Srednje Curenje podataka

INF GRUPA objavila podatke 86.000 ljudi iz hrvatskog pravosuđa - besplatno kao osveta

INF GRUPA objavila bazu sa podacima 86.000 zaposlenih u hrvatskom pravosuđu kao osvetu za hapšenja članova grupe.

HR Hrvatska 10.08.2026. 20:01

Kritična upozorenja

Kritično Ransomware

Veliki modni brend Levi Strauss žrtva napada preko društvenog inženjerstva

Levi Strauss je pretrpio napad preko društvenog inženjerstva gde su napadači manipulisali zaposlene i pristupili korporativnim fajlovima.

09.08.2026.
Kritično Upozorenja

Malver kampanja koristi Roblox cheat kao mamac za krađu podataka i pristup kamerama

Malver kampanja koristi lažne Roblox cheat alate da zaraži računare i pristupi vebkamerama, glavnom meti mlađe gaming publike.

04.08.2026.
Kritično Ranjivosti

Švajcarska IT agencija žrtva napada - 200 naloga kompromitovano preko SharePointa

Švajcarske vlasti su saopštile da su hakerski napadi kompromitovali oko 200 naloga na ih SharePoint serverima, verovatno preko poznate ranjivosti.

04.08.2026.
Kritično Ranjivosti CVE-2026-42897

Ruski hakeri koriste novu ranljivost u Microsoft OWA-i za trajni pristup mejlu

Ruska grupa Laundry Bear eksploatiše CVE-2026-42897 u Microsoft OWA-i da bi izvršila trajne napade na vladine i privatne organizacije u SAD-u i Evropi.

30.07.2026.
Kritično Ranjivosti CVE-2026-12935

Kritična ranjivost u TP-Link ruteru omogućava neovlašćen pristup bez autentifikacije

TP-Link ruter TL-WR940N v6 ima kritičnu ranjivost u RTSP modulu koja omogućava neovlašćenim napadačima RCE bez autentifikacije.

29.07.2026.
Kritično Ransomware

Napad na medicinski billing sistem - obeleženi podaci 1,26 miliona ljudi

Medicinska billing kompanija MCBS pretrpela napad u kojem je obeleženo više od 1,26 miliona ljudskih podataka, uključujući medicinske istorije i osigurane podatke.

28.07.2026.

Najnovije vesti

Srednje Phishing

Otkrivena mreža fišing sajtova usmerena na NLB i druge balkanske banke

Otkrivena mreža fišing sajtova koji imitiraju NLB i druge balkanske banke, šireći se preko SMS-a i ciljajući pristupne podatke korisnika.

BA
05.08.2026.
Srednje Ranjivosti CVE-2026-59649

Rannivost u Bouncy Castle biblioteci - OpenPGP atributi mogu iscrpeti memoriju

Ozbiljna ranjivost u Bouncy Castle biblioteci dozvoljava iscrpljenje JVM memorije preko OpenPGP atributa.

03.08.2026.
Srednje Upozorenja

Sofisticirana prevara: Sa računa Igmana ukradeno 780.000 eura putem falsificiranog e-mail-a

Igman iz Konjica prevarom izgubio 780.000 eura preko falsificiranog e-mail-a turskog partnera; deo sredstava blokiran, ostatak je u UAE.

BA
30.07.2026.
Srednje Upozorenja

MUP upozorava na lažne SMS poruke od lažnog Republičkog geodetskog zavoda

MUP upozorava na novu e-mail prevaru gde se nepoznati pošiljaoci predstavljaju kao Republički geodetski zavod i traže uplatu novca.

RS
29.07.2026.
Srednje Ranjivosti CVE-2026-61376

Bezbednosna rupa u ELECOM ruterima - mogućnost izvršavanja proizvoljnih komandi

ELECOM ruteri imaju bezbednosnu rupu koja omogućava izvršavanje komandi sa CVSS skorom 8.6.

