Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Хакери компромитирале повеќе од 14.500 Dahua уреди со напади врз акредитиви, заобиколување на автентикацијата и P2P

Истражувачите за сајбер-безбедност од Hunt.io објавија детали за кампања за која велат дека компромитирала повеќе од 14.530 Dahua уреди во периодот од 17 јуни до 22 јули 2026 година, користејќи напади врз акредитиви, две ранливости за заобиколување на автентикацијата и peer-to-peer (P2P) relay техника. Активноста, со кодно име Operation CameraSwarm, била реконструирана врз основа на […]

Повеќе

Кампањата за шпионажа SilkParasite ги таргетира владите во Централна Азија со пет нови RAT-малициозни софтвери

Претходно непријавена сајбер-шпионска операција, наречена SilkParasite, е забележана како ги таргетира владините институции во Централна Азија. Групата користи седум фамилии на алатки за далечински пристап (RAT), од кои пет досега никогаш не биле документирани: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT и NodeEdgeRAT. SilkParasite за првпат била откриена кон крајот на 2025 година и, со средно ниво на […]

Повеќе

Пропуст во Elementor Pro може да им овозможи на неавтентицирани напаѓачи да прикачат PHP и да извршат код

Истражувачи за сајбер-безбедност објавија детали за критичен пропуст во WordPress приклучокот Elementor Pro, кој, доколку биде успешно експлоатиран, може да доведе до далечинско извршување код (RCE). Ранливоста е означена како CVE-2026-32475 и има CVSS оцена 9,0 од 10,0. Таа е опишана како пропуст кој овозможува неограничено прикачување датотеки со опасен тип. „Пропустот се наоѓа во […]

Повеќе

40 малициозни Firefox екстензии се претставуваат како Web3 производи за кражба на тајни од крипто-паричници

Откриен е сет од 40 екстензии за Mozilla Firefox кои се занимаваат со кражба на криптовалутни паричници, претставувајќи се како OKX, Rabby Wallet, TronLink и други Web3 производи. Според тимот за истражување на закани на Socket, екстензиите се дел од поширок сет од 77 додатоци за прелистувачи кои делат изворен код и имаат преклопувања во […]

Повеќе

AI “Mind Viruses”(умствени вируси) можат да се шират меѓу агенти преку трајни prompt-датотеки

Безбедносни истражувачи од Anthropic и швајцарската EPFL демонстрираа дека payload-и кои можат сами да се шират можат да преминуваат од еден AI агент на друг преку изменливите системски prompt-датотеки што ги користат автономните agent harnesses за зачувување на состојбата меѓу сесиите. Истражувањето, објавено како preprint на 10 август 2026 година, ја тестира техниката во симулирана […]

Повеќе

Напаѓачи ја искористуваат SSRF ранливоста во MLflow за кражба на cloud акредитиви и тајни

Две критични ранливости што ги погодуваат MLflow, open-source платформа за вештачка интелигенција (AI), и FUXA, open-source, веб-базиран SCADA/HMI софтвер наменет за оперативна технологија (OT) и индустриска автоматизација, се предмет на злонамерно скенирање и обиди за експлоатација. Според независни извештаи од watchTowr и VulnCheck, станува збор за следните ранливости: „Напаѓачите ја искористуваат CVE-2026-64849 за директен пристап […]

Повеќе

Ransom Busters тврди дека ги хакирал серверите на ransomware групи и бара од жртвите до 60.000 долари

Ransomware афилијат кој се нарекува Ransom Busters е забележан како проактивно испраќа е-пораки до организации-жртви, при што тврди дека може да ги избрише украдените податоци од серверите на ransomware групите во замена за надомест од 20.000 до 60.000 долари. „Во овие пораки, третата страна нуди да ѝ помогне на жртвата да се опорави од ransomware […]

Повеќе

Microsoft поврза повеќе од 30 ротирачки домени со инфраструктурата на MacSync Stealer

Експертите на Microsoft Defender поврзаа повеќе од 30 веб-домени со MacSync Stealer, крадечки малвер насочен кон macOS, откако ги споредиле повторливите однесувања на крајните уреди и мрежата низ инфраструктура што постојано се менува. На тој начин, истражувачите го следеле малверот од преземањето на payload-от, преку собирањето и подготовката на податоците, па сè до нивното извлекување. […]

Повеќе

Пропуст во GitHub Actions на Snowflake овозможува изработени Issue-записи да активираат инјектирање команди

Истражувачите за сајбер-безбедност од Wiz открија нова ранливост за инјектирање во GitHub Actions workflow во јавното складиште на Snowflake snowflakedb/snowflake-connector-net. Според нив, ранливоста можела да биде искористена преку специјално изработен GitHub Issue за извршување команди во workflow што содржел интерни Jira акредитиви. Проблемот се наоѓал во датотеката .github/workflows/jira_issue.yml, која се активирала кога ќе биде отворен […]

Повеќе

Напаѓачите можат да стигнат до Android Kernel преку Unisoc VoLTE ранливост

Безбедносни истражувачи од SSD Secure Disclosure објавија експлоит синџир во две фази кој овозможува стекнување целосен пристап до Android kernel-от на уреди кои користат Unisoc modem firmware, преку VoLTE видео повик, без притоа да постои достапна поправка од производителот на чипсетот. Советувањето е објавено на 17 август 2026 година и претставува втора фаза од синџирот […]

Повеќе

Пропуст во Forminator за WordPress може да овозможи RCE без автентикација преку злонамерни PHP-датотеки

Откриен е критичен безбедносен пропуст во Forminator Forms, WordPress приклучок со повеќе од 600.000 активни инсталации, кој може да биде искористен за извршување произволен код на ранливи веб-страници. Ранливоста е означена како CVE-2026-15748 и има оценка 9.8 од 10.0 според CVSS. Ја открил и пријавил безбедносен истражувач кој онлајн го користи псевдонимот „daroo“. „Оваа ранливост […]

Повеќе

Производителот на хардверски паричници SafePal вели дека пропуст изложил податоци на речиси 40.000 корисници

SafePal откри дека безбедносен пропуст во авторизацијата на приклучок за следење на нарачки овозможил изложување на имиња, адреси на е-пошта, адреси за испорака, телефонски броеви и детали за купувањата на приближно 39.798 корисници. Производителот на хардверски паричници соопшти дека сите засегнати корисници биле индивидуално известени преку е-пошта на 16 август, од адресата security@safepal.com, со наслов […]

Повеќе