Национален центар за одговор на компјутерски инциденти MKD-CIRT

  • Home
  • Macedonia
  • Skopje
  • Национален центар за одговор на компјутерски инциденти MKD-CIRT

Национален центар за одговор на компјутерски инциденти MKD-CIRT НАЦИОНАЛЕН ЦЕНТАР ЗА ОДГОВОР НА КОМПЈУТЕРСКИ ИНЦИДЕНТИ | MKD-CIRT НАЦИОНАЛЕН ЦЕНТАР ЗА ОДГОВОР НА КОМПЈУТЕРСКИ ИНЦИДЕНТИ
РЕПУБЛИКА МАКЕДОНИЈА

Истражувачите за сајбер-безбедност од Wiz открија нова ранливост за инјектирање во GitHub Actions workflow во јавното ск...
18/08/2026

Истражувачите за сајбер-безбедност од Wiz открија нова ранливост за инјектирање во GitHub Actions workflow во јавното складиште на Snowflake snowflakedb/snowflake-connector-net. Според нив, ранливоста можела да биде искористена преку специјално изработен GitHub Issue за извршување команди во workflow што содржел интерни Jira акредитиви.

Проблемот се наоѓал во датотеката .github/workflows/jira_issue.yml, која се активирала кога ќе биде отворен јавен Issue и на истиот чекор од workflow ги изложувала променливите JIRA_BASE_URL, JIRA_USER_EMAIL и JIRA_API_TOKEN. Ранливоста била ограничена на CI/CD автоматизацијата на складиштето, при што не е идентификувана погодена верзија на Snowflake Connector for .NET.

Workflow-от директно ги внесувал насловот и содржината на Issue-записот, кои можеле да бидат контролирани од напаѓач, во блокот run: за извршување shell команди. Дополнително, workflow-от проверувал github.event.pull_request.user.login, иако настанот бил поврзан со Issue, а не со

Истражувачите за сајбер-безбедност од Wiz открија нова ранливост за инјектирање во GitHub Actions workflow во јавното складиште на Snowflake snowflakedb/snowflake-connector-net. Според нив, ранлив....

Безбедносни истражувачи од SSD Secure Disclosure објавија експлоит синџир во две фази кој овозможува стекнување целосен ...
18/08/2026

Безбедносни истражувачи од SSD Secure Disclosure објавија експлоит синџир во две фази кој овозможува стекнување целосен пристап до Android kernel-от на уреди кои користат Unisoc modem firmware, преку VoLTE видео повик, без притоа да постои достапна поправка од производителот на чипсетот.

Советувањето е објавено на 17 август 2026 година и претставува втора фаза од синџирот кој започнал во март 2026 година. Тогаш SSD откри remote code ex*****on (RCE) во истиот firmware преку специјално креиран SIP видео повик.

За да се изведе целосниот експлоит синџир, напаѓачот мора да контролира приватна 4G мобилна мрежа, а жртвата мора да го одговори дојдовниот видео повик.

„Се обидовме да стапиме во контакт со производителот преку повеќе канали (е-пошта и LinkedIn), но не добивме никаков одговор“, соопшти SSD Secure Disclosure во своето советување.

Истата изјава била објавена и при откривањето во март 2026 година. Истражувањето го спровел независен безбедносен истражувач кој го користи

Безбедносни истражувачи од SSD Secure Disclosure објавија експлоит синџир во две фази кој овозможува стекнување целосен пристап до Android kernel-от на уреди кои користат Unisoc modem fi...

Откриен е критичен безбедносен пропуст во Forminator Forms, WordPress приклучок со повеќе од 600.000 активни инсталации,...
18/08/2026

Откриен е критичен безбедносен пропуст во Forminator Forms, WordPress приклучок со повеќе од 600.000 активни инсталации, кој може да биде искористен за извршување произволен код на ранливи веб-страници.

Ранливоста е означена како CVE-2026-15748 и има оценка 9.8 од 10.0 според CVSS. Ја открил и пријавил безбедносен истражувач кој онлајн го користи псевдонимот „daroo“.

„Оваа ранливост им овозможува на напаѓачи без автентикација да поставуваат произволни датотеки, вклучително и извршливи PHP-датотеки, на ранлива веб-страница, што може да доведе до далечинско извршување код (RCE) и целосно компромитирање на веб-страницата“, соопшти Wordfence во својот извештај.

Сепак, постои важен предуслов за успешна експлоатација: веб-страницата мора да има форма која содржи и поле за прикачување датотеки (File Upload) и Select поле.

Ранливоста ги засега сите верзии на приклучокот до и вклучувајќи ја верзијата 1.56.1. Проблемот е отстранет во верзијата 1.56.2, која е објавена на 31 јули 2026

Откриен е критичен безбедносен пропуст во Forminator Forms, WordPress приклучок со повеќе од 600.000 активни инсталации, кој може да биде искористен за извршување произволен код н...

