Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

CISA: RCE ранливоста во WatchGuard сега се искористува во ransomware напади

Американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) потврди дека ransomware групи исто така ја искористуваат критичната ранливост во заштитните ѕидови WatchGuard Firebox, која агенцијата ја означи како активно искористувана во декември. Ранливоста е означена како CVE-2025-14733 и произлегува од пишување надвор од дозволените граници (out-of-bounds write), што им овозможува на напаѓачи без автентикација далечински […]

Повеќе

Skullcandy Dime 3 слушалките ги изложуваат корисниците на Bluetooth киднапирање

Координативниот центар CERT на Универзитетот Карнеги Мелон (CERT/CC) предупредува дека безжичните слушалки Skullcandy Dime 3 прифаќаат барања за Bluetooth спарување од блиски неспарени уреди без да биде потребна интеракција од корисникот. Уредите со firmware верзија 1.0.0.28 се засегнати од ранливост со висока сериозност, означена како CVE-2025-20701, во Airoha Bluetooth Audio SDK. Овој SDK го користи […]

Повеќе

Cisco потврди дека ранливоста CVE-2026-20079 во Secure FMC се искористува во напади

Cisco потврди дека ранливоста со максимална сериозност, означена како CVE-2026-20079, во софтверот Secure Firewall Management Center (FMC) активно се искористува во сајбер-напади. Ранливоста има максимална CVSS оцена од 10,0 и им овозможува на далечински напаѓачи без автентикација да ја заобиколат автентикацијата и да извршуваат скрипти и команди со root-привилегии на ранливите уреди. „Во август 2026 […]

Повеќе

Trezor ги предупредува корисниците за пробив кај давателот на услуги за е-пошта и фишинг напади

Производителот на хардверски крипто-паричници Trezor во средата ги предупреди своите корисници дека сајбер-криминалци, кои извршиле пробив во системите на неговиот надворешен давател на услуги за е-пошта, ги таргетираат со фишинг напади. Засегнатите корисници добиле лажни е-пораки со наслов „критично безбедносно предупредување“ од help@trezor.io, во кои се тврди дека „ранливост во хардверскиот микроконтролер“ на STM32 микроконтролерите […]

Повеќе

Истражувач објави нов Microsoft Defender PoC, покажувајќи дека закрпата ShieldBreak може да се заобиколи

Безбедносниот истражувач познат како Chaotic Eclipse објави proof-of-concept (PoC) за уште една zero-day ранливост во Microsoft Defender. Ранливоста, со кодно име ShieldCrash, се смета за заобиколување на закрпата за CVE-2026-69414 (CVSS оцена: 7.8), позната и како ShieldBreak, за која истражувачот извести минатиот месец. „Microsoft не успеа соодветно да ја закрпи ShieldBreak CVE-2026-69414“, изјави Chaotic Eclipse. […]

Повеќе

F5 BIG-IP APM малициозен софтвер инјектира PHP веб-шел во меморијата, избегнувајќи скенирање на дискот

Малициозниот софтвер поврзан со упадите во уредите F5 BIG-IP Access Policy Manager (APM) крие PHP веб-шел во меморијата наместо во датотека на дискот, соопшти Sophos во анализа објавена на 7 септември. Кога Apache ќе вчита некоја од трите сопствени PHP скрипти на уредот, малициозниот софтвер го додава веб-шелот во копијата што се наоѓа во меморијата, […]

Повеќе

Нова ранливост во cPanel овозможува хостинг-корисник со mail привилегии да извршува код како root

cPanel ја поправи ранливоста за која компанијата вели дека му овозможува на еден хостинг-корисник да преземе контрола над целиот сервер. Автентициран корисник со привилегии поврзани со електронска пошта може преку EmailTrack да креира датотеки по сопствен избор на серверот, а потоа преку нив да извршува код како root корисник. cPanel го објави безбедносното известување на […]

Повеќе

Chrome V8 Zero-Day ранливост експлоатирана во реални напади овозможува извршување код во sandbox околина

Google во четвртокот објави ажурирања со кои се поправаат 230 безбедносни ранливости, вклучително и една која активно се експлоатира во реални напади. Ранливоста со средно ниво на сериозност, на која ѝ е доделен CVE идентификаторот CVE-2026-87491 (CVSS оценка: не е достапна), е опишана како грешка од типот „out-of-bounds“ во V8 — JavaScript и WebAssembly енџинот […]

Повеќе

Над 5.400 хакирани веб-страници испорачуваат ClickFix payload-и складирани на блокчејн

Масивна сајбер-криминална операција користи илјадници компромитирани веб-страници на мали бизниси за испорака на ClickFix payload-и, складирани во паметни договори (smart contracts) на BNB Smart Chain (BSC). Во текот на изминатите месеци, истражувачите идентификувале повеќе од 5.400 хакирани веб-страници, од кои повеќето се изградени на WordPress и PrestaShop. Методот со кој првично се компромитираат веб-страниците сè […]

Повеќе

N-able ја поправа ранливоста со максимална сериозност во N-central во услови на тековни напади

N-able објави итен hotfix за ранливост со максимално ниво на сериозност, која овозможува далечинско извршување код (RCE) и го засега нејзиниот N-central систем за далечинско следење и управување (RMM). ИТ-одделите и давателите на управувани услуги (MSP) ја користат платформата N-central за следење, управување и одржување на мрежите и уредите на клиентите преку централизирана веб-конзола. Ранливоста […]

Повеќе

Напаѓачите ги прикриваат фишинг-замките со помош на невидливи Unicode знаци

Актерите на закани ја усвоија техниката наречена ASCII smuggling во фишинг-кампањи, користејќи невидливи Unicode знаци за да ги заобиколат безбедносните филтри за е-пошта. ASCII smuggling се користи и во напади со инјектирање инструкции во AI системи (AI prompt injection), каде што злонамерните инструкции се прикриваат од корисниците со нивно кодирање преку Unicode знаци од Tags […]

Повеќе

JSCeal Malware може да ја заобиколи Google автентикацијата со користење украдени сесиски колачиња

Истражувачи за сајбер-безбедност го анализираа JSCeal, софистициран компајлиран V8 JavaScript (JSC) малициозен софтвер со можности за кражба на акредитиви, надзор и пресретнување на сообраќајот. „Payload-ите се заштитени со javascript-obfuscator, со користење повеќе техники, меѓу кои RC4-заштитени низи, израмнување на текот на извршувањето (control-flow flattening), proxy-функции и обвивки за операции“, соопшти Check Point Research во техничкиот […]

Повеќе