SAJBERRADAR
  • Početna
    • Upozorenja
    • Ranjivosti
    • Phishing
    • Ransomware
    • Curenje podataka
    • Vodiči
    • Uređivačka politika
    • Politika privatnosti
    • Uslovi korišćenja
    • Izvori
    • Lozinke
    • Generator lozinki
    • Provera jačine lozinke
    • Provera procurele lozinke
    • Koliko je čest Vaš PIN
    • Prevare
    • Phishing kviz
    • QR dekoder
    • Kliknuo sam, šta sada?
    • Pročitajte link pre klika
    • Privatnost
    • Šta fotografija otkriva o Vama?
    • Digitalni trag
    • Očistite link od praćenja
    • Šta sajtovi vide o Vama
  • Saveti
  • Rečnik
  • Kontakt

#Patch

Vesti sa oznakom Patch (50)

Kritično Upozorenja

Napadači koriste blokčejn za skrivanje malvera - 31 organizacija pogođena

Napadači zloupotrebljavaju Polygon blokčejn za dinamičko skrivanje malvera - 31 organizacija pogođeno kombinovanjem ClickFix i EtherHiding tehnike.

01.09.2026.
Srednje Upozorenja

Lažna Claude Desktop aplikacija korišćena za distribuciju malvera

Napadači su zloupotrebili oglase i lažnu Claude Desktop aplikaciju za distribuciju SectopRAT malvera, koji može omogućiti krađu kredencijala i drugih osetljivih podataka sa kompromitovanih uređaja.

31.08.2026.
Visoko Ransomware

TerminalFix - Napredni napad sa lažnim Cloudflare CAPTCHA-ma koja šalju malvera kroz PowerShell

Microsoft otkrio TerminalFix napad koji koristi lažne CAPTCHA-e da prosledi malveru kroz PowerShell sa pristupom internoj mreži organizacija.

31.08.2026.
Kritično Ranjivosti

Kritična ranjivost u PaperCut-u omogućava napadačima RCE bez autentifikacije

Kritična ranjivost u PaperCut NG/MF dozvoljava napadačima izvršavanje koda bez autentifikacije; dostupne hitne zakrpe za verzije 25 i 26.

28.08.2026.
Kritično Ranjivosti

Kritična ranjivost u cPanel-u omogućava preuzimanje kontrole nad serverom

cPanel je objavio zakrpe za kritičnu ranjivost koja omogućava root pristup serveru bilo kojem ovlašćenom korisniku.

28.08.2026.
Srednje Upozorenja

Iranska grupa Nimbus Manticore razvija nove maliciozne alate za cyber-špijunažu

Iranska APT grupa Nimbus Manticore proširuje arsenale malicioznim alatima - razvija novi SSH tuneler i C++ backdoor za cyber-špijunažu.

27.08.2026.
Kritično Upozorenja

GoCaracal malvera koristi Ethereum pametne ugovore za kontrolu infekcionih servera

Novodetektovana Go malvera povezana sa Dark Caracal grupom koristi Ethereum blockchain za pronalaženje zamenske C2 adrese nakon pada primarnog servera.

27.08.2026.
Kritično Ranjivosti

Dve kritične ranjivosti u WatchGuard Agentu omogućavaju izvršavanje koda sa povećanim privilegijama

WatchGuard objavio dve kritične ranjivosti u Windows Agentu koje omogućavaju izvršavanje koda sa sistemskim privilegijama bez autentifikacije.

27.08.2026.
Kritično Phishing

NovaCookies - Novi AitM napad koristi legitimne Docusign obaveštenja za krađu Microsoft 365 sesija

NovaCookies je nova phishing platforma koja koristi legitimna Docusign obaveštenja za krađu Microsoft 365 sesija putem napadačkog proxy servisa.

26.08.2026.
Kritično Upozorenja

Lažna Claude aplikacija korišćena za isključivanje Defendera i instalaciju zlonamerne softvera

Falsifikovana Claude aplikacija korišćena u napadu koji onemogućava Windows Defender i instalira remote-access malver SectopRAT.

26.08.2026.
Kritično Ranjivosti

Gitea serveri pod napadom - hakerski eksploatuju kritičnu rupu u bezbednosti

Hakerski eksploatuju kritičnu ranjivost (CVE-2026-60004) u Gitea serverima da bi izvršili proizvoljni kod, posebno na instancama sa omogućenom samo registracijom.

