Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Нови напади таргетираат DDR5 меморија за кражба на клучеви од TEE на Intel и AMD

Intel и AMD објавија совети откако академици ги открија деталите за новиот метод на напад наречен TEE.fail. Тим на академски истражувачи откри детали за нов метод на напад кој може да се користи за пробивање на безбедносните технологии базирани на процесорите (CPU) од Intel и AMD, со таргетирање на DDR5 меморијата. Методот на напад, именуван […]

Повеќе

Нов Android тројанец „Herodotus“ ги надмудрува анти-фрод системите со тоа што пишува како човек

Истражувачите за сајбер-безбедност открија детали за нов Android банкарски тројанец наречен Herodotus, кој бил забележан во активни кампањи насочени кон Италија и Бразил со цел изведување напади за преземање на уреди (DTO – Device Takeover). „Herodotus е дизајниран да изврши преземање на уредот додека во првите обиди се обидува да го имитира човечкото однесување и […]

Повеќе

SideWinder усвојува нов нападен ланец базиран на ClickOnce, насочен кон дипломати во Јужна Азија

Европска амбасада во индиската престолнина Њу Делхи, како и повеќе организации во Шри Ланка, Пакистан и Бангладеш, беа цел на нова кампања изведена од актерот на закана познат како SideWinder во септември 2025 година. Активноста „открива значителна еволуција во TTP‑тата на SideWinder, особено усвојување на нов инфективен ланец базиран на PDF и ClickOnce, покрај претходно […]

Повеќе

Memento шпионски софтвер поврзан со напади со Chrome zero-day ранливост

Додека ги истражуваа сајбер нападите, истражувачите открија нов шпионски софтвер од Memento Labs, наследникот на озлогласената компанија Hacking Team. Zero-day ранливост во Google Chrome прелистувачот била искористена претходно оваа година преку комерцијални шпионски алатки од Memento Labs. Ранливоста, означена како CVE-2025-2783, била откриена и пријавена на Google од истражувачи на Kaspersky Lab. Google веднаш ја […]

Повеќе

Гугл ги отфрла лажните тврдења за масовно пробивање на податоци во Gmail

Гугл повторно беше принуден да објави дека нема безбедносен пробив, откако бројни медиуми објавија сензационалистички вести за наводен пробив што наводно открил податоци за 183 милиони сметки. Тврдењето започна за време на викендот и продолжи и денес, при што медиумите објавуваа дека милиони Gmail сметки биле компромитирани, а некои дури тврдеа дека тоа ги засега […]

Повеќе

Smishing Triad поврзана со 194.000 злонамерни домени во глобална фишинг операција

Актери зад голема, тековна смисинг кампања се поврзани со повеќе од 194.000 злонамерни домени од 1 јануари 2024 година, таргетирајќи широк спектар на услуги низ целиот свет, според новите наоди од Palo Alto Networks Unit 42. „Иако овие домени се регистрирани преку регистратор со седиште во Хонг Конг и користат кинески nameserver-и, инфраструктурата на нападот […]

Повеќе

Хакерите започнаа масовни напади користејќи застарени WordPress додатоци

Широка кампања за експлоатација ја таргетира WordPress веб-страниците со додатоците GutenKit и Hunk Companion, кои се ранливи на критични безбедносни проблеми од стари верзии и кои можат да се искористат за далечинско извршување на код (RCE). WordPress безбедносната компанија Wordfence соопшти дека блокирала 8,7 милиони обиди за напади врз своите корисници само за два дена, […]

Повеќе

Новата CoPhish кибернапад техника краде OAuth токени преку Copilot Studio агенти

Нова фишинг техника наречена „CoPhish“ ги злоупотребува агенти од Microsoft Copilot Studio за испраќање лажни OAuth барања за согласност преку легитимни и доверливи домени на Microsoft.Техниката е развиена од истражувачите на Datadog Security Labs, кои предупредија во извештај оваа недела дека флексибилноста на Copilot Studio носи нови, непријавени фишинг ризици. Иако CoPhish се потпира на […]

Повеќе

LockBit се враќа — и веќе има нови жртви

Клучни поенти Само неколку месеци по неутрализацијата за време на Операција Cronos, озлогласената група LockBit повторно се активира — и не губи време. Истражувачите од Check Point Research потврдија дека LockBit е повторно оперативен и веќе уценува нови жртви. Во текот на септември 2025, истражувачите открија дванесет организации таргетирани од обновената операција, при што половина […]

Повеќе

Microsoft објави итни закрпи поради WSUS ранливост со јавен PoC

Microsoft објави вонредни (out-of-band) безбедносни ажурирања за да ја закрпи критичната ранливост во Windows Server Update Service (WSUS), за која веќе постои јавно достапен доказ за концепт (proof-of-concept) експлоит код. WSUS е Microsoft производ кој им овозможува на ИТ администраторите да управуваат и дистрибуираат Windows ажурирања до компјутерите во нивната мрежа. Ранливоста е означена како […]

Повеќе

Критична ранливост во Lanscope Endpoint Manager се злоупотребува во тековни сајбер напади, потврди CISA

Американската Агенција за сајбер-безбедност и безбедност на инфраструктурата (CISA) во средата ја додаде критичната безбедносна ранливост што влијае на Motex Lanscope Endpoint Manager во својот каталог на познати експлоатирани ранливости (KEV), наведувајќи дека веќе активно се злоупотребува во реалната средина. Ранливоста, означена како CVE-2025-61932 со CVSS v4 резултат од 9.3, влијае на on-premises верзиите на […]

Повеќе

Хакери ја злоупотребуваат критичната ранливост „SessionReaper“ во Adobe Magento

Хакери активно ја искористуваат критичната ранливост SessionReaper (CVE-2025-54236) во платформите Adobe Commerce (поранешен Magento), при што се забележани стотици обиди за напад. Активноста ја откри компанијата за безбедност на е-трговија Sansec, чии истражувачи претходно ја опишаа SessionReaper како една од најсериозните безбедносни грешки во историјата на производот. Adobe предупреди за CVE-2025-54236 на 8 септември, наведувајќи […]

Повеќе