Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

CISA предупредува: Критична ранливост во Lantronix EDS5000 активно се злоупотребува

Американската Агенција за сајбер безбедност и безбедност на инфраструктурата (CISA) во вторникот предупреди за активна злоупотреба на критична безбедносна ранливост што ги погодува уредите од серијата Lantronix EDS5000, повикувајќи ги федералните агенции од извршната власт (FCEB) да ги применат безбедносните ажурирања најдоцна до 26 јуни 2026 година. Станува збор за ранливоста CVE-2025-67038 (CVSS оценка: 9.8), […]

Повеќе

Zero-Day ранливост во Cisco Catalyst SD-WAN (CVE-2026-20245) искористена за добивање root пристап

Непознат актер за сајбер-закани искористил неодамна објавена високоризична безбедносна ранливост во Cisco Catalyst SD-WAN како zero-day најмалку два месеци пред нејзиното јавно објавување, според новите наоди на Mandiant, компанија во сопственост на Google. Ранливоста, означена како CVE-2026-20245 (CVSS оценка: 7.8), му овозможува на автентициран локален напаѓач да извршува произволни команди со зголемени привилегии преку доставување […]

Повеќе

Нова задна врата Mistic поврзана со KongTuke во кампањите ClickFix и ModeloRAT

Нова, прикриена задна врата (backdoor) наречена Mistic е користена во сомнителни финансиски мотивирани напади насочени кон повеќе организации од секторите осигурување, образование, ИТ и професионални услуги од април 2026 година наваму. Според истражувачите од Symantec и VMware Carbon Black Threat Hunter Team, задната врата, која се следи и под името MLTBackdoor, е поврзана со брокер […]

Повеќе

CVE-2026-20230, ранливост со висока сериозност во Cisco Unified Communications Manager Server, веќе се искористува во напади.

Cisco објави безбедносни ажурирања за ранливоста CVE-2026-20230 на 3 јуни, предупредувајќи дека нејзиното искористување може да им овозможи на напаѓачите root привилегии на уредот. „Ранливост во Cisco Unified Communications Manager (Unified CM) и Cisco Unified Communications Manager Session Management Edition (Unified CM SME) може да му овозможи на неавтентициран, далечински напаѓач да изврши SSRF (server-side […]

Повеќе

Министерството за правда на САД(DOJ) заплени Huione Cloud сметка поврзана со перење пари од сајбер измами

Министерството за правда на САД (DoJ) во вторникот објави дека запленило сметка за cloud computing што ја користеле подружници на корпоративниот конгломерат HuiOne Group со седиште во Камбоџа, додека Министерството за финансии воведе нови санкции против девет лица и 26 ентитети поврзани со Prince Group. „Се тврди дека овие подружници им помагале на поединци и […]

Повеќе

Лажна AI Agent вештина ги помина безбедносните проверки и наводно достигна до 26.000 агенти

Безбедносната компанија AIR создаде лажна вештина (skill) за AI агенти, ја објави преку популарен маркетплејс за вештини и ја промовираше преку реклама на Instagram. Според компанијата, вештината достигнала до приближно 26.000 агенти, вклучувајќи и некои што биле користени преку корпоративни сметки. Секој безбедносен скенер за AI вештини што компанијата го тестирала ја означил како безбедна. […]

Повеќе

FortiBleed ги таргетираше FortiGate заштитните ѕидови во операција за собирање 110 милиони акредитиви

Се проценува дека зад големата операција за собирање акредитиви позната како FortiBleed стои посредник за почетен пристап (Initial Access Broker – IAB) кој зборува руски јазик и е мотивиран од финансиска добивка. Операцијата таргетирала повеќе од 430.000 FortiGate заштитни ѕидови ширум светот. Кампањата, активна од февруари 2026 година, вклучува собирање листи со кориснички податоци за […]

Повеќе

Пробивот на податоци во Xsolis погоди 1,4 милиони лица

Напаѓачи успеале да добијат пристап до лични и заштитени здравствени информации што Xsolis ги добила од своите клиенти. Компанијата за здравствена технологија Xsolis, Inc. објави дека претрпела пробив на податоци кој погодил речиси 1,4 милиони лица. Со седиште во Tennessee, Xsolis обезбедува решенија за управување со користење на здравствени услуги и управување со приходите за […]

Повеќе

Новиот OXLOADER користи злонамерни Google реклами за испорака на CastleStealer

Истражувачите за сајбер-безбедност објавија детали за нова кампања која го испорачува малициозниот софтвер CastleStealer преку претходно непознат malware loader наречен OXLOADER. Според Elastic Security Labs, кампањата користи злонамерни реклами на Google Ads како почетна точка за дистрибуција на малициозниот софтвер. Доказите укажуваат дека напаѓачот најверојатно зборува руски јазик и е финансиски мотивиран, бидејќи во малициозниот […]

Повеќе

WhatsApp VBScript кампања користи лажни документи за инсталирање на ManageEngine RMM алатка

Директни пораки испратени преку WhatsApp се користат за дистрибуција на злонамерни Visual Basic Script (VBScript) датотеки кои доведуваат до инсталација на легитимен софтвер за далечинско следење и управување (Remote Monitoring and Management – RMM). Според наодите на Kaspersky, активната кампања ги таргетира корисниците на WhatsApp Desktop и WhatsApp Web во Малезија, Бразил, Индија, Мексико, Сингапур, […]

Повеќе

Злонамерни npm пакети се претставуваат како PostCSS алатки за испорака на Windows RAT

Истражувачи за сајбер-безбедност открија група злонамерни npm пакети дизајнирани да испорачуваат тројанец за далечински пристап (RAT) базиран на Windows. Списокот на идентификувани пакети е следниот: Сите пакети биле објавени во текот на изминатиот месец од npm корисник со име „abdrizak“ и во моментот на пишување сè уште биле достапни за преземање преку npm. „Aes-decode-runner-pro и […]

Повеќе

Хакери ја искористуваат ранливоста за откривање информации во Gravity SMTP WordPress додатокот

Напаѓачите активно ја искористуваат ранливоста за неавтентицирано откривање информации во WordPress додатокот Gravity SMTP, кој е активен на околу 100.000 веб-страници. Ранливоста е заведена како CVE-2026-4020 и има добиено оценка за средна сериозност. Таа ги засега сите верзии на додатокот 2.1.4 и постари, а проблемот е поправен во верзијата 2.1.5, објавена на 17 март. Компанијата […]

Повеќе