Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Rejetto HFS серверите сега активно се скенираат поради критичен RCE пропуст

Хакерите активно скенираат за ранливост во Rejetto HFS поврзана со слаб клуч за потпишување, евидентирана како CVE-2026-61500, која овозможува фалсификување сесии, преземање контрола над кориснички сметки и далечинско извршување код (RCE). Потпретседателката за безбедносни истражувања во VulnCheck, Caitlin Condon, во текот на викендот објави на LinkedIn дека honeypot системите Canary Intelligence на компанијата забележале проби […]

Повеќе

Nikkei открива упади во Microsoft и Google е-поштенските сметки на вработени

Во текот на викендот, јапонскиот медиумски гигант Nikkei објави дека неодамна непознати напаѓачи компромитирале две е-поштенски сметки на вработени и една од нив ја искористиле за испраќање илјадници phishing пораки. Во соопштение објавено во неделата, компанијата наведе дека сметката на еден вработен на Google Workspace била компромитирана кон крајот на јули, при што биле изложени […]

Повеќе

Јужна Кореја ги истражува упадите во банки поради сомневања за напади со помош на вештачка интелигенција

Комисијата за финансиски услуги на Јужна Кореја (FSC) одржа итен состанок по серијата сајбернапади насочени кон финансиски институции во земјата. За време на состанокот, официјалните лица потврдија дека дошло до компромитирање на податоци во Shinhan Bank и соопштија дека други сајбербезбедносни инциденти ги погодиле и други јужнокорејски банки, меѓу кои и Kookmin Bank. Shinhan Bank […]

Повеќе

Нов пропуст во Dell System Update им овозможува на хакерите да добијат root привилегии

Dell ги предупреди корисниците што е можно поскоро да ја поправат критичната ранливост во алатката за распоредување преку командна линија (CLI) на System Update (DSU). DSU им овозможува на ИТ-администраторите во претпријатијата да распоредуваат BIOS, firmware и софтверски ажурирања на Linux и Windows системи на PowerEdge серверската инфраструктура наменета за претпријатија. Во безбедносното известување објавено […]

Повеќе

Напаѓачи ја таргетираат ранливоста во Rejetto HFS која овозможува фалсификување на администраторска сесија и RCE

Критична безбедносна ранливост која го засега Rejetto HTTP File Server (HFS) е предмет на активни обиди за експлоатација, според VulnCheck. Ранливоста за која станува збор е CVE-2026-61500 (CVSS оценка: 9.3), а се работи за фалсификување на сесија кое произлегува од употребата на слаб псевдослучаен генератор на броеви (PRNG). Ова може да доведе до предвидлив клуч, […]

Повеќе

Новиот NetScaler Zero-Day се искористува во таргетирани напади и може да ги исклучи SAML deployment-ите

Citrix објави безбедносни ажурирања за сериозна безбедносна ранливост во NetScaler ADC и Citrix NetScaler Gateway, која била искористувана како дел од таргетирани zero-day напади. Ранливоста, заведена како CVE-2026-88779, има CVSS оценка од 8.7 од 10.0. „CVE-2026-88779 е ранливост од типот memory overflow во Citrix NetScaler ADC и Citrix NetScaler Gateway, која под специфични услови на […]

Повеќе

Warlock ги искористува ранливостите во SharePoint за оневозможување на безбедносните алатки и инсталирање ransomware

Осомничениот актер за сајбер-закани поврзан со Кина, познат како Warlock, продолжува да ги злоупотребува ранливостите во Microsoft SharePoint, најверојатно и старите и новите, во напади насочени кон организации во земји каде што се зборува португалски и шпански јазик. Активноста, забележана од Symantec и Carbon Black Threat Hunter Team, ги погодила организации од критичната инфраструктура, владините […]

Повеќе

GitLab ја поправа критичната ранливост 9.9 во AI Gateway, која овозможува извршување команди на самохостирани сервери

Критична ранливост во GitLab AI Gateway би можела да му овозможи на најавен корисник со пристап до Duo Agent Platform да извршува команди на gateway-серверот под одредени услови, соопшти GitLab во своето безбедносно известување. Gateway е сервисот што ја поврзува GitLab инстанцата со AI моделите, а мерки треба да преземат само организациите кои користат сопствен […]

Повеќе

Хакирана е X-сметката на Microsoft во крипто-шема за вештачко зголемување и последователна продажба на цената

Во четвртокот, непознати напаѓачи ја презеле официјалната сметка на Microsoft на платформата X, која има повеќе од 13 милиони следбеници. Нападот изгледал како дел од шема за вештачко зголемување на цената на криптовалута, а потоа нејзина продажба со цел остварување профит (pump-and-dump). Нападот започнал кога сметката на Microsoft (@Microsoft) следела и повторно објавила твит од […]

Повеќе

Microsoft: Напаѓачите се чекор пред одбраната во почетната трка со вештачката интелигенција

Microsoft соопштува дека сајбер-нападите во моментов имаат поголема корист од вештачката интелигенција отколку бранителите. Ова им овозможува на напаѓачите побрзо да откриваат безбедносни пропусти, да развиваат малициозен софтвер и да извршуваат активности по компромитирањето, додека безбедносните тимови се обидуваат да го следат темпото. Ова е наведено во Извештајот за дигитална одбрана на Microsoft за 2026 […]

Повеќе

Автономни агенти со вештачка интелигенција се обиделе да хакираат веб-страници на владите на САД и Канада

Автономни агенти со вештачка интелигенција, користејќи агресивни стратегии, се обиделе да хакираат владини веб-страници во САД и Канада со цел да пронајдат статистички податоци за училиштата и разводите. Неуспешните обиди за упад биле насочени кон веб-страница на Министерството за образование на САД и кон Канадската библиотека и архиви (Library and Archives Canada). Сепак, собраните податоци […]

Повеќе

WordPress задната врата повторно се создава по чистењето, користејќи датотеки, база на податоци и споделена меморија

Истражувачите за сајбер-безбедност открија компромитирање на WordPress при кое напаѓачите употребиле повеќе механизми за одржување на постојан пристап, со цел малициозниот код постојано да се враќа, без потреба од повторно заразување на веб-страницата. Задната врата го добила кодното име SC, според ознаките „SC_“ присутни во вметнатата содржина. Компанијата Sucuri го опишала малициозниот софтвер како „мрежа […]

Повеќе