Oracle WebLogic ranjivost aktivno se eksploatiše - CISA naredila hitnu zakrpu
CISA upozorenja na aktivnu eksploataciju stare Oracle WebLogic ranjivosti i naredila je hitnu zakrpu do 4. juna.
Vesti sa oznakom CVE (50)
CISA upozorenja na aktivnu eksploataciju stare Oracle WebLogic ranjivosti i naredila je hitnu zakrpu do 4. juna.
Kritična ranjivost u HP Poly VoIP telefonima (CVE-2026-0826) omogućava RCE sa root privilegijama preko buffer overflow greške.
WP Maps Pro dodatak za WordPress ima kritičnu ranjivost koja omogućava preuzimanje sajtova bez lozinke - ažuriranje je hitno neophodno.
Kritična SQL injekcija u OTRS omogućava zaobilaženje autentifikacije bez potrebe za prijavom na sistem.
Kritična ranjivost u Tenda W12 ruteru verzije 3.0.0.7(4763) omogućava daljinski napad preko stack-based buffer overflow sa CVSS skorom 9.0.
Ozbiljna ranjivost u školskom sistemu dozvoljava falsifikovanje autentifikacije. Eksploit je već javno dostupan.
Kritična ranjivost u Edimax BR-6478AC ruterima omogućava daljinski buffer overflow napad preko USB upravljanja.
GitLab je objavio hitne ispravke za kritične flove u Duo AI, Wiki i autentifikaciji - administratori moraju odmah ažurirati.
Palo Alto Networks upozorenje na aktivnu eksploataciju autentifikacijskog obida CVE-2026-0257 koji omogućava napadačima neovlašćeni VPN pristup.
Zagađene VS Code ekstenzije i GitHub commitovi izvukli su kod, ključeve i kredencijale od miliona programera.
CVE-2026-47074 omogućava falsifikovanje AWS SNS poruka zbog loše validacije sertifikata - hitno ažurirajte ex_aws_sns na verziju 2.3.5.
Microsoft upozoren na opasnost javnog otkrivanja zero-day ranjivosti bez koordinacije sa proizvođačem, što olakšava eksploataciju.
Istraživač Nightmare-Eclipse suspendovan sa GitLaba nakon objavljivanja Windows Defender eksploajta i zabrane sa GitHub-a.
Kritična XXE ranjivost u Hitachi Vantara Pentaho zahteva hitno ažuriranje na verzije 10.2.0.7 ili 11.0.0.0.
KnowledgeDeliver LMS u Japanu je meta zero-day napada koji koristi Godzilla web shell i Cobalt Strike. Dostupna je zakrpa sa CVSS skorom 7.5.
Pronađena kritična ranjivost u 7-Zip v26.00 omogućava izvršavanje произвољног koda preko heap overflow-a u NTFS handler-u.
cPanel je izdao zakrpe za tri kritične greške koje omogućavaju čitanje datoteka, izvršavanje koda i DoS napade.
Majkrosoft je hitno zakrpao dva aktivno eksploatisana zero-day problema u Microsoft Defender-u koji omogućavaju eskalaciju privilegija.
Cisco Secure Workload ugrožen ranljivošću CVSS 10.0 koja omogućava napadačima da zaobiđu autentifikaciju i preuzmu kontrolu sistema.
Aktivno iskorišćavana zero-day ranjivost u KnowledgeDeliver LMS omogućava ubacivanje BLUEBEAM web shell-a kroz deljene ASP.NET ključeve.
CISA upozorava na kritičnu SQL injection ranu u Drupal Core-u koja se aktivno koristi u napadima; rok za otklanjanje je 27. maja 2026.
Ubiquiti je izdao hitne zakrpe za pet kritičnih ranjivosti u UniFi OS-u, tri sa maksimalnom CVSS ocenom 10.0.
Nord VPN 6.14.31 sadrži DoS ranjivost koja omogućava srušavanje aplikacije dugačkom lozinkom.
Antropikov AI model pronašao je preko 10.000 zero-day vulnerabilnosti u kritičnoj infrastrukturi, otvarajući pitanja o održivosti tradicionalnog procesa krpljenja.
