Kritična ranjivost u ex_aws_sns biblioteci omogućava falsifikovanje AWS poruka
CVE-2026-47074 omogućava falsifikovanje AWS SNS poruka zbog loše validacije sertifikata - hitno ažurirajte ex_aws_sns na verziju 2.3.5.
Vesti sa oznakom CERT (21)
CVE-2026-47074 omogućava falsifikovanje AWS SNS poruka zbog loše validacije sertifikata - hitno ažurirajte ex_aws_sns na verziju 2.3.5.
Sajt Rektorata Univerziteta u Beogradu kompromitovan - napadači koriste zlonameran kod za spam kroz Google pretragu.
Mali biznis portal preduzetstva.gov.rs kompromitovan webshell-om, procureli osetljivi podaci - server nedostupan od juče.
Takmičenje Pwn2Own Berlin 2026 završeno - istraživači otkrili 47 zero-day ranjivosti i osvojili 1,3 miliona dolara.
Masivni phishing napad preko SMS-a i iMessage poruka koja izdaju se za Slovensku policiju i traže podatke kartice za uplatu lažnih kazni.
FrostyNeighbor je pokrenula sofisticiranu kampanju napada na ukrajinsku vladu koristeći maliciozne PDF dokumente i zakazane zadatke za održavanje pristupa.
Kritična Android ranjivost CVE-2026-0073 omogućava daljinski neovlašćeni pristup preko bežičnog ADB-a bez akcije korisnika.
Zyxel NWA1100-N ima ranjivost preliva memorije koja dozvolјava DoS napade putem HTTP zahteva.
DigiCert je povukao 60 sertifikata nakon što su hakeri kroz zlonamerni prilog iz podrške dobili pristup i koristili ih za potpisivanje Zhong Stealer malvera.
ZiChatBot malvera koristi Zulip API za upravljanje - distribuirana preko lažnih Python paketa na PyPI platformi od strane OceanLotus APT grupe.
GnuTLS 3.8.13 rešava dvanaest bezbednosnih greški, uključujući četiri kritične ranjivosti koje pogađaju mrežnu komunikaciju.
DigiCert je provaljen preko lažnog screensaver fajla; napadač je prisvojio 60 EV sertifikata korišćenih za Zhong Stealer malver.
Međunarodna operacija rezultirala hapsjenjem 276 osumnjičenih za kripto prevare i vraćanjem 701 miliona dolara.
Microsoft Defender automatski je označio važne DigiCert sertifikate kao malver, ali je brzo objavljena ispravka.
Nacionalni CERT upozorava na aktivnu fišing kampanju koja koristi ime Puteva Srbije i SMS poruke za prikupljanje ličnih i bankovnih podataka.
CERT Srbije upozora na fišing kampanju sa lažnim porukama o saobraćajnim kaznama koje navode na zlonamerne stranice.
Nacionalni CERT upozorava na aktivnu fišing kampanju koja koristi identitet JP Putevi Srbije preko SMS poruka za prikupljanje ličnih i bankovnih podataka.
Fišing kampanja na WhatsApp-u koristi lažnu predstavu kontakata i maliciozne linkove za pristup nalozima, a Nacionalni CERT Srbije upozorava korisnike.
Lazarus, grupa hakera iz Severne Koreje, verovatno stoji iza kriptoheista od 290 miliona dolara izvršenog preko DeFi platforme KelpDAO.
NewSoftOA ima kritičnu ranjivost sa CVSS skorom 9.8 koja omogućava izvršavanje proizvoljnih komandi bez autentifikacije.
Istraživači su otkrili malver ZionSiphon namenjen napadu na infrastrukturu za tretman vode i desalinizaciju u Izraelu.