SAJBERRADAR
  • Početna
    • Upozorenja
    • Ranjivosti
    • Phishing
    • Ransomware
    • Curenje podataka
    • Vodiči
    • Uređivačka politika
    • Politika privatnosti
    • Uslovi korišćenja
    • Izvori
  • Saveti
  • Kontakt

#Patch

Vesti sa oznakom Patch (50)

Kritično Ranjivosti

Kritična ranjivost u VS Code-u omogućava krađu GitHub tokena jednim klikom

Zero-day ranjivost u VS Code-u omogućava napadačima da ukrade GitHub tokene kroz maliciozne ekstenzije instaliranih klikom na zlonamerni link.

03.06.2026.
Kritično Upozorenja

Weedhack kampanja preti igračima Minecrafta preko YouTube-a, 86.000 mašina zaraženo sa CountLoader-om

Weedhack kampanja napada Minecraft igrače preko YouTube-a i SEO trovanja, dok CountLoader zaražava 86.000 mašina putem piratskog softvera.

03.06.2026.
Srednje Phishing

Hrvatska policija upozorava na SMS prevare - lažni sajt sa domenом 'muphr.one'

Hrvatska policija upozorава na SMS prevare koje imitiraju obaveštenja MUP-a o prometnim prekršajima sa lažnim sajtom muphr.one.

02.06.2026.
Kritično Ranjivosti

Oracle WebLogic ranjivost aktivno se eksploatiše - CISA naredila hitnu zakrpu

CISA upozorenja na aktivnu eksploataciju stare Oracle WebLogic ranjivosti i naredila je hitnu zakrpu do 4. juna.

02.06.2026.
Kritično Ranjivosti

Kritična ranjivost u HP Poly VoIP telefonima omogućava pristup mreži preduzeća

Kritična ranjivost u HP Poly VoIP telefonima (CVE-2026-0826) omogućava RCE sa root privilegijama preko buffer overflow greške.

02.06.2026.
Kritično Phishing

DriveSurge grupa preuzima hiljade sajtova za ClickFix i FakeUpdate kampanje

DriveSurge grupa preuzima hiljade sajtova za distribuciju malvera preko ClickFix i FakeUpdate napada.

02.06.2026.
Kritično Ranjivosti

Kritična ranjivost u WP Maps Pro dodatku omogućava preuzimanje WordPress sajtova

WP Maps Pro dodatak za WordPress ima kritičnu ranjivost koja omogućava preuzimanje sajtova bez lozinke - ažuriranje je hitno neophodno.

02.06.2026.
Visoko Upozorenja

Sajt Istarskih domova zdravlja tri meseca pod napadom - Android korisnici u opasnosti

Sajt Istarskih domova zdravlja je tri meseca meta napada koji preusmere Android korisnike na zaražen malver SpyNote iz Rusije.

01.06.2026.
Visoko Ranjivosti

Dvadeset godina stara Linux ranjivost omogućava pristup sa root pravima

Otkrivena 19 godina stara Linux kernel ranjivost CIFSwitch omogućava nisko-privilegiranim korisnicima da dobiju root pristup sistemu.

01.06.2026.
Kritično Phishing

Pet novih curenja podataka na dark web-u - od italijanskog hotelijerstva do Meta Llama koda

Otkriveno pet novih curenja podataka na dark web-u uključujući 8 miliona Hinge zapisa, AT&T dataset i Meta Llama AI kod.

01.06.2026.
Srednje Curenje podataka

Napadači kradu OpenAI Codex tokene preko zloupotrebljenog npm paketa

OpenAI Codex autentifikacijski tokeni krađeni preko inficiranog npm paketa sa milionima preuzimanja tokom važnog napada na dobijanje softvera.

01.06.2026.
Kritično Ranjivosti

Kritična SQL injekcija u OTRS omogućava zaobilaženje autentifikacije

Kritična SQL injekcija u OTRS omogućava zaobilaženje autentifikacije bez potrebe za prijavom na sistem.

01.06.2026.
Srednje Ranjivosti

Ozbiljna ranjivost u Tenda W12 ruteru omogućava daljinski napad

Kritična ranjivost u Tenda W12 ruteru verzije 3.0.0.7(4763) omogućava daljinski napad preko stack-based buffer overflow sa CVSS skorom 9.0.

