Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

SQLi ранливост во плагинот Ally на Elementor погодува повеќе од 250.000 WordPress сајтови

Ранливост од тип SQL injection во Ally, WordPress плагин од Elementor наменет за веб-пристапност и употребливост, кој има повеќе од 400.000 инсталации, може да биде злоупотребена за кражба на чувствителни податоци без потреба од автентикација. Безбедносниот проблем, означен како CVE-2026-2413, доби висока оценка за сериозност. Тој е откриен од Drew Webber (mcdruid), офанзивен безбедносен инженер […]

Повеќе

САД ја нарушија SocksEscort прокси мрежата напојувана од Linux малициозен софтвер

Органите за спроведување на законот во United States и Europe, заедно со приватни партнери, ја нарушија сајбер-криминалната SocksEscort прокси мрежа, која се потпираше исклучиво на edge уреди компромитирани преку AVRecon malware за Linux. Според Black Lotus Labs, која помогна на United States Department of Justice во уривањето на SocksEscort, прокси мрежата имала просечно околу 20.000 […]

Повеќе

VENON малициозен софтвер базиран на Rust таргетира 33 бразилски банки со overlay-механизми за кражба на креденцијали

Истражувачите за сајбер-безбедност објавија детали за нов банкарски малициозен софтвер насочен кон корисници во Бразил, кој е напишан во програмскиот јазик Rust. Ова претставува значајна промена во однос на претходните познати malware семејства од латиноамериканскиот сајбер-криминален екосистем, кои најчесто беа развивани во Delphi. Малициозниот софтвер, кој е дизајниран да инфицира Windows системи и за првпат […]

Повеќе

Hive0163 користи Slopoli Malware потпомогнат од вештачка интелигенција за постојан пристап во напади со Ransomware

Истражувачите за сајбер-безбедност објавија детали за малициозен софтвер за кој се сомнева дека е генериран со вештачка интелигенција (AI), со кодно име Slopoly, кој го користи финансиски мотивирана заканувачка група наречена Hive0163. „Иако сè уште не е особено софистициран, AI-генерираниот малициозен софтвер како Slopoly покажува колку лесно заканувачките актери можат да ја искористат вештачката интелигенција […]

Повеќе

Malware „BlackSanta“ ги оневозможува EDR и антивирусите пред да го активира својот payload

Тековна кампања, која најверојатно потекнува од рускоговоречки threat actor, користи социјален инженеринг за да ги измами жртвите да преземат ISO датотека од cloud storage сервиси како Dropbox. Откако ISO датотеката ќе се монтира, таа изгледа како легитимен дел од системот и може директно да се отвори од страна на жртвата. Отворањето на датотека во неа […]

Повеќе

Истражувачи го измамија AI прелистувачот Comet на Perplexity со фишинг измама за помалку од четири минути

Agentic веб-прелистувачи кои користат вештачка интелигенција (AI) за автономно да извршуваат активности на повеќе веб-страници во име на корисникот можат да бидат тренирани и измамени да паднат во фишинг и измамнички стапици. Во суштина, нападот ја искористува тенденцијата на AI прелистувачите да ги објаснуваат своите постапки, а токму тоа се користи против самиот модел за […]

Повеќе

Критични пропусти во n8n овозможуваат далечинско извршување на код и изложување на зачувани акредитиви

Истражувачи за сајбер безбедност објавија детали за две безбедносни ранливости, кои сега се веќе закрпени, во платформата за автоматизација на работни процеси n8n, вклучувајќи два критични пропусти што можат да доведат до извршување на произволни команди. Ранливостите се наведени подолу: „CVE-2026-27577 е пробивање на sandbox-от во компајлерот за изрази: недостасувачки случај во AST преработувачот дозволува […]

Повеќе

Новиот KadNap ботнет ги компромитира ASUS рутерите за создавање мрежа од прокси сервери за сајбер-криминал

Новооткриен ботнет малвер наречен KadNap таргетира ASUS рутери и други edge мрежни уреди со цел да ги претвори во прокси сервери за малициозен интернет сообраќај. Од август 2025 година, KadNap пораснал на околу 14.000 уреди кои се дел од peer-to-peer мрежа и се поврзуваат со command-and-control (C2) инфраструктурата преку специјално модифицирана верзија на **Kademlia Distributed […]

Повеќе

Новата техника „Zombie ZIP“ им овозможува на малверите да ги заобиколат безбедносните алатки

Нова техника наречена „Zombie ZIP“ овозможува сокривање на малициозен payload во компресирани датотеки кои се специјално креирани за да избегнат детекција од безбедносни решенија како антивируси и EDR (Endpoint Detection and Response) алатки. Кога овие датотеки се обидуваат да се отпакуваат со стандардни алатки како WinRAR или 7-Zip, резултатот е грешка или оштетени податоци. Техниката […]

Повеќе

Новиот Android малвер BeatBanker се претставува како Starlink апликација за да преземе контрола врз уредите

Нов Android малвер наречен BeatBanker може да преземе контрола врз уредите и ги мами корисниците да го инсталираат претставувајќи се како апликација на Starlink на веб-страници кои се претставуваат како официјалната продавница Google Play Store. Малверот комбинира функции на банкарски тројанец со копање на криптовалутата Monero, и може да: Истражувачите од Kaspersky го откриле BeatBanker […]

Повеќе

Пет малициозни Rust пакети и AI бот ги искористуваат CI/CD pipeline-ите за кражба на тајни податоци од програмери

Истражувачите за сајбер-безбедност открија пет малициозни Rust пакети (crates) кои се претставуваат како алатки поврзани со време, но всушност испраќаат податоци од .env датотеки до напаѓачите. Rust пакетите, објавени на crates.io, се следните: Според компанијата Socket, овие пакети се претставуваат како сервисот timeapi.io и биле објавени помеѓу крајот на февруари и почетокот на март 2026 […]

Повеќе

Фишинг преку Microsoft Teams ги таргетира вработените со малверот A0Backdoor

Хакери контактирале вработени во финансиски и здравствени организации преку Microsoft Teams за да ги измамат да им дадат далечински пристап преку Quick Assist и да инсталираат нов малвер наречен A0Backdoor. Напаѓачот користи social engineering за да ја добие довербата на вработениот. Прво ја преплавува неговата e-mail пошта со spam пораки, а потоа го контактира преку […]

Повеќе