Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Критичен недостаток во vm2 JavaScript библиотеката може да доведе до Remote Code Execution

Нова рунда закрпи е достапна за vm2 JavaScript библиотеката за да се решат два критични недостатоци. И двата недостатоци – CVE-2023-29199 и CVE-2023-30547 – се оценети со 9,8 од 10 на CVSS системот за бодување и се адресирани во верзиите 3.9.16 и 3.9.17, соодветно. Успешната експлоатација на грешките, му дозволуваат на напаѓачот да изврши произволен […]

LockBit ransomware енкрипторите ги таргетираат Mac уредите

LockBit ransomware групата создаде енкриптори кои таргетираат Mac за прв пат, најверојатно станувајќи првата голема ransomware операција што некогаш го таргетира macOS. Новите ransomware енкриптори беа откриени од страна на истражувачот за сајбер-безбедност, MalwareHunterTeam, кој открил ZIP архива на VirusTotal што содржела  LockBit енкриптори. Историски гледано, LockBit операцијата користи енкриптори дизајнирани за напади на Windows, […]

ВНИМАНИЕ!!! Фишинг сајт лажно се претставува како УЈП

Нов обид за фишинг. Внимавајте и пренесете на роднините/пријателите да не наседнат. Ми стигна СМС од +389 75 835 246 со содржина: УЈП: Извршете ја задолжителната пријава `https://ujp-gov.mk/potvrda` На линкот има повеќе форми каде што се бара да се пополнат лични информации (име, презиме, адреса, итн итн, детали од платежна картичка и слики од документи). […]

Хакери ја искористуваат грешката во WordPress Elementor Pro со 11 милиони инсталации

Хакерите активно ја искористуваат ранливоста со висока сериозност во популарниот Elementor Pro WordPress plugin што го користат над единаесет милиони веб-сајтови. Elementor Pro е plugin за создавање WordPress страници кој им овозможува на корисниците лесно да креираат страници со професионален изглед без да знаат како да кодираат, креирање теми, колекција на шаблони, приспособена поддршка за […]

10-годишна грешка на Windows искористена во 3CX нападот

10-годишна ранливост на Windows сè уште се експлоатира во напади каде извршните датотеки се легитимно потпишани, а поправката од страна на Microsoft сè уште е на чекање по сите овие години. Уште полошо, поправката се отстранува по надградбата на Windows 11. Во средата вечерта, се појавија вести дека VoIP компанијата за комуникација 3CX била компромитирана […]

Новиот AlienFox пакет алатки краде акредитиви за 18 облак услуги

Новата модуларна алатка наречена „AlienFox“ им овозможува на хакерите да скенираат погрешно конфигурирани сервери за да украдат тајни за автентикација и акредитивите за е-пошта базирани на облак. Комплетот алатки се продава на сајбер криминалци преку приватен канал на Telegram. Истражувачите од SentinelLabs кои го анализираа AlienFox известуваат дека множеството алатки таргетира вообичаени погрешни конфигурации во […]

Google пронајде повеќе Android и iOS zero-days кои се користат за инсталирање spyware

Групата за анализа на закани на Google (TAG) откри неколку синџири за експлоатација користејќи Android, iOS и Chrome zero-day и n-day ранливости за инсталирање комерцијален spyware и малициозни апликации на таргетираните уреди. Напаѓачите ги таргетираа iOS и Android корисниците со посебни синџири за експлоатација како дел од првата кампања забележана во ноември 2022 година. Тие […]

Пропустот во WiFi протоколот им овозможува на напаѓачите да го попречат мрежниот сообраќај

Истражувачите за сајбер безбедност открија фундаментален безбедносен пропуст во дизајнот на WiFi IEEE 802.11 стандардот, дозволувајќи им на напаѓачите да ги измамат пристапните точки во мрежни рамки што протекуваат во форма на обичен текст. WiFi рамките се податочни контејнери што се состојат од header, data payload и trailer, кои вклучуваат информации како што се изворна […]

Новиот MacStealer macOS малвер краде лозинки од iCloud Keychain

Новиот малициозен софтвер за крадење информации познат како MacStealer ги таргетира Mac корисниците, крадејќи ги нивните податоци зачувани во iCloud KeyChain и веб-прелистувачите, паричниците за криптовалути и потенцијално чувствителните датотеки. MacStealer се дистрибуира како malware as a service (MaaS), каде што развивачот продава однапред направени изданија за 100 долари, дозволувајќи им на купувачите да го […]

Facebook сметки хакирани со нова малициозна ChatGPT Chrome екстензија

Тројанизираната верзија на легитимната ChatGPT екстензија за Chrome стана популарна на Chrome Web Store, собирајќи над 9.000 преземања додека ги краде Facebook сметките. Наставката е копија на легитимниот популарен додаток за Chrome наречен „ChatGPT за Google“ кој нуди ChatGPT интеграција во резултатите од пребарувањето. Сепак, оваа малициозна верзија вклучува дополнителен код кој се обидува да […]

General Bytes Bitcoin банкомати хакирани со помош на zero-day, украдени 1,5 милиони долари

Водечкиот производител на Bitcoin банкомати General Bytes откри дека хакерите украле криптовалути од компанијата и од нејзините клиенти користејќи zero-day ранливост во нејзината BATM платформа за управување. General Bytes прави Bitcoin банкомати дозволувајќи им на луѓето да купат или продадат над 40 криптовалути. Клиентите можат да ги распоредат своите банкомати користејќи самостојни сервери за управување […]

FakeCalls Android малвер се враќа со нови начини за криење на телефоните

„FakeCalls“ Android малвер повторно циркулира во Јужна Кореја, имитирајќи телефонски повици за над 20 финансиски организации и обидувајќи се да ги измами банкарите да ги дадат деталите од нивните кредитни картички. Конкретниот малвер не е нов, бидејќи Kaspersky објави извештај за него пред една година. Сепак, истражувачите на Check Point сега известуваат дека поновите верзии […]