Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Вести

Напаѓачи ја искористуваат VMware vCenter ранливоста за да добијат постојан далечински пристап

Актерите на закани започнале активно да ја експлоатираат неодамна закрпената критична безбедносна ранливост во Broadcom VMware vCenter, според новите наоди на QUIRSO. Станува збор за CVE-2026-59310 (CVSS оцена: 9.8), ранливост од типот directory traversal во VMware vCenter Server. Напаѓач со мрежен пристап може да ја искористи за извршување произволен код. Broadcom ги објави закрпите за […]

Повеќе

Малициозните LiteLLM изданија поврзани со Trivy хакот можеби изложиле повеќе од 2.100 организации

Две малициозни изданија на LiteLLM се наоѓале на PyPI околу 40 минути во март, носејќи код за крадење акредитиви способен да собира cloud клучеви, SSH клучеви, Kubernetes токени, лозинки за бази на податоци и други тајни од системите на кои биле инсталирани. Компанијата за разузнавање за сајбер-закани CloudSEK сега наведува дека датасетот што го добила, […]

Повеќе

Microsoft закрпи 398 пропусти, вклучително и zero-day пропуст во Windows драјвер кој активно се експлоатира

Microsoft во вторникот ги објави своите месечни безбедносни ажурирања, а еден од пропустите што ги поправи веќе се користи во напади. Пропустот се наоѓа во основен Windows kernel драјвер кој управува со операции поврзани со мрежни сокети. Напаѓач кој веќе има извршен код на машината може да го искористи за да ги зголеми своите привилегии […]

Повеќе

Kimwolf v7 Android ботнетот го прави DDoS сообраќајот преку HTTP/2 да изгледа како легитимно прелистување

Истражувачи за сајбер-безбедност открија нова верзија на Android и Internet of Things (IoT) ботнетот Kimwolf/AISURU, која носи значителни подобрувања за зголемување на оперативната отпорност и за изведување дистрибуирани напади за одбивање на услугата (DDoS). Новата верзија, означена како Kimwolf v7, беше откриена од Unit 42 на Palo Alto Networks во февруари 2026 година. „Kimwolf v7 […]

Повеќе

Gunra ransomware ги искористува ранливостите на Fortinet и Schneider Electric за пробивање на мрежи

Сајбер-безбедносните и разузнавачките агенции од Јужна Кореја и САД предупредија за напади со ransomware-от Gunra, насочени кон секторите од критичната инфраструктура и организации ширум светот. Меѓу целите на овие напади се здравството и јавното здравје, финансиските услуги, владините услуги и објекти, како и професионалните и непрофитните услуги. „Gunra е уште една варијанта во тековниот тренд […]

Повеќе

Хакери ги компромитирале контролите на полска електроцентрала преку приватна мобилна мрежа и ја исклучиле турбината

Напаѓачите исклучиле парна турбина и системот за третман на процесна вода во полска комбинирана топлана и електроцентрала, откако пристапиле преку приватната мобилна мрежа што локалниот оператор на дистрибутивната мрежа ја користи за пристап до опрема на оддалечени локации. Електроцентралата обезбедува топлинска енергија за околу 50.000 жители. Обновувањето на системите започнало околу 7:30 часот наутро, додека […]

Повеќе

Новиот ransomware StormEncryptor го користи поранешен Medusa affiliate

Финансиски мотивиран напаѓач, кој претходно бил поврзан со ransomware операцијата Medusa, сега користи нова ransomware варијанта наречена StormEncryptor. Microsoft Threat Intelligence го следи напаѓачот под ознаката Storm-1175 и наведува дека на неодамнешните напади најверојатно им претходело искористување на ранливост за заобиколување на автентикацијата (CVE-2026-18577) во алатката N-central за далечинско следење и управување (RMM). Се верува […]

Повеќе

Хакот на supply chain на BdThemes создава неовластени WordPress администратори

Напаѓач компромитирал upstream инфраструктурата на BdThemes, развивач на премиум алатки за веб-дизајн за WordPress, и изменил оддалечен JSON feed што се испорачувал до прелистувачите на администраторите со цел да креира неовластени администраторски сметки. Од саботата, погодените производи на BdThemes повеќе не се достапни за преземање, откако тимот за WordPress Plugins ги затворил сите погодени додатоци, […]

Повеќе

Мета AI модел хакнала компанија за време на погрешно конфигуриран сајбер-безбедносен тест

Meta стана најновата AI компанија која потврди дека еден од нејзините модели хакнал реална организација за време на тестирање на сајбер-безбедноста, додека продолжуваат да се појавуваат слични инциденти по првичното откривање на OpenAI дека нејзини агенти го компромитирале Hugging Face. The Information прв објави за инцидентот во средата, повикувајќи се на лица запознаени со случајот, […]

Повеќе

Новиот TONTOU напад врз процесорот ги заобиколува заштитите од Spectre v2 и овозможува кражба на хеширани лозинки од Linux

Истражувачите открија начин за заобиколување на најновите мерки за заштита од нападите од типот Spectre v2, кои ги искористуваат страничните канали при шпекулативното извршување, и развија експлоит за извлекување чувствителни податоци од Linux системи. Методот функционира против заштитите од Spectre v2 кај AMD и Intel процесори кои се потпираат на чистење или изолирање на предикторите […]

Повеќе

Критична ранливост во Progress LoadMaster сега активно се искористува во напади

Американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) предупреди дека хакери ја искористуваат критична ранливост за инјектирање команди во Progress Kemp LoadMaster. Kemp LoadMaster е широко користен Application Delivery Controller (ADC) и балансер на оптоварување на сервери, кој го користат технолошки компании и владини институции ширум светот (на пример, Amazon и американското Воено воздухопловство) за […]

Повеќе

Хакери го компромитираат TrueConf и ги тројанизираат инсталационите пакети на клиентот со бекдори

Хактивистичката група Head Mare ги искористува ранливостите во непачувани TrueConf сервери за видеоконференции за да ги заменат инсталационите пакети на клиентот со злонамерни верзии кои испорачуваат бекдори. Искористените ранливости му овозможиле на напаѓачот да извршува произволен код со највисоко ниво на привилегии и да ги инсталира бекдорите PhantomCore и PhantomGraph. TrueConf е алатка за видеоконференции […]

Повеќе