31.05.2026.
Kritično Ranjivosti

CIFSwitch - kritična ranjivost Linux kernela omogućava pristup sa root privilegijama

Novootkrivena ranjivost CIFSwitch u Linux kernelu omogućava lokalnim napadačima pristup sa root privilegijama na više distribucija.

31.05.2026.
Srednje Ranjivosti

Ozbiljna ranjivost u Edimax ruterima omogućava daljinski napad

Kritična ranjivost u Edimax BR-6478AC ruterima omogućava daljinski buffer overflow napad preko USB upravljanja.

31.05.2026.
Srednje Upozorenja

Lažne stranice Anthropica šire software za krađu podataka među korisnicima Claude Code alata

Lažne stranice Anthropica šire sofisticirani infostealer kroz ClickFix kampanju ciljanu na nove korisnike Claude Code alata.

30.05.2026.
Kritično Ranjivosti

GitLab hitno zakrpava kritične flove u Duo AI i autentifikaciji

GitLab je objavio hitne ispravke za kritične flove u Duo AI, Wiki i autentifikaciji - administratori moraju odmah ažurirati.

30.05.2026.
Kritično Ranjivosti

Palo Alto Networks upozorenje - Autentifikacijski obid CVE-2026-0257 aktivno se eksploatiše

Palo Alto Networks upozorenje na aktivnu eksploataciju autentifikacijskog obida CVE-2026-0257 koji omogućava napadačima neovlašćeni VPN pristup.

30.05.2026.
Srednje Ranjivosti

Napadači koriste lažne npm pakete za špijunažu razvojnih okruženja

Microsoft otkrio aktivnu kampanju sa 33 zlonamerna npm paketa koja koristi dependency confusion za špijunažu razvojnih okruženja.

30.05.2026.
Kritično Upozorenja

Napadači zloupotrebljavaju razvojne alate: krađa koda i tajni preko zagađenih ekstenzija

Zagađene VS Code ekstenzije i GitHub commitovi izvukli su kod, ključeve i kredencijale od miliona programera.

29.05.2026.
Kritično Ransomware

Ransomver The Gentlemen koristi sistemske zadatke za enkripciju sa povećanim privilegijama

Grupa The Gentlemen koristi ransomware koji se širi preko sistemskih zadataka sa povećanim privilegijama, napada organizacije širom sveta kroz RaaS model.

29.05.2026.
Kritično Upozorenja

Lažna stranica ChatGPT-a zaražava korisnike Windows i macOS sistema malverom

Lažna ChatGPT stranica zaražava Windows i macOS korisnike sa malverom koji krade lozinke, podatke pretraživača i pristupa kripto-novčanicima.

28.05.2026.
Srednje Ranjivosti

Kritična ranjivost u ex_aws_sns biblioteci omogućava falsifikovanje AWS poruka

CVE-2026-47074 omogućava falsifikovanje AWS SNS poruka zbog loše validacije sertifikata - hitno ažurirajte ex_aws_sns na verziju 2.3.5.

28.05.2026.
Visoko Ranjivosti

Anthropic unapređuje Claude Code sa sigurnosnim pluginom i boljim performansama

Anthropic je objavio ažuriranje za Claude Code sa sigurnosnim pluginom koji detektuje 25 klasa rizika i poboljšanjima performansi.

28.05.2026.
Kritično Ranjivosti

Microsoft upozoren na javno objavljivanje zero-day ranjivosti bez koordinacije sa proizvođačem

Microsoft upozoren na opasnost javnog otkrivanja zero-day ranjivosti bez koordinacije sa proizvođačem, što olakšava eksploataciju.

28.05.2026.
Kritično Ranjivosti

Noć Eclipse suspendovan sa GitLaba nakon zabrane na GitHub-u zbog Windows Defender eksploajta

Istraživač Nightmare-Eclipse suspendovan sa GitLaba nakon objavljivanja Windows Defender eksploajta i zabrane sa GitHub-a.

