Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

OpenAI агент користел изложени акредитиви на четири услуги за време на упадот во Hugging Face

OpenAI во вторникот откри дека нелегитимниот агент со вештачка интелигенција (AI) кој успеал да избега од затворената средина за евалуација и да навлезе во продукциската околина на Hugging Face, исто така пробил во повеќе сметки и услуги на трети страни како дел од нападот. Најновото откритие покажува дека безбедносниот инцидент, кој произлегол од интерен безбедносен […]

Повеќе

Изворниот код на Android RAT-малициозниот софтвер Flying Eagle се шири, а неговата инфраструктура е пронајдена на 170 сервери

Изворниот код на рамката Flying Eagle, која се користи за Android Remote Access Trojan (RAT) малициозен софтвер, се шири преку криминални канали на Telegram. Истражувачите од Hunt.io и независниот истражувач NetAskari пронашле контролни панели и дигитални сертификати поврзани со оваа рамка на 170 сервери достапни преку интернет. Истражувачите ја поврзале рамката со лажна Android-апликација која […]

Повеќе

CISA објави препораки за изолирање на критичните системи за време на сајбер-напади

Владите на Соединетите Американски Држави и Австралија објавија нови насоки со кои ги повикуваат организациите што управуваат со критична инфраструктура однапред да се подготват за изолирање на виталните системи за оперативна технологија (OT) во случај на сајбер-напад или други големи нарушувања. Документот, насловен „CI Fortify – Совети за изолирање на виталните системи“, е изработен од […]

Повеќе

Софтверскиот развивач за дронови CubePilot погоден од DNS-напад за пресретнување на интернет сообраќајот

CubePilot, австралиска компанија која дизајнира контролери за лет на дронови (UAV), објави дека претрпела сериозно нарушување на своето работење поради напад со киднапирање на DNS (DNS hijacking). Преземањето на DNS-записите им овозможува на напаѓачите да ги пренасочат корисниците кон сопствена инфраструктура, наместо кон легитимните услуги. На тој начин, тие можат да пресретнат чувствителни податоци, да […]

Повеќе

⚠️⚠️⚠️ Предупредување за лажни SMS пораки за наводни сообраќајни прекршоци (Smishing)

Националниот центар за одговор на компјутерски инциденти MKD-CIRT предупредува за појава на измамничка SMS кампања (Smishing) во која граѓаните добиваат пораки за наводен неплатен сообраќаен прекршок. Во пораката се тврди дека примателот има неизмирена сообраќајна глоба и дека може да оствари попуст доколку изврши плаќање во краток временски рок. За таа цел се доставува и […]

Повеќе

Новиот DDoS ботнет Dysphoria се прошири на 200.000 уреди ширум светот

Ботнет наречен Dysphoria компромитирал околу 200.000 уреди низ целиот свет и ги користи за изведување дистрибуирани напади со одбивање на услуга (Distributed Denial-of-Service – DDoS), како и за операции за пренасочување на мрежен сообраќај (traffic relay). Според истражувачите од QiAnXin XLab, Dysphoria еволуирал од малициозните програми jackskid и fbot, при што е надграден со скриен […]

Повеќе

Напаѓачи активно ја искористуваат ранливоста за вметнување системски команди во Arista VeloCloud Orchestrator

Критична безбедносна ранливост со максимална CVSS оценка од 10.0, која ги погодува локално инсталираните (on-premises) верзии на Arista VeloCloud Orchestrator (VCO), активно се злоупотребува во реални сајбер напади. Ранливоста, означена како CVE-2026-16812 (CVSS: 10.0), претставува вметнување команди на оперативниот систем (Operating System Command Injection), што може да му овозможи на напаѓачот извршување произволен код (Remote […]

Повеќе

Критична ранливост во TeamCity може да им овозможи на напаѓачите да извршуваат команди на оперативниот систем без најава

JetBrains ги повика корисниците на локално инсталираните (on-premise) верзии на TeamCity што е можно побрзо да ја инсталираат најновата верзија, откако беше откриена критична безбедносна ранливост што може да доведе до извршување произволен код (Arbitrary Code Execution). Ранливоста, означена како CVE-2026-63077 (CVSS оценка: 9.8), ги погодува сите TeamCity On-Premises верзии. Проблемот е отстранет во верзиите […]

Повеќе

Истражувачот вели дека вештачката интелигенција помогнала да се развие трката за контрола на сообраќајот на Linux во експлоатација на коренот

https://www.youtube.com/watch?v=rNVHmPyFnFYSTAR Labs објави експлоит за Linux кернелот кој му овозможува на обичен локален корисник да добие root привилегии на таргетираната верзија на CentOS Stream 9. Ранливоста, евидентирана како CVE-2026-53264 (CVSS оценка: 7.8), претставува use-after-free состојба предизвикана од race condition во подсистемот на кернелот задолжен за контрола на мрежниот сообраќај (traffic control). Истражувачот Lee Jia Jie […]

Повеќе

Фишинг-комплетот на BlueNoroff ги профилира крипто-паричниците пред испораката на малициозен софтвер

Севернокорејската хакерска група BlueNoroff, која стои зад кампањите од типот ClickFix што користат домени со намерно погрешно напишани имиња (typosquatted) на Zoom и Microsoft Teams, користи активен фишинг-комплет за лажно претставување на овие платформи за видеоконференции во рамки на кампањи за социјален инженеринг, чија цел е испорака на малициозен софтвер. „BlueNoroff ја претвори злоупотребата на […]

Повеќе

Пропустот AgentForger во ChatGPT овозможувал поставување злонамерни Workspace Agents преку фишинг-врска

Истражувачи од областа на сајбер-безбедноста открија критична ранливост во ChatGPT Workspace Agents на OpenAI, која можела да овозможи преку една единствена фишинг-врска незабележливо да се креира, одобри и распореди автономен агент со вештачка интелигенција (AI) во рамките на организацијата на жртвата. Ранливоста е означена со името AgentForger од компанијата Zenity Labs. OpenAI го отстрани проблемот […]

Повеќе

GitHub и PyPI воведуваат временски заштити против напади врз синџирот на снабдување

GitHub и PyPI (Python Package Index) воведоа временски механизми за заштита во алатката Dependabot за управување со зависности, со цел да се намали ризикот од напади врз синџирот на снабдување (supply-chain attacks) и да се ограничи нивното влијание. Поточно, Dependabot сега има стандардно поставено тридневно одложување (cooldown) пред да предложи ажурирање на зависностите, додека PyPI […]

Повеќе