Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Cisco предупредува за активни напади што ја злоупотребуваат непатчувана 0‑day ранливост во AsyncOS Email Security апаратите

Cisco ги извести корисниците за zero‑day ранливост со максимална сериозност во софтверот Cisco AsyncOS, која активно се злоупотребува од напреден упорен заканувачки актер (APT) со поврзаност со Кина, познат под кодното име UAT‑9686, во напади насочени кон Cisco Secure Email Gateway и Cisco Secure Email and Web Manager. Компанијата за мрежна опрема соопшти дека за […]

Повеќе

Повеќето паркирани домени сега нудат злонамерна содржина

Директната навигација — односно посетување веб-страница со рачно внесување на домен во интернет-прелистувач — никогаш не била поризична. Ново истражување покажува дека огромното мнозинство „паркирани“ домени — најчесто истечени или неактивни доменски имиња, како и чести погрешни написи на популарни веб-страници — сега се конфигурирани да ги пренасочуваат посетителите кон страници што пласираат измами и […]

Повеќе

Amazon ја наруши активноста на руски GRU хакери кои напаѓаа edge мрежни уреди

Тимот за Amazon Threat Intelligence ги наруши активните операции припишани на хакери кои работат за руската странска воена разузнавачка агенција GRU, кои ги таргетирале cloud инфраструктурите на клиентите. Провајдерот на cloud услуги забележал фокус на западната критична инфраструктура, особено енергетскиот сектор, во активност што започнала во 2021 година. Со текот на времето, заканувачкиот актер преминал […]

Повеќе

Нападите GhostPoster кријат малициозен JavaScript во логата на Firefox додатоци

Нова кампања наречена „GhostPoster“ крие JavaScript код во сликата-лого на злонамерни Firefox екстензии со повеќе од 50.000 преземања, со цел да ја следи активноста на прелистувачот и да постави задна врата (backdoor). Малициозниот код им обезбедува на операторите постојан пристап со високи привилегии до прелистувачот, овозможувајќи им да киднапираат affiliate линкови, да вбризгуваат код за […]

Повеќе

Cellik Android малициозен софтвер создава злонамерни верзии од апликации на Google Play

Нов Android „malware-as-a-service“ (MaaS) наречен Cellik се рекламира на подземни киберкриминални форуми, нудејќи робустен сет на можности, вклучувајќи и опција за вградување во која било апликација достапна на Google Play Store. Поконкретно, напаѓачите можат да изберат апликации од официјалната продавница за Android и да создадат тројанизирани верзии што изгледаат доверливо и го задржуваат оригиналниот интерфејс […]

Повеќе

Apple Patchs користи повеќе Zero-Day програми во „софистициран“ напад

Две „нула-ден“ ранливости на Apple откриени овој месец имаат преклопување со уште една мистериозна „нула-ден“ грешка што Google ја закрпи минатата недела. Apple неодамна закрпи две „нула-денови“, од кои едната дели CVE со мистериозна ранливост на Google објавена минатата недела. Двете грешки беа во WebKit, енџинот за веб-прелистувачи со отворен код на Apple. Според белешките […]

Повеќе

SoundCloud потврди прекршување откако беа украдени податоци од член, пристапот преку VPN е нарушен

Платформата за аудио стриминг SoundCloud потврди дека прекините и проблемите со VPN конекцијата во текот на изминатите неколку дена биле предизвикани од безбедносно прекршување во кое заканувачки актери украле база на податоци што ги изложила е-поштенските адреси и информациите за профилите на корисниците. Обелоденувањето следи по широко распространетите извештаи во текот на изминатите четири дена […]

Повеќе

CISA додава активно експлоатирана грешка во безжичниот рутер Sierra што овозможува RCE напади

Американската агенција за сајбер-безбедност и безбедност на инфраструктурата (CISA) во петокот додаде сериозна ранливост што ги погодува Sierra Wireless AirLink ALEOS рутерите во својот каталог на Познати активно злоупотребувани ранливости (KEV), по извештаи за активна злоупотреба „во дивина“. CVE‑2018‑4063 (CVSS оценка: 8,8/9,9) се однесува на ранливост за неограничено прикачување датотеки, која може да се злоупотреби […]

Повеќе

Дебито на CyberVolk против ransomware се сопнува на слабост во криптографијата

Проруската хактивистичка група CyberVolk лансираше ransomware-како-услуга (RaaS) наречена VolkLocker, која има сериозни пропусти во имплементацијата, што им овозможува на жртвите потенцијално бесплатно да ги дешифрираат своите датотеки. Според истражувачите од SentinelOne, кои ја анализирале новата ransomware фамилија, енкрипторот користи хардкодираn мастер-клуч во самата бинарна датотека, кој исто така се запишува како обичен текст во скриена […]

Повеќе

Внимание: Претплатите на PayPal се злоупотребуваат за испраќање лажни е-пораки за купување

Е-пошта измама ја злоупотребува функцијата за наплата „Subscriptions“ на PayPal за да испраќа легитимни PayPal е-пораки кои содржат лажни известувања за купување, вметнати во полето за URL за корисничка поддршка. Во изминатите неколку месеци, луѓе пријавија дека добиваат е-пораки од PayPal со содржина: „Вашата автоматска уплата повеќе не е активна.“ Е-поштата содржи поле за URL […]

Повеќе

КРИТИЧНА РАНЛИВОСТ | React Server Components – CVE-2025-55182

React тимот објави критична безбедносна ранливост во React Server Components, означена како CVE-2025-55182 (CVSS 10.0). Ризик:Овозможува неавтентицирано оддалечено извршување на код (RCE) преку Server Function endpoints, со потенцијал за целосна компромитација на серверот. Погодени пакети / верзии:• react-server-dom-webpack 19.0.0 – 19.2.0• react-server-dom-parcel 19.0.0 – 19.2.0• react-server-dom-turbopack 19.0.0 – 19.2.0 Индиректно погодени се и рамки како […]

Повеќе

Малверот NANOREMOTE користи Google Drive API за скриена контрола на Windows системи

Истражувачите за сајбер-безбедност објавија детали за нов, целосно функционален Windows бекдор наречен NANOREMOTE, кој го користи Google Drive API за цели на командно-контролен систем (C2). Според извештајот на Elastic Security Labs, малверот има сличности во кодот со друг имплант со кодно име FINALDRAFT (познат и како Squidoor), кој го користи Microsoft Graph API за C2. […]

Повеќе