Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Пропуст во GitHub Actions на Snowflake овозможува изработени Issue-записи да активираат инјектирање команди

Истражувачите за сајбер-безбедност од Wiz открија нова ранливост за инјектирање во GitHub Actions workflow во јавното складиште на Snowflake snowflakedb/snowflake-connector-net. Според нив, ранливоста можела да биде искористена преку специјално изработен GitHub Issue за извршување команди во workflow што содржел интерни Jira акредитиви. Проблемот се наоѓал во датотеката .github/workflows/jira_issue.yml, која се активирала кога ќе биде отворен […]

Повеќе

Напаѓачите можат да стигнат до Android Kernel преку Unisoc VoLTE ранливост

Безбедносни истражувачи од SSD Secure Disclosure објавија експлоит синџир во две фази кој овозможува стекнување целосен пристап до Android kernel-от на уреди кои користат Unisoc modem firmware, преку VoLTE видео повик, без притоа да постои достапна поправка од производителот на чипсетот. Советувањето е објавено на 17 август 2026 година и претставува втора фаза од синџирот […]

Повеќе

Пропуст во Forminator за WordPress може да овозможи RCE без автентикација преку злонамерни PHP-датотеки

Откриен е критичен безбедносен пропуст во Forminator Forms, WordPress приклучок со повеќе од 600.000 активни инсталации, кој може да биде искористен за извршување произволен код на ранливи веб-страници. Ранливоста е означена како CVE-2026-15748 и има оценка 9.8 од 10.0 според CVSS. Ја открил и пријавил безбедносен истражувач кој онлајн го користи псевдонимот „daroo“. „Оваа ранливост […]

Повеќе

Производителот на хардверски паричници SafePal вели дека пропуст изложил податоци на речиси 40.000 корисници

SafePal откри дека безбедносен пропуст во авторизацијата на приклучок за следење на нарачки овозможил изложување на имиња, адреси на е-пошта, адреси за испорака, телефонски броеви и детали за купувањата на приближно 39.798 корисници. Производителот на хардверски паричници соопшти дека сите засегнати корисници биле индивидуално известени преку е-пошта на 16 август, од адресата security@safepal.com, со наслов […]

Повеќе

Evooo1Bot Linux ботнет ги искористува познатите ранливости за претворање на Edge уредите во SOCKS5 прокси-сервери

Истражувачите за сајбер-безбедност предупредија на претходно недокументирана Linux ботнет фамилија, наречена Evooo1Bot, која ја презема основната функционалност од изворниот код на Mirai ботнетот и е опремена за претворање на уредите достапни од интернет во SOCKS прокси-сервери. „Иако малициозниот софтвер повторно го користи DDoS engine-от од јавно протечениот изворен код на Mirai, тој го проширува оригиналниот […]

Повеќе

Осомничен актер поврзан со Кина ја експлоатира ранливоста во VMware vCenter и распоредува ransomware базиран на Babuk

Истражувачите за сајбер-безбедност ја поврзаа експлоатацијата на ново закрпена безбедносна ранливост во Broadcom VMware vCenter со осомничена напредна перзистентна закана (APT) поврзана со Кина. Нападите ја искористуваат ранливоста CVE-2026-59310 (CVSS оцена: 9,8), сериозна ранливост од типот directory traversal во VMware vCenter Server, која злонамерен актер може да ја искористи за извршување на произволен код. Broadcom […]

Повеќе

SAP Commerce Cloud CVE-2026-58231 е цел на обиди за експлоатација само неколку дена по објавувањето на додатокот

Безбедносна ранливост со максимална сериозност, која го засега SAP Commerce Cloud, е предмет на активни обиди за експлоатација. Ранливоста, заведена како CVE-2026-58231, има оцена 10,0 на CVSS скалата, што претставува највисоко можно ниво на сериозност. Таа се однесува на недоволни проверки на авторизацијата и валидацијата на влезните податоци. Според CVE.org: „SAP Commerce Cloud му овозможува […]

Повеќе

Mustang Panda додава потпишан Windows rootkit на CoolClient backdoor за поголема прикриеност

Актерот за закани познат како HoneyMyte (познат и како Mustang Panda) е забележан како користи ажурирана верзија на CoolClient backdoor, заедно со потпишан Windows kernel-mode rootkit кој може да ги прикрива и заштитува малициозните процеси, датотеки, registry објекти и мрежните информации поврзани со командно-контролниот сервер (C2). Руската компанија за сајбер-безбедност Kaspersky соопшти дека идентификувала жртви […]

Повеќе

AmnesiaStealer ги киднапира Chromium сесиите и им овозможува на напаѓачите контрола во живо врз прелистувачот на macOS

Истражувачите за сајбер-безбедност открија детали за нов крадец на информации (infostealer) наменет за macOS, базиран на Rust, наречен AmnesiaStealer, кој може да ги киднапира веб-прелистувачите базирани на Chromium со цел да украде податоци од сесиите. Овој повеќефазен malware се шири преку лажна GitHub страница за преземање со наслов „Download for macOS“, која тврди дека потекнува […]

Повеќе

Хакери пробиле владина веб-пошта додека паралелно вршеле крипто измами

Хакерската група Jewelbug спроведува шпионски операции насочени кон влади и воени структури, а истовремено се занимава и со измами поврзани со криптовалути. Иако напаѓачот ги таргетирал владините агенции и организации од критични сектори, вклучително и одбраната, телекомуникациите, образованието и авијацијата, неговата активност поврзана со криптовалутите укажува дека можеби функционира и како „hack-for-hire“ група, која настојува […]

Повеќе

Хакерите на Akira го оневозможуваат EDR преку Safe Mode, крадат податоци, но не успеваат да ги шифрираат

Партнер на групата за ransomware Akira го оневозможил решението за откривање и одговор на закани на крајните уреди (EDR) на компромитиран систем со рестартирање на машината во Safe Mode with Networking. Нападот се случил на 4 август, откако хакерот добил почетен пристап преку изложен SonicWall VPN уред без повеќефакторска автентикација (MFA). Компанијата за управувани услуги […]

Повеќе

Apple испраќа нови известувања за „Threat Notification“ поради напади со шпионски софтвер од најменици

Не сте единствени ако штотуку сте добиле известување од „Apple Threat Notification“ во кое се наведува дека е откриен „напад со шпионски софтвер од најменици насочен кон вашиот iPhone“. Некои корисници на Reddit известуваат дека ги добиле овие предупредувања денес, откако Apple испрати нова серија известувања за закани на 13 август. Сепак, самата функција не […]

Повеќе