27.05.2026.
Srednje Ranjivosti

XXE ugroženost u Hitachi Vantara Pentaho platformi - hitna ažuriranja dostupna

Kritična XXE ranjivost u Hitachi Vantara Pentaho zahteva hitno ažuriranje na verzije 10.2.0.7 ili 11.0.0.0.

27.05.2026.
Kritično Ranjivosti

Kritična usluga - PHP objekat injekcija u Magento dodatku za zagrevanje keša

Kritična PHP objekat injekcija u Mirasvit Cache Warmer dodatku za Magento 2 omogućava daljinsku izvršavanje koda bez autentifikacije (CVSS 9.8).

26.05.2026.
Kritično Ransomware

Microsoft Defender sada automatski izoluje zarazene uređaje da spreči širenje ransomvera

Microsoft Defender automatski izoluje kompromitovane uređaje od mreže čim detektuje napad visokog rizika.

26.05.2026.
Srednje Ranjivosti

Komandna injekcija u OpenWrt luci-app-https-dns-proxy aplikaciji omogućava preuzimanje kontrole

Kritična ranjivost u OpenWrt https-dns-proxy LuCI interfejsu omogućava preuzimanje potpune kontrole autentifikovanim korisnicima.

26.05.2026.
Kritično Ranjivosti

Napadi preko KnowledgeDeliver LMS-a: Koriscenje zero-day-a za uspostavljanje Godzilla web shell-a

KnowledgeDeliver LMS u Japanu je meta zero-day napada koji koristi Godzilla web shell i Cobalt Strike. Dostupna je zakrpa sa CVSS skorom 7.5.

26.05.2026.
Kritično Ranjivosti

Kritična ranjivost u 7-Zip omogućava napadačima izvršavanje proizvolnog koda

Pronađena kritična ranjivost u 7-Zip v26.00 omogućava izvršavanje произвољног koda preko heap overflow-a u NTFS handler-u.

26.05.2026.
Visoko Phishing

Masivna fišing kampanja koristi legalne RMM alate za pristup mrežama 80+ organizacija

Fišing kampanja VENOMOUS#HELPER koristi legalne RMM alate za daljinski pristup mrežama 80+ organizacija, sa mogućnošću skrivenog nadgledanja i krađe podataka.

26.05.2026.
Kritično Upozorenja

Microsoft odbija da ispravi ponašanje Edgea sa lozinkama u memoriji - to je namerno

Microsoft je potvrdio da Edge namerno čuva sve lozinke u običnom tekstu u memoriji, što olakšava njihovu krađu nakon kompromitovanja računara.

26.05.2026.
Srednje Phishing

Telegram Mini Apps postali meta za kripto izmame i distribuciju Android malvera

FEMITBOT operacija zloupotrebljava Telegram Mini Apps za kripto izmame i distribuciju Android malvera imitirajući poznate brendove.

26.05.2026.
Kritično Ranjivosti

Tri kritične greške u cPanel-u omogućavaju izvršavanje koda i DoS napade

cPanel je izdao zakrpe za tri kritične greške koje omogućavaju čitanje datoteka, izvršavanje koda i DoS napade.

26.05.2026.
Kritično Phishing

DevilNFC - nova Android zlonamerna aplikacija koja koristi Kiosk Mode za krađu podataka kartica

DevilNFC Android malver koristi Kiosk Mode da zaključa žrtvu u lažnom bankskom interfejsu tokom NFC relay napada.

26.05.2026.
Visoko Ransomware

Microsoft uništio mrežu koja je proizvodila falsifikovane digitalne potpise za malver

Microsoft je zaustavljen mrežu koja je proizvodila lažne digitalne potpise za malver, štiteći hiljade računara od ransomware i kradljivaca podataka.

26.05.2026.
Kritično Ranjivosti

Kritična ranjivost u Claude Code asistentima omogućava pristup kredencijalima i kodu

Kritična ranjivost u Claude Code sandboxu omogućavala je krađenje kredencijala i koda tokom 5,5 meseci bez javnog upozorenja.

26.05.2026.
Kritično Ranjivosti

Microsoft hitno zakrpao dva zero-day problema u Defenderu

Majkrosoft je hitno zakrpao dva aktivno eksploatisana zero-day problema u Microsoft Defender-u koji omogućavaju eskalaciju privilegija.

