Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Malware-от Weedhack се шири преку лажни Minecraft клиенти и SEO труење

Истражувачите за сајбер-безбедност открија дека неколку веб-страници сè уште активно дистрибуираат фамилија на малициозен софтвер позната како Weedhack до гејмери, претставувајќи ја како Minecraft клиенти. McAfee Labs соопшти дека открил и блокирал повеќе од 6.300 обиди за пристап до малициозни веб-страници, при што открил веб-страници за игри што се дизајнирани да имитираат легитимни проекти, вклучувајќи […]

Повеќе

Непоправена ранливост во Calix им овозможува на хакерите да го заобиколат NAT и да ги изложат внатрешните уреди

Непоправена ранливост во домашните рутери Calix GS7 XGS (GS5239XG), кои ги користат повеќе американски даватели на широкопојасен интернет, им овозможува на оддалечени, неавтентицирани напаѓачи да креираат правила за препраќање на порти и на тој начин да ги изложат уредите од локалната мрежа на јавниот интернет. Ранливоста е означена како CVE-2026-75501 и е опишана како проблем […]

Повеќе

ReliaQuest потврди неуспешен напад за кражба на податоци по пробивот поврзан со ShinyHunters

Компанијата за сајбер-безбедност ReliaQuest потврди дека еден од нејзините вработени бил цел на напад со социјален инженеринг, откако хакери се претставувале како член на безбедносниот тим. Во соопштение објавено во текот на викендот, ReliaQuest наведе дека напаѓач се јавил на повеќе вработени и се обидел да ги измами да пристапат до „лажна ReliaQuest single sign-on […]

Повеќе

Хакери таргетираат WordPress-сајтови преку напади за заобиколување на автентикацијата во miniOrange

Хакери се обидуваат да искористат две критични ранливости за заобиколување на автентикацијата во miniOrange SAML 2.0 Single Sign On додатокот за WordPress. Ранливостите може да се искористат за фалсификување на SAML одговори и најавување како администратор. Додатокот miniOrange SAML SSO овозможува WordPress-сајтот да функционира како SAML сервис-провајдер, со што корисниците можат да се најавуваат преку […]

Повеќе

ToxicPanda Android малициозниот софтвер ги користи VPN дозволите за блокирање на Google Play

Android малициозниот софтвер ToxicPanda е унапреден со нова малициозна функционалност, со што го проширува таргетирањето на 349 апликации и додава поддршка за 167 далечински команди. Малициозниот софтвер сега бара VPN Service дозволи за да создаде локален интерфејс кој му овозможува да го контролира мрежниот сообраќај што поминува низ него. Оваа функционалност му овозможува на ToxicPanda […]

Повеќе

Android малициозен софтвер за автомобили се шири преку вградени update механизми за рекламни измами и proxy botnet

Истражувачите за сајбер-безбедност предупредија на ново семејство малициозен софтвер, специјално дизајниран да инфицира firmware на head unit уреди во возила базирани на Android, развиени од DoFun. Kaspersky, кој ја открил заканата во јуни 2026 година, соопшти дека крајната цел на малициозниот софтвер е да достави повеќефазен downloader, со цел овозможување рекламни измами (ad fraud) и […]

Повеќе

Сопствениот драјвер на Microsoft Defender може да се злоупотреби за бришење на безбедносен софтвер при подигнување на системот

Check Point Research објави техника која го користи сопствениот, легитимно потпишан boot-time remediation драјвер на Microsoft Defender за извршување произволни операции на датотеки и регистар на ниво на kernel на Windows системи од Windows 7 до Windows 11 25H2, без експлоатирање софтверска ранливост и без внесување драјвер од надворешен извор. Драјверот, BTR.sys (Boot Time Removal […]

Повеќе

UAT-10147 користи вештачка интелигенција за скалирање на напади врз сервери, распоредува SPECTRE со заобиколување на EDR и Linux rootkit

Истражувачите за сајбер-безбедност објавија детали за кинескојазична сајбер-криминална група наречена UAT-10147, која глобално таргетира веб-сервери со Windows и Linux во секторите образование, медиуми, технологија и гејминг. Огромното мнозинство од целите се наоѓаат во Бразил, Боливија, Кина, Канада и Виетнам. Деталите за активностите на групата излегоа на виделина по откривањето на отворен директориум хостиран на 139.180.197[.]150, […]

Повеќе

Zombie Card напад може да ги „оживее“ истечените Visa картички за бесконтактни плаќања

Истражувачи од University of Massachusetts Amherst демонстрирале напад со кој истечени Visa бесконтактни кредитни картички повторно можат да се користат за реални купувања во продавници. Тоа се постигнува со промена на датумот на истекување што POS терминалот го чита преку NFC, без да се наруши криптографската заштита на самата картичка. Нападот, кој истражувачите го нарекле […]

Повеќе

GitLab CVE-2026-19478 е активно експлоатирана само неколку дена по објавувањето

Новообјавена безбедносна ранливост во GitLab била активно експлоатирана само неколку дена по нејзиното јавно објавување, според компанијата watchTowr. Станува збор за ранливоста CVE-2026-19478 (CVSS оцена: 9.4), која претставува случај на code injection и овозможува неавтентициран напаѓач, под одредени услови, да менува или брише јавно достапни GitLab проекти и да ги препишува нивните податоци — без […]

Повеќе

Напад на синџирот на снабдување на Rust: малициозен софтвер се вметна во crates со 245 милиони преземања

Rust Project ги избриша малициозните верзии на три широко користени Rust crates од crates.io, откако компромитираната сметка на еден одржувач објавила верзии во кои била додадена зависност со намерно погрешно напишано име (typosquatting). Нејзината build-скрипта преземала и извршувала payload од далечина за време на компилацијата. Засегнатите верзии се arrayref 0.3.10, internment 0.8.7 и append-only-vec 0.1.9, […]

Повеќе

Осомничени руски хакери ги злоупотребуваат Google OAuth и поврзувањето со WhatsApp за преземање контрола врз сметки

Забележани се три одделни кластери на сајбер-шпионажни закани, за кои се сомнева дека се поврзани со Русија, а кои ги злоупотребуваат легитимните механизми за автентикација за таргетирање лица кои работат во академскиот сектор, воздухопловството и одбраната, владините институции и тинк-тенковите низ Европа, како и академски институции и тинк-тенкови во САД. Овие кластери ги вклучуваат UNC6293, […]

Повеќе