Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Хакери ги злоупотребуваат npm mirror-серверите за хостирање phishing страници за пренасочување

Актерите на закани ги злоупотребуваат npm и неговите mirror-сервери за хостирање злонамерни HTML-страници кои имитираат Cloudflare CAPTCHA страници и ги пренасочуваат посетителите кон веб-страници контролирани од напаѓачите. Техниката првпат била забележана во јули од безбедносниот истражувач inf0stache, кој открил npm пакет со име china_airlines. Пакетот користел лажна Cloudflare страница за верификација за да ги пренасочи посетителите кон злонамерен домен. Случајот бил […]

Повеќе

Протекување на податоци во LACMA минатата година откри броеви на социјално осигурување и медицински податоци

Музејот на уметноста на округот Лос Анџелес (LACMA) објави дека безбедносен инцидент од минатата година довел до изложување на информации за посетители, клиенти и вработени. Музејот соопшти дека на 11 јули 2025 година открил сомнителна активност на своите системи, која започнала четири дена претходно. Еден месец подоцна, истрагата потврдила дека мрежата била компромитирана. Во тој момент не […]

Повеќе

Критична RCE ранливост во Gitea активно се искористува, а пријавениот напад испорачува payload сличен на крипто-майнер

Американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) во вторникот предупреди за активни обиди за искористување на неодамна закрпена критична безбедносна ранливост што го засега Gitea. Станува збор за ранливоста CVE-2026-60004 (CVSS оцена: 9,8), односно ранливост за далечинско извршување код (RCE), која му овозможува на напаѓач со вообичаени дозволи за запишување во репозиториум да извршува произволни […]

Повеќе

Лажни повици од AI-систем кој се претставува како Apple Support ги таргетираат сопствениците на украдени уреди за да ги добијат лозинките и 2FA-кодовите

Истражувачи за сајбер-безбедност открија детали за платформа „phishing-as-a-service“ (PhaaS), создадена за отстранување на Activation Lock на Apple од украдени уреди. Платформата користи изнајмени AI-гласовни агенти кои им се јавуваат на жртвите на кражба, се претставуваат како Apple Support и го бараат кодот за отклучување на нивниот уред. Единицата за истражување на закани на SOCRadar (STRU) […]

Повеќе

Malware-от Weedhack се шири преку лажни Minecraft клиенти и SEO труење

Истражувачите за сајбер-безбедност открија дека неколку веб-страници сè уште активно дистрибуираат фамилија на малициозен софтвер позната како Weedhack до гејмери, претставувајќи ја како Minecraft клиенти. McAfee Labs соопшти дека открил и блокирал повеќе од 6.300 обиди за пристап до малициозни веб-страници, при што открил веб-страници за игри што се дизајнирани да имитираат легитимни проекти, вклучувајќи […]

Повеќе

Непоправена ранливост во Calix им овозможува на хакерите да го заобиколат NAT и да ги изложат внатрешните уреди

Непоправена ранливост во домашните рутери Calix GS7 XGS (GS5239XG), кои ги користат повеќе американски даватели на широкопојасен интернет, им овозможува на оддалечени, неавтентицирани напаѓачи да креираат правила за препраќање на порти и на тој начин да ги изложат уредите од локалната мрежа на јавниот интернет. Ранливоста е означена како CVE-2026-75501 и е опишана како проблем […]

Повеќе

ReliaQuest потврди неуспешен напад за кражба на податоци по пробивот поврзан со ShinyHunters

Компанијата за сајбер-безбедност ReliaQuest потврди дека еден од нејзините вработени бил цел на напад со социјален инженеринг, откако хакери се претставувале како член на безбедносниот тим. Во соопштение објавено во текот на викендот, ReliaQuest наведе дека напаѓач се јавил на повеќе вработени и се обидел да ги измами да пристапат до „лажна ReliaQuest single sign-on […]

Повеќе

Хакери таргетираат WordPress-сајтови преку напади за заобиколување на автентикацијата во miniOrange

Хакери се обидуваат да искористат две критични ранливости за заобиколување на автентикацијата во miniOrange SAML 2.0 Single Sign On додатокот за WordPress. Ранливостите може да се искористат за фалсификување на SAML одговори и најавување како администратор. Додатокот miniOrange SAML SSO овозможува WordPress-сајтот да функционира како SAML сервис-провајдер, со што корисниците можат да се најавуваат преку […]

Повеќе

ToxicPanda Android малициозниот софтвер ги користи VPN дозволите за блокирање на Google Play

Android малициозниот софтвер ToxicPanda е унапреден со нова малициозна функционалност, со што го проширува таргетирањето на 349 апликации и додава поддршка за 167 далечински команди. Малициозниот софтвер сега бара VPN Service дозволи за да создаде локален интерфејс кој му овозможува да го контролира мрежниот сообраќај што поминува низ него. Оваа функционалност му овозможува на ToxicPanda […]

Повеќе

Android малициозен софтвер за автомобили се шири преку вградени update механизми за рекламни измами и proxy botnet

Истражувачите за сајбер-безбедност предупредија на ново семејство малициозен софтвер, специјално дизајниран да инфицира firmware на head unit уреди во возила базирани на Android, развиени од DoFun. Kaspersky, кој ја открил заканата во јуни 2026 година, соопшти дека крајната цел на малициозниот софтвер е да достави повеќефазен downloader, со цел овозможување рекламни измами (ad fraud) и […]

Повеќе

Сопствениот драјвер на Microsoft Defender може да се злоупотреби за бришење на безбедносен софтвер при подигнување на системот

Check Point Research објави техника која го користи сопствениот, легитимно потпишан boot-time remediation драјвер на Microsoft Defender за извршување произволни операции на датотеки и регистар на ниво на kernel на Windows системи од Windows 7 до Windows 11 25H2, без експлоатирање софтверска ранливост и без внесување драјвер од надворешен извор. Драјверот, BTR.sys (Boot Time Removal […]

Повеќе

UAT-10147 користи вештачка интелигенција за скалирање на напади врз сервери, распоредува SPECTRE со заобиколување на EDR и Linux rootkit

Истражувачите за сајбер-безбедност објавија детали за кинескојазична сајбер-криминална група наречена UAT-10147, која глобално таргетира веб-сервери со Windows и Linux во секторите образование, медиуми, технологија и гејминг. Огромното мнозинство од целите се наоѓаат во Бразил, Боливија, Кина, Канада и Виетнам. Деталите за активностите на групата излегоа на виделина по откривањето на отворен директориум хостиран на 139.180.197[.]150, […]

Повеќе