Киберсигурност

LabubaRAT: Новият Rust-базиран RAT, маскиран като софтуер на NVIDIA за контрол на Windows системи
Киберсигурност

LabubaRAT: Новият Rust-базиран RAT, маскиран като софтуер на NVIDIA за контрол на Windows системи

Изследователи по киберсигурност откриха нов отдалечен достъп троян (RAT), наречен LabubaRAT, който се представя за софтуер на NVIDIA, за да се прикрие в Windows среди. Този зловреден софтуер използва езика Rust и позволява на атакуващите да контролират и профилират заразените компютри.

14.07.2026 20:20
Progress Software потвърждава критична уязвимост в ShareFile, довела до спиране на Storage Zone Controllers
Киберсигурност

Progress Software потвърждава критична уязвимост в ShareFile, довела до спиране на Storage Zone Controllers

Progress Software разкри, че спешното спиране на ShareFile Storage Zone Controllers е причинено от сериозна нулева ден уязвимост. Компанията пусна актуализации за сигурност, които адресират проблема и препоръчва на потребителите да ги инсталират незабавно.

14.07.2026 19:31
Нови заплахи в киберсигурността: Как ClickFix променя подходите към защитата
Киберсигурност

Нови заплахи в киберсигурността: Как ClickFix променя подходите към защитата

ClickFix се превръща в значима заплаха в киберсигурността, като предлага мащабируеми атаки, които успешно заобикалят традиционните антивирусни и EDR системи. Това налага промени в методите за откриване и защита, като YARA анализът се очертава като най-ефективен инструмент.

14.07.2026 19:21
Фишинг атаки срещу потребители на LastPass и Bitwarden чрез фалшиви сигнали за сигурност
Киберсигурност

Фишинг атаки срещу потребители на LastPass и Bitwarden чрез фалшиви сигнали за сигурност

Потребителите на популярните мениджъри на пароли LastPass и Bitwarden са подложени на фишинг атаки, при които се използват фалшиви предупреждения за сигурност. Тези измамни съобщения целят да насочат жертвите към фалшиви уебсайтове с цел кражба на лични данни.

14.07.2026 18:43
Уязвимости в RabbitMQ разкриват OAuth тайни и компрометират мулти-тенант сигурността
Киберсигурност

Уязвимости в RabbitMQ разкриват OAuth тайни и компрометират мулти-тенант сигурността

Изследователи по киберсигурността откриха две сериозни уязвимости в популярния брокер за съобщения RabbitMQ, които позволяват изтичане на OAuth клиентски тайни и нарушават границите между различни клиенти в мулти-тенант среди. Тези пропуски поставят под риск корпоративната инфраструктура и изискват незабавни мерки за защита.

14.07.2026 17:41
Открити уязвимости в стари Microsoft-подписани Linux UEFI приложения заобикалят Secure Boot
Киберсигурност

Открити уязвимости в стари Microsoft-подписани Linux UEFI приложения заобикалят Secure Boot

Киберсигурностни експерти идентифицираха 11 стари Linux UEFI приложения, подписани от Microsoft, които позволяват заобикаляне на защитата Secure Boot. Тези уязвимости могат да бъдат използвани за изпълнение на злонамерен код по време на стартиране на системата, което поставя под риск сигурността на множество устройства.

14.07.2026 16:24
Проучване разкрива уязвимости и рискове от проследяване в популярни крипто портфейли за браузър
Киберсигурност

Проучване разкрива уязвимости и рискове от проследяване в популярни крипто портфейли за браузър

Изследване на 85 популярни крипто портфейла под формата на браузърни разширения разкрива, че те излагат потребителите на риск от проследяване и изтичане на адреси. Тези уязвимости могат да компрометират анонимността и сигурността на крипто транзакциите, което е сериозен проблем за индустрията и нейните потребители.

14.07.2026 16:23
Pentera интегрира изкуствен интелект за оптимизация на киберсигурността
Киберсигурност

Pentera интегрира изкуствен интелект за оптимизация на киберсигурността

Pentera разработва решения, които използват изкуствен интелект за подобряване на процесите по сигурност в компаниите. Техните AI агенти обединяват разнородни данни и подпомагат вземането на решения, което ускорява и повишава ефективността на киберзащитата.

14.07.2026 16:22
Нова техника за заобикаляне на сигурността в Microsoft Entra ID чрез OAuth Client ID спуфинг
Киберсигурност

Нова техника за заобикаляне на сигурността в Microsoft Entra ID чрез OAuth Client ID спуфинг

Открита е нова техника за кибератаки, при която хакери използват OAuth Client ID спуфинг, за да валидират откраднати идентификационни данни в Microsoft Entra ID без да предизвикват аларми. Този метод затруднява защитата и повишава риска за организациите, използващи облачни услуги на Microsoft.

14.07.2026 16:21
Уязвимост в Cursor IDE позволява автоматично изпълнение на зловреден код от заразени репозитории
Киберсигурност

Уязвимост в Cursor IDE позволява автоматично изпълнение на зловреден код от заразени репозитории

Популярната платформа за AI кодиране Cursor IDE съдържа уязвимост, която позволява автоматично изпълнение на зловреден код при зареждане на заразени репозитории. Въпреки че проблемът е докладван още през декември, той все още не е отстранен, което поставя под риск потребителите и техните проекти.

