasport ma'lumotlarni kim berdi? Uzum nasiya? Yoki qachonlardir qayerdadir tarqalib ketgan pasport ma'lumotlari va raqamlar asosida telefon qilib, o'zlari pasport ma'lumotlarini kiritib olganmikan? Yoki Uzum nasiyada bitta telefon nomer orqali odamni butun shaxsiy ma'lumotlarini qanaqadir "xaromi"larga berib qo'yish imkoni bormikan??? Birovni roziligisiz, shaxsiy ma'lumotlarini yashirincha olib va birovni nomiga shunchaki bitta SMS kod bilan shartnoma tuzilishi bu firibgarlik. Undan tashqari bu shartnomani bekor qilishni iloji yo'q ekan. Tupoymanmi shunchalik? Telefonlarini ham ko'tarishmaydi o'sha shartnoma tuzganlar. Uydagilarim esa shartnoma tuzilganidan ham bexabar. Bunday maraz, xaromilarga sizni uydagilaringiz ham aldanib qolmasidan my.gov.uz da kredit olishni o'chirish va ularga hech qanday kodni, hech qanday narsan
34 ·
A
Abbosxon Shamsuddinov
Video
5007649013_AQOTDSpjuev9XaZAW1omWEQ_lqvxW5NEMeB8QJSqEkEBpccyA · 27.4 MB · click to show
1 · 14 ·

An open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog · Search · How we count