SafePal откри дека безбедносен пропуст во авторизацијата на приклучок за следење на нарачки овозможил изложување на имињ...
18/08/2026

SafePal откри дека безбедносен пропуст во авторизацијата на приклучок за следење на нарачки овозможил изложување на имиња, адреси на е-пошта, адреси за испорака, телефонски броеви и детали за купувањата на приближно 39.798 корисници.

Производителот на хардверски паричници соопшти дека сите засегнати корисници биле индивидуално известени преку е-пошта на 16 август, од адресата [email protected], со наслов „[Important] Your SafePal Order Information Has Been Affected“.

Според SafePal, изложените записи не содржеле податоци за пристап до паричниците или финансиски информации. Компанијата наведува дека досега нема докази дека самиот инцидент овозможил компромитирање на пристапот до SafePal паричниците или средствата.

„Овој инцидент не ги опфаќаше вашата seed phrase, приватните клучеви, лозинката за паричникот или други акредитиви за паричникот, информации за банкарска сметка, броеви на платежни картички или идентификациски броеви издадени од државата“, соопшти SafePal.

Под

SafePal откри дека безбедносен пропуст во авторизацијата на приклучок за следење на нарачки овозможил изложување на имиња, адреси на е-пошта, адреси за испорака, телеф...

Актерот за закани познат како HoneyMyte (познат и како Mustang Panda) е забележан како користи ажурирана верзија на Cool...
17/08/2026

Актерот за закани познат како HoneyMyte (познат и како Mustang Panda) е забележан како користи ажурирана верзија на CoolClient backdoor, заедно со потпишан Windows kernel-mode rootkit кој може да ги прикрива и заштитува малициозните процеси, датотеки, registry објекти и мрежните информации поврзани со командно-контролниот сервер (C2).

Руската компанија за сајбер-безбедност Kaspersky соопшти дека идентификувала жртви во Мјанмар, Монголија, Пакистан и Русија, вклучително и потврдени владини институции. CoolClient редовно бил распоредуван како секундарен backdoor по инфекција со PlugX.

Kernel компонентата се распоредува кога CoolClient има целосен пристап до Service Control Manager (SCM) и привилегијата SeTcbPrivilege. Доколку овие услови не се исполнети, малициозниот софтвер го прескокнува распоредувањето на драјверот и продолжува кон финалната фаза на имплантот.

Kaspersky исто така објави hash вредности на датотеки, патеки и C2 домени како индикатори за компромитирање (IoCs).

Актерот за закани познат како HoneyMyte (познат и како Mustang Panda) е забележан како користи ажурирана верзија на CoolClient backdoor, заедно со потпишан Windows kernel-mode rootkit кој може да ги...

Истражувачите за сајбер-безбедност предупредија на претходно недокументирана Linux ботнет фамилија, наречена Evooo1Bot, ...
17/08/2026

Истражувачите за сајбер-безбедност предупредија на претходно недокументирана Linux ботнет фамилија, наречена Evooo1Bot, која ја презема основната функционалност од изворниот код на Mirai ботнетот и е опремена за претворање на уредите достапни од интернет во SOCKS прокси-сервери.

„Иако малициозниот софтвер повторно го користи DDoS engine-от од јавно протечениот изворен код на Mirai, тој го проширува оригиналниот framework со бројни можности, вклучително и шифрирана C2 комуникација, SSH brute-force скенер, SOCKS relay модул, credential sniffer и интегриран арсенал за експлоатација насочен кон повеќе познати ранливости“, соопштија Fortinet FortiGuard Labs.

Доказите покажуваат дека ботнетот е активен во реални услови (in the wild) од јули 2026 година, при што ги искористува познатите ранливости во јавно достапни уреди за доставување на малициозниот софтвер.

Некои од безбедносните пропусти што ги злоупотребува ботнетот се:

CVE-2007-3010 – ранливост за далечинско извршување код

Истражувачите за сајбер-безбедност предупредија на претходно недокументирана Linux ботнет фамилија, наречена Evooo1Bot, која ја презема основната функционалност од изв....

Истражувачите за сајбер-безбедност ја поврзаа експлоатацијата на ново закрпена безбедносна ранливост во Broadcom VMware ...
17/08/2026

Истражувачите за сајбер-безбедност ја поврзаа експлоатацијата на ново закрпена безбедносна ранливост во Broadcom VMware vCenter со осомничена напредна перзистентна закана (APT) поврзана со Кина.

Нападите ја искористуваат ранливоста CVE-2026-59310 (CVSS оцена: 9,8), сериозна ранливост од типот directory traversal во VMware vCenter Server, која злонамерен актер може да ја искористи за извршување на произволен код. Broadcom ја објави исправката за ранливоста на 29 јули 2026 година.

Германската компанија за одговор на инциденти QUIRSO со умерена сигурност проценува дека кампањата за експлоатација на CVE-2026-59310 ја спроведува актер кој зборува кинески јазик, најверојатно работи во временската зона UTC+08:00, која претежно се користи во региони каде што се зборува кинески.

