Ranjivosti
CVE ranjivosti i bezbednosne zakrpe
Nutex - veliki napad na zdravstveni sektor sa krađom podataka pacijenata
Američka zdravstvena kompanija Nutex potvrđuje kradu podataka pacijenata i zaposlenih u napadu ranzomver grupe The Gentlemen.
Kritična ranjivost u PaperCut-u omogućava napadačima RCE bez autentifikacije
Kritična ranjivost u PaperCut NG/MF dozvoljava napadačima izvršavanje koda bez autentifikacije; dostupne hitne zakrpe za verzije 25 i 26.
Kritična ranjivost u cPanel-u omogućava preuzimanje kontrole nad serverom
cPanel je objavio zakrpe za kritičnu ranjivost koja omogućava root pristup serveru bilo kojem ovlašćenom korisniku.
Dve kritične ranjivosti u WatchGuard Agentu omogućavaju izvršavanje koda sa povećanim privilegijama
WatchGuard objavio dve kritične ranjivosti u Windows Agentu koje omogućavaju izvršavanje koda sa sistemskim privilegijama bez autentifikacije.
Gitea serveri pod napadom - hakerski eksploatuju kritičnu rupu u bezbednosti
Hakerski eksploatuju kritičnu ranjivost (CVE-2026-60004) u Gitea serverima da bi izvršili proizvoljni kod, posebno na instancama sa omogućenom samo registracijom.
Ozbiljna ranjivost u biblioteci justhtml omogućava XSS napade
Kritična ranjivost u justhtml omogućava XSS napade zaobilaženjem HTML sanitizacije - ažurirajte na verziju 1.16.0 odmah.
Ozbiljna ranjivost u Joomla ekstenziji Fabrik omogućava neovlašćen pristup direktorijumima
Kritična ranjivost u Fabrik ekstenziji za Joomlu verzije ispod 4.7.2 omogućava neovlašćene korisnike da pristupe direktorijumima servera bez autentifikacije.
Kripto-injekcija omogućava krađa podataka iz Groka bez interakcije korisnika
Novi napad koristeći šifrovanu injekciju omogućava krađu podataka iz Groka bez znanja korisnika.
Hakeri iskorišćavaju ranjivost u macOS-u za instaliranje rudara kriptovaluta
Hakeri aktivno iskoriscavaju CVE-2026-65400 rupu u macOS Screen Sharing-u da instaliraju Monero rudarnika i preuzmu kontrolu.
Kritična ranjivost u User Profile Builder - moguća preuzimanja administratorskog naloga
Kritična ranjivost u WordPress pluginu User Profile Builder omogućava napadačima bez šifre da preuzmu administratorski nalog.
Proizvodac Trezor novčanika izvestio o curenju podataka 14.000 korisnika
Trezor je saopštio da je haker napao njihovog logističkog partnera i pristupio podacima 14.000 korisnika preko Metabase ranjivosti.
Lazarus grupa eksploatiše Windows zero-day ranjivost za instalaciju novog backdoor malvera
Lazarus grupa koristi Windows zero-day ranjivost CVE-2026-68820 za instalaciju novog Troy backdoor malvera, koristeći lažne ponude za posao kao početni vektor napada.
City-Forum grupa napadača masovno napada Salesforce i ServiceNow platforme širom sveta
Grupa City-Forum napada Salesforce i ServiceNow portale širom sveta od marta 2025. godine, iskorišćavajući pregloriske dozvole za pristup.
Švajcarska IT agencija žrtva napada - 200 naloga kompromitovano preko SharePointa
Švajcarske vlasti su saopštile da su hakerski napadi kompromitovali oko 200 naloga na ih SharePoint serverima, verovatno preko poznate ranjivosti.
Rannivost u Bouncy Castle biblioteci - OpenPGP atributi mogu iscrpeti memoriju
Ozbiljna ranjivost u Bouncy Castle biblioteci dozvoljava iscrpljenje JVM memorije preko OpenPGP atributa.
