Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Експлоатацијата на WordPress ранливоста „wp2shell“ се засилува по објавувањето на јавен exploit

Напаѓачите започнаа активно да злоупотребуваат две критични ранливости во WordPress кои, кога се искористат заедно, овозможуваат далечинско извршување на код (Remote Code Execution – RCE) без автентикација и целосно компромитирање на ранливите веб-страници. Ранливостите се евидентирани како CVE-2026-63030 и CVE-2026-60137, а заеднички се познати под името wp2shell. Масовна експлоатација веднаш по објавувањето Според Џејк Нот […]

Изложен сервер откри AI-потпомогната phishing алатка зад WebDAV кампања за ширење малициозен софтвер

Оператор на малициозен софтвер случајно го оставил својот сервер за испорака на малициозни датотеки јавно достапен, овозможувајќи им на истражувачите од Rapid7 да преземат целосен пакет од 1.048 датотеки. Архивата содржела шаблони за phishing пораки, тестови за прикривање на имиња на датотеки, експерименти за извршување на малициозен код, dropper програми, белешки за развој и две […]

HollowGraph малициозниот софтвер ги крие командите и украдените датотеки во Microsoft 365 календарски настани со датум од 2050 година

Новооткриен малициозен софтвер за сајбер-шпионажа користи компромитиран Microsoft 365 календар како канал за комуникација со напаѓачите, при што командите и украдените датотеки се кријат како прилози во календарски настани поставени во 2050 година. Истражувачите од Group-IB, кои малициозниот софтвер го нарекоа HollowGraph, наведуваат дека овој пристап ја користи легитимната комуникација преку Microsoft Graph API, поради […]

Новиот ENCFORGE ransomware ги таргетира датотеките со AI модели преку RCE напад врз Langflow

Истражувачите открија нов напад со ENCFORGE ransomware насочен кон AI инфраструктура Истражувачите од Sysdig го поврзаа вториот напад врз истиот Langflow сервер со JADEPUFFER, оператор управуван со AI агенти, кој компанијата го документираше претходно овој месец. Во најновата кампања, истиот оператор користи ENCFORGE, нов ransomware напишан на програмскиот јазик Go, дизајниран за шифрирање на тежините […]

Новата ранливост wp2shell во WordPress Core им овозможува на неавтентицирани напаѓачи да извршуваат код

Ажурирано на 18 јули 2026 година: Двете ранливости сега имаат официјални CVE ознаки, објавен е целосниот механизам на нападот, откриен е дополнителен услов поврзан со persistent object cache, а на GitHub е достапен и функционален proof-of-concept (PoC). Едно обично анонимно HTTP барање може да доведе до извршување на произволен код (Remote Code Execution – RCE) […]

Критична ранливост во NGINX може да ги урне worker процесите и потенцијално да овозможи далечинско извршување на код

F5 објави исправки за критична ранливост во NGINX која му овозможува на далечински, неавтентициран напаѓач да предизвика heap buffer overflow во worker процесот преку специјално изработени HTTP барања. Ранливоста, означена како CVE-2026-42533, беше поправена на 15 јули во NGINX 1.30.4 (stable) и 1.31.3 (mainline), како и во NGINX Plus 37.0.3.1. Сите корисници кои користат постари […]

Најголемото светско складиште за AI модели Hugging Face компромитирано од автономен AI агент

Во ироничен пресврт, платформата за вештачка интелигенција со отворен код Hugging Face соопшти дека била жртва на сајбер-напад извршен од автономен систем базиран на вештачка интелигенција. Компанијата соопшти дека го открила и го неутрализирала нападот врз својата продукциска инфраструктура на почетокот од минатата недела. „Идентификувавме неовластен пристап до ограничен број интерни бази на податоци, како […]

Руски хакер што зборува руски го користел Google Gemini CLI за управување со ботнет од осум компјутери во стоматолошка клиника

Самостоен актер за сајбер-закани што зборува руски и е познат под псевдонимот „bandcampro“ дел од своите операции му ги доверил на отворениот AI-алат Google Gemini CLI и презел контрола врз активен ботнет. Овие сознанија произлегуваат од анализа на 200 дневници (логови) од сесии на Gemini CLI, снимени помеѓу 19 март и 21 април 2026 година. […]

Новиот малициозен софтвер TELEPUZ се шири преку ClickFix измами за кражба на податоци и извршување команди

Истражувачите за сајбер-безбедност предупредуваат на нов модуларен малициозен софтвер наречен TELEPUZ, кој од крајот на април 2026 година се шири преку веб-страници компромитирани со ClickFix измами. Според Cyril François, истражувач од Elastic Security Labs: „Малициозниот софтвер е функционално богат, лесен и модуларен. Иако бројот на Command-and-Control (C2) домени засега е мал, секојдневниот број на нови […]

Нова Agent Data Injection техника на напад може да ги натера AI агентите да кликнат на погрешни елементи или да извршат команди на напаѓачот.

Побарајте од AI агент да ги сумира рецензиите на некоја страница за производ, и една единствена злонамерно поставена рецензија може да го натера да кликне на „Buy Now“ наместо само да направи резиме. Побарајте од асистент за програмирање да примени поправка предложена од одржувач (maintainer) на GitHub, и лажен коментар може да го наведе да […]

ACR Stealer користи ClickFix измами за кражба на токени од прелистувачи и Microsoft 365 документи

ACR Stealer, инфостилер кој е активен од 2024 година, краде зачувани лозинки од интернет-прелистувачи, активни сесиски токени, PDF документи, Microsoft 365 документи, како и датотеки од синхронизираните папки на OneDrive и SharePoint во корпоративните мрежи. Малициозниот софтвер успева да се инфилтрира затоа што корисникот копира команда во прозорецот Run и притиска Enter. Во четвртокот Microsoft […]

CISA ја додаде активно злоупотребуваната SharePoint RCE zero-day ранливост CVE-2026-58644 во каталогот KEV

Американската Агенција за сајбербезбедност и безбедност на инфраструктурата (CISA) во четвртокот ја додаде ново закрпената безбедносна ранливост што го засега Microsoft SharePoint Server во својот каталог Known Exploited Vulnerabilities (KEV), со што ги задолжи агенциите од Federal Civilian Executive Branch (FCEB) да ги применат безбедносните закрпи најдоцна до 19 јули 2026 година. Станува збор за […]