Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Новиот ENCFORGE ransomware ги таргетира датотеките со AI модели преку RCE напад врз Langflow

Истражувачите открија нов напад со ENCFORGE ransomware насочен кон AI инфраструктура Истражувачите од Sysdig го поврзаа вториот напад врз истиот Langflow сервер со JADEPUFFER, оператор управуван со AI агенти, кој компанијата го документираше претходно овој месец. Во најновата кампања, истиот оператор користи ENCFORGE, нов ransomware напишан на програмскиот јазик Go, дизајниран за шифрирање на тежините […]

Повеќе

Новата ранливост wp2shell во WordPress Core им овозможува на неавтентицирани напаѓачи да извршуваат код

Ажурирано на 18 јули 2026 година: Двете ранливости сега имаат официјални CVE ознаки, објавен е целосниот механизам на нападот, откриен е дополнителен услов поврзан со persistent object cache, а на GitHub е достапен и функционален proof-of-concept (PoC). Едно обично анонимно HTTP барање може да доведе до извршување на произволен код (Remote Code Execution – RCE) […]

Повеќе

Критична ранливост во NGINX може да ги урне worker процесите и потенцијално да овозможи далечинско извршување на код

F5 објави исправки за критична ранливост во NGINX која му овозможува на далечински, неавтентициран напаѓач да предизвика heap buffer overflow во worker процесот преку специјално изработени HTTP барања. Ранливоста, означена како CVE-2026-42533, беше поправена на 15 јули во NGINX 1.30.4 (stable) и 1.31.3 (mainline), како и во NGINX Plus 37.0.3.1. Сите корисници кои користат постари […]

Повеќе

Најголемото светско складиште за AI модели Hugging Face компромитирано од автономен AI агент

Во ироничен пресврт, платформата за вештачка интелигенција со отворен код Hugging Face соопшти дека била жртва на сајбер-напад извршен од автономен систем базиран на вештачка интелигенција. Компанијата соопшти дека го открила и го неутрализирала нападот врз својата продукциска инфраструктура на почетокот од минатата недела. „Идентификувавме неовластен пристап до ограничен број интерни бази на податоци, како […]

Повеќе

Руски хакер што зборува руски го користел Google Gemini CLI за управување со ботнет од осум компјутери во стоматолошка клиника

Самостоен актер за сајбер-закани што зборува руски и е познат под псевдонимот „bandcampro“ дел од своите операции му ги доверил на отворениот AI-алат Google Gemini CLI и презел контрола врз активен ботнет. Овие сознанија произлегуваат од анализа на 200 дневници (логови) од сесии на Gemini CLI, снимени помеѓу 19 март и 21 април 2026 година. […]

Повеќе

Новиот малициозен софтвер TELEPUZ се шири преку ClickFix измами за кражба на податоци и извршување команди

Истражувачите за сајбер-безбедност предупредуваат на нов модуларен малициозен софтвер наречен TELEPUZ, кој од крајот на април 2026 година се шири преку веб-страници компромитирани со ClickFix измами. Според Cyril François, истражувач од Elastic Security Labs: „Малициозниот софтвер е функционално богат, лесен и модуларен. Иако бројот на Command-and-Control (C2) домени засега е мал, секојдневниот број на нови […]

Повеќе

Нова Agent Data Injection техника на напад може да ги натера AI агентите да кликнат на погрешни елементи или да извршат команди на напаѓачот.

Побарајте од AI агент да ги сумира рецензиите на некоја страница за производ, и една единствена злонамерно поставена рецензија може да го натера да кликне на „Buy Now“ наместо само да направи резиме. Побарајте од асистент за програмирање да примени поправка предложена од одржувач (maintainer) на GitHub, и лажен коментар може да го наведе да […]

Повеќе

ACR Stealer користи ClickFix измами за кражба на токени од прелистувачи и Microsoft 365 документи

ACR Stealer, инфостилер кој е активен од 2024 година, краде зачувани лозинки од интернет-прелистувачи, активни сесиски токени, PDF документи, Microsoft 365 документи, како и датотеки од синхронизираните папки на OneDrive и SharePoint во корпоративните мрежи. Малициозниот софтвер успева да се инфилтрира затоа што корисникот копира команда во прозорецот Run и притиска Enter. Во четвртокот Microsoft […]

Повеќе

CISA ја додаде активно злоупотребуваната SharePoint RCE zero-day ранливост CVE-2026-58644 во каталогот KEV

Американската Агенција за сајбербезбедност и безбедност на инфраструктурата (CISA) во четвртокот ја додаде ново закрпената безбедносна ранливост што го засега Microsoft SharePoint Server во својот каталог Known Exploited Vulnerabilities (KEV), со што ги задолжи агенциите од Federal Civilian Executive Branch (FCEB) да ги применат безбедносните закрпи најдоцна до 19 јули 2026 година. Станува збор за […]

Повеќе

Малициозната рамка OkoBot вметнува phishing страници за кражба на seed фрази во апликациите на Ledger и Trezor

Малициозна рамка наречена OkoBot се користи за напади врз Windows системи најмалку од април 2025 година, а еден од нејзините модули е специјално дизајниран да ги измами сопствениците на хардверски крипто-паричници да ја откријат својата seed (recovery) фраза. На компромитиран компјутер, барањето за внесување на seed фразата се појавува во рамките на легитимната десктоп апликација […]

Повеќе

Google Gemini CLI злоупотребен како алатка за хакирање и управување со малициозна бот-мрежа

Рускојазичен актер за сајбер закани, познат под псевдонимот „bandcampro“, го злоупотребил отворениот AI алат Google Gemini CLI како агент за хакирање и за управување со бот-мрежа од помал обем. Според истражувачите, AI агентот одговарал на барањата на напаѓачот, ги решавал техничките проблеми во реално време и најмалку 59 пати предложил подобрувања на операциите. Во повеќе […]

Повеќе

Истражувач објави нов PoC(proof-of-concept) за Windows zero-day ранливост само неколку часа по Microsoft Patch Tuesday

Безбедносниот истражувач Chaotic Eclipse (познат и како Nightmare-Eclipse) објави нов proof-of-concept (PoC) експлоит наречен LegacyHive. Станува збор за ранливост што овозможува локално зголемување на привилегиите (Privilege Escalation) преку произволно вчитување на регистарски „hive“ датотеки во Windows User Profile Service (ProfSvc) – клучна системска компонента задолжена за управување со корисничките профили и работните околини. „PoC-от бара […]

Повеќе