Киберсигурност

Как да намалим риска от фишинг атаки и да предотвратим бизнес нарушения
Киберсигурност

Как да намалим риска от фишинг атаки и да предотвратим бизнес нарушения

Фишинг атаките, които изглеждат достоверни и преминават през защитните системи, представляват сериозна заплаха за бизнеса. Ранното откриване на такива заплахи е ключово за бързото реагиране и ограничаване на щетите.

18.05.2026 16:45
Открити четири уязвимости в OpenClaw, позволяващи кражба на данни и ескалация на привилегии
Киберсигурност

Открити четири уязвимости в OpenClaw, позволяващи кражба на данни и ескалация на привилегии

Експерти по киберсигурност разкриха четири уязвимости в софтуера OpenClaw, които могат да бъдат използвани за кражба на данни, повишаване на привилегии и създаване на трайна зловредна връзка. Тези уязвимости, наречени Claw Chain, позволяват на нападателите да установят контрол върху системата и да компрометират чувствителна информация.

18.05.2026 16:37
Открит експлоит за нова уязвимост в Linux, позволяваща ескалация на права до root
Киберсигурност

Открит експлоит за нова уязвимост в Linux, позволяваща ескалация на права до root

Наскоро отстранена уязвимост в Linux ядрото, свързана с модула rxgk, вече има доказателство за концепция на експлоит, който позволява на нападатели да получат root достъп на засегнати системи.

18.05.2026 16:18
Microsoft отрича съществуването на критична уязвимост в Azure Backup за AKS
Киберсигурност

Microsoft отрича съществуването на критична уязвимост в Azure Backup за AKS

Microsoft отхвърли твърденията на изследовател по сигурността за критична уязвимост в Azure Backup за AKS, която според него е била коригирана без официално съобщение и без издаване на CVE. Компанията заяви, че описаното поведение е очаквано и не са правени промени по продукта.

18.05.2026 16:18
Критична уязвимост в плъгина Funnel Builder за WordPress позволява кражба на кредитни карти
Киберсигурност

Критична уязвимост в плъгина Funnel Builder за WordPress позволява кражба на кредитни карти

Открита е сериозна уязвимост в популярния WordPress плъгин Funnel Builder, която се използва активно от хакери за инжектиране на злонамерен JavaScript код в страниците за плащане на WooCommerce, с цел кражба на данни от кредитни карти.

18.05.2026 16:17
Успешни хакерски атаки срещу Microsoft Exchange и Windows 11 на втория ден на Pwn2Own Berlin 2026
Киберсигурност

Успешни хакерски атаки срещу Microsoft Exchange и Windows 11 на втория ден на Pwn2Own Berlin 2026

На втория ден от състезанието Pwn2Own Berlin 2026 бяха открити и експлоатирани 15 уникални нулеви дневни уязвимости в различни софтуерни продукти, включително Microsoft Exchange, Windows 11 и Red Hat Enterprise Linux, като хакерите спечелиха общо 385 750 долара награди.

18.05.2026 16:16
Популярният npm пакет node-ipc компрометиран с цел кражба на данни за достъп
Киберсигурност

Популярният npm пакет node-ipc компрометиран с цел кражба на данни за достъп

Хакери са внедрили злонамерен софтуер в нови версии на популярния npm пакет node-ipc, използван за междупроцесна комуникация, с цел кражба на потребителски идентификационни данни. Това представлява нова атака по веригата на доставки, насочена към npm екосистемата.

18.05.2026 16:16
Уязвимости в плъгина Avada Builder за WordPress застрашават сигурността на над милион сайта
Киберсигурност

Уязвимости в плъгина Avada Builder за WordPress застрашават сигурността на над милион сайта

Две сериозни уязвимости в популярния плъгин Avada Builder за WordPress позволяват на хакери да извличат чувствителна информация и да откраднат данни за достъп до сайтове. Плъгинът има около един милион активни инсталации, което прави проблема особено значим за уеб администраторите.

18.05.2026 15:42
Microsoft променя политиката си: Edge вече няма да зарежда пароли в паметта в ясен текст
Киберсигурност

Microsoft променя политиката си: Edge вече няма да зарежда пароли в паметта в ясен текст

След критики, Microsoft обяви, че браузърът Edge ще бъде обновен, за да спре зареждането на запазените пароли в процесната памет в ясен текст при стартиране, въпреки предишното твърдение, че това е било умишлено проектирано.

