Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

⚠️⚠️⚠️ Предупредување за лажни SMS пораки за наводни сообраќајни прекршоци (Smishing)

Националниот центар за одговор на компјутерски инциденти MKD-CIRT предупредува за појава на измамничка SMS кампања (Smishing) во која граѓаните добиваат пораки за наводен неплатен сообраќаен прекршок. Во пораката се тврди дека примателот има неизмирена сообраќајна глоба и дека може да оствари попуст доколку изврши плаќање во краток временски рок. За таа цел се доставува и […]

Повеќе

Новиот DDoS ботнет Dysphoria се прошири на 200.000 уреди ширум светот

Ботнет наречен Dysphoria компромитирал околу 200.000 уреди низ целиот свет и ги користи за изведување дистрибуирани напади со одбивање на услуга (Distributed Denial-of-Service – DDoS), како и за операции за пренасочување на мрежен сообраќај (traffic relay). Според истражувачите од QiAnXin XLab, Dysphoria еволуирал од малициозните програми jackskid и fbot, при што е надграден со скриен […]

Повеќе

Напаѓачи активно ја искористуваат ранливоста за вметнување системски команди во Arista VeloCloud Orchestrator

Критична безбедносна ранливост со максимална CVSS оценка од 10.0, која ги погодува локално инсталираните (on-premises) верзии на Arista VeloCloud Orchestrator (VCO), активно се злоупотребува во реални сајбер напади. Ранливоста, означена како CVE-2026-16812 (CVSS: 10.0), претставува вметнување команди на оперативниот систем (Operating System Command Injection), што може да му овозможи на напаѓачот извршување произволен код (Remote […]

Повеќе

Критична ранливост во TeamCity може да им овозможи на напаѓачите да извршуваат команди на оперативниот систем без најава

JetBrains ги повика корисниците на локално инсталираните (on-premise) верзии на TeamCity што е можно побрзо да ја инсталираат најновата верзија, откако беше откриена критична безбедносна ранливост што може да доведе до извршување произволен код (Arbitrary Code Execution). Ранливоста, означена како CVE-2026-63077 (CVSS оценка: 9.8), ги погодува сите TeamCity On-Premises верзии. Проблемот е отстранет во верзиите […]

Повеќе

Истражувачот вели дека вештачката интелигенција помогнала да се развие трката за контрола на сообраќајот на Linux во експлоатација на коренот

https://www.youtube.com/watch?v=rNVHmPyFnFYSTAR Labs објави експлоит за Linux кернелот кој му овозможува на обичен локален корисник да добие root привилегии на таргетираната верзија на CentOS Stream 9. Ранливоста, евидентирана како CVE-2026-53264 (CVSS оценка: 7.8), претставува use-after-free состојба предизвикана од race condition во подсистемот на кернелот задолжен за контрола на мрежниот сообраќај (traffic control). Истражувачот Lee Jia Jie […]

Повеќе

Фишинг-комплетот на BlueNoroff ги профилира крипто-паричниците пред испораката на малициозен софтвер

Севернокорејската хакерска група BlueNoroff, која стои зад кампањите од типот ClickFix што користат домени со намерно погрешно напишани имиња (typosquatted) на Zoom и Microsoft Teams, користи активен фишинг-комплет за лажно претставување на овие платформи за видеоконференции во рамки на кампањи за социјален инженеринг, чија цел е испорака на малициозен софтвер. „BlueNoroff ја претвори злоупотребата на […]

Повеќе

Пропустот AgentForger во ChatGPT овозможувал поставување злонамерни Workspace Agents преку фишинг-врска

Истражувачи од областа на сајбер-безбедноста открија критична ранливост во ChatGPT Workspace Agents на OpenAI, која можела да овозможи преку една единствена фишинг-врска незабележливо да се креира, одобри и распореди автономен агент со вештачка интелигенција (AI) во рамките на организацијата на жртвата. Ранливоста е означена со името AgentForger од компанијата Zenity Labs. OpenAI го отстрани проблемот […]

Повеќе

GitHub и PyPI воведуваат временски заштити против напади врз синџирот на снабдување

GitHub и PyPI (Python Package Index) воведоа временски механизми за заштита во алатката Dependabot за управување со зависности, со цел да се намали ризикот од напади врз синџирот на снабдување (supply-chain attacks) и да се ограничи нивното влијание. Поточно, Dependabot сега има стандардно поставено тридневно одложување (cooldown) пред да предложи ажурирање на зависностите, додека PyPI […]

Повеќе

Злонамерни веб-страници користат JavaScript за да составуваат малициозен софтвер во меморијата на прелистувачот

Голема кампања за злонамерно рекламирање (malvertising) користи лажни веб-страници што се претставуваат како Solana, Luno и TradingView, со злонамерен JavaScript кој им наложува на веб-прелистувачите да го состават малициозниот софтвер директно во меморијата. Операцијата е активна од крајот на 2024 година и е локализирана на 25 јазици во 12 земји, главно во азиско-пацифичкиот регион и […]

Повеќе

Clop ransomware ги таргетира Windchill и FlexPLM во напади за кражба на податоци

Групата за ransomware Clop (позната и како Cl0p) таргетира јавно достапни инстанци на PTC Windchill и FlexPLM во нова кампања за изнуда преку кражба на податоци. Според информациите, Clop ја злоупотребува критичната ранливост CVE-2026-12569, која се должи на неправилна валидација на влезните податоци и им овозможува на напаѓачите да извршат произволен код на ранливите Windchill […]

Повеќе

Лажен додаток Notepad++ го испорачува MATCHBOIL.V2 во нападите со UAC-0099

Тимот за одговор на компјутерски инциденти на Украина (CERT-UA) предупреди за нова кампања во која се користи злонамерна програма маскирана како приклучок (plugin) за Notepad++ со цел компромитирање на Windows системи. Активноста е припишана на групата UAC-0099, која CERT-UA ја следи како проруски ориентирана заканувачка група. Претходно е забележано дека ја злоупотребува ранливоста во WinRAR […]

Повеќе

Руска шпионска група го искористила Zimbra Zero-Day за кражба на пошта и 2FA кодови

Злонамерниот код е насочен кон кражба на електронската пошта од последните 90 дена, целиот именик за електронска пошта на организацијата, лозинките зачувани во прелистувачот и кодовите за обновување на двофакторската автентикација (2FA). Доволно било корисникот само да ја отвори пораката за нападот да започне. NSA, CISA и нивните партнерски агенции во четвртокот објавија заедничко безбедносно […]

Повеќе