Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Фишинг-комплетот на BlueNoroff ги профилира крипто-паричниците пред испораката на малициозен софтвер

Севернокорејската хакерска група BlueNoroff, која стои зад кампањите од типот ClickFix што користат домени со намерно погрешно напишани имиња (typosquatted) на Zoom и Microsoft Teams, користи активен фишинг-комплет за лажно претставување на овие платформи за видеоконференции во рамки на кампањи за социјален инженеринг, чија цел е испорака на малициозен софтвер. „BlueNoroff ја претвори злоупотребата на […]

Пропустот AgentForger во ChatGPT овозможувал поставување злонамерни Workspace Agents преку фишинг-врска

Истражувачи од областа на сајбер-безбедноста открија критична ранливост во ChatGPT Workspace Agents на OpenAI, која можела да овозможи преку една единствена фишинг-врска незабележливо да се креира, одобри и распореди автономен агент со вештачка интелигенција (AI) во рамките на организацијата на жртвата. Ранливоста е означена со името AgentForger од компанијата Zenity Labs. OpenAI го отстрани проблемот […]

GitHub и PyPI воведуваат временски заштити против напади врз синџирот на снабдување

GitHub и PyPI (Python Package Index) воведоа временски механизми за заштита во алатката Dependabot за управување со зависности, со цел да се намали ризикот од напади врз синџирот на снабдување (supply-chain attacks) и да се ограничи нивното влијание. Поточно, Dependabot сега има стандардно поставено тридневно одложување (cooldown) пред да предложи ажурирање на зависностите, додека PyPI […]

Злонамерни веб-страници користат JavaScript за да составуваат малициозен софтвер во меморијата на прелистувачот

Голема кампања за злонамерно рекламирање (malvertising) користи лажни веб-страници што се претставуваат како Solana, Luno и TradingView, со злонамерен JavaScript кој им наложува на веб-прелистувачите да го состават малициозниот софтвер директно во меморијата. Операцијата е активна од крајот на 2024 година и е локализирана на 25 јазици во 12 земји, главно во азиско-пацифичкиот регион и […]

Clop ransomware ги таргетира Windchill и FlexPLM во напади за кражба на податоци

Групата за ransomware Clop (позната и како Cl0p) таргетира јавно достапни инстанци на PTC Windchill и FlexPLM во нова кампања за изнуда преку кражба на податоци. Според информациите, Clop ја злоупотребува критичната ранливост CVE-2026-12569, која се должи на неправилна валидација на влезните податоци и им овозможува на напаѓачите да извршат произволен код на ранливите Windchill […]

Лажен додаток Notepad++ го испорачува MATCHBOIL.V2 во нападите со UAC-0099

Тимот за одговор на компјутерски инциденти на Украина (CERT-UA) предупреди за нова кампања во која се користи злонамерна програма маскирана како приклучок (plugin) за Notepad++ со цел компромитирање на Windows системи. Активноста е припишана на групата UAC-0099, која CERT-UA ја следи како проруски ориентирана заканувачка група. Претходно е забележано дека ја злоупотребува ранливоста во WinRAR […]

Руска шпионска група го искористила Zimbra Zero-Day за кражба на пошта и 2FA кодови

Злонамерниот код е насочен кон кражба на електронската пошта од последните 90 дена, целиот именик за електронска пошта на организацијата, лозинките зачувани во прелистувачот и кодовите за обновување на двофакторската автентикација (2FA). Доволно било корисникот само да ја отвори пораката за нападот да започне. NSA, CISA и нивните партнерски агенции во четвртокот објавија заедничко безбедносно […]

Chaos ransomware користи msaRAT за насочување на C2-сообраќајот преку Headless Chrome и Edge

Групата Chaos ransomware го извршувала својот командно-контролен (C2) сообраќај преку самиот прелистувач на жртвата. Истражувачите од Cisco Talos во четвртокот ги објавија деталите за msaRAT, имплант напишан на програмскиот јазик Rust, кој бил пронајден на компромитирана Windows-машина пред активирањето на ransomware-от. Имплантот никогаш не воспоставува директна излезна мрежна врска. Неговиот процес комуницира само со 127.0.0.1 […]

Тројанизирана копија на Newtonsoft.Json крие код за местење игри во функционална библиотека

Истражувачи за сајбер-безбедност открија NuGet typosquat пакет кој се разликува од вообичаениот малициозен софтвер за крадење информации што се дистрибуира преку складишта на пакети: наместо тоа, тој е дизајниран да ги мести резултатите од игри во живо на платформата Digitain. Пакетот, наречен „Newtonsoftt.Json.Net“, се претставува како библиотеката Newtonsoft.Json и всушност е тројанизирана копија (trojanized fork). […]

Check Point затвори вметната ранливост во SmartConsole што овозможува целосен администраторски пристап

Check Point објави безбедносни ажурирања за да поправи повеќе ранливости што ги засегаат производите Security Management и Multi-Domain Management (MDSM), вклучително и критична ранливост која активно се искористува во реални напади. Безбедносниот недостаток, следен како CVE-2026-16232 (CVSS оценка: 9.3), претставува заобиколување на автентикацијата (authentication bypass) во процесот за најава на Check Point SmartConsole. Тој му […]

Ранливост во екстензијата Adobe Acrobat им овозможила на злонамерни страници да читаат податоци од WhatsApp Web

Истражувачи за сајбер-безбедност објавија детали за синџир на ранливости во екстензијата Adobe Acrobat за Chrome, која има повеќе од 314 милиони корисници. Ранливоста во меѓувреме е поправена, но доколку била искористена, можела да овозможи незабележливо преземање на податоци од WhatsApp на корисникот. Недостатокот е наречен HermeticReader од страна на Guardio Labs. Официјално е следен како […]

Девет години стара ранливост во RefluXFS на Linux им овозможува на локални корисници да добијат root пристап на стандардни RHEL инсталации

RefluXFS, нова ранливост во Linux кернелот, објавена на 22 јули и евидентирана како CVE-2026-64600, му овозможува на непривилегиран локален корисник да препишува датотеки во сопственост на root на XFS датотечен систем и да стекне траен root пристап. Според Qualys, стандардните инсталации на Red Hat Enterprise Linux (RHEL) и неговите деривати, Fedora Server и Amazon Linux, […]