28.07.2026.
Srednje Ranjivosti

ChatGPT ranjivost AgentForger omogućavala instalaciju zlonamernih agenata preko phishing linka

OpenAI je zakrpio kritičnu CSRF ranjivost AgentForger koja je omogućavala pokretanje zlonamernih AI agenata preko phishing linkova.

28.07.2026.
Visoko Ransomware

Australijska energetska kompanija pogođena napadom - podaci od 900.000 korisnika kompromitovani

Australijska Origin Energy potvrdila napad u kojem je kompromitovano 900.000 korisničkih računa sa ličnim i finansijskim podacima.

28.07.2026.
Kritično Ranjivosti CVE-2026-16812

Kriticna ranjivost u Arista VeloCloud Orchestratoru aktivno se eksploatiše kao zero-day

Arista Networks izdala je hitne zakrpe za kritičnu ranjivost u VeloCloud Orchestratoru koja se već aktivno eksploatiše kao zero-day napad.

28.07.2026.
Srednje Ranjivosti

Sajt Infrastrukture železnice Srbije kompromitovan - koristi se za spam i prevare

Sajt institucije Infrastrukture železnice Srbije koristi se za spam i prevare - kroz njega se distribuira 190.000 lažnih proizvoda za Google indeksiranje.

RS
28.07.2026.
Srednje Ranjivosti CVE-2026-64645

Next.js ugrožen SSRF napadom preko manipulisanih pravila preusmeravanja

Next.js 12-16 je ranjiv na SSRF napade preko dinamički konfigurisanih rewrites i redirects pravila. Dostupne su zakrpe verzije 15.5.21 i 16.2.11.

28.07.2026.
Kritično Ranjivosti CVE-2026-66395

Kritična ranjivost u SiYuan desktopu omogućava preuzimanje kontrole preko siyuan protokola

Kritična ranjivost u SiYuan desktopu verziji pre 3.7.2 omogućava izvršavanje koda kroz zlonamerne siyuan:// linkove.

28.07.2026.
Srednje Ranjivosti CVE-2026-66397

phpMyFAQ ranjiv na brisanje arbitrarnih datoteka - ažuriranje neophodno

phpMyFAQ verzije pre 4.1.6 imaju kritičnu ranjivost koja dozvoljavajim autorima da brišu datoteke i pristupe administraciji.

28.07.2026.
Srednje Upozorenja

Istekli domeni hrvatskih institucija zloupotrebljeni za reklamiranje onlajn kazina

Bugarski akteri preuzeli su istekle domene hrvatskih institucija i koriste ih za redirekcije na kazino reklame.

HR
27.07.2026.
Srednje Curenje podataka

Deljene konverzacije sa Claude AI-om procurele u Google pretrage

Deljene konverzacije sa Claude AI-om mogu biti pronađene preko Google pretrage zahvaljujući nedoslednim zaštitama.

27.07.2026.
Kritično Ranjivosti

Kritične ranjivosti u GitLab-u omogućavaju udaljeno izvršavanje koda

Dve memorijske ranjivosti u JSON parseru Oj omogućavaju GitLab napadačima udaljeno izvršavanje koda - odmah ažurirajte.

26.07.2026.
Kritično Ranjivosti CVE-2026-24727

Kritična ranjivost u SUNNET sistemu omogućava izvršavanje proizvoljnog koda

Kritična ranjivost u SUNNET Corporate Training Management System do verzije 10.3 omogućava administratorima izvršavanje proizvoljnog koda preko opasnih ZIP arhiva.

24.07.2026.
Kritično Ranjivosti CVE-2025-71389

Cal.com ranljiv na napad bez autentifikacije - kritična greška u rukovanju zahtevima

Cal.com verzije pre 5.9.9 imaju kritičnu ranjivost koja omogućava izvršavanje koda bez autentifikacije - CVSS 10.0.

24.07.2026.
Kritično Upozorenja CVE-2025-56383

Grupa UAC-0099 zloupotrebljava Notepad++ dodatke za tihu instalaciju malvera

Grupa UAC-0099 zloupotrebljava izmenjene Notepad++ dodatke za tihu instalaciju sofisticiranog malvera kroz fišing kampanje.

23.07.2026.