26.05.2026.
Kritično Ranjivosti

Cisco Secure Workload ugrožen kritičnom ranljivošću maksimalne težine

Cisco Secure Workload ugrožen ranljivošću CVSS 10.0 koja omogućava napadačima da zaobiđu autentifikaciju i preuzmu kontrolu sistema.

26.05.2026.
Kritično Ranjivosti

CISA upozorava na aktivno eksploatisanu SQL injection ranu u Drupal Core

CISA upozorava na kritičnu SQL injection ranu u Drupal Core-u koja se aktivno koristi u napadima; rok za otklanjanje je 27. maja 2026.

26.05.2026.
Kritično Phishing

Banana RAT: Brazilski bankarski trojanac koristi lažne fakture kao mamac

Banana RAT malver koristi lažne elektronske fakture da inficira računare u Brazilu i daje napadačima potpunu kontrolu.

26.05.2026.
Kritično Ranjivosti

Megalodon napad: Preko 5.500 GitHub repozitorijuma zaraženo za nekoliko sati

Megalodon napad je za šest sati zarazilo više od 5.500 GitHub repozitorijuma automatizovanim loše namernim radnim tokovima, zahvatajući i npm pakete.

26.05.2026.
Kritično Ranjivosti

Ubiquiti hitno zakrpava kritične ranjivosti u UniFi OS-u sa mogućnošću daljinskog eskaliranja privilegija

Ubiquiti je izdao hitne zakrpe za pet kritičnih ranjivosti u UniFi OS-u, tri sa maksimalnom CVSS ocenom 10.0.

26.05.2026.
Kritično Upozorenja

Severna Koreja nadograđuje InvisibleFerret malvere - novi format izbegava detektovanje

Severnokorejska grupa Void Dokkaebi prosledi InvisibleFerret malver kao kompajlirane binarne fajlove kako bi izbegla sigurnosne alate.

26.05.2026.
Srednje Ranjivosti

SQL injekcija u Joomla komponenti eXtroForms omogućava neovlašćeni pristup bazi podataka

Joomla komponenta eXtroForms 2.1.5 sadrži SQL injekciju koja omogućava autentifikovanim napadačima pristup bazi podataka.

25.05.2026.
Srednje Ranjivosti

SQL injekcija u Joomla Responsive Portfolio komponenti ugrožava baze podataka

SQL injekcija u Joomla Responsive Portfolio 1.6.1 omogućava autentifikovanim korisnicima pristup osetljivim podacima baze.

25.05.2026.
Kritično Upozorenja

Iranska grupa koristi SEO trikove da širi malver kroz lažnu stranicu

Iranska APT grupa koristi SEO manipulaciju da zarazi korisnike koji pretražuju SQL Developer kroz lažnu instalaciju sa malverom MiniFast.

25.05.2026.
Srednje Ranjivosti

Nord VPN 6.14.31 - Ranjivost omogućava srušavanje aplikacije preko polja za lozinku

Nord VPN 6.14.31 sadrži DoS ranjivost koja omogućava srušavanje aplikacije dugačkom lozinkom.

25.05.2026.
SAJBERRADAR

Regionalni portal za sajber bezbednost na srpskom jeziku. Pratimo pretnje, objašnjavamo rizike i pomažemo u zaštiti - građanima, firmama i javnom sektoru u Srbiji, regionu i dijaspori. Informacije prevodimo i objašnjavamo iz zvaničnih izvora: CERT centri, proizvođači softvera i globalni timovi za sajber bezbednost.

Rubrike

Upozorenja Ranjivosti Phishing Ransomware Curenje podataka Vodiči

Region

RS Srbija HR Hrvatska BA BiH ME Crna Gora MK S. Makedonija SI Slovenija

O nama

Uređivačka politika Saveti Kontakt Izvori

Pravno

Politika privatnosti Uslovi korišćenja

Pratite nas

Telegram
© 2026 Sajber Radar. Sva prava zadržana. Portal ne objavljuje ukradene podatke i ne linkuje ka leak sajtovima.