26.08.2026.
Srednje Ransomware

Masivni DDoS napad onesposobio norveške vladine usluge

Norveška agencija Digdir doživela je masivan DDoS napad koji je trajao preko 30 sati i onesposobio 10 ključnih vladanih servisa.

25.08.2026.
Kritično Ranjivosti

Ozbiljna ranjivost u biblioteci justhtml omogućava XSS napade

Kritična ranjivost u justhtml omogućava XSS napade zaobilaženjem HTML sanitizacije - ažurirajte na verziju 1.16.0 odmah.

24.08.2026.
Srednje Ranjivosti

Ozbiljna ranjivost u Joomla ekstenziji Fabrik omogućava neovlašćen pristup direktorijumima

Kritična ranjivost u Fabrik ekstenziji za Joomlu verzije ispod 4.7.2 omogućava neovlašćene korisnike da pristupe direktorijumima servera bez autentifikacije.

24.08.2026.
Kritično Phishing

Velika krađa Azure akreditiva: Milioni poslovnih naloga potencijalno ugroženi

Na dark webu prodaju se milioni podataka zaposlenih iz kompromitovanih Azure okruženja Fortune 500 kompanija, uključujući McDonald's i Vodafone.

19.08.2026.
Srednje Curenje podataka

Državna služba BiH žrtva sajber napada - ukradeni podaci zaposlenih

Služba za poslove sa strancima BiH doživela je hakerski napad na zastareli e-mail sistem; kompromitovani su korisnički podaci zaposlenih.

17.08.2026.
Srednje Upozorenja

Grupa HoneyMyte koristi potpisani rootkit za skrivanje CoolClient backdoor-a

HoneyMyte koristi potpisani Windows rootkit za skrivanje CoolClient backdoor-a, omogućavajući napadačima da zaobidju detekciju i kontrolu napunjenih sistema.

17.08.2026.
Kritično Ransomware

Threema usluga oboren masivnim DDoS napadom

Threema je pretrpela DDoS napade koji su onemogućili pristup, ali sigurnost podataka nije ugrožena - napad je ciljan samo na dostupnost.

17.08.2026.
Kritično Ranjivosti

Hakeri iskorišćavaju ranjivost u macOS-u za instaliranje rudara kriptovaluta

Hakeri aktivno iskoriscavaju CVE-2026-65400 rupu u macOS Screen Sharing-u da instaliraju Monero rudarnika i preuzmu kontrolu.

15.08.2026.
Kritično Ranjivosti

Kritična ranjivost u User Profile Builder - moguća preuzimanja administratorskog naloga

Kritična ranjivost u WordPress pluginu User Profile Builder omogućava napadačima bez šifre da preuzmu administratorski nalog.

15.08.2026.
Kritično Upozorenja

AmnesiaStealer - novi macOS malver koji krade sesije browsera preko lažne GitHub stranice

Novi AmnesiaStealer malver širi se preko lažne GitHub stranice i navodi macOS korisnike da sami instaliraju zlonamerni softver koji krade lozinke, aktivne sesije i omogućava napadačima pristup browserima.

13.08.2026.
Kritično Ranjivosti

Lazarus grupa eksploatiše Windows zero-day ranjivost za instalaciju novog backdoor malvera

Lazarus grupa koristi Windows zero-day ranjivost CVE-2026-68820 za instalaciju novog Troy backdoor malvera, koristeći lažne ponude za posao kao početni vektor napada.

13.08.2026.
Kritično Ranjivosti

City-Forum grupa napadača masovno napada Salesforce i ServiceNow platforme širom sveta

Grupa City-Forum napada Salesforce i ServiceNow portale širom sveta od marta 2025. godine, iskorišćavajući pregloriske dozvole za pristup.

13.08.2026.
Kritično Ransomware

Veliki modni brend Levi Strauss žrtva napada preko društvenog inženjerstva

Levi Strauss je pretrpio napad preko društvenog inženjerstva gde su napadači manipulisali zaposlene i pristupili korporativnim fajlovima.

09.08.2026.
Kritično Upozorenja

Malver kampanja koristi Roblox cheat kao mamac za krađu podataka i pristup kamerama

Malver kampanja koristi lažne Roblox cheat alate da zaraži računare i pristupi vebkamerama, glavnom meti mlađe gaming publike.

