Napadači koriste blokčejn za skrivanje malvera - 31 organizacija pogođena
Napadači zloupotrebljavaju Polygon blokčejn za dinamičko skrivanje malvera - 31 organizacija pogođeno kombinovanjem ClickFix i EtherHiding tehnike.
Vesti sa oznakom Patch (50)
Napadači zloupotrebljavaju Polygon blokčejn za dinamičko skrivanje malvera - 31 organizacija pogođeno kombinovanjem ClickFix i EtherHiding tehnike.
Napadači su zloupotrebili oglase i lažnu Claude Desktop aplikaciju za distribuciju SectopRAT malvera, koji može omogućiti krađu kredencijala i drugih osetljivih podataka sa kompromitovanih uređaja.
Microsoft otkrio TerminalFix napad koji koristi lažne CAPTCHA-e da prosledi malveru kroz PowerShell sa pristupom internoj mreži organizacija.
Kritična ranjivost u PaperCut NG/MF dozvoljava napadačima izvršavanje koda bez autentifikacije; dostupne hitne zakrpe za verzije 25 i 26.
cPanel je objavio zakrpe za kritičnu ranjivost koja omogućava root pristup serveru bilo kojem ovlašćenom korisniku.
Iranska APT grupa Nimbus Manticore proširuje arsenale malicioznim alatima - razvija novi SSH tuneler i C++ backdoor za cyber-špijunažu.
Novodetektovana Go malvera povezana sa Dark Caracal grupom koristi Ethereum blockchain za pronalaženje zamenske C2 adrese nakon pada primarnog servera.
WatchGuard objavio dve kritične ranjivosti u Windows Agentu koje omogućavaju izvršavanje koda sa sistemskim privilegijama bez autentifikacije.
NovaCookies je nova phishing platforma koja koristi legitimna Docusign obaveštenja za krađu Microsoft 365 sesija putem napadačkog proxy servisa.
Falsifikovana Claude aplikacija korišćena u napadu koji onemogućava Windows Defender i instalira remote-access malver SectopRAT.
Hakerski eksploatuju kritičnu ranjivost (CVE-2026-60004) u Gitea serverima da bi izvršili proizvoljni kod, posebno na instancama sa omogućenom samo registracijom.
Norveška agencija Digdir doživela je masivan DDoS napad koji je trajao preko 30 sati i onesposobio 10 ključnih vladanih servisa.
Kritična ranjivost u justhtml omogućava XSS napade zaobilaženjem HTML sanitizacije - ažurirajte na verziju 1.16.0 odmah.
Kritična ranjivost u Fabrik ekstenziji za Joomlu verzije ispod 4.7.2 omogućava neovlašćene korisnike da pristupe direktorijumima servera bez autentifikacije.
Na dark webu prodaju se milioni podataka zaposlenih iz kompromitovanih Azure okruženja Fortune 500 kompanija, uključujući McDonald's i Vodafone.
Služba za poslove sa strancima BiH doživela je hakerski napad na zastareli e-mail sistem; kompromitovani su korisnički podaci zaposlenih.
HoneyMyte koristi potpisani Windows rootkit za skrivanje CoolClient backdoor-a, omogućavajući napadačima da zaobidju detekciju i kontrolu napunjenih sistema.
Threema je pretrpela DDoS napade koji su onemogućili pristup, ali sigurnost podataka nije ugrožena - napad je ciljan samo na dostupnost.
Hakeri aktivno iskoriscavaju CVE-2026-65400 rupu u macOS Screen Sharing-u da instaliraju Monero rudarnika i preuzmu kontrolu.
Kritična ranjivost u WordPress pluginu User Profile Builder omogućava napadačima bez šifre da preuzmu administratorski nalog.
Novi AmnesiaStealer malver širi se preko lažne GitHub stranice i navodi macOS korisnike da sami instaliraju zlonamerni softver koji krade lozinke, aktivne sesije i omogućava napadačima pristup browserima.
Lazarus grupa koristi Windows zero-day ranjivost CVE-2026-68820 za instalaciju novog Troy backdoor malvera, koristeći lažne ponude za posao kao početni vektor napada.
Grupa City-Forum napada Salesforce i ServiceNow portale širom sveta od marta 2025. godine, iskorišćavajući pregloriske dozvole za pristup.
