Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Chaos ransomware користи msaRAT за насочување на C2-сообраќајот преку Headless Chrome и Edge

Групата Chaos ransomware го извршувала својот командно-контролен (C2) сообраќај преку самиот прелистувач на жртвата. Истражувачите од Cisco Talos во четвртокот ги објавија деталите за msaRAT, имплант напишан на програмскиот јазик Rust, кој бил пронајден на компромитирана Windows-машина пред активирањето на ransomware-от. Имплантот никогаш не воспоставува директна излезна мрежна врска. Неговиот процес комуницира само со 127.0.0.1 […]

Повеќе

Тројанизирана копија на Newtonsoft.Json крие код за местење игри во функционална библиотека

Истражувачи за сајбер-безбедност открија NuGet typosquat пакет кој се разликува од вообичаениот малициозен софтвер за крадење информации што се дистрибуира преку складишта на пакети: наместо тоа, тој е дизајниран да ги мести резултатите од игри во живо на платформата Digitain. Пакетот, наречен „Newtonsoftt.Json.Net“, се претставува како библиотеката Newtonsoft.Json и всушност е тројанизирана копија (trojanized fork). […]

Повеќе

Check Point затвори вметната ранливост во SmartConsole што овозможува целосен администраторски пристап

Check Point објави безбедносни ажурирања за да поправи повеќе ранливости што ги засегаат производите Security Management и Multi-Domain Management (MDSM), вклучително и критична ранливост која активно се искористува во реални напади. Безбедносниот недостаток, следен како CVE-2026-16232 (CVSS оценка: 9.3), претставува заобиколување на автентикацијата (authentication bypass) во процесот за најава на Check Point SmartConsole. Тој му […]

Повеќе

Ранливост во екстензијата Adobe Acrobat им овозможила на злонамерни страници да читаат податоци од WhatsApp Web

Истражувачи за сајбер-безбедност објавија детали за синџир на ранливости во екстензијата Adobe Acrobat за Chrome, која има повеќе од 314 милиони корисници. Ранливоста во меѓувреме е поправена, но доколку била искористена, можела да овозможи незабележливо преземање на податоци од WhatsApp на корисникот. Недостатокот е наречен HermeticReader од страна на Guardio Labs. Официјално е следен како […]

Повеќе

Девет години стара ранливост во RefluXFS на Linux им овозможува на локални корисници да добијат root пристап на стандардни RHEL инсталации

RefluXFS, нова ранливост во Linux кернелот, објавена на 22 јули и евидентирана како CVE-2026-64600, му овозможува на непривилегиран локален корисник да препишува датотеки во сопственост на root на XFS датотечен систем и да стекне траен root пристап. Според Qualys, стандардните инсталации на Red Hat Enterprise Linux (RHEL) и неговите деривати, Fedora Server и Amazon Linux, […]

Повеќе

Експлоатацијата на WordPress ранливоста „wp2shell“ се засилува по објавувањето на јавен exploit

Напаѓачите започнаа активно да злоупотребуваат две критични ранливости во WordPress кои, кога се искористат заедно, овозможуваат далечинско извршување на код (Remote Code Execution – RCE) без автентикација и целосно компромитирање на ранливите веб-страници. Ранливостите се евидентирани како CVE-2026-63030 и CVE-2026-60137, а заеднички се познати под името wp2shell. Масовна експлоатација веднаш по објавувањето Според Џејк Нот […]

Повеќе

Изложен сервер откри AI-потпомогната phishing алатка зад WebDAV кампања за ширење малициозен софтвер

Оператор на малициозен софтвер случајно го оставил својот сервер за испорака на малициозни датотеки јавно достапен, овозможувајќи им на истражувачите од Rapid7 да преземат целосен пакет од 1.048 датотеки. Архивата содржела шаблони за phishing пораки, тестови за прикривање на имиња на датотеки, експерименти за извршување на малициозен код, dropper програми, белешки за развој и две […]

Повеќе

HollowGraph малициозниот софтвер ги крие командите и украдените датотеки во Microsoft 365 календарски настани со датум од 2050 година

Новооткриен малициозен софтвер за сајбер-шпионажа користи компромитиран Microsoft 365 календар како канал за комуникација со напаѓачите, при што командите и украдените датотеки се кријат како прилози во календарски настани поставени во 2050 година. Истражувачите од Group-IB, кои малициозниот софтвер го нарекоа HollowGraph, наведуваат дека овој пристап ја користи легитимната комуникација преку Microsoft Graph API, поради […]

Повеќе

Новиот ENCFORGE ransomware ги таргетира датотеките со AI модели преку RCE напад врз Langflow

Истражувачите открија нов напад со ENCFORGE ransomware насочен кон AI инфраструктура Истражувачите од Sysdig го поврзаа вториот напад врз истиот Langflow сервер со JADEPUFFER, оператор управуван со AI агенти, кој компанијата го документираше претходно овој месец. Во најновата кампања, истиот оператор користи ENCFORGE, нов ransomware напишан на програмскиот јазик Go, дизајниран за шифрирање на тежините […]

Повеќе

Новата ранливост wp2shell во WordPress Core им овозможува на неавтентицирани напаѓачи да извршуваат код

Ажурирано на 18 јули 2026 година: Двете ранливости сега имаат официјални CVE ознаки, објавен е целосниот механизам на нападот, откриен е дополнителен услов поврзан со persistent object cache, а на GitHub е достапен и функционален proof-of-concept (PoC). Едно обично анонимно HTTP барање може да доведе до извршување на произволен код (Remote Code Execution – RCE) […]

Повеќе

Критична ранливост во NGINX може да ги урне worker процесите и потенцијално да овозможи далечинско извршување на код

F5 објави исправки за критична ранливост во NGINX која му овозможува на далечински, неавтентициран напаѓач да предизвика heap buffer overflow во worker процесот преку специјално изработени HTTP барања. Ранливоста, означена како CVE-2026-42533, беше поправена на 15 јули во NGINX 1.30.4 (stable) и 1.31.3 (mainline), како и во NGINX Plus 37.0.3.1. Сите корисници кои користат постари […]

Повеќе

Најголемото светско складиште за AI модели Hugging Face компромитирано од автономен AI агент

Во ироничен пресврт, платформата за вештачка интелигенција со отворен код Hugging Face соопшти дека била жртва на сајбер-напад извршен од автономен систем базиран на вештачка интелигенција. Компанијата соопшти дека го открила и го неутрализирала нападот врз својата продукциска инфраструктура на почетокот од минатата недела. „Идентификувавме неовластен пристап до ограничен број интерни бази на податоци, како […]

Повеќе