Napad na britanske sisteme Manchester Airports Groupe - ukraden pristup podacima 8,7 miliona putnika
Hakeri su ukrali podatke 8,7 miliona putnika tri britanska aerodroma i tražili otkupninu, ali je grupa odbila da plati.
Vesti sa oznakom Telekom (50)
Hakeri su ukrali podatke 8,7 miliona putnika tri britanska aerodroma i tražili otkupninu, ali je grupa odbila da plati.
cPanel je objavio zakrpe za kritičnu ranjivost koja omogućava root pristup serveru bilo kojem ovlašćenom korisniku.
WatchGuard objavio dve kritične ranjivosti u Windows Agentu koje omogućavaju izvršavanje koda sa sistemskim privilegijama bez autentifikacije.
Hakerski eksploatuju kritičnu ranjivost (CVE-2026-60004) u Gitea serverima da bi izvršili proizvoljni kod, posebno na instancama sa omogućenom samo registracijom.
Kritična ranjivost u Fabrik ekstenziji za Joomlu verzije ispod 4.7.2 omogućava neovlašćene korisnike da pristupe direktorijumima servera bez autentifikacije.
Novi napad koristeći šifrovanu injekciju omogućava krađu podataka iz Groka bez znanja korisnika.
Lažne TikTok nagradne stranice obećavaju novac koji nikada nećete dobiti - korisnicima se traže nove radnje pre nego što mogu da isplate.
Threema je pretrpela DDoS napade koji su onemogućili pristup, ali sigurnost podataka nije ugrožena - napad je ciljan samo na dostupnost.
Novi AmnesiaStealer malver širi se preko lažne GitHub stranice i navodi macOS korisnike da sami instaliraju zlonamerni softver koji krade lozinke, aktivne sesije i omogućava napadačima pristup browserima.
Lazarus grupa koristi Windows zero-day ranjivost CVE-2026-68820 za instalaciju novog Troy backdoor malvera, koristeći lažne ponude za posao kao početni vektor napada.
Grupa City-Forum napada Salesforce i ServiceNow portale širom sveta od marta 2025. godine, iskorišćavajući pregloriske dozvole za pristup.
Otkrivena mreža fišing sajtova koji imitiraju NLB i druge balkanske banke, šireći se preko SMS-a i ciljajući pristupne podatke korisnika.
Švajcarske vlasti su saopštile da su hakerski napadi kompromitovali oko 200 naloga na ih SharePoint serverima, verovatno preko poznate ranjivosti.
Ruska grupa Laundry Bear eksploatiše CVE-2026-42897 u Microsoft OWA-i da bi izvršila trajne napade na vladine i privatne organizacije u SAD-u i Evropi.
OpenAI je zakrpio kritičnu CSRF ranjivost AgentForger koja je omogućavala pokretanje zlonamernih AI agenata preko phishing linkova.
Arista Networks izdala je hitne zakrpe za kritičnu ranjivost u VeloCloud Orchestratoru koja se već aktivno eksploatiše kao zero-day napad.
Next.js 12-16 je ranjiv na SSRF napade preko dinamički konfigurisanih rewrites i redirects pravila. Dostupne su zakrpe verzije 15.5.21 i 16.2.11.
Dve memorijske ranjivosti u JSON parseru Oj omogućavaju GitLab napadačima udaljeno izvršavanje koda - odmah ažurirajte.
Kritična ranjivost u SUNNET Corporate Training Management System do verzije 10.3 omogućava administratorima izvršavanje proizvoljnog koda preko opasnih ZIP arhiva.
h2oGPT 0.2.1 sadrži kritičnu ranjivost (CVSS 9.8) koja omogućava pristup datotekama bez autentifikacije.
Oracle Platform Security for Java ranjiva za napad sa mrežnim pristupom - CVSS 8.8.
Aktivna eksploatacija CVE-2026-50522 ranjivosti u SharePointu omogućava napadačima krađu mašinskih ključeva i zadržavanje pristupa i nakon primene ispravke.
Kritična SQL injekcija u Linknat VOS3000/VOS2009 omogućava neovlašćeni pristup bazama podataka i izvlačenje lozinki.
