Киберсигурност

Microsoft пуска ъпдейти за 200 уязвимости, включително 3 нулеви дни през юни 2026
Киберсигурност

Microsoft пуска ъпдейти за 200 уязвимости, включително 3 нулеви дни през юни 2026

Microsoft публикува месечния си пакет за сигурност през юни 2026, който адресира 200 уязвимости, сред които три нулеви дни с публично известни експлойти. Тези обновления са критични за защита на корпоративни и лични системи от потенциални атаки.

09.06.2026 21:01
Тестове на Anthropic Mythos Preview показват ефективност в откриване на уязвимости
Киберсигурност

Тестове на Anthropic Mythos Preview показват ефективност в откриване на уязвимости

Новият модел Mythos Preview на Anthropic демонстрира висока точност при идентифициране на потенциални уязвимости в софтуерния код. Тестовете, проведени от XBOW, обхващат различни аспекти на киберсигурността, включително експлоатиране, обратен инженеринг и валидация на живи сайтове.

09.06.2026 19:21
GitHub премахна 73 репозитории на Microsoft заради зловреден софтуер за кражба на пароли
Киберсигурност

GitHub премахна 73 репозитории на Microsoft заради зловреден софтуер за кражба на пароли

GitHub изтри 73 репозитории, свързани с Microsoft, след като в тях бе открит зловреден софтуер, предназначен за кражба на пароли. Това действие засегна няколко организации на Microsoft и наруши някои процеси на непрекъсната интеграция. Случаят подчертава важността на сигурността в платформите за разработка и влиянието на подобни инциденти върху технологичната индустрия.

09.06.2026 19:01
Критична уязвимост в Veeam застрашава сървъри за архивиране с възможност за отдалечено изпълнение на код
Киберсигурност

Критична уязвимост в Veeam застрашава сървъри за архивиране с възможност за отдалечено изпълнение на код

Veeam пусна спешни актуализации за отстраняване на сериозна уязвимост в своя софтуер Backup & Replication, която позволява отдалечено изпълнение на код на сървъри, свързани към домейн. Тази уязвимост представлява значителен риск за сигурността на корпоративните архивиращи системи.

09.06.2026 17:40
Уязвимост в WinRAR се използва от руски хакерски групи срещу украински организации
Киберсигурност

Уязвимост в WinRAR се използва от руски хакерски групи срещу украински организации

Две хакерски кампании, свързани с Русия, продължават да експлоатират уязвимост в популярния архиватор WinRAR за атаки срещу украински организации, въпреки наличието на пачове от близо година. Уязвимостта позволява внедряване на зловреден софтуер за кражба на данни и подчертава необходимостта от по-бързо прилагане на обновления в критични системи.

09.06.2026 16:02
Изследователи създадоха саморепликиращ се AI червей, работещ изцяло с локални модели
Киберсигурност

Изследователи създадоха саморепликиращ се AI червей, работещ изцяло с локални модели

Екип от Университета в Торонто разработи и тества AI-базиран компютърен червей, който използва локално хостван отворен модел за езикова обработка, за да навигира в мрежи и да се възпроизвежда без човешка намеса. Този подход демонстрира възможностите и рисковете на автономните AI системи, работещи без връзка с комерсиални AI услуги.

09.06.2026 16:01
Google пуска спешен ъпдейт за уязвимост в Chrome V8, експлоатирана в реална среда
Киберсигурност

Google пуска спешен ъпдейт за уязвимост в Chrome V8, експлоатирана в реална среда

Google публикува важна актуализация за браузъра Chrome, която отстранява 74 уязвимости, включително критична в JavaScript двигателя V8, вече използвана от хакери. Уязвимостта позволява извънреден достъп до паметта и може да компрометира сигурността на потребителите.

09.06.2026 16:00
Скритите рискове в съвременните мрежи: предизвикателствата при интеграцията на защитни инструменти
Киберсигурност

Скритите рискове в съвременните мрежи: предизвикателствата при интеграцията на защитни инструменти

Въпреки напредъка в мрежовата сигурност и използването на изкуствен интелект, организациите продължават да се сблъскват с продължителни прекъсвания и уязвимости. Основният проблем се крие в начина, по който различните защитни инструменти работят заедно, което затруднява бързото и ефективно реагиране при инциденти.

09.06.2026 14:40
Френската правителствена платформа за криптирани съобщения Tchap претърпя пробив в сигурността
Киберсигурност

Френската правителствена платформа за криптирани съобщения Tchap претърпя пробив в сигурността

Френската правителствена платформа за криптирани съобщения Tchap беше компрометирана чрез откраднат потребителски акаунт, което повдига въпроси за сигурността на държавните комуникационни системи. Този инцидент подчертава необходимостта от засилване на мерките за защита на чувствителна информация в публичния сектор.

09.06.2026 14:01
Новата FROST атака позволява проследяване на сайтове и приложения чрез SSD тайминг
Киберсигурност

Новата FROST атака позволява проследяване на сайтове и приложения чрез SSD тайминг

Учени от Техническия университет в Грац разработиха нов метод за проследяване на активността на потребителите чрез анализ на времето за достъп до SSD дискове. Атаката, наречена FROST, използва JavaScript и не изисква допълнителни разрешения или инсталация на софтуер, което я прави особено опасна.

