Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

WhatsApp воведува нова функција за предупредување од измами

Signal исто така објави безбедносна новина: автоматска проверка на клучеви, која го надополнува нивниот систем со безбедносен број (Safety Number). WhatsApp започна ограничено бета-тестирање на Scam Alert, опционална функција која користи модел за машинско учење што работи директно на уредот, за да означува сомнителни пораки од контакти кои не се зачувани кај корисникот. Компанијата наведува […]

Повеќе

Lazarus ја искористува zero-day ранливоста во Windows за добивање SYSTEM пристап и инсталирање backdoor

Севернокорејскиот актер на закани познат како Lazarus Group е поврзан со искористувањето на zero-day ранливост во неодамна закрпен безбедносен пропуст во Microsoft Windows, со цел доставување на досега невиден backdoor кој ги таргетира компании од одбранбената и воздушно-космичката индустрија во Франција, Германија, Бразил и Индија. Според Check Point Research, активноста е дел од Operation Dream […]

Повеќе

737 Chrome VPN екстензии откриени како пренасочуваат сообраќај преку прокси-сервери. Проверете дали имате некоја од нив

Огромен број од 737 бесплатни VPN и proxy екстензии се откриени како алатки кои главно ги таргетираат корисниците што зборуваат руски и бараат пристап до блокирани услуги. Целта е да се пресретнува сообраќајот од прелистувачот и тој да се пренасочува преку прокси-инфраструктура. Екстензиите биле објавени преку најмалку 40 различни developer-акаунти на Chrome Web Store и […]

Повеќе

Напаѓачите ја искористуваат ранливоста за заобиколување на автентикацијата во SharePoint по објавувањето на јавен PoC

Актерите на закани започнаа да ја искористуваат новооткриената ранливост во Microsoft SharePoint, по објавувањето на код за доказ на концептот (PoC). Станува збор за CVE-2026-55040 (CVSS оцена: 9,1), критична ранливост за заобиколување на безбедносна функција, која произлегува од слаба автентикација. Microsoft ја поправи како дел од безбедносните ажурирања „Patch Tuesday“ од јули 2026 година. „Функцијата […]

Повеќе

Напаѓачи ја искористуваат VMware vCenter ранливоста за да добијат постојан далечински пристап

Актерите на закани започнале активно да ја експлоатираат неодамна закрпената критична безбедносна ранливост во Broadcom VMware vCenter, според новите наоди на QUIRSO. Станува збор за CVE-2026-59310 (CVSS оцена: 9.8), ранливост од типот directory traversal во VMware vCenter Server. Напаѓач со мрежен пристап може да ја искористи за извршување произволен код. Broadcom ги објави закрпите за […]

Повеќе

Малициозните LiteLLM изданија поврзани со Trivy хакот можеби изложиле повеќе од 2.100 организации

Две малициозни изданија на LiteLLM се наоѓале на PyPI околу 40 минути во март, носејќи код за крадење акредитиви способен да собира cloud клучеви, SSH клучеви, Kubernetes токени, лозинки за бази на податоци и други тајни од системите на кои биле инсталирани. Компанијата за разузнавање за сајбер-закани CloudSEK сега наведува дека датасетот што го добила, […]

Повеќе

Microsoft закрпи 398 пропусти, вклучително и zero-day пропуст во Windows драјвер кој активно се експлоатира

Microsoft во вторникот ги објави своите месечни безбедносни ажурирања, а еден од пропустите што ги поправи веќе се користи во напади. Пропустот се наоѓа во основен Windows kernel драјвер кој управува со операции поврзани со мрежни сокети. Напаѓач кој веќе има извршен код на машината може да го искористи за да ги зголеми своите привилегии […]

Повеќе

Kimwolf v7 Android ботнетот го прави DDoS сообраќајот преку HTTP/2 да изгледа како легитимно прелистување

Истражувачи за сајбер-безбедност открија нова верзија на Android и Internet of Things (IoT) ботнетот Kimwolf/AISURU, која носи значителни подобрувања за зголемување на оперативната отпорност и за изведување дистрибуирани напади за одбивање на услугата (DDoS). Новата верзија, означена како Kimwolf v7, беше откриена од Unit 42 на Palo Alto Networks во февруари 2026 година. „Kimwolf v7 […]

Повеќе

Gunra ransomware ги искористува ранливостите на Fortinet и Schneider Electric за пробивање на мрежи

Сајбер-безбедносните и разузнавачките агенции од Јужна Кореја и САД предупредија за напади со ransomware-от Gunra, насочени кон секторите од критичната инфраструктура и организации ширум светот. Меѓу целите на овие напади се здравството и јавното здравје, финансиските услуги, владините услуги и објекти, како и професионалните и непрофитните услуги. „Gunra е уште една варијанта во тековниот тренд […]

Повеќе

Хакери ги компромитирале контролите на полска електроцентрала преку приватна мобилна мрежа и ја исклучиле турбината

Напаѓачите исклучиле парна турбина и системот за третман на процесна вода во полска комбинирана топлана и електроцентрала, откако пристапиле преку приватната мобилна мрежа што локалниот оператор на дистрибутивната мрежа ја користи за пристап до опрема на оддалечени локации. Електроцентралата обезбедува топлинска енергија за околу 50.000 жители. Обновувањето на системите започнало околу 7:30 часот наутро, додека […]

Повеќе

Новиот ransomware StormEncryptor го користи поранешен Medusa affiliate

Финансиски мотивиран напаѓач, кој претходно бил поврзан со ransomware операцијата Medusa, сега користи нова ransomware варијанта наречена StormEncryptor. Microsoft Threat Intelligence го следи напаѓачот под ознаката Storm-1175 и наведува дека на неодамнешните напади најверојатно им претходело искористување на ранливост за заобиколување на автентикацијата (CVE-2026-18577) во алатката N-central за далечинско следење и управување (RMM). Се верува […]

Повеќе

Хакот на supply chain на BdThemes создава неовластени WordPress администратори

Напаѓач компромитирал upstream инфраструктурата на BdThemes, развивач на премиум алатки за веб-дизајн за WordPress, и изменил оддалечен JSON feed што се испорачувал до прелистувачите на администраторите со цел да креира неовластени администраторски сметки. Од саботата, погодените производи на BdThemes повеќе не се достапни за преземање, откако тимот за WordPress Plugins ги затворил сите погодени додатоци, […]

Повеќе