INF GRUPA objavila podatke 86.000 ljudi iz hrvatskog pravosuđa - besplatno kao osveta
INF GRUPA objavila bazu sa podacima 86.000 zaposlenih u hrvatskom pravosuđu kao osvetu za hapšenja članova grupe.
Kritična upozorenja
Veliki modni brend Levi Strauss žrtva napada preko društvenog inženjerstva
Levi Strauss je pretrpio napad preko društvenog inženjerstva gde su napadači manipulisali zaposlene i pristupili korporativnim fajlovima.
Malver kampanja koristi Roblox cheat kao mamac za krađu podataka i pristup kamerama
Malver kampanja koristi lažne Roblox cheat alate da zaraži računare i pristupi vebkamerama, glavnom meti mlađe gaming publike.
Švajcarska IT agencija žrtva napada - 200 naloga kompromitovano preko SharePointa
Švajcarske vlasti su saopštile da su hakerski napadi kompromitovali oko 200 naloga na ih SharePoint serverima, verovatno preko poznate ranjivosti.
Ruski hakeri koriste novu ranljivost u Microsoft OWA-i za trajni pristup mejlu
Ruska grupa Laundry Bear eksploatiše CVE-2026-42897 u Microsoft OWA-i da bi izvršila trajne napade na vladine i privatne organizacije u SAD-u i Evropi.
Kritična ranjivost u TP-Link ruteru omogućava neovlašćen pristup bez autentifikacije
TP-Link ruter TL-WR940N v6 ima kritičnu ranjivost u RTSP modulu koja omogućava neovlašćenim napadačima RCE bez autentifikacije.
Napad na medicinski billing sistem - obeleženi podaci 1,26 miliona ljudi
Medicinska billing kompanija MCBS pretrpela napad u kojem je obeleženo više od 1,26 miliona ljudskih podataka, uključujući medicinske istorije i osigurane podatke.
Najnovije vesti
Otkrivena mreža fišing sajtova usmerena na NLB i druge balkanske banke
Otkrivena mreža fišing sajtova koji imitiraju NLB i druge balkanske banke, šireći se preko SMS-a i ciljajući pristupne podatke korisnika.
Rannivost u Bouncy Castle biblioteci - OpenPGP atributi mogu iscrpeti memoriju
Ozbiljna ranjivost u Bouncy Castle biblioteci dozvoljava iscrpljenje JVM memorije preko OpenPGP atributa.
Sofisticirana prevara: Sa računa Igmana ukradeno 780.000 eura putem falsificiranog e-mail-a
Igman iz Konjica prevarom izgubio 780.000 eura preko falsificiranog e-mail-a turskog partnera; deo sredstava blokiran, ostatak je u UAE.
MUP upozorava na lažne SMS poruke od lažnog Republičkog geodetskog zavoda
MUP upozorava na novu e-mail prevaru gde se nepoznati pošiljaoci predstavljaju kao Republički geodetski zavod i traže uplatu novca.
Bezbednosna rupa u ELECOM ruterima - mogućnost izvršavanja proizvoljnih komandi
ELECOM ruteri imaju bezbednosnu rupu koja omogućava izvršavanje komandi sa CVSS skorom 8.6.
ChatGPT ranjivost AgentForger omogućavala instalaciju zlonamernih agenata preko phishing linka
OpenAI je zakrpio kritičnu CSRF ranjivost AgentForger koja je omogućavala pokretanje zlonamernih AI agenata preko phishing linkova.
Australijska energetska kompanija pogođena napadom - podaci od 900.000 korisnika kompromitovani
Australijska Origin Energy potvrdila napad u kojem je kompromitovano 900.000 korisničkih računa sa ličnim i finansijskim podacima.
Kriticna ranjivost u Arista VeloCloud Orchestratoru aktivno se eksploatiše kao zero-day
Arista Networks izdala je hitne zakrpe za kritičnu ranjivost u VeloCloud Orchestratoru koja se već aktivno eksploatiše kao zero-day napad.
Sajt Infrastrukture železnice Srbije kompromitovan - koristi se za spam i prevare
Sajt institucije Infrastrukture železnice Srbije koristi se za spam i prevare - kroz njega se distribuira 190.000 lažnih proizvoda za Google indeksiranje.
Next.js ugrožen SSRF napadom preko manipulisanih pravila preusmeravanja
Next.js 12-16 je ranjiv na SSRF napade preko dinamički konfigurisanih rewrites i redirects pravila. Dostupne su zakrpe verzije 15.5.21 i 16.2.11.
Kritična ranjivost u SiYuan desktopu omogućava preuzimanje kontrole preko siyuan protokola
Kritična ranjivost u SiYuan desktopu verziji pre 3.7.2 omogućava izvršavanje koda kroz zlonamerne siyuan:// linkove.
phpMyFAQ ranjiv na brisanje arbitrarnih datoteka - ažuriranje neophodno
phpMyFAQ verzije pre 4.1.6 imaju kritičnu ranjivost koja dozvoljavajim autorima da brišu datoteke i pristupe administraciji.
Istekli domeni hrvatskih institucija zloupotrebljeni za reklamiranje onlajn kazina
Bugarski akteri preuzeli su istekle domene hrvatskih institucija i koriste ih za redirekcije na kazino reklame.
Deljene konverzacije sa Claude AI-om procurele u Google pretrage
Deljene konverzacije sa Claude AI-om mogu biti pronađene preko Google pretrage zahvaljujući nedoslednim zaštitama.
Kritične ranjivosti u GitLab-u omogućavaju udaljeno izvršavanje koda
Dve memorijske ranjivosti u JSON parseru Oj omogućavaju GitLab napadačima udaljeno izvršavanje koda - odmah ažurirajte.
Kritična ranjivost u SUNNET sistemu omogućava izvršavanje proizvoljnog koda
Kritična ranjivost u SUNNET Corporate Training Management System do verzije 10.3 omogućava administratorima izvršavanje proizvoljnog koda preko opasnih ZIP arhiva.
Cal.com ranljiv na napad bez autentifikacije - kritična greška u rukovanju zahtevima
Cal.com verzije pre 5.9.9 imaju kritičnu ranjivost koja omogućava izvršavanje koda bez autentifikacije - CVSS 10.0.
Grupa UAC-0099 zloupotrebljava Notepad++ dodatke za tihu instalaciju malvera
Grupa UAC-0099 zloupotrebljava izmenjene Notepad++ dodatke za tihu instalaciju sofisticiranog malvera kroz fišing kampanje.