Sajber Info Security Blog

SilverFox 0

SilverFox koristi lažne internet stranice

Sigurnosni istraživači kompanije Microsoft prate aktivnu kampanju grupe SilverFox, koja putem lažnih stranica za preuzimanje softvera distribuira zlonamjerne instalacione pakete, ciljajući korisnike sistema Windows u potrazi za popularnim softverima. Iza vjernih kopija stvarnih platformi...

Spectre v2 napad 0

Novi Spectre v2 napad na Intel, AMD i Arm procesore

Istraživači sa univerziteta Vrije Universiteit Amsterdam i Scuola Superiore Sant’Anna objavili su postojanje nove ranjivosti, poznate kao Spectre v2 ili BTR, koja iskorištava zastarjela predviđanja grananja u JIT mehanizmima na procesorima kompanija Intel, AMD...

RatHat Android zlonamjerni softver 0

Novi RatHat Android zlonamjerni softver

Zlonamjerni softver RatHat za Android koristi generativnu vještačku inteligenciju radi automatizacije komunikacije sa uređajima pokazuje istraživanje kompanije Zimperium. Ovakav pristup omogućava ovom zlonamjernom softveru da zaobiđe tradicionalne bezbjednosne mjere kroz kampanje prevare putem SMS...

Bitget 0

Bitget: Ukradeno 387.5 miliona američkih dolara

Berza kriptovaluta Bitget potvrdila je ozbiljno narušavanje bezbjednosti koje je uključivalo neovlaštene transfere u iznosu od 387.5 miliona američkih dolara korištenjem lažnih podataka o transakcijama kroz iskorištavanje ugroženog pozadinskog sistema novčanika. Ovaj incident, koji...

NeedyMantis Zlonamjerni softver 0

NeedyMantis: Zlonamjerni softver za tajni pristup

Otkriveno je da zlonamjerni softver NeedyMantis koriste zlonamjerni akteri iz Kine tokom ciljanih napada na telekomunikacione kompanije, univerziteti, neprofitne zdravstvene organizacije, međuvladine organizacije i izvođači koji rade za državu radi održavanja dugoročnog i prikrivenog...

MikroTrick: MikroTik RouterOS 0

MikroTrick: MikroTik RouterOS ranjivost

Zlonamjerni akteri koriste ranjivost MikroTrick, označenu kao CVE-2026-67276, u uređajima kompanije MikroTik kako bi zaobišli SSH provjeru identiteta i dobili administratorski pristup ruterima izloženim internetu. Napadi su počeli najmanje dan prije objavljivanja ispravki 3....

WordPress ranjivost jezgra 0

Kritična WordPress ranjivost jezgra

Kompanija WordPress je objavila hitno bezbjednosno ažuriranje koje otklanja kritičnu ranjivost u svom osnovnom softveru, što neovlaštenim zlonamjernim akterima omogućava izvršavanje kôda na daljinu putem lokalnog uključivanja datoteka. Pomenuti propust, identifikovan kao CVE-2026-87902, pogađa...

OpenAI Codex: Overpatch i Heapjack 0

OpenAI Codex ranjivosti: Overpatch i  Heapjack

Ranjivosti koje omogućavaju izlazak iz izolovanog okruženja OpenAI Codex, poznate kao Overpatch i Heapjack, javno su opisane u septembru 2026. godine od strane kompanije Accomplish AI. Pod određenim uslovima, obje ranjivosti mogle su omogućiti...

BragJack napad 0

BragJack napad na agente vještačke inteligencije

BragJack predstavlja napad u svrhu dokazivanja koncepta (eng. proof-of-concept – PoC) kojim se preuzima kontrola nad asistentima vještačke inteligencije u internet pregledačima Chrome, Edge i drugim, putem zlonamjernih proširenja, što omogućava neovlašteno preuzimanje podataka...