Истражувачите на QUIRSO, Maike Orlikowski, Çağatay Yürekli и Denis Szadkowski, наведуваат:

„Оваа проценка се заснова на совпаѓањето на артефакти на кинески јазик во скриптите креирани од напаѓачите,

Истражувачите за сајбер-безбедност ја поврзаа експлоатацијата на ново закрпена безбедносна ранливост во Broadcom VMware vCenter со осомничена напредна перзистентна закана ...

Безбедносна ранливост со максимална сериозност, која го засега SAP Commerce Cloud, е предмет на активни обиди за експлоа...
17/08/2026

Безбедносна ранливост со максимална сериозност, која го засега SAP Commerce Cloud, е предмет на активни обиди за експлоатација.

Ранливоста, заведена како CVE-2026-58231, има оцена 10,0 на CVSS скалата, што претставува највисоко можно ниво на сериозност. Таа се однесува на недоволни проверки на авторизацијата и валидацијата на влезните податоци.

Според CVE.org:

„SAP Commerce Cloud му овозможува на неавтентициран напаѓач да злоупотреби стандардно authentication client и да испрати специјално креирани влезни податоци до одредени функции кои немаат доволно валидација.“

„Успешната експлоатација може да овозможи извршување на произволен код (arbitrary code ex*****on) и компромитирање на интерните компоненти, што може да има значително влијание врз доверливоста, интегритетот и достапноста на апликацијата.“

Според Defused Cyber, обидите за експлоатација на CVE-2026-58231 започнале да ги погодуваат нивните honeypot системи само три дена по објавувањето на закрпата.

„Оваа

Безбедносна ранливост со максимална сериозност, која го засега SAP Commerce Cloud, е предмет на активни обиди за експлоатација. Ранливоста, заведена како CVE-2026-58231, има оцена...

Истражувачите за сајбер-безбедност открија детали за нов крадец на информации (infostealer) наменет за macOS, базиран на...
14/08/2026

Истражувачите за сајбер-безбедност открија детали за нов крадец на информации (infostealer) наменет за macOS, базиран на Rust, наречен AmnesiaStealer, кој може да ги киднапира веб-прелистувачите базирани на Chromium со цел да украде податоци од сесиите.

Овој повеќефазен malware се шири преку лажна GitHub страница за преземање со наслов „Download for macOS“, која тврди дека потекнува од верификуван издавач. Страницата користи мамка во стилот на ClickFix, која ги упатува корисниците да копираат и залепат Base64-кодиранa команда во апликацијата Terminal на macOS.

Синџирот на нападот на крајот доведува до инсталирање на AmnesiaStealer преку dropper-скрипта хостирана на оддалечен сервер, која, според Jamf Threat Labs, се извршува во три различни фази.

„Првата фаза е shell-скрипта која го презема и стартува payload-от. Втората е infostealer базиран на Rust, кој ги собира податоците од Keychain, прелистувачите, Apple Notes и Telegram. Третата е stream_module, кој се презема по

Истражувачите за сајбер-безбедност открија детали за нов крадец на информации (infostealer) наменет за macOS, базиран на Rust, наречен AmnesiaStealer, кој може да ги киднапира веб-пр....

Хакерската група Jewelbug спроведува шпионски операции насочени кон влади и воени структури, а истовремено се занимава и...
14/08/2026

Хакерската група Jewelbug спроведува шпионски операции насочени кон влади и воени структури, а истовремено се занимава и со измами поврзани со криптовалути.

Иако напаѓачот ги таргетирал владините агенции и организации од критични сектори, вклучително и одбраната, телекомуникациите, образованието и авијацијата, неговата активност поврзана со криптовалутите укажува дека можеби функционира и како „hack-for-hire“ група, која настојува да оствари профит преку сајберкриминал.

Во една неодамнешна операција, Jewelbug (позната и како Earth Alux и REF7707) компромитирала веб-поштенски сметки што им припаѓале на 15 владини корисници (тенанти), како дел од кампања насочена кон една земја на Блискиот Исток.

Истражувачите од Symantec откриле дека шпионската кампања и измамите поврзани со криптовалути биле спроведувани преку ист контролен панел.

Хакерската група, која е базирана во Кина, добила пристап со дозвола за запишување (write access) до споделената инсталација на веб-поштата и

Хакерската група Jewelbug спроведува шпионски операции насочени кон влади и воени структури, а истовремено се занимава и со измами поврзани со криптовалути. Иако напа....

Address

Kej Dimitar Vlahov 21
Skopje
1000

Opening Hours

Monday 08:30 - 16:30
Tuesday 08:30 - 16:30
Wednesday 08:30 - 16:30
Thursday 08:30 - 16:30
Friday 08:30 - 16:30

Alerts

Be the first to know and let us send you an email when Национален центар за одговор на компјутерски инциденти MKD-CIRT posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to Национален центар за одговор на компјутерски инциденти MKD-CIRT:

Shortcuts

Share