SAJBERRADAR
  • Početna
    • Upozorenja
    • Ranjivosti
    • Phishing
    • Ransomware
    • Curenje podataka
    • Vodiči
    • Uređivačka politika
    • Politika privatnosti
    • Uslovi korišćenja
    • Izvori
    • Lozinke
    • Generator lozinki
    • Provera jačine lozinke
    • Provera procurele lozinke
    • Koliko je čest Vaš PIN
    • Prevare
    • Phishing kviz
    • QR dekoder
    • Kliknuo sam, šta sada?
    • Pročitajte link pre klika
    • Privatnost
    • Šta fotografija otkriva o Vama?
    • Digitalni trag
    • Očistite link od praćenja
    • Šta sajtovi vide o Vama
  • Saveti
  • Rečnik
  • Kontakt

#Kritična infrastruktura

Vesti sa oznakom Kritična infrastruktura (50)

Kritično Ranjivosti

Nutex - veliki napad na zdravstveni sektor sa krađom podataka pacijenata

Američka zdravstvena kompanija Nutex potvrđuje kradu podataka pacijenata i zaposlenih u napadu ranzomver grupe The Gentlemen.

01.09.2026.
Kritično Ransomware

Grad Berlin potvrđuje krađu podataka posle napada Rhysida ransomware grupe

Berlinska uprava potvrdila je da je ransomware grupa Rhysida ukrala 5,79 TB podataka iz njenih sistema, dok je grad odbio da plati otkupninu.

31.08.2026.
Kritično Ranjivosti

Kritična ranjivost u PaperCut-u omogućava napadačima RCE bez autentifikacije

Kritična ranjivost u PaperCut NG/MF dozvoljava napadačima izvršavanje koda bez autentifikacije; dostupne hitne zakrpe za verzije 25 i 26.

28.08.2026.
Kritično Ranjivosti

Kritična ranjivost u cPanel-u omogućava preuzimanje kontrole nad serverom

cPanel je objavio zakrpe za kritičnu ranjivost koja omogućava root pristup serveru bilo kojem ovlašćenom korisniku.

28.08.2026.
Kritično Ranjivosti

Dve kritične ranjivosti u WatchGuard Agentu omogućavaju izvršavanje koda sa povećanim privilegijama

WatchGuard objavio dve kritične ranjivosti u Windows Agentu koje omogućavaju izvršavanje koda sa sistemskim privilegijama bez autentifikacije.

27.08.2026.
Kritično Phishing

NovaCookies - Novi AitM napad koristi legitimne Docusign obaveštenja za krađu Microsoft 365 sesija

NovaCookies je nova phishing platforma koja koristi legitimna Docusign obaveštenja za krađu Microsoft 365 sesija putem napadačkog proxy servisa.

26.08.2026.
Kritično Ranjivosti

Gitea serveri pod napadom - hakerski eksploatuju kritičnu rupu u bezbednosti

Hakerski eksploatuju kritičnu ranjivost (CVE-2026-60004) u Gitea serverima da bi izvršili proizvoljni kod, posebno na instancama sa omogućenom samo registracijom.

26.08.2026.
Srednje Ransomware

Masivni DDoS napad onesposobio norveške vladine usluge

Norveška agencija Digdir doživela je masivan DDoS napad koji je trajao preko 30 sati i onesposobio 10 ključnih vladanih servisa.

25.08.2026.
Kritično Ranjivosti

Ozbiljna ranjivost u biblioteci justhtml omogućava XSS napade

Kritična ranjivost u justhtml omogućava XSS napade zaobilaženjem HTML sanitizacije - ažurirajte na verziju 1.16.0 odmah.

24.08.2026.
Srednje Ranjivosti

Ozbiljna ranjivost u Joomla ekstenziji Fabrik omogućava neovlašćen pristup direktorijumima

Kritična ranjivost u Fabrik ekstenziji za Joomlu verzije ispod 4.7.2 omogućava neovlašćene korisnike da pristupe direktorijumima servera bez autentifikacije.

24.08.2026.
Srednje Curenje podataka

Državna služba BiH žrtva sajber napada - ukradeni podaci zaposlenih

Služba za poslove sa strancima BiH doživela je hakerski napad na zastareli e-mail sistem; kompromitovani su korisnički podaci zaposlenih.

