Киберсигурност

Открита уязвимост в Gitea позволява достъп до частни контейнерни изображения без автентикация
Киберсигурност

Открита уязвимост в Gitea позволява достъп до частни контейнерни изображения без автентикация

Изследователи по киберсигурност разкриха сериозна уязвимост в Gitea, популярна платформа за управление на версии, която позволява на неоторизирани лица да изтеглят частни контейнерни изображения без нужда от акаунт или парола. Проблемът засяга всички версии преди 1.26.2 и подчертава необходимостта от бързи актуализации и повишено внимание към сигурността в DevOps средите.

27.05.2026 14:20
Задържан е заподозрян за хакерската атака срещу футболния клуб Аякс Амстердам
Киберсигурност

Задържан е заподозрян за хакерската атака срещу футболния клуб Аякс Амстердам

Холандската национална полиция арестува 35-годишен мъж, заподозрян в хакерска атака срещу известния футболен клуб Аякс Амстердам. Инцидентът подчертава важността на киберсигурността в спортната индустрия и предизвиква дискусии за защитата на дигиталните активи на спортните организации.

27.05.2026 12:21
Microsoft пуска актуализация KB5089573 за Windows 11 с подобрения в производителността
Киберсигурност

Microsoft пуска актуализация KB5089573 за Windows 11 с подобрения в производителността

Microsoft представи предварителна кумулативна актуализация KB5089573 за Windows 11, насочена към версии 25H2 и 24H2. Тя включва над 30 промени, фокусирани върху подобряване на производителността и стабилността на операционната система.

27.05.2026 11:40
Microsoft предупреждава за криптожакерски атаки чрез AI чатбот препоръки
Киберсигурност

Microsoft предупреждава за криптожакерски атаки чрез AI чатбот препоръки

Microsoft алармира за нова кампания за криптожакерство, при която AI чатботове препоръчват сайтове с вреден софтуер. Този метод използва социално инженерство, за да увеличи разпространението на зловредни програми, което поставя под риск потребителите и индустрията.

27.05.2026 11:00
Microsoft пуска извънреден ъпдейт за SharePoint заради сериозен пробив в сигурността
Киберсигурност

Microsoft пуска извънреден ъпдейт за SharePoint заради сериозен пробив в сигурността

Microsoft публикува извънреден ъпдейт за SharePoint, насочен към отстраняване на критична уязвимост, която може да компрометира достъпа до важни данни. Този ход подчертава значението на бързата реакция при заплахи, свързани с корпоративни платформи за сътрудничество.

26.05.2026 23:40
Зловредният софтуер 'Megalodon' компрометира хиляди GitHub хранилища за часове
Киберсигурност

Зловредният софтуер 'Megalodon' компрометира хиляди GitHub хранилища за часове

Новата кампания с използване на зловредния софтуер 'Megalodon' е заразила над 5 500 GitHub хранилища в рамките на шест часа, като е откраднала чувствителни данни и идентификационни данни на разработчици. Този инцидент подчертава уязвимостите в екосистемата на отворения код и необходимостта от засилени мерки за сигурност.

26.05.2026 23:20
Charter Communications потвърждава пробив в сигурността след заплахи за изнудване от ShinyHunters
Киберсигурност

Charter Communications потвърждава пробив в сигурността след заплахи за изнудване от ShinyHunters

Американският телекомуникационен гигант Charter Communications потвърди, че е станал жертва на пробив в сигурността, след като групата за изнудване ShinyHunters заплаши да публикува откраднати данни. Инцидентът подчертава нарастващите рискове за големите компании в сектора и необходимостта от засилени мерки за киберсигурност.

26.05.2026 23:00
Анализ на хакерската група TeamPCP и влиянието на зловредния червей Shai-Hulud върху отворения код
Киберсигурност

Анализ на хакерската група TeamPCP и влиянието на зловредния червей Shai-Hulud върху отворения код

Хакерската група TeamPCP, свързана със зловредния червей Shai-Hulud, предизвика сериозни проблеми в екосистемата на отворения код. Въпреки значителните щети, успехът им се дължи не само на технически умения, но и на други фактори, които заслужават внимание.

26.05.2026 22:40
Иранската хакерска група MuddyWater използва DLL side-loading в глобална шпионска кампания
Киберсигурност

Иранската хакерска група MuddyWater използва DLL side-loading в глобална шпионска кампания

Групата MuddyWater, свързвана с ирански хакери, провежда мащабна кибершпионска операция, засягаща организации в девет държави и различни сектори. Техниката DLL side-loading улеснява проникването и прикриването на злонамерен софтуер, което повишава риска за индустриални и публични институции.

26.05.2026 19:40
Varonis Atlas интегрира Claude Compliance API за подобрено управление на AI в предприятията
Киберсигурност

Varonis Atlas интегрира Claude Compliance API за подобрено управление на AI в предприятията

Varonis Atlas използва Claude Compliance API, за да осигури по-добра видимост и контрол върху взаимодействието на AI инструментите с корпоративните данни. Тази интеграция подпомага мониторинга, анализа на рисковете и спазването на регулаторните изисквания в областта на изкуствения интелект.