Microsoft je objavio analizu napada gde su napadači iskoristili zastarelu F5 BIG-IP instancu za pristup, skene i lateralno kretanje do Windows servera.
Kompromitovan npm paket art-template korišćen za isporuku iOS exploit kita na web preglednike milijardi korisnika.
Napadači zaobilaze MFA na SonicWall VPN zbog nepotpunih zakrpi; obavezna ručna rekonkonfiguracija LDAP-a.
Napadači aktivno eksploatuju kritičnu NGINX ranjivost CVE-2026-42945 tek dana nakon obelodanjivanja - milioni servera su pod rizikom.
120.000 WatchGuard firewall uređaja ranjivo na aktivno iskorišćavanu kritičnu grešku - hitna ažuriranja obavezna.
Dvije kritične ranjivosti u PHP funkcijama za obradu slika omogućavaju napadačima curenje podataka i DoS napade preko zlonamjernih JPEG datoteka.
Kritična ranjivost CVE-2026-46333 u Linux kernelu omogućava krađu SSH ključeva i heša lozinki preko race condition u ptrace mehanizmu.
Cisco SD-WAN sistem pod napadom: novna kritična ranjivost omogućava zaobilaženje autentifikacije sa skorom 10.
AMD Device Metrics Exporter sadrži kritičnu ranjivost koja omogućava daljinsku manipulaciju GPU konfiguracije bez autentifikacije.
Cisco je zakrpao šestu nula-dan u SD-WAN platformi tokom 2026. godine - grupa UAT-8616 je aktivno koristi u napadima.
CISA dodala Cisco SD-WAN ranjivost u katalog eksploatisanih grešaka - federalne agencije moraju instalirati zakrpu.
Linux distribucije hitno distribuiraju zakrpe za kritičnu ranjivost Fragnesia (CVE-2026-46300) koja omogućava napade sa povećanjem privilegija.
Otkrivena kritična 18 godina stara ranjivost u NGINX rewrite modulu (CVE-2026-42945) koja omogućava unauthenticated RCE napad.
MongoDB je objavila kritičnu ranjivost (CVE-2026-8053) koja omogućava izvršavanje произvolnog koda na serverima.
Ransomware grupa The Gentlemen sa 332 žrtve napada Fortinet i Cisco uređaje kroz afilijerski model sa agresivnom podenom od 90-10%.
Microsoft izdao 118 bezbednosnih zakrpi, uključujući tri kritične ranjivosti u Netlogon, DNS i Dynamics 365 sa CVSS skorovima od 9.8 do 9.9.
Kritična Android ranjivost CVE-2026-0073 omogućava daljinski neovlašćeni pristup preko bežičnog ADB-a bez akcije korisnika.
Kritična greška u Ollami (CVE-2026-7482) omogućava curenje podataka iz memorije preko mreže na 300.000 servera.
Kritična ranjivost u ruterima ipTIME A8004T omogućava stack overflow - zakrpa još nije dostupna.
Kritična ranjivost u Patreon OAuth biblioteci dozvoljava mapiranje svih korisnika na isti ID i pristup tuđim nalozima.
Gibbon verzije pre v30.0.01 imaju ozbiljnu ranjivost koja omogućava izvršavanje koda - ažuriranje je hitno.
cPanel je izdao hitne zakrpe za tri ranjivosti koje mogu dovesti do povećanja privilegija i izvršavanja koda.
Majkrosoft je zatvarao tri kritične ranjivosti u Copilot servisima koje omogućavaju otkrivanje osetljivih podataka. Sve su već ispravljene na serverskoj strani.
NornicDB verzije do 1.0.42 izlažu graf bazu sa admin pristupom svim uređajima na lokalnoj mreži zbog greške u mrežnom vezivanju.
Ivanti upozorenja na aktivnu eksploataciju kritične ranjivosti u EPMM koja omogućava hakerima administratorski pristup.
Cisco izdao ispravku za DoS ranljivost (CVE-2026-20188) u CNC i NSO koja zahteva ručno restartovanje za oporavak sistema.