17.08.2026.
Srednje Upozorenja

Grupa HoneyMyte koristi potpisani rootkit za skrivanje CoolClient backdoor-a

HoneyMyte koristi potpisani Windows rootkit za skrivanje CoolClient backdoor-a, omogućavajući napadačima da zaobidju detekciju i kontrolu napunjenih sistema.

17.08.2026.
Kritično Ransomware

Threema usluga oboren masivnim DDoS napadom

Threema je pretrpela DDoS napade koji su onemogućili pristup, ali sigurnost podataka nije ugrožena - napad je ciljan samo na dostupnost.

17.08.2026.
Kritično Ranjivosti

Kritična ranjivost u User Profile Builder - moguća preuzimanja administratorskog naloga

Kritična ranjivost u WordPress pluginu User Profile Builder omogućava napadačima bez šifre da preuzmu administratorski nalog.

15.08.2026.
Kritično Ransomware

Beacon CRM potvrđuje krađu kompletne baze podataka nakon curenja AWS ključa

Beacon CRM potvrdio da je kompletna baza podataka ukradena nakon izlaganja AWS ključa u javnom JavaScript kodu.

13.08.2026.
Kritično Phishing

Hakeri koriste kompromitovane Google Workspace naloge za slanje lažnih e-poruka

Hakeri koriste prehvaćene Google Workspace naloge za slanje lažnih e-poruka. Identifikovano preko 450 kompromitovanih domena.

13.08.2026.
Kritično Ranjivosti

Lazarus grupa eksploatiše Windows zero-day ranjivost za instalaciju novog backdoor malvera

Lazarus grupa koristi Windows zero-day ranjivost CVE-2026-68820 za instalaciju novog Troy backdoor malvera, koristeći lažne ponude za posao kao početni vektor napada.

13.08.2026.
Kritično Ranjivosti

City-Forum grupa napadača masovno napada Salesforce i ServiceNow platforme širom sveta

Grupa City-Forum napada Salesforce i ServiceNow portale širom sveta od marta 2025. godine, iskorišćavajući pregloriske dozvole za pristup.

13.08.2026.
Kritično Ranjivosti

Kritična ranjivost u TP-Link ruteru omogućava neovlašćen pristup bez autentifikacije

TP-Link ruter TL-WR940N v6 ima kritičnu ranjivost u RTSP modulu koja omogućava neovlašćenim napadačima RCE bez autentifikacije.

29.07.2026.
Srednje Ranjivosti

Bezbednosna rupa u ELECOM ruterima - mogućnost izvršavanja proizvoljnih komandi

ELECOM ruteri imaju bezbednosnu rupu koja omogućava izvršavanje komandi sa CVSS skorom 8.6.

28.07.2026.
Srednje Ranjivosti

ChatGPT ranjivost AgentForger omogućavala instalaciju zlonamernih agenata preko phishing linka

OpenAI je zakrpio kritičnu CSRF ranjivost AgentForger koja je omogućavala pokretanje zlonamernih AI agenata preko phishing linkova.

28.07.2026.
Visoko Ransomware

Australijska energetska kompanija pogođena napadom - podaci od 900.000 korisnika kompromitovani

Australijska Origin Energy potvrdila napad u kojem je kompromitovano 900.000 korisničkih računa sa ličnim i finansijskim podacima.

28.07.2026.
Kritično Ranjivosti

Kriticna ranjivost u Arista VeloCloud Orchestratoru aktivno se eksploatiše kao zero-day

Arista Networks izdala je hitne zakrpe za kritičnu ranjivost u VeloCloud Orchestratoru koja se već aktivno eksploatiše kao zero-day napad.

28.07.2026.
Srednje Ranjivosti

Next.js ugrožen SSRF napadom preko manipulisanih pravila preusmeravanja

Next.js 12-16 je ranjiv na SSRF napade preko dinamički konfigurisanih rewrites i redirects pravila. Dostupne su zakrpe verzije 15.5.21 i 16.2.11.

28.07.2026.
Kritično Ranjivosti

Kritična ranjivost u SiYuan desktopu omogućava preuzimanje kontrole preko siyuan protokola

Kritična ranjivost u SiYuan desktopu verziji pre 3.7.2 omogućava izvršavanje koda kroz zlonamerne siyuan:// linkove.

