Киберсигурност

Критична уязвимост в libssh2 позволява изпълнение на код отдалечено без потребителска намеса
Киберсигурност

Критична уязвимост в libssh2 позволява изпълнение на код отдалечено без потребителска намеса

Открита е сериозна уязвимост в популярната SSH клиентска библиотека libssh2, която позволява на злонамерен сървър да компрометира паметта на свързващия се клиент и потенциално да изпълни произволен код. Проблемът засяга всички версии до 1.11.1 и носи висок риск за сигурността на системите, използващи тази библиотека.

03.07.2026 11:29
Зловредни npm и Go пакети използват VS Code задачи за разпространение на Python инфостийлър
Киберсигурност

Зловредни npm и Go пакети използват VS Code задачи за разпространение на Python инфостийлър

Изследователи по киберсигурност откриха серия от компрометирани npm и Go пакети, които използват Visual Studio Code задачи за инсталиране на Python базиран инфостийлър на различни операционни системи. Този нов метод за атака заобикаля стандартните защитни механизми на npm, което повдига сериозни въпроси за сигурността на популярните софтуерни хранилища.

03.07.2026 11:26
Изтичане на данни за 14.2 милиона имейл акаунта в Япония разкрива уязвимости в телекомуникационната инфраструктура
Киберсигурност

Изтичане на данни за 14.2 милиона имейл акаунта в Япония разкрива уязвимости в телекомуникационната инфраструктура

Японската телекомуникационна компания KDDI Corporation съобщи за сериозно изтичане на данни, засегнало до 14.2 милиона имейл акаунта, използвани от шест интернет доставчици. Инцидентът подчертава необходимостта от засилване на мерките за киберсигурност в телекомуникационния сектор.

03.07.2026 11:22
Mustang Panda използва Zoho WorkDrive за атаки срещу индийското правителство и хидроенергийни обекти
Киберсигурност

Mustang Panda използва Zoho WorkDrive за атаки срещу индийското правителство и хидроенергийни обекти

Китайският хакерски колектив Mustang Panda провежда две кампании срещу индийското правителство и хидроенергийни цели, използвайки нов зловреден софтуер и легитимната облачна услуга Zoho WorkDrive като канал за управление. Тези атаки подчертават нарастващите рискове за критичната инфраструктура и държавните институции в Индия.

03.07.2026 11:11
Предизвикателствата пред сигурността на агентните AI системи в предприятията
Киберсигурност

Предизвикателствата пред сигурността на агентните AI системи в предприятията

Агентните изкуствени интелекти, които могат да взаимодействат с корпоративни системи и данни, поставят нови изисквания към сигурността на идентичностите. Управлението на тези привилегировани достъпи става ключов фактор за защита на предприятията от кибератаки.

03.07.2026 11:09
Критична уязвимост в SimpleHelp позволява разпространение на новия зловреден софтуер Djinn Stealer
Киберсигурност

Критична уязвимост в SimpleHelp позволява разпространение на новия зловреден софтуер Djinn Stealer

Хакери използват сериозна уязвимост в платформата SimpleHelp, за да разпространяват новия зловреден софтуер Djinn Stealer, който краде информация от устройства с Windows, macOS и Linux. Тази атака подчертава важността от своевременни актуализации и засилени мерки за киберсигурност.

03.07.2026 11:07
Над 236 000 сайта използват DCloud Uni-App за крипто измами и фишинг атаки
Киберсигурност

Над 236 000 сайта използват DCloud Uni-App за крипто измами и фишинг атаки

Нов доклад на Infoblox разкрива, че хиляди уебсайтове използват легитимната платформа DCloud Uni-App за създаване на фалшиви криптовалутни борси, фишинг кампании и други измамни схеми. Тези практики поставят под риск потребителите и подчертават необходимостта от по-строг контрол върху разработката на приложения с отворен код.

03.07.2026 11:01
Зловредно разширение за Chrome, маскирано като Perplexity, прихващаше търсения и въвеждане в адресната лента
Киберсигурност

Зловредно разширение за Chrome, маскирано като Perplexity, прихващаше търсения и въвеждане в адресната лента

Microsoft откри зловредно разширение за браузъра Chrome, което се представяше за AI търсачката Perplexity и тайно регистрираше всички търсения и въвеждане в адресната лента. След докладване Google премахна разширението от своя магазин.

03.07.2026 10:47
WhatsApp въвежда потребителски имена за по-добра защита на личните данни
Киберсигурност

WhatsApp въвежда потребителски имена за по-добра защита на личните данни

WhatsApp стартира нова функция, която позволява на потребителите да създават уникални потребителски имена, с което да скриват телефонния си номер от непознати. Тази промяна цели да подобри поверителността и контрола върху личната информация в платформата.

03.07.2026 10:44
Уязвимост в разширението Amazon Q VS позволява кражба на облачни идентификационни данни
Киберсигурност

Уязвимост в разширението Amazon Q VS позволява кражба на облачни идентификационни данни

Открита е сериозна уязвимост в разширението Amazon Q VS, която позволява на злонамерени лица да изпълняват произволен код и да откраднат облачни идентификационни данни. Този инцидент подчертава нарастващите рискове, свързани с използването на външни софтуерни компоненти в облачните среди.