Levi Strauss je pretrpio napad preko društvenog inženjerstva gde su napadači manipulisali zaposlene i pristupili korporativnim fajlovima.
Malver kampanja koristi lažne Roblox cheat alate da zaraži računare i pristupi vebkamerama, glavnom meti mlađe gaming publike.
Švajcarske vlasti su saopštile da su hakerski napadi kompromitovali oko 200 naloga na ih SharePoint serverima, verovatno preko poznate ranjivosti.
Ozbiljna ranjivost u Bouncy Castle biblioteci dozvoljava iscrpljenje JVM memorije preko OpenPGP atributa.
Ruska grupa Laundry Bear eksploatiše CVE-2026-42897 u Microsoft OWA-i da bi izvršila trajne napade na vladine i privatne organizacije u SAD-u i Evropi.
TP-Link ruter TL-WR940N v6 ima kritičnu ranjivost u RTSP modulu koja omogućava neovlašćenim napadačima RCE bez autentifikacije.
ELECOM ruteri imaju bezbednosnu rupu koja omogućava izvršavanje komandi sa CVSS skorom 8.6.
Arista Networks izdala je hitne zakrpe za kritičnu ranjivost u VeloCloud Orchestratoru koja se već aktivno eksploatiše kao zero-day napad.
Sajt institucije Infrastrukture železnice Srbije koristi se za spam i prevare - kroz njega se distribuira 190.000 lažnih proizvoda za Google indeksiranje.
Next.js 12-16 je ranjiv na SSRF napade preko dinamički konfigurisanih rewrites i redirects pravila. Dostupne su zakrpe verzije 15.5.21 i 16.2.11.
Kritična ranjivost u SiYuan desktopu verziji pre 3.7.2 omogućava izvršavanje koda kroz zlonamerne siyuan:// linkove.
phpMyFAQ verzije pre 4.1.6 imaju kritičnu ranjivost koja dozvoljavajim autorima da brišu datoteke i pristupe administraciji.
Deljene konverzacije sa Claude AI-om mogu biti pronađene preko Google pretrage zahvaljujući nedoslednim zaštitama.
Dve memorijske ranjivosti u JSON parseru Oj omogućavaju GitLab napadačima udaljeno izvršavanje koda - odmah ažurirajte.
Kritična ranjivost u SUNNET Corporate Training Management System do verzije 10.3 omogućava administratorima izvršavanje proizvoljnog koda preko opasnih ZIP arhiva.
Cal.com verzije pre 5.9.9 imaju kritičnu ranjivost koja omogućava izvršavanje koda bez autentifikacije - CVSS 10.0.
Grupa UAC-0099 zloupotrebljava izmenjene Notepad++ dodatke za tihu instalaciju sofisticiranog malvera kroz fišing kampanje.
Ruska grupa eksploatiše zero-day ranjivost u Zimbra softveru od jula 2025, kradeći email podatke od vlada i organizacija.
h2oGPT 0.2.1 sadrži kritičnu ranjivost (CVSS 9.8) koja omogućava pristup datotekama bez autentifikacije.
Oracle Platform Security for Java ranjiva za napad sa mrežnim pristupom - CVSS 8.8.
Aktivna eksploatacija CVE-2026-50522 ranjivosti u SharePointu omogućava napadačima krađu mašinskih ključeva i zadržavanje pristupa i nakon primene ispravke.
Kritična SQL injekcija u Linknat VOS3000/VOS2009 omogućava neovlašćeni pristup bazama podataka i izvlačenje lozinki.
Hakerska grupa koristi Telegram botove kao prikrivene kontrolere za pristup vladinim mrežama na Bliskom istoku kroz sofisticirane lance infekcije.
Korisnik prijavio neovlašćeni transfer sa m-banking računa Poštanske Štedionice na račun za razmenu kriptovaluta.
Dve kritične WordPress ranjivosti se aktivno eksploatišu; odmah ažurirajte na verzije 6.9.5 ili 7.0.2.
Kineska hakerska grupa GoldenEyeDog izvršila je napad na DigiCert i krala sertifikate za digitalno potpisivanje softvera.
Masivni sigurnosni incidenti zahvataju Microsoft, WordPress, Chrome i druge sisteme - potrebna hitna ažuriranja.