Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Zombie Card напад може да ги „оживее“ истечените Visa картички за бесконтактни плаќања

Истражувачи од University of Massachusetts Amherst демонстрирале напад со кој истечени Visa бесконтактни кредитни картички повторно можат да се користат за реални купувања во продавници. Тоа се постигнува со промена на датумот на истекување што POS терминалот го чита преку NFC, без да се наруши криптографската заштита на самата картичка. Нападот, кој истражувачите го нарекле […]

Повеќе

GitLab CVE-2026-19478 е активно експлоатирана само неколку дена по објавувањето

Новообјавена безбедносна ранливост во GitLab била активно експлоатирана само неколку дена по нејзиното јавно објавување, според компанијата watchTowr. Станува збор за ранливоста CVE-2026-19478 (CVSS оцена: 9.4), која претставува случај на code injection и овозможува неавтентициран напаѓач, под одредени услови, да менува или брише јавно достапни GitLab проекти и да ги препишува нивните податоци — без […]

Повеќе

Напад на синџирот на снабдување на Rust: малициозен софтвер се вметна во crates со 245 милиони преземања

Rust Project ги избриша малициозните верзии на три широко користени Rust crates од crates.io, откако компромитираната сметка на еден одржувач објавила верзии во кои била додадена зависност со намерно погрешно напишано име (typosquatting). Нејзината build-скрипта преземала и извршувала payload од далечина за време на компилацијата. Засегнатите верзии се arrayref 0.3.10, internment 0.8.7 и append-only-vec 0.1.9, […]

Повеќе

Осомничени руски хакери ги злоупотребуваат Google OAuth и поврзувањето со WhatsApp за преземање контрола врз сметки

Забележани се три одделни кластери на сајбер-шпионажни закани, за кои се сомнева дека се поврзани со Русија, а кои ги злоупотребуваат легитимните механизми за автентикација за таргетирање лица кои работат во академскиот сектор, воздухопловството и одбраната, владините институции и тинк-тенковите низ Европа, како и академски институции и тинк-тенкови во САД. Овие кластери ги вклучуваат UNC6293, […]

Повеќе

Хакери компромитирале повеќе од 14.500 Dahua уреди со напади врз акредитиви, заобиколување на автентикацијата и P2P

Истражувачите за сајбер-безбедност од Hunt.io објавија детали за кампања за која велат дека компромитирала повеќе од 14.530 Dahua уреди во периодот од 17 јуни до 22 јули 2026 година, користејќи напади врз акредитиви, две ранливости за заобиколување на автентикацијата и peer-to-peer (P2P) relay техника. Активноста, со кодно име Operation CameraSwarm, била реконструирана врз основа на […]

Повеќе

Кампањата за шпионажа SilkParasite ги таргетира владите во Централна Азија со пет нови RAT-малициозни софтвери

Претходно непријавена сајбер-шпионска операција, наречена SilkParasite, е забележана како ги таргетира владините институции во Централна Азија. Групата користи седум фамилии на алатки за далечински пристап (RAT), од кои пет досега никогаш не биле документирани: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT и NodeEdgeRAT. SilkParasite за првпат била откриена кон крајот на 2025 година и, со средно ниво на […]

Повеќе

Пропуст во Elementor Pro може да им овозможи на неавтентицирани напаѓачи да прикачат PHP и да извршат код

Истражувачи за сајбер-безбедност објавија детали за критичен пропуст во WordPress приклучокот Elementor Pro, кој, доколку биде успешно експлоатиран, може да доведе до далечинско извршување код (RCE). Ранливоста е означена како CVE-2026-32475 и има CVSS оцена 9,0 од 10,0. Таа е опишана како пропуст кој овозможува неограничено прикачување датотеки со опасен тип. „Пропустот се наоѓа во […]

Повеќе

40 малициозни Firefox екстензии се претставуваат како Web3 производи за кражба на тајни од крипто-паричници

Откриен е сет од 40 екстензии за Mozilla Firefox кои се занимаваат со кражба на криптовалутни паричници, претставувајќи се како OKX, Rabby Wallet, TronLink и други Web3 производи. Според тимот за истражување на закани на Socket, екстензиите се дел од поширок сет од 77 додатоци за прелистувачи кои делат изворен код и имаат преклопувања во […]

Повеќе

AI “Mind Viruses”(умствени вируси) можат да се шират меѓу агенти преку трајни prompt-датотеки

Безбедносни истражувачи од Anthropic и швајцарската EPFL демонстрираа дека payload-и кои можат сами да се шират можат да преминуваат од еден AI агент на друг преку изменливите системски prompt-датотеки што ги користат автономните agent harnesses за зачувување на состојбата меѓу сесиите. Истражувањето, објавено како preprint на 10 август 2026 година, ја тестира техниката во симулирана […]

Повеќе

Напаѓачи ја искористуваат SSRF ранливоста во MLflow за кражба на cloud акредитиви и тајни

Две критични ранливости што ги погодуваат MLflow, open-source платформа за вештачка интелигенција (AI), и FUXA, open-source, веб-базиран SCADA/HMI софтвер наменет за оперативна технологија (OT) и индустриска автоматизација, се предмет на злонамерно скенирање и обиди за експлоатација. Според независни извештаи од watchTowr и VulnCheck, станува збор за следните ранливости: „Напаѓачите ја искористуваат CVE-2026-64849 за директен пристап […]

Повеќе

Ransom Busters тврди дека ги хакирал серверите на ransomware групи и бара од жртвите до 60.000 долари

Ransomware афилијат кој се нарекува Ransom Busters е забележан како проактивно испраќа е-пораки до организации-жртви, при што тврди дека може да ги избрише украдените податоци од серверите на ransomware групите во замена за надомест од 20.000 до 60.000 долари. „Во овие пораки, третата страна нуди да ѝ помогне на жртвата да се опорави од ransomware […]

Повеќе

Microsoft поврза повеќе од 30 ротирачки домени со инфраструктурата на MacSync Stealer

Експертите на Microsoft Defender поврзаа повеќе од 30 веб-домени со MacSync Stealer, крадечки малвер насочен кон macOS, откако ги споредиле повторливите однесувања на крајните уреди и мрежата низ инфраструктура што постојано се менува. На тој начин, истражувачите го следеле малверот од преземањето на payload-от, преку собирањето и подготовката на податоците, па сè до нивното извлекување. […]

Повеќе