Sajber Info Security Blog
Kompanija Microsoft objavila je 2. oktobra 2026. godine vanredno bezbjednosno ažuriranje za Exchange Server, usmjereno na kritičnu ranjivost koja omogućava podizanje nivoa privilegija (CVE-2026-96940) sa CVSS ocjenom 8.8, a koja zlonamjernim akterima sa važećim...
Sigurnosni istraživači kompanije Microsoft prate aktivnu kampanju grupe SilverFox, koja putem lažnih stranica za preuzimanje softvera distribuira zlonamjerne instalacione pakete, ciljajući korisnike sistema Windows u potrazi za popularnim softverima. Iza vjernih kopija stvarnih platformi...
Istraživači sa univerziteta Vrije Universiteit Amsterdam i Scuola Superiore Sant’Anna objavili su postojanje nove ranjivosti, poznate kao Spectre v2 ili BTR, koja iskorištava zastarjela predviđanja grananja u JIT mehanizmima na procesorima kompanija Intel, AMD...
Zlonamjerni softver RatHat za Android koristi generativnu vještačku inteligenciju radi automatizacije komunikacije sa uređajima pokazuje istraživanje kompanije Zimperium. Ovakav pristup omogućava ovom zlonamjernom softveru da zaobiđe tradicionalne bezbjednosne mjere kroz kampanje prevare putem SMS...
Berza kriptovaluta Bitget potvrdila je ozbiljno narušavanje bezbjednosti koje je uključivalo neovlaštene transfere u iznosu od 387.5 miliona američkih dolara korištenjem lažnih podataka o transakcijama kroz iskorištavanje ugroženog pozadinskog sistema novčanika. Ovaj incident, koji...
Otkriveno je da zlonamjerni softver NeedyMantis koriste zlonamjerni akteri iz Kine tokom ciljanih napada na telekomunikacione kompanije, univerziteti, neprofitne zdravstvene organizacije, međuvladine organizacije i izvođači koji rade za državu radi održavanja dugoročnog i prikrivenog...
Zlonamjerni akteri koriste ranjivost MikroTrick, označenu kao CVE-2026-67276, u uređajima kompanije MikroTik kako bi zaobišli SSH provjeru identiteta i dobili administratorski pristup ruterima izloženim internetu. Napadi su počeli najmanje dan prije objavljivanja ispravki 3....
Sigurnosna kompanija DepthFirst objavila je 22. septembra funkcionalno iskorištavanje za bijeg iz kontejnera pod oznakom CVE-2026-80521, iskorištavajući propust koji nastaje korištenjem oslobođene memorije (eng. use-after-free) u podsistemu AF_UNIX, koji omogućava lokalnu komunikaciju između procesa...
Kompanija WordPress je objavila hitno bezbjednosno ažuriranje koje otklanja kritičnu ranjivost u svom osnovnom softveru, što neovlaštenim zlonamjernim akterima omogućava izvršavanje kôda na daljinu putem lokalnog uključivanja datoteka. Pomenuti propust, identifikovan kao CVE-2026-87902, pogađa...
Ranjivosti koje omogućavaju izlazak iz izolovanog okruženja OpenAI Codex, poznate kao Overpatch i Heapjack, javno su opisane u septembru 2026. godine od strane kompanije Accomplish AI. Pod određenim uslovima, obje ranjivosti mogle su omogućiti...
BragJack predstavlja napad u svrhu dokazivanja koncepta (eng. proof-of-concept – PoC) kojim se preuzima kontrola nad asistentima vještačke inteligencije u internet pregledačima Chrome, Edge i drugim, putem zlonamjernih proširenja, što omogućava neovlašteno preuzimanje podataka...