26.05.2026 17:21
Microsoft Defender въвежда автоматично изолиране на компрометирани устройства
Киберсигурност

Microsoft Defender въвежда автоматично изолиране на компрометирани устройства

Microsoft тества нова функция в Defender for Endpoint, която автоматично изолира заразени устройства, за да предотврати разпространението на атаки в мрежата. Тази иновация цели да подобри защитата на корпоративните мрежи и да ограничи щетите от киберзаплахи.

26.05.2026 15:22
Изкуственият интелект засилва DDoS атаките и променя киберсигурността
Киберсигурност

Изкуственият интелект засилва DDoS атаките и променя киберсигурността

Новите DDoS атаки, подпомагани от изкуствен интелект, стават по-ефективни и трудни за спиране. Тази тенденция изисква адаптация на защитните механизми и повишено внимание от страна на компаниите и специалистите по киберсигурност.

26.05.2026 15:20
Microsoft пуска кръпки за критична уязвимост в SharePoint с потенциал за отдалечено изпълнение на код
Киберсигурност

Microsoft пуска кръпки за критична уязвимост в SharePoint с потенциал за отдалечено изпълнение на код

Microsoft публикува актуализации за отстраняване на сериозна уязвимост в SharePoint, която позволява отдалечено изпълнение на код без специални условия. Тази уязвимост, идентифицирана като CVE-2026-45659, носи висок риск и изисква бърза реакция от страна на администраторите.

26.05.2026 15:20
Памет за Тим Уилсън и неговото наследство в киберсигурността
Киберсигурност

Памет за Тим Уилсън и неговото наследство в киберсигурността

Преди пет години си отиде Тим Уилсън, съосновател и бивш главен редактор на Dark Reading. Неговата роля в изграждането и утвърждаването на медията остава ключова за развитието на киберсигурността като професионална област.

26.05.2026 15:01
MFA Prompt Bombing: Новият метод за заобикаляне на двуфакторната автентикация
Киберсигурност

MFA Prompt Bombing: Новият метод за заобикаляне на двуфакторната автентикация

Двуфакторната автентикация (MFA) се смяташе за надежден начин за защита на потребителските акаунти, но новата техника „MFA Prompt Bombing“ показва, че тя може да бъде заобиколена. Този метод използва натоварване с множество заявки за потвърждение, за да накара потребителя да одобри злонамерени достъпи без да осъзнава.

26.05.2026 14:20
Индия въвежда 12-часов срок за отстраняване на уязвимости заради AI-заплахи
Киберсигурност

Индия въвежда 12-часов срок за отстраняване на уязвимости заради AI-заплахи

Индийският екип за компютърна сигурност (CERT-In) издаде нови изисквания за бързо обновяване на критични уязвимости в системи, изложени в интернет. Мярката е реакция на нарастващата употреба на изкуствен интелект и големи езикови модели за автоматизиране на кибератаки.

26.05.2026 13:00
Ирански хакери използват MiniFast и MiniJunk V2 в нова фишинг кампания
Киберсигурност

Ирански хакери използват MiniFast и MiniJunk V2 в нова фишинг кампания

Групата Nimbus Manticore, свързана с иранското правителство, провежда нова кибератака, насочена към авиационния и софтуерния сектор в САЩ, Европа и Близкия изток. Кампанията използва фишинг и SEO отравяне, за да разпространява зловреден софтуер MiniFast и MiniJunk V2.

26.05.2026 12:00
Microsoft потвърди проблем с търсене на домейн контролери в Windows Server 2016 след актуализация
Киберсигурност

Microsoft потвърди проблем с търсене на домейн контролери в Windows Server 2016 след актуализация

Microsoft обяви за нов проблем в Windows Server 2016, при който търсенето на домейн контролери може да се провали след инсталиране на актуализацията KB5087537 от май 2026 г. Това засяга стабилността на мрежовите услуги и изисква внимание от ИТ администраторите.

26.05.2026 11:00
Сериозна уязвимост в KnowledgeDeliver LMS доведе до разпространение на Godzilla и Cobalt Strike
Киберсигурност

Сериозна уязвимост в KnowledgeDeliver LMS доведе до разпространение на Godzilla и Cobalt Strike

В популярната японска платформа за обучение KnowledgeDeliver LMS бе открита и експлоатирана високо рискова уязвимост, позволяваща разпространението на зловредни инструменти като Godzilla и Cobalt Strike. Проблемът вече е отстранен, но инцидентът подчертава значението на сигурността в системите за управление на обучението.

26.05.2026 09:00
Anthropic подготвя публичен достъп до ограничената AI платформа Claude Mythos
Киберсигурност

Anthropic подготвя публичен достъп до ограничената AI платформа Claude Mythos

Anthropic планира да разшири достъпа до своя модел Claude Mythos, който досега беше ограничен поради потенциални рискове за сигурността. Това развитие може да повлияе на начина, по който се използват големи езикови модели в индустрията и да зададе нови стандарти за баланс между функционалност и безопасност.

25.05.2026 20:20