04.08.2026.
Kritično Ranjivosti

Švajcarska IT agencija žrtva napada - 200 naloga kompromitovano preko SharePointa

Švajcarske vlasti su saopštile da su hakerski napadi kompromitovali oko 200 naloga na ih SharePoint serverima, verovatno preko poznate ranjivosti.

04.08.2026.
Srednje Ranjivosti

Rannivost u Bouncy Castle biblioteci - OpenPGP atributi mogu iscrpeti memoriju

Ozbiljna ranjivost u Bouncy Castle biblioteci dozvoljava iscrpljenje JVM memorije preko OpenPGP atributa.

03.08.2026.
Kritično Ranjivosti

Ruski hakeri koriste novu ranljivost u Microsoft OWA-i za trajni pristup mejlu

Ruska grupa Laundry Bear eksploatiše CVE-2026-42897 u Microsoft OWA-i da bi izvršila trajne napade na vladine i privatne organizacije u SAD-u i Evropi.

30.07.2026.
Kritično Ranjivosti

Kritična ranjivost u TP-Link ruteru omogućava neovlašćen pristup bez autentifikacije

TP-Link ruter TL-WR940N v6 ima kritičnu ranjivost u RTSP modulu koja omogućava neovlašćenim napadačima RCE bez autentifikacije.

29.07.2026.
Srednje Ranjivosti

Bezbednosna rupa u ELECOM ruterima - mogućnost izvršavanja proizvoljnih komandi

ELECOM ruteri imaju bezbednosnu rupu koja omogućava izvršavanje komandi sa CVSS skorom 8.6.

28.07.2026.
Kritično Ranjivosti

Kriticna ranjivost u Arista VeloCloud Orchestratoru aktivno se eksploatiše kao zero-day

Arista Networks izdala je hitne zakrpe za kritičnu ranjivost u VeloCloud Orchestratoru koja se već aktivno eksploatiše kao zero-day napad.

28.07.2026.
Srednje Ranjivosti

Sajt Infrastrukture železnice Srbije kompromitovan - koristi se za spam i prevare

Sajt institucije Infrastrukture železnice Srbije koristi se za spam i prevare - kroz njega se distribuira 190.000 lažnih proizvoda za Google indeksiranje.

28.07.2026.
Srednje Ranjivosti

Next.js ugrožen SSRF napadom preko manipulisanih pravila preusmeravanja

Next.js 12-16 je ranjiv na SSRF napade preko dinamički konfigurisanih rewrites i redirects pravila. Dostupne su zakrpe verzije 15.5.21 i 16.2.11.

28.07.2026.
Kritično Ranjivosti

Kritična ranjivost u SiYuan desktopu omogućava preuzimanje kontrole preko siyuan protokola

Kritična ranjivost u SiYuan desktopu verziji pre 3.7.2 omogućava izvršavanje koda kroz zlonamerne siyuan:// linkove.

28.07.2026.
Srednje Ranjivosti

phpMyFAQ ranjiv na brisanje arbitrarnih datoteka - ažuriranje neophodno

phpMyFAQ verzije pre 4.1.6 imaju kritičnu ranjivost koja dozvoljavajim autorima da brišu datoteke i pristupe administraciji.

28.07.2026.
Srednje Curenje podataka

Deljene konverzacije sa Claude AI-om procurele u Google pretrage

Deljene konverzacije sa Claude AI-om mogu biti pronađene preko Google pretrage zahvaljujući nedoslednim zaštitama.

27.07.2026.
Kritično Ranjivosti

Kritične ranjivosti u GitLab-u omogućavaju udaljeno izvršavanje koda

Dve memorijske ranjivosti u JSON parseru Oj omogućavaju GitLab napadačima udaljeno izvršavanje koda - odmah ažurirajte.

26.07.2026.
Kritično Ranjivosti

Kritična ranjivost u SUNNET sistemu omogućava izvršavanje proizvoljnog koda

Kritična ranjivost u SUNNET Corporate Training Management System do verzije 10.3 omogućava administratorima izvršavanje proizvoljnog koda preko opasnih ZIP arhiva.

24.07.2026.
Kritično Ranjivosti

Cal.com ranljiv na napad bez autentifikacije - kritična greška u rukovanju zahtevima

Cal.com verzije pre 5.9.9 imaju kritičnu ranjivost koja omogućava izvršavanje koda bez autentifikacije - CVSS 10.0.

