Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Злонамерни веб-страници користат JavaScript за да составуваат малициозен софтвер во меморијата на прелистувачот

Голема кампања за злонамерно рекламирање (malvertising) користи лажни веб-страници што се претставуваат како Solana, Luno и TradingView, со злонамерен JavaScript кој им наложува на веб-прелистувачите да го состават малициозниот софтвер директно во меморијата. Операцијата е активна од крајот на 2024 година и е локализирана на 25 јазици во 12 земји, главно во азиско-пацифичкиот регион и […]

Повеќе

Clop ransomware ги таргетира Windchill и FlexPLM во напади за кражба на податоци

Групата за ransomware Clop (позната и како Cl0p) таргетира јавно достапни инстанци на PTC Windchill и FlexPLM во нова кампања за изнуда преку кражба на податоци. Според информациите, Clop ја злоупотребува критичната ранливост CVE-2026-12569, која се должи на неправилна валидација на влезните податоци и им овозможува на напаѓачите да извршат произволен код на ранливите Windchill […]

Повеќе

Лажен додаток Notepad++ го испорачува MATCHBOIL.V2 во нападите со UAC-0099

Тимот за одговор на компјутерски инциденти на Украина (CERT-UA) предупреди за нова кампања во која се користи злонамерна програма маскирана како приклучок (plugin) за Notepad++ со цел компромитирање на Windows системи. Активноста е припишана на групата UAC-0099, која CERT-UA ја следи како проруски ориентирана заканувачка група. Претходно е забележано дека ја злоупотребува ранливоста во WinRAR […]

Повеќе

Руска шпионска група го искористила Zimbra Zero-Day за кражба на пошта и 2FA кодови

Злонамерниот код е насочен кон кражба на електронската пошта од последните 90 дена, целиот именик за електронска пошта на организацијата, лозинките зачувани во прелистувачот и кодовите за обновување на двофакторската автентикација (2FA). Доволно било корисникот само да ја отвори пораката за нападот да започне. NSA, CISA и нивните партнерски агенции во четвртокот објавија заедничко безбедносно […]

Повеќе

Chaos ransomware користи msaRAT за насочување на C2-сообраќајот преку Headless Chrome и Edge

Групата Chaos ransomware го извршувала својот командно-контролен (C2) сообраќај преку самиот прелистувач на жртвата. Истражувачите од Cisco Talos во четвртокот ги објавија деталите за msaRAT, имплант напишан на програмскиот јазик Rust, кој бил пронајден на компромитирана Windows-машина пред активирањето на ransomware-от. Имплантот никогаш не воспоставува директна излезна мрежна врска. Неговиот процес комуницира само со 127.0.0.1 […]

Повеќе

Тројанизирана копија на Newtonsoft.Json крие код за местење игри во функционална библиотека

Истражувачи за сајбер-безбедност открија NuGet typosquat пакет кој се разликува од вообичаениот малициозен софтвер за крадење информации што се дистрибуира преку складишта на пакети: наместо тоа, тој е дизајниран да ги мести резултатите од игри во живо на платформата Digitain. Пакетот, наречен „Newtonsoftt.Json.Net“, се претставува како библиотеката Newtonsoft.Json и всушност е тројанизирана копија (trojanized fork). […]

Повеќе

Check Point затвори вметната ранливост во SmartConsole што овозможува целосен администраторски пристап

Check Point објави безбедносни ажурирања за да поправи повеќе ранливости што ги засегаат производите Security Management и Multi-Domain Management (MDSM), вклучително и критична ранливост која активно се искористува во реални напади. Безбедносниот недостаток, следен како CVE-2026-16232 (CVSS оценка: 9.3), претставува заобиколување на автентикацијата (authentication bypass) во процесот за најава на Check Point SmartConsole. Тој му […]

Повеќе

Ранливост во екстензијата Adobe Acrobat им овозможила на злонамерни страници да читаат податоци од WhatsApp Web

Истражувачи за сајбер-безбедност објавија детали за синџир на ранливости во екстензијата Adobe Acrobat за Chrome, која има повеќе од 314 милиони корисници. Ранливоста во меѓувреме е поправена, но доколку била искористена, можела да овозможи незабележливо преземање на податоци од WhatsApp на корисникот. Недостатокот е наречен HermeticReader од страна на Guardio Labs. Официјално е следен како […]

Повеќе

Девет години стара ранливост во RefluXFS на Linux им овозможува на локални корисници да добијат root пристап на стандардни RHEL инсталации

RefluXFS, нова ранливост во Linux кернелот, објавена на 22 јули и евидентирана како CVE-2026-64600, му овозможува на непривилегиран локален корисник да препишува датотеки во сопственост на root на XFS датотечен систем и да стекне траен root пристап. Според Qualys, стандардните инсталации на Red Hat Enterprise Linux (RHEL) и неговите деривати, Fedora Server и Amazon Linux, […]

Повеќе

Експлоатацијата на WordPress ранливоста „wp2shell“ се засилува по објавувањето на јавен exploit

Напаѓачите започнаа активно да злоупотребуваат две критични ранливости во WordPress кои, кога се искористат заедно, овозможуваат далечинско извршување на код (Remote Code Execution – RCE) без автентикација и целосно компромитирање на ранливите веб-страници. Ранливостите се евидентирани како CVE-2026-63030 и CVE-2026-60137, а заеднички се познати под името wp2shell. Масовна експлоатација веднаш по објавувањето Според Џејк Нот […]

Повеќе

Изложен сервер откри AI-потпомогната phishing алатка зад WebDAV кампања за ширење малициозен софтвер

Оператор на малициозен софтвер случајно го оставил својот сервер за испорака на малициозни датотеки јавно достапен, овозможувајќи им на истражувачите од Rapid7 да преземат целосен пакет од 1.048 датотеки. Архивата содржела шаблони за phishing пораки, тестови за прикривање на имиња на датотеки, експерименти за извршување на малициозен код, dropper програми, белешки за развој и две […]

Повеќе

HollowGraph малициозниот софтвер ги крие командите и украдените датотеки во Microsoft 365 календарски настани со датум од 2050 година

Новооткриен малициозен софтвер за сајбер-шпионажа користи компромитиран Microsoft 365 календар како канал за комуникација со напаѓачите, при што командите и украдените датотеки се кријат како прилози во календарски настани поставени во 2050 година. Истражувачите од Group-IB, кои малициозниот софтвер го нарекоа HollowGraph, наведуваат дека овој пристап ја користи легитимната комуникација преку Microsoft Graph API, поради […]

Повеќе