28.07.2026.
Srednje Ranjivosti

phpMyFAQ ranjiv na brisanje arbitrarnih datoteka - ažuriranje neophodno

phpMyFAQ verzije pre 4.1.6 imaju kritičnu ranjivost koja dozvoljavajim autorima da brišu datoteke i pristupe administraciji.

28.07.2026.
Srednje Upozorenja

Istekli domeni hrvatskih institucija zloupotrebljeni za reklamiranje onlajn kazina

Bugarski akteri preuzeli su istekle domene hrvatskih institucija i koriste ih za redirekcije na kazino reklame.

27.07.2026.
Kritično Ranjivosti

Kritične ranjivosti u GitLab-u omogućavaju udaljeno izvršavanje koda

Dve memorijske ranjivosti u JSON parseru Oj omogućavaju GitLab napadačima udaljeno izvršavanje koda - odmah ažurirajte.

26.07.2026.
Kritično Ranjivosti

Kritična ranjivost u SUNNET sistemu omogućava izvršavanje proizvoljnog koda

Kritična ranjivost u SUNNET Corporate Training Management System do verzije 10.3 omogućava administratorima izvršavanje proizvoljnog koda preko opasnih ZIP arhiva.

24.07.2026.
Kritično Ranjivosti

Cal.com ranljiv na napad bez autentifikacije - kritična greška u rukovanju zahtevima

Cal.com verzije pre 5.9.9 imaju kritičnu ranjivost koja omogućava izvršavanje koda bez autentifikacije - CVSS 10.0.

24.07.2026.
Kritično Ranjivosti

Kritična ranjivost u h2oGPT omogućava pristup proizvoljnim datotekama bez autentifikacije

h2oGPT 0.2.1 sadrži kritičnu ranjivost (CVSS 9.8) koja omogućava pristup datotekama bez autentifikacije.

23.07.2026.
Srednje Ranjivosti

Oracle Platform Security for Java ugrožena kritičnom ranjivošću - zakrpa dostupna

Oracle Platform Security for Java ranjiva za napad sa mrežnim pristupom - CVSS 8.8.

23.07.2026.
Kritično Ranjivosti

Kritična ranjivost u SharePointu aktivno se eksploatiše za krađu ključeva servera

Aktivna eksploatacija CVE-2026-50522 ranjivosti u SharePointu omogućava napadačima krađu mašinskih ključeva i zadržavanje pristupa i nakon primene ispravke.

22.07.2026.
Kritično Ranjivosti

Kritična SQL injekcijska ranjivost u Linknat VOS sistemima omogućava pristup bazama podataka

Kritična SQL injekcija u Linknat VOS3000/VOS2009 omogućava neovlašćeni pristup bazama podataka i izvlačenje lozinki.

22.07.2026.
Kritično Upozorenja

Hakeri koriste Telegram botove kao prikrivene kontrolere za pristup vladinim mrežama

Hakerska grupa koristi Telegram botove kao prikrivene kontrolere za pristup vladinim mrežama na Bliskom istoku kroz sofisticirane lance infekcije.

21.07.2026.
Kritično Ranjivosti

Dve kritične WordPress ranjivosti aktivno se eksploatišu

Dve kritične WordPress ranjivosti se aktivno eksploatišu; odmah ažurirajte na verzije 6.9.5 ili 7.0.2.

20.07.2026.
Kritično Upozorenja

Kineska grupa GoldenEyeDog odgovorna za napad na DigiCert i krađu sertifikata

Kineska hakerska grupa GoldenEyeDog izvršila je napad na DigiCert i krala sertifikate za digitalno potpisivanje softvera.

20.07.2026.
Kritično Ranjivosti

Sajbernetske pretnje na svakom nivou - od Microsorta do AI sistema

Masivni sigurnosni incidenti zahvataju Microsoft, WordPress, Chrome i druge sisteme - potrebna hitna ažuriranja.

19.07.2026.
Kritično Ranjivosti

7-Zip hitno ažurirati - popravljena kritična ranjivost koja omogućava izvršavanje koda

7-Zip 26.02 popravlja RCE ranjivost u obradi XZ datoteka - ažuriranje obavezno jer program nema automatskog ažuriranja.

19.07.2026.
Kritično Ranjivosti

Napadaci eksploatisali SonicWall VPN uređaje preko nula-danova pre nego što su javno otkriveni

SonicWall SMA 1000 uređaji su napadnuti preko dva nula-dana (CVE-2026-15409 i CVE-2026-15410) pre nego što su objavljeni. Grupa UTA0533 koristila je prilagođeni malver.