24.07.2026.
Kritično Upozorenja

Grupa UAC-0099 zloupotrebljava Notepad++ dodatke za tihu instalaciju malvera

Grupa UAC-0099 zloupotrebljava izmenjene Notepad++ dodatke za tihu instalaciju sofisticiranog malvera kroz fišing kampanje.

23.07.2026.
Kritično Ranjivosti

Ruska obaveštajna grupa koristi novu Zimbra ranjivost za krađenje podataka

Ruska grupa eksploatiše zero-day ranjivost u Zimbra softveru od jula 2025, kradeći email podatke od vlada i organizacija.

23.07.2026.
Kritično Ranjivosti

Kritična ranjivost u h2oGPT omogućava pristup proizvoljnim datotekama bez autentifikacije

h2oGPT 0.2.1 sadrži kritičnu ranjivost (CVSS 9.8) koja omogućava pristup datotekama bez autentifikacije.

23.07.2026.
Srednje Ranjivosti

Oracle Platform Security for Java ugrožena kritičnom ranjivošću - zakrpa dostupna

Oracle Platform Security for Java ranjiva za napad sa mrežnim pristupom - CVSS 8.8.

23.07.2026.
Kritično Ranjivosti

Kritična ranjivost u SharePointu aktivno se eksploatiše za krađu ključeva servera

Aktivna eksploatacija CVE-2026-50522 ranjivosti u SharePointu omogućava napadačima krađu mašinskih ključeva i zadržavanje pristupa i nakon primene ispravke.

22.07.2026.
Kritično Ranjivosti

Kritična SQL injekcijska ranjivost u Linknat VOS sistemima omogućava pristup bazama podataka

Kritična SQL injekcija u Linknat VOS3000/VOS2009 omogućava neovlašćeni pristup bazama podataka i izvlačenje lozinki.

22.07.2026.
Kritično Upozorenja

Hakeri koriste Telegram botove kao prikrivene kontrolere za pristup vladinim mrežama

Hakerska grupa koristi Telegram botove kao prikrivene kontrolere za pristup vladinim mrežama na Bliskom istoku kroz sofisticirane lance infekcije.

21.07.2026.
Srednje Upozorenja

Mogući napad na m-banking Poštanske Štedionice - novac prebačen na račun za razmenu kriptovaluta

Korisnik prijavio neovlašćeni transfer sa m-banking računa Poštanske Štedionice na račun za razmenu kriptovaluta.

21.07.2026.
Kritično Ranjivosti

Dve kritične WordPress ranjivosti aktivno se eksploatišu

Dve kritične WordPress ranjivosti se aktivno eksploatišu; odmah ažurirajte na verzije 6.9.5 ili 7.0.2.

20.07.2026.
Kritično Upozorenja

Kineska grupa GoldenEyeDog odgovorna za napad na DigiCert i krađu sertifikata

Kineska hakerska grupa GoldenEyeDog izvršila je napad na DigiCert i krala sertifikate za digitalno potpisivanje softvera.

20.07.2026.
Kritično Ranjivosti

Sajbernetske pretnje na svakom nivou - od Microsorta do AI sistema

Masivni sigurnosni incidenti zahvataju Microsoft, WordPress, Chrome i druge sisteme - potrebna hitna ažuriranja.

19.07.2026.
SAJBERRADAR

Regionalni portal za sajber bezbednost na srpskom jeziku. Pratimo pretnje, objašnjavamo rizike i pomažemo u zaštiti - građanima, firmama i javnom sektoru u Srbiji, regionu i dijaspori. Informacije prevodimo i objašnjavamo iz zvaničnih izvora: CERT centri, proizvođači softvera i globalni timovi za sajber bezbednost.

Rubrike

Upozorenja Ranjivosti Phishing Ransomware Curenje podataka Vodiči

Region

RS Srbija HR Hrvatska BA BiH ME Crna Gora MK S. Makedonija SI Slovenija

O nama

Uređivačka politika Saveti Kontakt Izvori Rečnik

Pravno

Politika privatnosti Uslovi korišćenja

Pratite nas

Telegram YouTube LinkedIn
© 2026 Sajber Radar. Sva prava zadržana. Portal ne objavljuje ukradene podatke i ne linkuje ka leak sajtovima.