Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

КРИТИЧНА РАНЛИВОСТ | React Server Components – CVE-2025-55182

React тимот објави критична безбедносна ранливост во React Server Components, означена како CVE-2025-55182 (CVSS 10.0). Ризик:Овозможува неавтентицирано оддалечено извршување на код (RCE) преку Server Function endpoints, со потенцијал за целосна компромитација на серверот. Погодени пакети / верзии:• react-server-dom-webpack 19.0.0 – 19.2.0• react-server-dom-parcel 19.0.0 – 19.2.0• react-server-dom-turbopack 19.0.0 – 19.2.0 Индиректно погодени се и рамки како […]

🔔 ПРЕДУПРЕДУВАЊЕ: ЗГОЛЕМЕН БРОЈ НА ФИШИНГ НАПАДИ И ЛАЖНИ ДОМЕНИ

Во последниот период МКД-ЦИРТ детектираше значителен пораст на фишинг кампањи кои користат напредни техники за измама со цел прибирање чувствителни податоци, пристап до кориснички сметки и компромитирање на информатички системи.Нападите се насочени кон корисници од јавниот, владиниот и приватниот сектор. 🎯 Што се случува? Злонамерни актери активно регистрираат лажни домени кои визуелно наликуваат на легитимни […]

СООПШТЕНИЕ за прекините на услуги преку меѓународната платформа „Cloudflare“

MKD-CIRT информира дека согласно официјалните известувања од меѓународната платформа Cloudflare, на 18 ноември 2025 година беше евидентиран глобален инцидент кој предизвика значителни прекини во функционирањето на услугите на компанијата. Проблемот, кој започна околу 12:48 часот, произлезе од интерна техничка неисправност што директно влијаеше врз достапноста на повеќе критични компоненти, вклучително и глобалната Edge-инфраструктура, API-услугите и […]

🧩 Пријавете се на меѓународниот CE3 Cybersecurity CTF натпревар (OnLine)🎯

Националниот центар за одговор на компјутерски инциденти – MKD-CIRT при Агенцијата за електронски комуникации ја информира академската заедница дека CRDF Global организира онлајн Capture-the-Flag (CTF) натпревар во рамки на иницијативата CE3: Cyber Exercises & Experiential Education. Настанот е бесплатен и има за цел да ги поттикне студентите и младите професионалци од Западен Балкан да развиваат […]

Предупредување: Android малвер „Brokewell“ се шири преку лажни реклами за TradingView

Кибер-криминалци злоупотребуваат реклами на платформите на Meta (Facebook/Instagram) за да промовираат „бесплатна TradingView Premium“ апликација за Android, која всушност инсталира напреден малвер од фамилијата Brokewell. Кампањата е активна најмалку од 22 јули 2025 и користи локализирани реклами за да таргетира корисници поврзани со крипто-активи. Како функционира нападот Кого таргетира? Примарно се таргетираат корисници заинтересирани за […]

Итна безбедносна закрпа за Apple уреди поради zero-day ранливост (CVE-2025-43300)

MKD-CIRT е известен за ранливост од типот „Zero-day“ што ги засега производите на Apple, вклучувајќи уреди како што се iPhone, MacBook и iPad. Детали за ранливоста Ранливоста CVE-2025-43300 се однесува на out-of-bounds write преку Image I/O – внатрешна компонента на оперативниот систем на Apple што автоматски обработува графички датотеки (.jpg, .png, .tiff итн.). Обработката на […]

Microsoft ја носи командата Linux sudo на Windows Server

Microsoft ја носи функцијата „судо“ на Линукс на Windows Server 2025, нудејќи нов начин за администраторите да ги подигнат привилегиите за конзолните апликации. Superuser do, или sudo, е програма за конзола на Linux која им овозможува на корисниците со ниски привилегии да извршат команда со зголемени привилегии, обично како root. Оваа команда нуди зголемена безбедност […]

На X корисниците им е преку глава од постојан прилив на малициозни крипто реклами

Сајбер-криминалците ги злоупотребуваат рекламите X за да промовираат веб-страници што водат до цедење крипто, лажни airdrops и други измами. Како и сите платформи за рекламирање, X, порано познат како Твитер, тврди дека прикажува реклами  based on a user’s activity, водечка на реклами кои одговараат на корисниците’ интереси. Додека Елон претходно твитна дека YouTube е непрекинато реклами за […]

CISA предупредува на активно експлоатирани грешки во библиотеката за парсирање на Chrome и Excel

Американската агенција за сајбер безбедност и безбедност на инфраструктурата додаде две пропусти во каталогот на познати експлоатирани ранливости, неодамна закрпен пропуст во Google Chrome и грешка што влијае на библиотеката со отворен код Perl за читање информации во датотека Excel наречена Spreadsheet::ParseExcel. Американската агенција за сајбер одбрана им даде рок на федералните агенции до 23 […]

Новата варијанта на Bandook RAT повторно се појавува, таргетирајќи ги Windows машините

Забележана е нова варијанта на тројанец за далечински пристап наречен Bandook како се шири преку фишинг напади со цел да се инфилтрира во машините на Windows, нагласувајќи го континуирана еволуција на малициозен софтвер. Fortinet FortiGuard Labs, која ја идентификуваше активноста во октомври 2023 година, рече дека малициозниот софтвер се дистрибуира преку PDF-датотека која вградува врска до архива […]

LastPass сега бара главни лозинки од 12 знаци за подобра безбедност

LastPass ги извести клиентите денес дека сега од нив се бара да користат сложени главни лозинки со минимум 12 знаци за да ги зголемат нивните сметки’ безбедност. Иако LastPass has repeatedly said дека има барање за главна лозинка од 12 знаци од 2018 година, корисниците имаа можност да користат послаба. “Историски гледано, додека главната лозинка со 12 знаци е […]

Скоро 11 милиони SSH сервери се ранливи на нови напади на Terrapin

Речиси 11 милиони SSH сервери изложени на интернет се ранливи на нападот Terrapin кој го загрозува интегритетот на некои SSH конекции. Terrapin attack го таргетира протоколот SSH, што влијае и на клиентите и на серверите, а беше развиен од академски истражувачи од Универзитетот Рур во Бохум во Германија. Тој манипулира со секвенциските броеви за време на […]