Korisnik prijavio neovlašćeni transfer sa m-banking računa Poštanske Štedionice na račun za razmenu kriptovaluta.
Dve kritične WordPress ranjivosti se aktivno eksploatišu; odmah ažurirajte na verzije 6.9.5 ili 7.0.2.
Kineska hakerska grupa GoldenEyeDog izvršila je napad na DigiCert i krala sertifikate za digitalno potpisivanje softvera.
Masivni sigurnosni incidenti zahvataju Microsoft, WordPress, Chrome i druge sisteme - potrebna hitna ažuriranja.
Ransomvare napad parao je proizvodnju Fairlife kompanije Coca-Cole u SAD-u, zahtevajući evakuaciju sistema i angažovanje eksperta.
CISA je dodala aktivno eksploatisanu SharePoint RCE ranjivost CVE-2026-58644 na listu poznatih pretnji sa zahtevom hitne primene zakrpi.
Novi modularni maliciozni softver TELEPUZ se širi preko ClickFix prevara koristeći pastejacking tehniku za krađu podataka i izvršavanje komandi.
Lažne SMS i email poruke u imenu pošte i kurirskih službi sve češće se koriste za prevaru korisnika.
Progress potvrđuje zero-day ranjivost u ShareFile Storage Zones Controller koji dozvoljava čitanje datoteka i pisanje sadržaja.
Mikrosoft je izdao 622 bezbednosne ispravke uključujući dva aktivno eksploatisana zero-day-a u Active Directory i SharePoint Serveru.
Grupa Deadlock objavila je 122GB podataka hrvatske kompanije Eko-Flor Plus, koja je bila ugrožena i u prethodnom Fortibleed napadu.
Firma Coinspect otkrila je ranjivost Ill Bloom koju napadači koriste za krađe iz kriptovalutnih novčanika. Do sada je ukrađeno 3,1 milion dolara.
Kritična ranjivost u Hermes WebUI verzijama pre 0.51.788 dozvoljavat bezbenosni RCE napad bez autentifikacije (CVSS 9.8).
KDDI potvrđuje da je napad iz juna pogodio 12,2 miliona email adresa i 7,6 miliona lozinki pet internetskih dobavljača.
Tri kritične ranjivosti u Apache ActiveMQ dozvoljavaju DoS napade, curenje podataka i eskalaciju privilegija - hitno ažuriranje obavezno.
Prvi ransom napad potpuno izvršen pomoću AI agenta pokazuje nove rizike - JadePuffer je koristio autonomnog agenta za sve faze napada.
Sedam ranjivosti u FatFs biblioteci otkriveno u milionima uređaja - napadači sa fizičkim pristupom mogu izvršiti kod.
Otkriven je opasni malvera PamStealer koja se distribuira kao lažna verzija Maccy aplikacije za macOS i krade korisničke lozinke.
WinRAR 7.23 ispravlja kritičnu ranjivost koja omogućava udaljeno izvršavanje koda - korisnici moraju ručno instalirati ažuriranje.
Trojanca Ousaban napada korisnike banaka u Španiji i Portugaliji preko lažnih PDF dokumenata sa skrivenim malicioznim kodom.
Novi ransomware radi u Chrome pregledniku i šifruje Android fotografije koristeći legitimnu API bez potrebe za instalacijom.
Eclipse PIA ima kritičnu grešku u validaciji OIDC izdavaoca koja omogućava zaobilaženje autentifikacije i falsifikovanje tokena.
Domen b92.rs ima istekao SSL sertifikat koji se nije obnavljao najmanje dva meseca, što predstavlja sigurnosni rizik za korisnike.
Sajt Direkcije za mere i dragocene metale kompromitovan - korisnike redirektuje na kazino sajtove.
Novi napada omogućava preusmavanje oblačnih podataka u spremnike pod kontrolom napadača na svim glavnim cloud platformama.
eUprava učitava kompromitovanu biblioteku sa polyfill.io domene što predstavlja rizik za korisnike.
Cisco Unified CM ranjivost CVE-2026-20230 je aktivno eksploatisana; omogućava pisanje fajlova i preuzimanje root pristupa preko SSRF napada.