Sajber Info Security Blog
Slučajevi u kojima vještačka inteligencija pobjegne iz izolovanog okruženja otkrili su kritične bezbjednosne propuste u vodećim sistemima ove tehnologije. Slučajevi, koji obuhvataju sve od napada na lanac snabdijevanja platforme GitHub do neovlaštenog pristupa internetu...
Kampanja lažnog predstavljanja kampanja grupe TA419 usmjerena je na stručnjake za politiku vještačke inteligencije u Sjedinjenim Američkim Državama, pri čemu zlonamjerni akteri oponašaju visoke zvaničnike i koriste tehnike napadača u sredini (eng. adversary-in-the-middle –...
Kompanija Microsoft objavila je 2. oktobra 2026. godine vanredno bezbjednosno ažuriranje za Exchange Server, usmjereno na kritičnu ranjivost koja omogućava podizanje nivoa privilegija (CVE-2026-96940) sa CVSS ocjenom 8.8, a koja zlonamjernim akterima sa važećim...
Sigurnosni istraživači kompanije Microsoft prate aktivnu kampanju grupe SilverFox, koja putem lažnih stranica za preuzimanje softvera distribuira zlonamjerne instalacione pakete, ciljajući korisnike sistema Windows u potrazi za popularnim softverima. Iza vjernih kopija stvarnih platformi...
Istraživači sa univerziteta Vrije Universiteit Amsterdam i Scuola Superiore Sant’Anna objavili su postojanje nove ranjivosti, poznate kao Spectre v2 ili BTR, koja iskorištava zastarjela predviđanja grananja u JIT mehanizmima na procesorima kompanija Intel, AMD...
Zlonamjerni softver RatHat za Android koristi generativnu vještačku inteligenciju radi automatizacije komunikacije sa uređajima pokazuje istraživanje kompanije Zimperium. Ovakav pristup omogućava ovom zlonamjernom softveru da zaobiđe tradicionalne bezbjednosne mjere kroz kampanje prevare putem SMS...
Berza kriptovaluta Bitget potvrdila je ozbiljno narušavanje bezbjednosti koje je uključivalo neovlaštene transfere u iznosu od 387.5 miliona američkih dolara korištenjem lažnih podataka o transakcijama kroz iskorištavanje ugroženog pozadinskog sistema novčanika. Ovaj incident, koji...
Otkriveno je da zlonamjerni softver NeedyMantis koriste zlonamjerni akteri iz Kine tokom ciljanih napada na telekomunikacione kompanije, univerziteti, neprofitne zdravstvene organizacije, međuvladine organizacije i izvođači koji rade za državu radi održavanja dugoročnog i prikrivenog...
Zlonamjerni akteri koriste ranjivost MikroTrick, označenu kao CVE-2026-67276, u uređajima kompanije MikroTik kako bi zaobišli SSH provjeru identiteta i dobili administratorski pristup ruterima izloženim internetu. Napadi su počeli najmanje dan prije objavljivanja ispravki 3....
Sigurnosna kompanija DepthFirst objavila je 22. septembra funkcionalno iskorištavanje za bijeg iz kontejnera pod oznakom CVE-2026-80521, iskorištavajući propust koji nastaje korištenjem oslobođene memorije (eng. use-after-free) u podsistemu AF_UNIX, koji omogućava lokalnu komunikaciju između procesa...
Kompanija WordPress je objavila hitno bezbjednosno ažuriranje koje otklanja kritičnu ranjivost u svom osnovnom softveru, što neovlaštenim zlonamjernim akterima omogućava izvršavanje kôda na daljinu putem lokalnog uključivanja datoteka. Pomenuti propust, identifikovan kao CVE-2026-87902, pogađa...