Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

ASD предупредува за тековни BADCANDY напади кои ја искористуваат ранливоста во Cisco IOS XE

Австралиската дирекција за сигнали (ASD) издаде билтен за тековни сајбер напади насочени кон незакрпени Cisco IOS XE уреди во земјата, со претходно недокументиран имплант познат како BADCANDY. Според разузнавачката агенција, активноста вклучува искористување на CVE-2023-20198 (CVSS оцена: 10.0) — критична ранливост која му овозможува на далечински, неавтентициран напаѓач да креира сметка со високи привилегии и […]

Повеќе

Критична ранливост заобиколувањето на автентикација во Claroty овозможила напади врз OT системи

CVE-2025-54603 им овозможила на напаѓачите да нарушат критични оперативни технологии (OT) и инфраструктури, како и да украдат податоци од нив. Ранливостите во технологиите што обезбедуваат пристап до оперативни технолошки средини се особено опасни, бидејќи можат да му овозможат на напаѓачот да ги наруши индустриските системи, да украде чувствителни податоци и да стекне неовластена контрола врз […]

Повеќе

Нападот LotL крие малвер во нативниот AI стек на Windows

Безбедносните програми им веруваат на датотеките со податоци од вештачката интелигенција, но не треба: тие можат да го сокријат малициозниот софтвер поприкриено од повеќето типови датотеки. Еден истражувач демонстрираше дека нативниот вештачки интелект (AI) стек на Windows може да послужи како вектор за доставување на малвер. Во година кога сложените техники на „prompt injection“ цветаат […]

Повеќе

CISA им нареди на федералните агенции да ја закрпат ранливоста во VMware Tools која ја искористија кинески хакери

Во четвртокот, CISA ги предупреди владините агенции на САД да ги заштитат своите системи од напади што ја експлоатираат сериозната ранливост во софтверите VMware Aria Operations и VMware Tools на Broadcom. Ранливоста, означена како CVE-2025-41244 и закрпена пред еден месец, им овозможува на локални напаѓачи со неадминистраторски привилегии во виртуелна машина (VM) со инсталиран VMware […]

Повеќе

Експертите пријавуваат остар пораст на автоматизирани ботнет напади насочени кон PHP сервери и IoT уреди

Истражувачите за сајбер безбедност предупредуваат на зголемување на автоматизирани напади насочени кон PHP сервери, IoT уреди и cloud gateway-ја од различни ботнети како Mirai, Gafgyt и Mozi. „Овие автоматизирани кампањи ги искористуваат познатите CVE ранливости и cloud конфигурациски грешки за да преземат контрола над изложените системи и да ги прошируваат ботнет мрежите,“ изјави Qualys Threat […]

Повеќе

Додатокот за безбедност на WordPress ги открива приватните податоци на претплатниците на страницата

Плагинот Anti-Malware Security and Brute-Force Firewall за WordPress, инсталиран на повеќе од 100.000 сајтови, има ранливост која им овозможува на претплатниците да читаат било која датотека на серверот, со што потенцијално се откриваат приватни информации. Плагинот обезбедува скенирање за малвер и заштита од brute-force напади, злоупотреба на познати недостатоци на плагини и обиди за инјектирање […]

Повеќе

Злонамерните NPM пакети дистрибуираат малвер за кражба на податоци од Windows, Linux, macOS

Десет злонамерни пакети кои имитираат легитимни софтверски проекти во npm регистарот преземаат компонент за крадење информации (infostealer) кој собира чувствителни податоци од системи со Windows, Linux и macOS. Пакетите беа отпуштени (upload) на npm на 4 јули и останаа недетектирани подолг период поради повеќе слоеви на обфускација кои им помогнаа да избегаат од стандардните механизми […]

Повеќе

YouTube Ghost Network користи „страшни“ тактики за таргетирање на корисниците

Операцијата со малициозен софтвер користи компромитирани акаунти и бот-мрежи за дистрибуција на инфо-крадци и го зголеми своето присуство тројно во 2025 година. Хакери „демнат“ на YouTube, користејќи компромитирани сметки и видеа за да ги измамат невнимателните корисници да преземат малициозен софтвер. Во неодамнешна истрага, Check Point Research откри мрежа на малициозни YouTube акаунти позната како […]

Повеќе

Нови напади таргетираат DDR5 меморија за кражба на клучеви од TEE на Intel и AMD

Intel и AMD објавија совети откако академици ги открија деталите за новиот метод на напад наречен TEE.fail. Тим на академски истражувачи откри детали за нов метод на напад кој може да се користи за пробивање на безбедносните технологии базирани на процесорите (CPU) од Intel и AMD, со таргетирање на DDR5 меморијата. Методот на напад, именуван […]

Повеќе

Нов Android тројанец „Herodotus“ ги надмудрува анти-фрод системите со тоа што пишува како човек

Истражувачите за сајбер-безбедност открија детали за нов Android банкарски тројанец наречен Herodotus, кој бил забележан во активни кампањи насочени кон Италија и Бразил со цел изведување напади за преземање на уреди (DTO – Device Takeover). „Herodotus е дизајниран да изврши преземање на уредот додека во првите обиди се обидува да го имитира човечкото однесување и […]

Повеќе

SideWinder усвојува нов нападен ланец базиран на ClickOnce, насочен кон дипломати во Јужна Азија

Европска амбасада во индиската престолнина Њу Делхи, како и повеќе организации во Шри Ланка, Пакистан и Бангладеш, беа цел на нова кампања изведена од актерот на закана познат како SideWinder во септември 2025 година. Активноста „открива значителна еволуција во TTP‑тата на SideWinder, особено усвојување на нов инфективен ланец базиран на PDF и ClickOnce, покрај претходно […]

Повеќе

Memento шпионски софтвер поврзан со напади со Chrome zero-day ранливост

Додека ги истражуваа сајбер нападите, истражувачите открија нов шпионски софтвер од Memento Labs, наследникот на озлогласената компанија Hacking Team. Zero-day ранливост во Google Chrome прелистувачот била искористена претходно оваа година преку комерцијални шпионски алатки од Memento Labs. Ранливоста, означена како CVE-2025-2783, била откриена и пријавена на Google од истражувачи на Kaspersky Lab. Google веднаш ја […]

Повеќе