ГЛОБАЛНА ЗАПЛАХА: НИСКА
Всички системи функционират нормално. Няма засечени критични кибер инциденти за страната. Атака по веригата за доставки при Rust вкарва зловреден код по време на компилация в пакети с 245 милиона изтегляния [РИСК: КРИТИЧЕН] Съмнения за руски киберпрестъпници, които злоупотребяват с Google OAuth и свързването в WhatsApp за превземане на профили [РИСК: ВИСОК] ThreatsDay: RCE в Gogs 10.0, преход от работен процес към RCE в n8n, награда от 10 млн. долара, експлойт с изкуствен интелект GLM-5.3 и други [РИСК: ВИСОК] Хакери отравят библиотеката arrayref за Rust, за да разпространяват зловреден софтуер за кражба на данни [РИСК: КРИТИЧЕН] Популярни Rust пакети с 244 милиона изтегляния са компрометирани за разпространение на зловреден код [РИСК: ВИСОК] Всички системи функционират нормално. Няма засечени критични кибер инциденти за страната. Атака по веригата за доставки при Rust вкарва зловреден код по време на компилация в пакети с 245 милиона изтегляния [РИСК: КРИТИЧЕН] Съмнения за руски киберпрестъпници, които злоупотребяват с Google OAuth и свързването в WhatsApp за превземане на профили [РИСК: ВИСОК] ThreatsDay: RCE в Gogs 10.0, преход от работен процес към RCE в n8n, награда от 10 млн. долара, експлойт с изкуствен интелект GLM-5.3 и други [РИСК: ВИСОК] Хакери отравят библиотеката arrayref за Rust, за да разпространяват зловреден софтуер за кражба на данни [РИСК: КРИТИЧЕН] Популярни Rust пакети с 244 милиона изтегляния са компрометирани за разпространение на зловреден код [РИСК: ВИСОК]
РЕКЛАМА

Интегрирани ИТ Решения от NodePoint

Професионален хостинг, мрежова сигурност и изграждане на ИТ инфраструктура за вашия бизнес.

Научи повече

Последни новини

ThreatsDay: RCE в Gogs 10.0, преход от работен процес към RCE в n8n, награда от 10 млн. долара, експлойт с изкуствен интелект GLM-5.3 и други

ThreatsDay: RCE в Gogs 10.0, преход от работен процес към RCE в n8n, награда от 10 млн. долара, експлойт с изкуствен интелект GLM-5.3 и други

Обзор на киберзаплахите през седмицата, включващ заобикаляне на EDR защити чрез легитимни инструменти на Microsoft и разкриване на мащабна иранска шпионска кампания срещу академичния сектор.

Прочети статията →
Популярни Rust пакети с 244 милиона изтегляния са компрометирани за разпространение на зловреден код

Популярни Rust пакети с 244 милиона изтегляния са компрометирани за разпространение на зловреден код

Мащабна атака по веригата за доставки в екосистемата на Rust компрометира популярните пакети arrayref и append-only-vec, за да доставя тихомълком зловреден софтуер за кражба на пароли по време на компилация.

Прочети статията →
AWS показва как да се спре компрометиран AI агент да чете данни, до които потребителят няма достъп

AWS показва как да се спре компрометиран AI агент да чете данни, до които потребителят няма достъп

AWS представи нова архитектура за сигурност, която изнася оторизацията на достъпа до данни от кода на AI агентите към инфраструктурното ниво, предотвратявайки изтичане на информация дори при компрометиране на агента.

Прочети статията →
Десинхронизация чрез CRLF позволява на атакуващи да отравят CDN кеша и да доставят XSS на реални потребители

Десинхронизация чрез CRLF позволява на атакуващи да отравят CDN кеша и да доставят XSS на реални потребители

Анализ на уязвимости от тип CRLF инжектиране, които могат да бъдат ескалирани до HTTP десинхронизация, позволявайки отравяне на CDN кеша и изпълнение на злонамерен XSS код при крайни потребители.

Прочети статията →
Нова атака тип „инжектиране на криптографски контекст“ може да позволи на уеб страници да крадат данни от чатовете в Grok

Нова атака тип „инжектиране на криптографски контекст“ може да позволи на уеб страници да крадат данни от чатовете в Grok

Нова техника за атака, наречена „инжектиране на криптографски контекст“, позволява на атакуващите да крадат чувствителни данни от потребителски сесии в Grok и Gemini чрез заобикаляне на филтрите за съдържание с криптиран злонамерен код.