19.07.2026.
Srednje Ranjivosti

VMware Avi Load Balancer - Ozbiljna ranjivost zaobilaženja autorizacije

VMware je objavila bezbednosnu zakrpu za CVE-2026-47866 - ranjivost zaobilaženja autorizacije u Avi Load Balancer-u sa CVSS skorom 8.3.

18.07.2026.
Srednje Ranjivosti

Kritična ranjivost u Shibby Tomato firmveru omogućava daljinski napad

Kritična ranjivost u Shibby Tomato 1.28 dozvoljava daljinski napada kroz buffer overflow napad bez autentifikacije.

18.07.2026.
Kritično Ranjivosti

Ransomvare napad paralizovao proizvodnju Fairlife kompanije u SAD-u

Ransomvare napad parao je proizvodnju Fairlife kompanije Coca-Cole u SAD-u, zahtevajući evakuaciju sistema i angažovanje eksperta.

17.07.2026.
Kritično Ranjivosti

Kritična SharePoint ranjivost CVE-2026-58644 na listi aktivno eksploatisanih pretnji

CISA je dodala aktivno eksploatisanu SharePoint RCE ranjivost CVE-2026-58644 na listu poznatih pretnji sa zahtevom hitne primene zakrpi.

17.07.2026.
Srednje Upozorenja

Ruske hakere distriburaju zarazene instalere Zoom i WebEx sa novim Starland malverom

Ruske hakere šalju zaražene instalere WebEx, Zoom i drugih aplikacija sa Starland malverom koji krade kredencijale i kriptovalute.

16.07.2026.
Kritično Upozorenja

Ruska grupacija UAT-11795 koristi novi Starland RAT i WLDR C2 implant u napadima na SAD i Evropu

Ruska grupacija UAT-11795 koristi nove malvere Starland RAT i WLDR agent u napadima na SAD i Evropu ciljajući kriptovalute i kredencijale.

16.07.2026.
Kritično Ranjivosti

F5 zakrpava tri ozbiljne ranjivosti u NGINX-u - rizik od izvršavanja koda

F5 zakrpava tri ranjivosti u NGINX-u sa CVSS skorovima do 9.2 koje omogućavaju izvršavanje koda na sistemima bez autentifikacije.

16.07.2026.
Kritično Ranjivosti

Kritična ranjivost u Wekanu omogućava preuzimanje bilo kog naloga kroz falsifikovanje IP adrese

Kritična ranjivost u Wekanu (CVE-2026-55652) dozvoljavapreklapanje IP filtera i preuzimanje bilo kog naloga bez šifre.

16.07.2026.
Kritično Ranjivosti

Mikrosofts julski patch rekordnih 622 ranjivosti uključujući dva eksploatisana zero-day-a

Mikrosoft je izdao 622 bezbednosne ispravke uključujući dva aktivno eksploatisana zero-day-a u Active Directory i SharePoint Serveru.

14.07.2026.
Kritično Ranjivosti

Kritična bezbednosna greška u SAP Commerce Cloud - Javne test kredencijale ostaju aktivne

SAP Commerce Cloud ima kritičnu grešku - demo OAuth2 kredencijali mogu ostati javno dostupni i omogućiti neovlašćenom pristupu podacima.

14.07.2026.
SAJBERRADAR

Regionalni portal za sajber bezbednost na srpskom jeziku. Pratimo pretnje, objašnjavamo rizike i pomažemo u zaštiti - građanima, firmama i javnom sektoru u Srbiji, regionu i dijaspori. Informacije prevodimo i objašnjavamo iz zvaničnih izvora: CERT centri, proizvođači softvera i globalni timovi za sajber bezbednost.

Rubrike

Upozorenja Ranjivosti Phishing Ransomware Curenje podataka Vodiči

Region

RS Srbija HR Hrvatska BA BiH ME Crna Gora MK S. Makedonija SI Slovenija

O nama

Uređivačka politika Saveti Kontakt Izvori Rečnik

Pravno

Politika privatnosti Uslovi korišćenja

Pratite nas

Telegram YouTube LinkedIn
© 2026 Sajber Radar. Sva prava zadržana. Portal ne objavljuje ukradene podatke i ne linkuje ka leak sajtovima.