18.05.2026 15:41
REMUS Infostealer: Ново поколение кражба на сесии и бързо развитие на MaaS заплахи
Киберсигурност

REMUS Infostealer: Ново поколение кражба на сесии и бързо развитие на MaaS заплахи

REMUS Infostealer се превръща във водещ инструмент за кражба на браузър сесии и автентикационни токени, надминавайки традиционните кражби на пароли. Този зловреден софтуер се развива бързо и предлага мащабируеми услуги като Malware-as-a-Service (MaaS), което го прави сериозна заплаха за киберсигурността.

18.05.2026 15:41
Microsoft въвежда автоматично връщане на дефектни драйвери в Windows
Киберсигурност

Microsoft въвежда автоматично връщане на дефектни драйвери в Windows

Microsoft обяви нова функция, която ще позволява автоматично отдалечено връщане към предишна версия на драйвери, причиняващи проблеми след актуализации в Windows. Целта е да се подобри стабилността и надеждността на операционната система.

18.05.2026 15:41
Microsoft предупреждава за сериозна уязвимост в Exchange Server, използвана при атаки
Киберсигурност

Microsoft предупреждава за сериозна уязвимост в Exchange Server, използвана при атаки

Microsoft съобщи за критична уязвимост в Exchange Server, която се експлоатира чрез атаки, позволяващи изпълнение на произволен код чрез cross-site scripting (XSS) и засяга потребителите на Outlook в уеб среда. Компанията предостави препоръки за смекчаване на риска.

18.05.2026 15:40
Руски хакери превърнаха зловредния софтуер Kazuar в модулен P2P ботнет за дълготрайно проникване
Киберсигурност

Руски хакери превърнаха зловредния софтуер Kazuar в модулен P2P ботнет за дълготрайно проникване

Руската хакерска група Turla, свързвана с Федералната служба за сигурност на Русия (ФСБ), е трансформирала своя зловреден софтуер Kazuar в модулен peer-to-peer (P2P) ботнет, който осигурява скрит и устойчив достъп до компрометирани компютри. Тази нова версия на Kazuar е разработена с цел дългосрочно наблюдение и събиране на данни от жертвите.

18.05.2026 15:39
Реалната заплаха за киберсигурността идва от доверените вътрешни инструменти
Киберсигурност

Реалната заплаха за киберсигурността идва от доверените вътрешни инструменти

Анализ на Bitdefender показва, че най-големият риск за сигурността в организациите не е злонамереният софтуер, а използването на доверени системни инструменти от вътрешни или външни заплахи. Тези познати на ИТ екипите средства се превръщат в предпочитан инструментариум на съвременните киберпрестъпници.

18.05.2026 14:59
Открита и експлоатирана уязвимост в Microsoft Exchange Server с идентификатор CVE-2026-42897
Киберсигурност

Открита и експлоатирана уязвимост в Microsoft Exchange Server с идентификатор CVE-2026-42897

Microsoft съобщи за нова сериозна уязвимост в локалните версии на Exchange Server, която вече се използва активно от хакери чрез специално подготвени имейли. Проблемът е свързан с уязвимост за крос-сайт скриптиране, позволяваща спуфинг атаки.

18.05.2026 14:59
Открита зловредна задна врата в няколко версии на node-ipc, насочена към разработчици
Киберсигурност

Открита зловредна задна врата в няколко версии на node-ipc, насочена към разработчици

Експерти по киберсигурност алармират за зловредна активност в три версии на популярния npm пакет node-ipc, използван от разработчици. Засегнати са версиите 9.1.6, 9.2.3 и 12.0.1, които съдържат скрит код за кражба на данни.

18.05.2026 14:59
Седмичен обзор на киберзаплахите: уязвимости в PAN-OS, проблеми с Mythos cURL и атаки с AI токенизатори
Киберсигурност

Седмичен обзор на киберзаплахите: уязвимости в PAN-OS, проблеми с Mythos cURL и атаки с AI токенизатори

През последната седмица се наблюдава засилена активност на киберзаплахи, включително критични уязвимости в PAN-OS, проблеми с Mythos cURL и нови атаки, използващи AI токенизатори. Случаите на измами, фалшиви помощни центрове и атаки по веригата на доставки продължават да създават сериозни рискове за потребителите и организациите.

18.05.2026 14:59