Прочети статията →
Атакуващи експлоатират уязвимост в Zimbra SNMP за отдалечено изпълнение на код без удостоверяване

Атакуващи експлоатират уязвимост в Zimbra SNMP за отдалечено изпълнение на код без удостоверяване

Активно се експлоатира критична уязвимост в Zimbra Collaboration (CVE-2026-73570), позволяваща отдалечено изпълнение на команди. Препоръчва се спешно обновяване до версия 10.1.20 и проверка на системните логове за неоторизирана активност.

Прочети статията →
Критична уязвимост в NetScaler позволява заобикаляне на автентикацията на определени Gateway и AAA сървъри

Критична уязвимост в NetScaler позволява заобикаляне на автентикацията на определени Gateway и AAA сървъри

Citrix пусна спешни обновления за отстраняване на две уязвимости в NetScaler ADC и NetScaler Gateway, най-критичната от които позволява заобикаляне на автентикацията.

Прочети статията →
Дефект в isolated-vm позволява на изолиран JavaScript да излезе към хоста за потенциално отдалечено изпълнение на код (RCE)

Дефект в isolated-vm позволява на изолиран JavaScript да излезе към хоста за потенциално отдалечено изпълнение на код (RCE)

Разкрита е критична уязвимост в популярната Node.js библиотека isolated-vm, която позволява на зловреден код да излезе от изолираната среда и да изпълни отдалечен код на хост машината.

Прочети статията →

Критична уязвимост в Elementor Pro излага WordPress сайтове на RCE атаки

Критична уязвимост от тип RCE в популярния WordPress плъгин Elementor Pro позволява на атакуващите да качват и изпълняват злонамерен PHP код на сървъра чрез уязвимост в модула за качване на файлове.

Прочети статията →
Критична уязвимост от тип SSRF в Red Hat Kubernetes излага на риск вътрешни услуги в управляваните клъстери

Критична уязвимост от тип SSRF в Red Hat Kubernetes излага на риск вътрешни услуги в управляваните клъстери

Red Hat разкри критична SSRF уязвимост (CVE-2026-66794) в Multicluster Engine за Kubernetes, която позволява на неудостоверени атакуващи да осъществяват достъп до защитени вътрешни услуги в управляваните клъстери.

Прочети статията →
OpenAI спира обучението на изкуствен интелект поради опасения, че нов модел може да открие zero-day уязвимости

OpenAI спира обучението на изкуствен интелект поради опасения, че нов модел може да открие zero-day уязвимости

OpenAI временно спря обучението на следващото поколение ИИ модели поради опасения, че предстоящият модел Astra може самостоятелно да открива и експлоатира zero-day уязвимости в сигурността.

Прочети статията →
Уязвимост за инжектиране на външни обекти в Cisco позволява на атакуващите да четат чувствителни данни

Уязвимост за инжектиране на външни обекти в Cisco позволява на атакуващите да четат чувствителни данни

Cisco коригира критична уязвимост за непряко XML External Entity (XXE) инжектиране в BroadWorks, която позволява на отдалечени атакуващи да четат чувствителни файлове без удостоверяване.

Прочети статията →
Zyxel отстранява уязвимост за внедряване на команди в 18 точки за достъп, позволяваща изпълнение на команди с root права в операционната система

Zyxel отстранява уязвимост за внедряване на команди в 18 точки за достъп, позволяваща изпълнение на команди с root права в операционната система

Zyxel пусна обновления на фърмуера за отстраняване на критична уязвимост от тип внедряване на команди (CVE-2026-6837) в 18 модела безжични точки за достъп, която позволява на аутентифицирани потребители да изпълняват команди с root права.

Прочети статията →
CDN Tsunami атака злоупотребява с преобразуването на HTTP/3 за до 350 пъти DoS усилване

CDN Tsunami атака злоупотребява с преобразуването на HTTP/3 за до 350 пъти DoS усилване

Ново проучване разкрива DoS атаката „CDN Tsunami“, която използва разликата в обработката на HTTP/3 и HTTP/1.1 протоколи в CDN мрежите за постигане на до 350-кратно усилване на трафика.

Прочети статията →