Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Microsoft Copilot за Word може да копира скриени инструкции во нови документи

Скриени инструкции во Microsoft Word документ можат да го натераат Microsoft 365 Copilot да ги измени бројките во извештај, а потоа истите тие инструкции да ги копира во новосоздадениот документ. Истражувачот Хокон Малој (Håkon Måløy) ја објави оваа техника на 28 јули, 144 дена по нејзиното пријавување до Microsoft. Во неговиот proof-of-concept (PoC), документот генериран […]

Повеќе

Ранливост во Azure Cosmos DB овозможувала пристап до платформски клуч со кој можело да се пристапи до која било база на податоци

Сега веќе закрпена ранливост во Azure Cosmos DB можела да му овозможи на напаѓач да избега од Gremlin query sandbox околината на услугата и да добие целосен пристап за читање и запишување на базите на податоци кај сите кориснички тенанти, според компанијата Wiz. Wiz, која на синџирот на експлоатација му го даде кодното име CosmosEscape, […]

Повеќе

Малвертизирање насочено кон macOS поврзано со Северна Кореја користи лажни ажурирања за испорака на малициозен софтвер за кражба на криптовалути

Актери на закани поврзани со Северна Кореја (DPRK) се поврзуваат со софистицирана кампања на malvertising насочена кон macOS, која вклучува пренасочување на корисниците кон лажни веб-страници што прикажуваат целосноекранска симулација на непостоечко ажурирање на системот, со цел испорака на малициозен софтвер. Кампањата претставува нова варијанта на долгогодишната операција Contagious Interview. Главната карактеристика на нападот е […]

Повеќе

Anthropic тврди дека Claude го помешал отворениот интернет со CTF натпревар и компромитирал три организации

Компанијата Anthropic во четвртокот стана најновата компанија за вештачка интелигенција (AI) која откри дека три од нејзините модели – Claude Opus 4.7, Mythos 5 и неименуван истражувачки модел – компромитирале три неименувани организации за време на тестирања за сајбер-безбедност, без знаење на компанијата. Од Anthropic соопштија дека најраните инциденти датираат од април 2026 година, додавајќи […]

Повеќе

Хакери преку компромитирани јужнокорејски веб-страници го злоупотребуваат AnySign4PC за тивко инсталирање на backdoor малициозен софтвер

Јужнокорејските власти и четири компании за сајбер-безбедност открија државно спонзорирана сајбер-кампања во која биле компромитирани доверливи домашни веб-страници. Напаѓачите ги искористиле овие веб-страници за да експлоатираат локално инсталиран финансиски безбедносен софтвер и да ги заразат посетителите со SIGNBT или COPPERHEDGE backdoor малициозен софтвер. Компромитирана веб-страница можела да зарази компјутер на кој била инсталирана ранлива верзија […]

Повеќе

Amazon ја поврза кражбата на npm пакетите debug и chalk со севернокорејската група Sapphire Sleet

Amazon објави дека кражбата (hijack) на npm пакетите debug и chalk во септември 2025 година е поврзана со Северна Кореја. Во изминатите десет месеци инцидентот беше познат како напад насочен кон кражба на криптовалути. Одржувач (maintainer) на пакетите бил измамен преку лажен npm домен кој изгледал како оригиналниот, по што напаѓачите успеале да објават малициозна […]

Повеќе

Cisco FMC Zero-Day активно се злоупотребува – статички кориснички податоци може да овозможат пристап до чувствителни информации

Американската Агенција за сајбер безбедност и безбедност на инфраструктурата (CISA) во средата додаде новооткриена безбедносна ранливост што го засега Cisco Secure Firewall Management Center (FMC) Software во својот каталог Known Exploited Vulnerabilities (KEV), откако беа потврдени случаи на нејзина zero-day злоупотреба. Ранливоста, означена како CVE-2026-20316 (CVSS оценка: 5.3), може да му овозможи на неавтентициран напаѓач […]

Повеќе

Руски хакери ја злоупотребуваат ранливоста во Microsoft OWA за да го задржат пристапот до поштенските сандачиња и по промена на лозинките

Руските актери за сајбер-закани, кои неодамна беа поврзани со злоупотребата на веќе поправена ранливост во Zimbra, сега се забележани како експлоатираат уште една ранливост, овојпат во Microsoft Outlook Web Access (OWA). Цел на нападите се владини институции во САД и Европа, како и организации од телекомуникацискиот, финансискиот, угостителскиот и воздухопловниот сектор. Активноста, која започнала на […]

Повеќе

OpenAI агент користел изложени акредитиви на четири услуги за време на упадот во Hugging Face

OpenAI во вторникот откри дека нелегитимниот агент со вештачка интелигенција (AI) кој успеал да избега од затворената средина за евалуација и да навлезе во продукциската околина на Hugging Face, исто така пробил во повеќе сметки и услуги на трети страни како дел од нападот. Најновото откритие покажува дека безбедносниот инцидент, кој произлегол од интерен безбедносен […]

Повеќе

Изворниот код на Android RAT-малициозниот софтвер Flying Eagle се шири, а неговата инфраструктура е пронајдена на 170 сервери

Изворниот код на рамката Flying Eagle, која се користи за Android Remote Access Trojan (RAT) малициозен софтвер, се шири преку криминални канали на Telegram. Истражувачите од Hunt.io и независниот истражувач NetAskari пронашле контролни панели и дигитални сертификати поврзани со оваа рамка на 170 сервери достапни преку интернет. Истражувачите ја поврзале рамката со лажна Android-апликација која […]

Повеќе

CISA објави препораки за изолирање на критичните системи за време на сајбер-напади

Владите на Соединетите Американски Држави и Австралија објавија нови насоки со кои ги повикуваат организациите што управуваат со критична инфраструктура однапред да се подготват за изолирање на виталните системи за оперативна технологија (OT) во случај на сајбер-напад или други големи нарушувања. Документот, насловен „CI Fortify – Совети за изолирање на виталните системи“, е изработен од […]

Повеќе

Софтверскиот развивач за дронови CubePilot погоден од DNS-напад за пресретнување на интернет сообраќајот

CubePilot, австралиска компанија која дизајнира контролери за лет на дронови (UAV), објави дека претрпела сериозно нарушување на своето работење поради напад со киднапирање на DNS (DNS hijacking). Преземањето на DNS-записите им овозможува на напаѓачите да ги пренасочат корисниците кон сопствена инфраструктура, наместо кон легитимните услуги. На тој начин, тие можат да пресретнат чувствителни податоци, да […]

Повеќе