09.06.2026 14:00
Google пуска спешен ъпдейт за нова нулеводневна уязвимост в Chrome
Киберсигурност

Google пуска спешен ъпдейт за нова нулеводневна уязвимост в Chrome

Google отново реагира бързо, като пусна спешен ъпдейт за браузъра Chrome, за да отстрани нова нулеводневна уязвимост, която вече е била експлоатирана в реална среда. Това е петата подобна уязвимост, поправена от компанията през тази година.

09.06.2026 10:00
Открита уязвимост в LiteLLM с активна експлоатация и риск от отдалечено изпълнение на код
Киберсигурност

Открита уязвимост в LiteLLM с активна експлоатация и риск от отдалечено изпълнение на код

Американската агенция за киберсигурност CISA включи уязвимостта CVE-2026-42271 в LiteLLM в своя каталог на известни експлоатирани уязвимости. Тя позволява на автентикирани потребители да изпълняват произволни команди, което представлява сериозен риск за сигурността на системите, използващи тази технология.

09.06.2026 09:40
Разпространение на зловредния NFCShare Android чрез фалшиви ъпдейти на банкови приложения в GitHub
Киберсигурност

Разпространение на зловредния NFCShare Android чрез фалшиви ъпдейти на банкови приложения в GitHub

Новите варианти на зловредния софтуер NFCShare за Android се разпространяват чрез фалшиви ъпдейти на легитимни банкови приложения, качени в GitHub. Тази техника за атака подчертава необходимостта от повишено внимание при инсталиране на актуализации извън официалните магазини за приложения.

09.06.2026 01:20
SoFi Хонконг потвърждава пробив в сигурността на данни чрез трети доставчик
Киберсигурност

SoFi Хонконг потвърждава пробив в сигурността на данни чрез трети доставчик

SoFi, водеща финансова платформа, обяви, че нейното подразделение в Хонконг е станало жертва на пробив в сигурността, вследствие на атака срещу база данни на трети доставчик. Инцидентът засяга лична информация на клиенти и подчертава рисковете от използването на външни партньори в управлението на данни.

09.06.2026 01:01
Apple въвежда автоматично обновяване на компрометирани пароли в iOS 27
Киберсигурност

Apple въвежда автоматично обновяване на компрометирани пароли в iOS 27

На WWDC 2024 Apple представи нова функция, която използва изкуствен интелект за автоматично обновяване на слаби и компрометирани пароли в Safari. Тази иновация цели да подобри сигурността на потребителите и да улесни управлението на пароли.

09.06.2026 00:20
Критична уязвимост в Check Point VPN подложена на атаки от май месец
Киберсигурност

Критична уязвимост в Check Point VPN подложена на атаки от май месец

Открита е сериозна нулева ден уязвимост в VPN решенията на Check Point, която от началото на май е използвана активно от киберпрестъпници. Сред извършителите е и Qilin, известен с разпространението на рансъмуер, което поставя под риск множество корпоративни мрежи.

09.06.2026 00:01
Критична уязвимост в Linux ядрото позволява локално повишаване на привилегиите
Киберсигурност

Критична уязвимост в Linux ядрото позволява локално повишаване на привилегиите

Открита е сериозна уязвимост в Linux ядрото, която позволява на неоторизирани потребители да получат root достъп чрез експлойт в nf_tables модула. Проблемът е отстранен с ъпдейт през февруари 2026 г., но публичното разпространение на експлойта повдига въпроси за сигурността на системите.

09.06.2026 00:01
Иранските хакери продължават кибероперациите въпреки подписаното примирие
Киберсигурност

Иранските хакери продължават кибероперациите въпреки подписаното примирие

Въпреки сключеното примирие, иранските хакерски групи продължават активните си кибератаки, което подчертава липсата на регулации в международния киберпространство. Това поражда въпроси за необходимостта от разширяване на международните споразумения, за да включват и киберсигурността.

08.06.2026 22:40
WhatsApp предотврати нови фишинг атаки, свързани с NSO Group
Киберсигурност

WhatsApp предотврати нови фишинг атаки, свързани с NSO Group

WhatsApp разкри и блокира серия от фишинг кампании, приписвани на израелската компания NSO Group, след като потребители сигнализираха за опити за социално инженерство. Тези действия подчертават нарастващите рискове за сигурността в комуникационните платформи и необходимостта от постоянна бдителност.

08.06.2026 22:01
Meta блокира нова фишинг атака на NSO Group срещу потребители на WhatsApp
Киберсигурност

Meta блокира нова фишинг атака на NSO Group срещу потребители на WhatsApp

Meta разкри и предотврати нова фишинг кампания, свързана с израелската компания NSO Group, насочена към потребители на WhatsApp. Компанията подаде и съдебен иск за нарушаване на постоянна забрана, което подчертава сериозността на заплахата и усилията за защита на потребителите.

08.06.2026 21:01