03.07.2026 10:41
Nissan разкри пробив в данните на служители след атаки чрез уязвимост в Oracle PeopleSoft
Киберсигурност

Nissan разкри пробив в данните на служители след атаки чрез уязвимост в Oracle PeopleSoft

Nissan потвърди, че е станал жертва на кибератака, при която са откраднати лични данни на настоящи и бивши служители чрез експлоатиране на нулев ден уязвимост в Oracle PeopleSoft. Тази атака е свързана с групата ShinyHunters, известна с изнудвателски кампании и кражба на данни от различни организации.

03.07.2026 10:41
Kali Linux 2026.2 с нови инструменти и подобрения в NetHunter
Киберсигурност

Kali Linux 2026.2 с нови инструменти и подобрения в NetHunter

Втората версия на Kali Linux за 2026 г. вече е достъпна с девет нови инструмента и значителни актуализации в мобилната платформа NetHunter. Тези подобрения целят да улеснят работата на специалистите по киберсигурност и да разширят възможностите за тестване на сигурността.

03.07.2026 10:26
Атаката с рансъмуер Blackfield срещу Nidec Corporation: искане на откуп от 2 милиона долара
Киберсигурност

Атаката с рансъмуер Blackfield срещу Nidec Corporation: искане на откуп от 2 милиона долара

Групата зад рансъмуера Blackfield е поискала откуп в размер на 2 милиона долара от японския производител на електронни компоненти Nidec Corporation. Тази атака подчертава нарастващата заплаха от киберпрестъпления в индустриалния сектор и необходимостта от засилени мерки за киберсигурност.

03.07.2026 10:25
Открити уязвимости в AirDrop и Quick Share застрашават безжичното споделяне на файлове
Киберсигурност

Открити уязвимости в AirDrop и Quick Share застрашават безжичното споделяне на файлове

Изследователи по киберсигурност разкриха шест уязвимости в безжичните функции AirDrop на Apple и Quick Share на Samsung, позволяващи на нападатели в близост да предизвикат сривове и да заобиколят проверки за сигурност. Тези пропуски могат да компрометират стабилността и защитата на устройствата при обмен на файлове без кабели или споделена мрежа.

03.07.2026 10:24
Уязвимостта BlueHammer в Microsoft Defender вече се използва от рансъмуер групи
Киберсигурност

Уязвимостта BlueHammer в Microsoft Defender вече се използва от рансъмуер групи

Службата за киберсигурност на САЩ (CISA) потвърди, че уязвимостта BlueHammer в Microsoft Defender се експлоатира от рансъмуер групи за повишаване на привилегиите. Този проблем, известен от предишни zero-day атаки, поставя под риск сигурността на множество Windows системи.

03.07.2026 10:23
Apple пуска актуализации за сигурност срещу над 30 уязвимости в iOS, macOS и Safari, включително AI-открити WebKit проблеми
Киберсигурност

Apple пуска актуализации за сигурност срещу над 30 уязвимости в iOS, macOS и Safari, включително AI-открити WebKit проблеми

Apple публикува важни актуализации за iOS, macOS и Safari, които адресират повече от 30 уязвимости, сред които четири в WebKit, открити с помощта на изкуствен интелект. Тези поправки са ключови за подобряване на сигурността на устройствата и предпазване на потребителите от потенциални атаки.

03.07.2026 10:23
Влиянието на намаленото обогатяване на CVE данни от NIST върху точността и покритието
Киберсигурност

Влиянието на намаленото обогатяване на CVE данни от NIST върху точността и покритието

Националният институт за стандарти и технологии (NIST) намали обема на CVE записи, които анализира задълбочено, което предизвика различни реакции сред изследователите в областта на киберсигурността. Тази промяна оказва влияние върху точността и обхвата на информацията за уязвимости, което е от ключово значение за индустрията и потребителите.

03.07.2026 10:22
Критична уязвимост в Oracle E-Business Suite излага над 900 инстанции на риск от атаки
Киберсигурност

Критична уязвимост в Oracle E-Business Suite излага над 900 инстанции на риск от атаки

Над 900 инстанции на Oracle E-Business Suite са изложени на активни кибератаки, използващи сериозна уязвимост в системата за управление на плащания. Уязвимостта CVE-2026-46817 позволява неоторизиран достъп и поемане на контрол върху засегнатите системи, което поставя под заплаха данни и бизнес процеси на множество организации.

03.07.2026 10:21
Новата атака BioShocking застрашава сигурността на AI браузърите чрез манипулация на потребителски данни
Киберсигурност

Новата атака BioShocking застрашава сигурността на AI браузърите чрез манипулация на потребителски данни

BioShocking е нов вид кибератака, която използва уязвимости в AI браузъри, за да подмами системите да разкрият потребителски данни. Този метод за промпт инжекция засяга няколко популярни AI браузъра и поставя под въпрос настоящите защитни механизми в тази бързо развиваща се технология.

03.07.2026 10:21
Microsoft въвежда усъвършенствана защита срещу ботове в Teams срещите
Киберсигурност

Microsoft въвежда усъвършенствана защита срещу ботове в Teams срещите

Microsoft представи нова административна политика в Teams, която дава възможност на организаторите да блокират неоторизирани ботове при онлайн срещи. Тази мярка цели да повиши сигурността и контрола върху виртуалните събития, като предотврати нежелано присъствие на автоматизирани участници.

03.07.2026 10:20