14.07.2026 16:02
Microsoft въвежда passkeys като основен метод за автентикация в Entra ID от септември 2026 г.
Киберсигурност

Microsoft въвежда passkeys като основен метод за автентикация в Entra ID от септември 2026 г.

Microsoft обяви, че от септември 2026 г. passkeys ще станат основният метод за удостоверяване в корпоративната услуга за идентичност Entra ID. Тази промяна цели да подобри сигурността и да намали зависимостта от пароли в бизнес средите.

14.07.2026 16:01
Нови фишинг комплекти заобикалят многофакторната автентикация в Microsoft 365
Киберсигурност

Нови фишинг комплекти заобикалят многофакторната автентикация в Microsoft 365

Два нови фишинг комплекта, Jalisco и OmegaLord, са идентифицирани в атаки срещу потребители на Microsoft 365, използвайки техники за заобикаляне на многофакторната автентикация. Тези заплахи подчертават необходимостта от допълнителни мерки за сигурност в корпоративните и личните акаунти.

14.07.2026 16:00
Microsoft тества нова версия на Windows Search без реклами и с подобрена релевантност
Киберсигурност

Microsoft тества нова версия на Windows Search без реклами и с подобрена релевантност

Microsoft започна тестване на обновена версия на Windows Search, която цели да предоставя по-бързи и по-точни резултати, като същевременно премахва рекламното съдържание. Тази промяна може да подобри потребителското изживяване и да повлияе на начина, по който се използва търсенето в операционната система.

14.07.2026 14:01
xAI Grok Build изпраща цели Git хранилища в облачното хранилище без нужда
Киберсигурност

xAI Grok Build изпраща цели Git хранилища в облачното хранилище без нужда

Инструментът за кодиране Grok Build на xAI неограничено качва цели Git хранилища, включително пълната история на комитите, в облачно хранилище на Google. Това повдига въпроси за сигурността и поверителността на данните, използвани от разработчиците.

14.07.2026 12:40
САЩ наложиха санкции на VPN доставчик и продавач на зловреден софтуер заради подкрепа на рансъмуер атаки
Киберсигурност

САЩ наложиха санкции на VPN доставчик и продавач на зловреден софтуер заради подкрепа на рансъмуер атаки

Американското Министерство на финансите санкционира VPN доставчик и продавач на криптиращ зловреден софтуер, свързани с подпомагане на рансъмуер атаки срещу американски организации. Тези мерки подчертават нарастващата роля на киберпрестъпността и необходимостта от международно сътрудничество в борбата с нея.

14.07.2026 11:21
148 npm пакета превърнаха браузъри в ботнет за DDoS атаки през май
Киберсигурност

148 npm пакета превърнаха браузъри в ботнет за DDoS атаки през май

През май бе разкрита кампания, при която 148 npm пакета, маскирани като студентски уеб проксита, превърнаха браузърите на посетителите в ботнет за разпределени DDoS атаки. Изследване на JFrog показва, че пакетите не бяха насочени към разработчици, а използваха npm регистъра като безплатен хостинг за зловредни проксита.

14.07.2026 11:20
Анализ на продължителна кражба на данни от Salesforce, свързана с групата ShinyHunters
Киберсигурност

Анализ на продължителна кражба на данни от Salesforce, свързана с групата ShinyHunters

През последната година хакерската група ShinyHunters е извършвала систематични кражби на данни от корпоративни Salesforce среди, използвайки доверени OAuth връзки, без да експлоатира уязвимости в платформата. Този случай подчертава значението на управлението на достъпа и сигурността при интеграциите с външни приложения.

14.07.2026 09:40
Японският таксиметров гигант Nihon Kotsu спира системите си след кибератака
Киберсигурност

Японският таксиметров гигант Nihon Kotsu спира системите си след кибератака

Nihon Kotsu, най-големият таксиметров оператор в Япония, временно прекрати работа на част от своите системи след сериозна кибератака. Инцидентът подчертава уязвимостите в транспортния сектор и необходимостта от засилени мерки за киберсигурност.

13.07.2026 23:21
Жълтите екипи: новата граница в сигурността на изкуствения интелект
Киберсигурност

Жълтите екипи: новата граница в сигурността на изкуствения интелект

В някои компании се формират специализирани 'жълти екипи', които разработват инструменти за атака и защита, за да оценят потенциала и рисковете на изкуствения интелект в киберсигурността. Този подход помага да се разберат уязвимостите и възможностите на AI в контекста на защита на информационните системи.

13.07.2026 21:40
Google и Microsoft премахнаха разширението ModHeader заради скрит колектор на данни
Киберсигурност

Google и Microsoft премахнаха разширението ModHeader заради скрит колектор на данни

Google и Microsoft свалиха популярното разширение ModHeader от своите магазини заради открит скрит модул за събиране на история на браузъра. Въпреки че колекторът е бил неактивен и няма доказателства за събиране на данни, инцидентът повдига въпроси за сигурността на браузърните добавки.

13.07.2026 21:00