Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Cosmos EVM под напад: пропустот е искористен иако Cosmos Labs знаела дека сите мрежи се ранливи

Cosmos Labs предупреди дека критичен пропуст во обработката на салдата во заедничкиот Cosmos EVM модул бил искористен за извлекување средства од шест блокчејни во периодот од 20 до 25 август 2026 година. Ранливоста, означена како GHSA-7g4w-cg88-2cq2, од Cosmos Labs е оценета како Critical (критична) и е објавена без CVE идентификатор, класификација на слабоста или CVSS […]

Повеќе

Откриени 19 Chrome и Edge екстензии со код за крадење крипто-паричници и извлекување криптовалути

Истражувачи за сајбер-безбедност открија група од 18 екстензии за Google Chrome и една за Microsoft Edge, кои биле објавени во текот на последните шест месеци и содржеле можности за крадење на тајни податоци од крипто-паричници и извлекување криптовалути. Според безбедносниот истражувач на Socket, Karlo Zanki, екстензиите покажуваат сличности во кодот и начинот на работа, при што доказите укажуваат […]

Повеќе

TerminalFix користи лажни Cloudflare CAPTCHA проверки за инсталирање Backdoor со Reverse Tunnel

Microsoft објави детали за нова варијанта на ClickFix, наречена TerminalFix, чија цел е да ги измами корисниците да извршат злонамерна команда во Windows Terminal или PowerShell. „Додека традиционалните ClickFix кампањи ги насочуваат жртвите кон дијалогот Windows Run, кампањите TerminalFix ја применуваат истата техника, но наместо тоа ги насочуваат корисниците кон Windows Terminal или PowerShell. Со […]

Повеќе

Пет критични пропусти во WordPress додатоци и теми овозможуваат преземање на веб-страница или RCE

Откриени се повеќе критични безбедносни пропусти во WordPress додатоци и теми, меѓу кои WPMU DEV Dashboard, Avada, TranslatePress, Pods и GiveWP, кои може да доведат до заобиколување на автентикацијата, преземање на кориснички сметки и произволно извршување код. Според Wordfence и Patchstack, ранливостите се наведени подолу: Во врска со CVE-2026-82222, Patchstack наведува: „Пропустот комбинира неисправна помошна функција за „безбедно десеријализирање“ (safe […]

Повеќе

GoCaracal малициозниот софтвер користи паметен договор на Ethereum за преземање на нова C2-адреса

Актерите на закана кои Arctic Wolf со средна доверба ги поврзува со Dark Caracal, користеле претходно недокументирана рамка за малициозен софтвер базирана на Go, наречена GoCaracal, за време на упад во јуни 2026 година во неименувана комуникациска организација во Венецуела. GoCaracal им овозможува на операторите далечински пристап до shell и извршување payload-и, додека проширениот профил додава кражба на […]

Повеќе

CISA додава шест искористувани пропусти во KEV, вклучувајќи пропусти во NetScaler, Linux и SQL Server

Американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) во средата додаде шест пропусти во својот каталог Known Exploited Vulnerabilities (KEV), вклучувајќи и безбедносен пропуст со висока сериозност кој влијае на Citrix NetScaler ADC и NetScaler Gateway, повикувајќи се на докази за активно искористување. Пропустите се наведени подолу: Овој развој следува откако и Defused Cyber и Previdian (поранешен KEVIntel) предупредија за активно искористување на CVE-2026-8452. […]

Повеќе

Новиот GPUThor Rowhammer го заобиколува ECC на NVIDIA RTX A6000 за да добие root-пристап до хостот

Академски истражувачи открија Rowhammer напад кој влијае на професионалните графички процесори на NVIDIA со GDDR6 меморија, го заобиколува кодот за корекција на грешки (ECC) — механизмот за заштита што NVIDIA го препорачува против GPU Rowhammer напади — и овозможува напади за одбивање на услугата (DoS), како и ескалација на привилегии до root shell. Нападот, наречен GPUThor, […]

Повеќе

Nimbus Manticore го проширува сетот на алатки со задна врата слична на TWOSTROKE и SSH тунелер

Истражувачите за сајбер-безбедност открија дополнителна инфраструктура и претходно недокументиран малициозен софтвер поврзан со Nimbus Manticore, иранска хакерска група спонзорирана од државата, која е поврзана со Исламската револуционерна гарда (IRGC). Group-IB, во нова анализа објавена денес, го опиша актерот за сајбер-шпионажа како една од најактивните ирански APT-групи во 2026 година. Nimbus Manticore (познат и како GalaxyGato, […]

Повеќе

Хакери ги злоупотребуваат npm mirror-серверите за хостирање phishing страници за пренасочување

Актерите на закани ги злоупотребуваат npm и неговите mirror-сервери за хостирање злонамерни HTML-страници кои имитираат Cloudflare CAPTCHA страници и ги пренасочуваат посетителите кон веб-страници контролирани од напаѓачите. Техниката првпат била забележана во јули од безбедносниот истражувач inf0stache, кој открил npm пакет со име china_airlines. Пакетот користел лажна Cloudflare страница за верификација за да ги пренасочи посетителите кон злонамерен домен. Случајот бил […]

Повеќе

Протекување на податоци во LACMA минатата година откри броеви на социјално осигурување и медицински податоци

Музејот на уметноста на округот Лос Анџелес (LACMA) објави дека безбедносен инцидент од минатата година довел до изложување на информации за посетители, клиенти и вработени. Музејот соопшти дека на 11 јули 2025 година открил сомнителна активност на своите системи, која започнала четири дена претходно. Еден месец подоцна, истрагата потврдила дека мрежата била компромитирана. Во тој момент не […]

Повеќе

Критична RCE ранливост во Gitea активно се искористува, а пријавениот напад испорачува payload сличен на крипто-майнер

Американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) во вторникот предупреди за активни обиди за искористување на неодамна закрпена критична безбедносна ранливост што го засега Gitea. Станува збор за ранливоста CVE-2026-60004 (CVSS оцена: 9,8), односно ранливост за далечинско извршување код (RCE), која му овозможува на напаѓач со вообичаени дозволи за запишување во репозиториум да извршува произволни […]

Повеќе

Лажни повици од AI-систем кој се претставува како Apple Support ги таргетираат сопствениците на украдени уреди за да ги добијат лозинките и 2FA-кодовите

Истражувачи за сајбер-безбедност открија детали за платформа „phishing-as-a-service“ (PhaaS), создадена за отстранување на Activation Lock на Apple од украдени уреди. Платформата користи изнајмени AI-гласовни агенти кои им се јавуваат на жртвите на кражба, се претставуваат како Apple Support и го бараат кодот за отклучување на нивниот уред. Единицата за истражување на закани на SOCRadar (STRU) […]

Повеќе