Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

CISA: Рансомвер групи почнаа активно да ја злоупотребуваат ранливоста BlueHammer во Windows

Американската Агенција за сајбер безбедност и безбедност на инфраструктурата (CISA) во понеделникот потврди дека рансомвер групи почнале активно да ја злоупотребуваат високоризичната ранливост BlueHammer во Microsoft Defender, која претходно веќе била користена во zero-day напади. Ранливоста, означена како CVE-2026-33825, беше јавно објавена на почетокот на април од безбедносниот истражувач познат под псевдонимот „Nightmare Eclipse“, кој […]

Повеќе

Критична ранливост во SimpleHelp се злоупотребува за испорака на малициозен софтвер

Напаѓачите се фокусираат на кражба на кориснички акредитиви, SSH клучеви, криптопаричници и алатки за развој на софтвер. Неодамна откриена ранливост што овозможува заобиколување на автентикацијата во SimpleHelp, софтвер за далечинско следење и управување со системи (Remote Monitoring and Management – RMM), активно се злоупотребува за испорака на малициозен софтвер. Ранливоста е означена како CVE-2026-48558 и […]

Повеќе

Новиот напад „BioShocking“ ги мами AI-прелистувачите да ги откриваат корисничките акредитиви

Доволно е AI-прелистувачот да се убеди дека игра игра, па тој може сам да ги предаде вашите податоци за најава. Тоа е заклучокот од BioShocking, техника развиена од безбедносната компанија LayerX, со која биле измамени шест AI-прелистувачи и AI-асистенти да ги копираат корисничките акредитиви и да ги испратат до напаѓач. Меѓу погодените биле ChatGPT Atlas […]

Повеќе

Злонамерена Chrome екстензија што се претставуваше како Perplexity ги пресретнувала пребарувањата и внесот во адресната лента

Microsoft откри злонамерена екстензија за Chrome која се претставувала како AI пребарувачот Perplexity и тивко ги евидентирала пребарувањата на корисниците. Таа го пренасочувала секое пребарување и секој внесен знак во адресната лента преку сервер контролиран од напаѓач, пред корисниците да бидат пренасочени кон вистинските резултати. Microsoft соопшти дека Google ја отстранил екстензијата од Chrome Web […]

Повеќе

Ранливост во Amazon Q Developer можеше да им овозможи на малициозни репозиториуми да извршуваат код преку MCP конфигурации

Критична ранливост со висок степен на сериозност во Amazon Q Developer можела да му овозможи на малициозен репозиториум да извршува команди и да ги украде cloud акредитивите на развивачот. Сценариото за напад било едноставно: развивачот го отвора репозиториумот, му верува на работниот простор (workspace), а Amazon Q автоматски го извршува останатиот дел од процесот. Amazon […]

Повеќе

Microsoft отстрани 119 Edge екстензии што криеја малициозен софтвер во слики и фонтови

Microsoft прекина долгогодишна операција со малициозни екстензии во продавницата Edge Add-ons, кои го криеја својот малициозен код во обични слики и фонт-датотеки, а потоа се активираа неколку дена по инсталацијата за да крадат кориснички акредитиви и да извршуваат измами со онлајн реклами (ad fraud). Компанијата ја нарекува оваа кампања StegoAd – комбинација од поимите стеганографија […]

Повеќе

Новиот малициозен софтвер SharkLoader го распоредува Cobalt Strike во сајбер-нападите StrikeShark

Откриена е нова кампања на сајбер-напади во која се користи досега недокументирана фамилија на малициозен софтвер наречена SharkLoader, која служи како „loader“ за распоредување на Cobalt Strike Beacon на компромитирани системи. Компанијата Kaspersky, која ја следи оваа активност под името StrikeShark, соопшти дека кампањата ги таргетирала дипломатска организација во Индонезија, владини институции во Тајван, компании […]

Повеќе

Компромитирани npm и Go пакети користат VS Code Tasks за распоредување на Python инфостилер

Истражувачите за сајбер-безбедност открија два компромитирани npm пакети и група Go пакети кои се дизајнирани да инсталираат Python-базиран инфостилер на компромитирани Windows, Linux и macOS системи. „Овој напад ги избегнува најчестите npm патеки за извршување преку lifecycle скрипти, веројатно во обид да остане ‘компатибилен’ со безбедносните зајакнувања воведени во npm v12“, соопшти JFrog во својата […]

Повеќе

Chrome екстензија за блокирање реклами со над 10 милиони инсталации откриена со неактивна можност за вбризгување на скрипти

Анализа на популарна Google Chrome екстензија за блокирање реклами на YouTube откри дека таа содржи можност за извршување на произволен JavaScript код. Според компанијата Island, екстензијата Adblock for YouTube (ID: cmedhionkhpnakcndndgjdbohmhepckk) има повеќе од 10 милиони инсталации и ја носи ознаката Featured на Chrome Web Store. Во описот на екстензијата се наведува дека им овозможува […]

Повеќе

Bluekit phishing kit воведува Browser-in-the-Middle техника за кражба на кориснички најави

Платформата Bluekit, која функционира како phishing-as-a-service (PhaaS), продолжува брзо да се развива. Во текот на изминатата недела беа идентификувани речиси 70 нови домени, а платформата доби и нова функционалност – Browser-in-the-Middle (BitM) – која овозможува поефикасна кражба на кориснички податоци. Bluekit првпат беше документиран во април од истражувачите на Varonis. Платформата нуди AI асистент кој […]

Повеќе

Новиот macOS малициозен софтвер Gaslight користи „prompt injection“ за да ја попречи анализата со помош на вештачка интелигенција

Претходно недокументиран малициозен софтвер за macOS, напишан на програмскиот јазик Rust, кој служи како имплант и крадец на информации, е откриен со вградена „prompt injection“ (инјекција на инструкции) содржина. Нејзината цел е да ги измами алатките за анализа базирани на вештачка интелигенција (AI) што ги користат аналитичарите за малициозен софтвер, така што ќе ги наведе […]

Повеќе

Злонамерна Edge екстензија го злоупотребува Native Messaging како мост до малициозен софтвер

Злонамерна екстензија за Microsoft Edge, наречена Edgecution, била искористена во ransomware напад за да избега од безбедносниот „sandbox“ на прелистувачот и да инсталира задна врата (backdoor) базирана на Python. Пристапот до локалниот систем се добива преку злоупотреба на протоколот Chrome Native Messaging, кој им овозможува на екстензиите во прелистувачот да комуницираат со локални десктоп-апликации. На […]

Повеќе