Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Напаѓачот на 3BB користел заден влез преку MeshCentral за root пристап и ги целел пристапните податоци на претплатниците

Напаѓач оперирал во мрежата на 3BB, еден од најголемите провајдери на широкопојасен интернет во Тајланд, и одржувал далечинска контрола врз интерните машини користејќи легитимна алатка за управување наречена MeshCentral, соопшти фирмата за сајбер-разузнавање Hunt.io. Компанијата го открила упадот со анализирање на сервер што напаѓачот го оставил отворен на интернет, а кој ги содржел сопствените алатки […]

Повеќе

Новиот DDRop напад ги пробива Intel TDX и AMD SEV-SNP средините за доверливо сметање (Confidential Computing)

Истражувачите открија нов хардверски напад наречен DDRop, кој ја пробива заштитата на меморијата кај Intel и AMD доверливото сметање со тоа што тивко ги отфрла записите во меморијата на серверот, овозможувајќи му на процесорот да продолжи да ги чита старите шифрирани податоци како да се актуелни. Нападот бара напаѓач кој веќе го контролира софтверот на […]

Повеќе

Ранливост во LiteSpeed Enterprise би можела да му овозможи на еден хостинг сметка да добие root пристап на споделен сервер

Критична ранливост во веб-серверот LiteSpeed Web Server Enterprise би можела да му овозможи на корисник на веб-страница со ниски привилегии да добие root пристап на споделен хостинг сервер, предупреди cPanel во безбедносно известување објавено на 14 септември. На ваквите сервери, сајтовите на повеќе клиенти се извршуваат на една иста машина, а напаѓач со една од […]

Повеќе

Хакери поврзани со Кина искористуваат синџир од Zero-Day ранливости во Chrome и Windows за инсталирање на GRIMWEDGE

Кинеска хакерска група е поврзана со кампања за насочен фишинг (spear-phishing) која искористува неодамна закрпени безбедносни пропусти во Google Chrome и Microsoft Windows, со цел да испорача злонамерен JavaScript заден влез (backdoor) наречен GRIMWEDGE. Компанијата Volexity, која ја следи оваа заканувачка група под ознаката UTA0560, изјави дека активноста била насочена кон повеќе невладини организации (НВО) […]

Повеќе

Малициозна Twitch екстензија за прелистувач украла OAuth токени од речиси 31.000 корисници

Малициозна екстензија за прелистувач наменета за Twitch, достапна во повеќе продавници за екстензии, украла OAuth токени поврзани со речиси 31.000 корисници кон proxy-сервери управувани од руска комерцијална услуга за ботови. Екстензијата, наречена „Twitch Enhanced Viewer | JeetBot“, како нејзин развивач го наведува HISHIMIRO/jeetbot.cc, а ги има следните идентификатори во продавниците за Google Chrome и Mozilla […]

Повеќе

Напаѓачите користат phishing со passkey за преземање Microsoft cloud сметки и извлекување податоци

Microsoft откри детали за две кампањи во кои актерите на закани ја злоупотребуваат инфраструктурата за испорака на е-пошта на трети страни за масовно испраќање пораки поврзани со финансиски измами, како и социјален инженеринг базиран на passkey-теми за пробивање во cloud средини. Според технолошкиот гигант, првата кампања вклучувала испраќање повеќе од еден милион измамнички е-пораки во […]

Повеќе

CISA додава 5 активно експлоатирани ранливости во Artifactory, ScreenConnect и RouterOS во KEV

Американската Агенција за сајбер-безбедност и безбедност на инфраструктурата (CISA) додаде пет безбедносни ранливости што ги засегаат JFrog Artifactory, ConnectWise ScreenConnect и MikroTik RouterOS во својот каталог на познати експлоатирани ранливости (Known Exploited Vulnerabilities – KEV), по извештаите за нивна активна експлоатација во реални услови. Деталите за ранливостите се следни: Како што претходно објави The Hacker […]

Повеќе

Claude користен за автоматизирање на експлоатација и кражба на податоци од повеќе жртви

Anthropic предупреди дека сајбер-криминалците и хакерите спонзорирани од држави подеднакво ги користат нејзините модели Claude за сајбер-напади, дизајнирање оружје, пропаганда и масовен надзор во периодот од декември 2025 до август 2026 година. Актерите на заканите, кои компанијата за вештачка интелигенција (AI) ги нарекува Generative Threat Groups (GTGs), опфаќаат групи спонзорирани од држави, финансиски мотивирани криминалци, […]

Повеќе

Пропусти во Cisco FMC се искористуваат за кражба на акредитиви и инсталирање на Qilin ransomware

Cisco откри дека три одделни групи на закани, поврзани со ransomware и напади спонзорирани од држави, ги искористуваат двете неодамна закрпени ранливости во Secure Firewall Management Center (FMC). Нападите ја искористуваат ранливоста CVE-2026-20079 (CVSS оцена: 10,0), која претставува ранливост за заобиколување на автентикацијата во веб-интерфејсот на FMC софтверот. Таа може да му овозможи на неавтентициран […]

Повеќе

PaperCut ги заменува итните закрпи со поправки за два активно експлоатирани пропусти

PaperCut во четвртокот објави ново безбедносно издание за одржување, кое ги заменува сите претходно објавени итни закрпи наменети за отстранување на два безбедносни пропусти кои активно се експлоатираат. Компанијата за развој на софтвер соопшти дека верзиите PaperCut NG/MF 26.0.5, 25.0.13 и 24.1.10 сега се достапни за преземање од корисниците. „Ова се редовни изданија за одржување […]

Повеќе

Напаѓачите ги комбинираат пропустите во JFrog Artifactory за да добијат администраторска контрола и да постават бекдор

Напаѓачите комбинирале два безбедносни пропусти во JFrog Artifactory, репозиториумот од кој софтверските build-процеси преземаат датотеки, за да преземат администраторска контрола над self-hosted серверите и да постават бекдори, соопшти Wiz, компанија за cloud-безбедност, во свој извештај. Wiz ги забележал нападите во периодот од 15 август до 8 септември. JFrog ги поправил двата пропусти пред тој период, […]

Повеќе

Gigabud создава Android работни профили за да се скрие од проверките за малициозен софтвер на банкарските апликации.“

Банкарскиот тројанец Gigabud сега инсталира втора Android апликација која создава работен профил на заразениот телефон и во него поставува изменета банкарска апликација, соопшти безбедносната компанија Group-IB во извештај објавен на 9 септември. Работниот профил е одделен простор што Android вообичаено го резервира за апликации на работодавачот, а содржината во него се чува одвоено од сè […]

Повеќе