Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Meta Ads го промовираат Android тројанецот StreamRat, кој може да обезбеди речиси целосна контрола врз уредот

Истражувачи за сајбер-безбедност објавија детали за нов Android банкарски тројанец наречен StreamRat, кој бил промовиран до корисници што зборуваат шпански преку лажна кампања за телевизиски стриминг на Meta и кој на операторите може да им овозможи речиси целосна контрола врз заразените уреди. ThreatFabric соопшти дека рекламната кампања била насочена кон Шпанија и достигнала до околу […]

Повеќе

Pegasus zero-click шпионски софтвер искористен за инфицирање на iPhone на член на српското студентско движење

iPhone-от што му припаѓал на член на студентското протестно движење во Србија бил инфициран со шпионскиот софтвер Pegasus на NSO Group, според новите наоди на Citizen Lab, во соработка со SHARE Foundation. „Нашата анализа потврди дека е искористена zero-click експлоатација преку iMessage за да се инфицира уредот со шпионскиот софтвер Pegasus на NSO Group“, соопшти […]

Повеќе

Малициозни .git конфигурации можат да предизвикаат Claude, Codex, Cursor и други AI агенти да извршуваат код на напаѓачите

Manifold Security откри осум безбедносни пропусти во седум AI агенти за програмирање кои работат преку командна линија. Кај овие пропусти, сопствената Git конфигурација на репозиториумот содржи име на команда што агентот ја извршува на компјутерот на програмерот, при што четири од пропустите сè уште не беа закрпени во моментот на објавувањето. Командата се извршува со […]

Повеќе

Лажни софтвери го оневозможуваат Windows Update и го ослабуваат Microsoft Defender

Активна кампања со малициозен софтвер користи лажни веб-страници за преземање софтвер, кои се претставуваат како доверливи производители и дистрибуираат малициозни инсталатери. „Кампањата ги таргетира корисниците кои сакаат да преземат популарен софтвер и резултираше со компромитирање на повеќе организации и индустрии, при што главно се погодени операциите на мултинационални организации со седиште во Кина и корисници […]

Повеќе

Хакери ја злоупотребуваат администраторската алатка Faronics Deploy за инсталирање на ScreenConnect

Напаѓачите кои користат phishing ја злоупотребуваат легитимната платформа за управување со крајни уреди Faronics Deploy за да добијат далечинска административна контрола над компјутерите на жртвите и да го инсталираат софтверот за далечинска поддршка ScreenConnect. Во активноста забележана во периодот од 21 јули до 20 август, мамките поврзани со Faronics стигнале до повеќе од 457 крајни […]

Повеќе

SonicWall предупредува за активно експлоатирани zero-day пропусти во SMA1000

SonicWall ги предупреди своите корисници дека напаѓачи користат два нови zero-day пропусти во SMA1000, кои ги комбинираат во напади за далечинско извршување на код (RCE). Првиот е пропуст од највисоко ниво на сериозност — command injection (CVE-2026-83548), откриен во интерфејсот Appliance WorkPlace на SMA1000, кој произлегува од слабост од типот server-side request forgery (SSRF). Овој […]

Повеќе

Инфраструктурата на ботнетот Sality демонтирана во глобална координирана акција

Меѓународни агенции за спроведување на законот и приватни партнери ја запленија инфраструктурата поврзана со малициозниот софтвер Sality во заедничка акција чија цел е нарушување на функционирањето и целосно отстранување на peer-to-peer (P2P) ботнетот. Како дел од операцијата, Министерството за правда на САД (DOJ), FBI и DCIS запленија домени поврзани со Sality во Соединетите Американски Држави, […]

Повеќе

Хакери испорачале злонамерно ажурирање на Virtualizor во напад со киднапирање на BGP

Хакери испорачале злонамерни ажурирања на софтверот за управување со VPS-сервери Virtualizor, откако извршиле киднапирање на BGP-рутирањето за неговата инфраструктура за ажурирања и ги пренасочиле барањата за ажурирање кон злонамерни сервери. Virtualizor е постар веб-контролен панел од Softaculous, кој хостинг-провајдерите го користат за креирање, продажба и управување со виртуелни приватни сервери (VPS). Во итно известување, производителот […]

Повеќе

Кинеските хакери Fire Ant ги претвораат Cisco рутерите во платформи за шпионирање

Истражувачите ја открија новата тактика на групата Fire Ant откако на рутер со Cisco IOS XR пронашле активен GRE (Generic Routing Encapsulation) тунелски интерфејс, кој не можел да се објасни ниту со тековната конфигурација, ниту со историјата на промените и нивното извршување. Според компанијата за одговор на безбедносни инциденти Sygnia, напаѓачот го променил фокусот — од таргетирање на VMware хипервизори кон компромитирање на Cisco рутери, […]

Повеќе

Microsoft предупредува на TerminalFix напади со користење reverse тунели

Нова варијанта на ClickFix, наречена TerminalFix, користи лажни Cloudflare CAPTCHA-проверки на компромитирани веб-страници за да ги измами жртвите да извршат злонамерни PowerShell команди во Windows Terminal. За разлика од типичните ClickFix напади, кои често доведуваат до заразување со инфокрадецки малициозен софтвер, оваа кампања користи повеќефазен синџир на упад кој на крајот им овозможува на напаѓачите да […]

Повеќе

Blockchain Cronos повторно активен по експлоатација на Tectonic вредна 74 милиони долари

Blockchain мрежата Cronos повторно започна со тргување по напад преку манипулација на цената на платформата за крипто-кредитирање Tectonic, при што напаѓач успеал да позајми крипто-средства во вредност од 74 милиони долари. Според досегашните информации, напаѓачот вештачки ја зголемил цената на токенот TONIC на Tectonic за 100 пати, а потоа го искористил како колатерал за да […]

Повеќе

Неодамна закрпените zero-day пропусти во PaperCut се користат во напади за кражба на податоци

Две безбедносни ранливости во софтверот за управување со печатење PaperCut NG и MF, кои беа закрпени минатата недела откако беа искористени како zero-day пропусти, сега се злоупотребуваат во напади за кражба на податоци. Според компанијата PaperCut Software, нејзиниот софтвер го користат 100 милиони корисници во повеќе од 70.000 организации, вклучувајќи големи компании, државни агенции и […]

Повеќе