Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Мета AI модел хакнала компанија за време на погрешно конфигуриран сајбер-безбедносен тест

Meta стана најновата AI компанија која потврди дека еден од нејзините модели хакнал реална организација за време на тестирање на сајбер-безбедноста, додека продолжуваат да се појавуваат слични инциденти по првичното откривање на OpenAI дека нејзини агенти го компромитирале Hugging Face. The Information прв објави за инцидентот во средата, повикувајќи се на лица запознаени со случајот, […]

Повеќе

Новиот TONTOU напад врз процесорот ги заобиколува заштитите од Spectre v2 и овозможува кражба на хеширани лозинки од Linux

Истражувачите открија начин за заобиколување на најновите мерки за заштита од нападите од типот Spectre v2, кои ги искористуваат страничните канали при шпекулативното извршување, и развија експлоит за извлекување чувствителни податоци од Linux системи. Методот функционира против заштитите од Spectre v2 кај AMD и Intel процесори кои се потпираат на чистење или изолирање на предикторите […]

Повеќе

Критична ранливост во Progress LoadMaster сега активно се искористува во напади

Американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) предупреди дека хакери ја искористуваат критична ранливост за инјектирање команди во Progress Kemp LoadMaster. Kemp LoadMaster е широко користен Application Delivery Controller (ADC) и балансер на оптоварување на сервери, кој го користат технолошки компании и владини институции ширум светот (на пример, Amazon и американското Воено воздухопловство) за […]

Повеќе

Хакери го компромитираат TrueConf и ги тројанизираат инсталационите пакети на клиентот со бекдори

Хактивистичката група Head Mare ги искористува ранливостите во непачувани TrueConf сервери за видеоконференции за да ги заменат инсталационите пакети на клиентот со злонамерни верзии кои испорачуваат бекдори. Искористените ранливости му овозможиле на напаѓачот да извршува произволен код со највисоко ниво на привилегии и да ги инсталира бекдорите PhantomCore и PhantomGraph. TrueConf е алатка за видеоконференции […]

Повеќе

Microsoft Copilot за Word може да копира скриени инструкции во нови документи

Скриени инструкции во Microsoft Word документ можат да го натераат Microsoft 365 Copilot да ги измени бројките во извештај, а потоа истите тие инструкции да ги копира во новосоздадениот документ. Истражувачот Хокон Малој (Håkon Måløy) ја објави оваа техника на 28 јули, 144 дена по нејзиното пријавување до Microsoft. Во неговиот proof-of-concept (PoC), документот генериран […]

Повеќе

Ранливост во Azure Cosmos DB овозможувала пристап до платформски клуч со кој можело да се пристапи до која било база на податоци

Сега веќе закрпена ранливост во Azure Cosmos DB можела да му овозможи на напаѓач да избега од Gremlin query sandbox околината на услугата и да добие целосен пристап за читање и запишување на базите на податоци кај сите кориснички тенанти, според компанијата Wiz. Wiz, која на синџирот на експлоатација му го даде кодното име CosmosEscape, […]

Повеќе

Малвертизирање насочено кон macOS поврзано со Северна Кореја користи лажни ажурирања за испорака на малициозен софтвер за кражба на криптовалути

Актери на закани поврзани со Северна Кореја (DPRK) се поврзуваат со софистицирана кампања на malvertising насочена кон macOS, која вклучува пренасочување на корисниците кон лажни веб-страници што прикажуваат целосноекранска симулација на непостоечко ажурирање на системот, со цел испорака на малициозен софтвер. Кампањата претставува нова варијанта на долгогодишната операција Contagious Interview. Главната карактеристика на нападот е […]

Повеќе

Anthropic тврди дека Claude го помешал отворениот интернет со CTF натпревар и компромитирал три организации

Компанијата Anthropic во четвртокот стана најновата компанија за вештачка интелигенција (AI) која откри дека три од нејзините модели – Claude Opus 4.7, Mythos 5 и неименуван истражувачки модел – компромитирале три неименувани организации за време на тестирања за сајбер-безбедност, без знаење на компанијата. Од Anthropic соопштија дека најраните инциденти датираат од април 2026 година, додавајќи […]

Повеќе

Хакери преку компромитирани јужнокорејски веб-страници го злоупотребуваат AnySign4PC за тивко инсталирање на backdoor малициозен софтвер

Јужнокорејските власти и четири компании за сајбер-безбедност открија државно спонзорирана сајбер-кампања во која биле компромитирани доверливи домашни веб-страници. Напаѓачите ги искористиле овие веб-страници за да експлоатираат локално инсталиран финансиски безбедносен софтвер и да ги заразат посетителите со SIGNBT или COPPERHEDGE backdoor малициозен софтвер. Компромитирана веб-страница можела да зарази компјутер на кој била инсталирана ранлива верзија […]

Повеќе

Amazon ја поврза кражбата на npm пакетите debug и chalk со севернокорејската група Sapphire Sleet

Amazon објави дека кражбата (hijack) на npm пакетите debug и chalk во септември 2025 година е поврзана со Северна Кореја. Во изминатите десет месеци инцидентот беше познат како напад насочен кон кражба на криптовалути. Одржувач (maintainer) на пакетите бил измамен преку лажен npm домен кој изгледал како оригиналниот, по што напаѓачите успеале да објават малициозна […]

Повеќе

Cisco FMC Zero-Day активно се злоупотребува – статички кориснички податоци може да овозможат пристап до чувствителни информации

Американската Агенција за сајбер безбедност и безбедност на инфраструктурата (CISA) во средата додаде новооткриена безбедносна ранливост што го засега Cisco Secure Firewall Management Center (FMC) Software во својот каталог Known Exploited Vulnerabilities (KEV), откако беа потврдени случаи на нејзина zero-day злоупотреба. Ранливоста, означена како CVE-2026-20316 (CVSS оценка: 5.3), може да му овозможи на неавтентициран напаѓач […]

Повеќе

Руски хакери ја злоупотребуваат ранливоста во Microsoft OWA за да го задржат пристапот до поштенските сандачиња и по промена на лозинките

Руските актери за сајбер-закани, кои неодамна беа поврзани со злоупотребата на веќе поправена ранливост во Zimbra, сега се забележани како експлоатираат уште една ранливост, овојпат во Microsoft Outlook Web Access (OWA). Цел на нападите се владини институции во САД и Европа, како и организации од телекомуникацискиот, финансискиот, угостителскиот и воздухопловниот сектор. Активноста, која започнала на […]

Повеќе