Sajber Info Security Blog
Zlonamjerni akteri koriste ranjivost MikroTrick, označenu kao CVE-2026-67276, u uređajima kompanije MikroTik kako bi zaobišli SSH provjeru identiteta i dobili administratorski pristup ruterima izloženim internetu. Napadi su počeli najmanje dan prije objavljivanja ispravki 3....
Sigurnosna kompanija DepthFirst objavila je 22. septembra funkcionalno iskorištavanje za bijeg iz kontejnera pod oznakom CVE-2026-80521, iskorištavajući propust koji nastaje korištenjem oslobođene memorije (eng. use-after-free) u podsistemu AF_UNIX, koji omogućava lokalnu komunikaciju između procesa...
Kompanija WordPress je objavila hitno bezbjednosno ažuriranje koje otklanja kritičnu ranjivost u svom osnovnom softveru, što neovlaštenim zlonamjernim akterima omogućava izvršavanje kôda na daljinu putem lokalnog uključivanja datoteka. Pomenuti propust, identifikovan kao CVE-2026-87902, pogađa...
Ranjivosti koje omogućavaju izlazak iz izolovanog okruženja OpenAI Codex, poznate kao Overpatch i Heapjack, javno su opisane u septembru 2026. godine od strane kompanije Accomplish AI. Pod određenim uslovima, obje ranjivosti mogle su omogućiti...
BragJack predstavlja napad u svrhu dokazivanja koncepta (eng. proof-of-concept – PoC) kojim se preuzima kontrola nad asistentima vještačke inteligencije u internet pregledačima Chrome, Edge i drugim, putem zlonamjernih proširenja, što omogućava neovlašteno preuzimanje podataka...
Otkrivene ranjivosti u jezgru operativnog sistema Linux uvrštene su u KEV katalog agencije CISA, nakon što su se pojavili dokazi o ciljanim napadima zlonamjernih aktera koji iskorištavaju oštećenja memorije i ranjivosti TLS protokola. Ovi...
Operacija RapidRust razotkriva da zlonamjerni akter APT36 primjenjuje prikriveni pristup zasnovan na programskom jeziku Rust, oslanjajući se na lične pristupne tokene za GitHub i šifrovanje za bezbjednu komunikaciju, uz mehanizam širenja putem USB uređaja...
Prema nedavnom istraživanju koje je YouTube kanal Gamers Nexus sproveo u saradnji sa Level1Techs, tehnološki orijentisanim kanalom na istoj platformi, navodno je utvrđeno da LG televizori skeniraju lokalne mreže i snimaju zvuk čak i...
USB uređaji ostavljaju neizbrisiv digitalni trag u operativnom sistemu Windows, gdje se u sistemskom registru bilježe detaljni zapisi o svakom priključenom disku, perifernom uređaju i telefonu. Bezbjednosni stručnjaci i forenzički istražitelji koriste ovo kako...
Ruski hakeri, grupa UAC-0099 ugradila je zlonamjerni komentar o izradi nuklearnog oružja u VBS skriptu, s ciljem da iskoristi mehanizme bezbjednosti vještačke inteligencije i izbjegne dubinsku analizu. Ovakav postupak obmane predstavlja samo jedan segment...
Praćenje korisnika audio otiskom na platformi AliExpress otkriva skriveni sloj digitalnog nadzora, u kojem naizgled bezopasna uzajamna dejstva prikrivaju duboko, prećutno narušavanje privatnosti i kontrole. To je omogućilo ovoj platformi da se nečujnim audio...