Ruski hakeri koriste novu ranljivost u Microsoft OWA-i za trajni pristup mejlu
Ruska grupa Laundry Bear eksploatiše CVE-2026-42897 u Microsoft OWA-i da bi izvršila trajne napade na vladine i privatne organizacije u SAD-u i Evropi.
Kritična ranjivost u TP-Link ruteru omogućava neovlašćen pristup bez autentifikacije
TP-Link ruter TL-WR940N v6 ima kritičnu ranjivost u RTSP modulu koja omogućava neovlašćenim napadačima RCE bez autentifikacije.
Bezbednosna rupa u ELECOM ruterima - mogućnost izvršavanja proizvoljnih komandi
ELECOM ruteri imaju bezbednosnu rupu koja omogućava izvršavanje komandi sa CVSS skorom 8.6.
ChatGPT ranjivost AgentForger omogućavala instalaciju zlonamernih agenata preko phishing linka
OpenAI je zakrpio kritičnu CSRF ranjivost AgentForger koja je omogućavala pokretanje zlonamernih AI agenata preko phishing linkova.
Kriticna ranjivost u Arista VeloCloud Orchestratoru aktivno se eksploatiše kao zero-day
Arista Networks izdala je hitne zakrpe za kritičnu ranjivost u VeloCloud Orchestratoru koja se već aktivno eksploatiše kao zero-day napad.
Sajt Infrastrukture železnice Srbije kompromitovan - koristi se za spam i prevare
Sajt institucije Infrastrukture železnice Srbije koristi se za spam i prevare - kroz njega se distribuira 190.000 lažnih proizvoda za Google indeksiranje.
Next.js ugrožen SSRF napadom preko manipulisanih pravila preusmeravanja
Next.js 12-16 je ranjiv na SSRF napade preko dinamički konfigurisanih rewrites i redirects pravila. Dostupne su zakrpe verzije 15.5.21 i 16.2.11.
Kritična ranjivost u SiYuan desktopu omogućava preuzimanje kontrole preko siyuan protokola
Kritična ranjivost u SiYuan desktopu verziji pre 3.7.2 omogućava izvršavanje koda kroz zlonamerne siyuan:// linkove.
phpMyFAQ ranjiv na brisanje arbitrarnih datoteka - ažuriranje neophodno
phpMyFAQ verzije pre 4.1.6 imaju kritičnu ranjivost koja dozvoljavajim autorima da brišu datoteke i pristupe administraciji.
Kritične ranjivosti u GitLab-u omogućavaju udaljeno izvršavanje koda
Dve memorijske ranjivosti u JSON parseru Oj omogućavaju GitLab napadačima udaljeno izvršavanje koda - odmah ažurirajte.
Kritična ranjivost u SUNNET sistemu omogućava izvršavanje proizvoljnog koda
Kritična ranjivost u SUNNET Corporate Training Management System do verzije 10.3 omogućava administratorima izvršavanje proizvoljnog koda preko opasnih ZIP arhiva.
Cal.com ranljiv na napad bez autentifikacije - kritična greška u rukovanju zahtevima
Cal.com verzije pre 5.9.9 imaju kritičnu ranjivost koja omogućava izvršavanje koda bez autentifikacije - CVSS 10.0.
Ruska obaveštajna grupa koristi novu Zimbra ranjivost za krađenje podataka
Ruska grupa eksploatiše zero-day ranjivost u Zimbra softveru od jula 2025, kradeći email podatke od vlada i organizacija.
Kritična ranjivost u h2oGPT omogućava pristup proizvoljnim datotekama bez autentifikacije
h2oGPT 0.2.1 sadrži kritičnu ranjivost (CVSS 9.8) koja omogućava pristup datotekama bez autentifikacije.
Oracle Platform Security for Java ugrožena kritičnom ranjivošću - zakrpa dostupna
Oracle Platform Security for Java ranjiva za napad sa mrežnim pristupom - CVSS 8.8.