Sajber Info Security Blog
Tajvanska kompanija QNAP ispravlja dvije nove ranjivosti ubrizgavanja komandi operativnog sistema bez autentifikacije. Ranjivost CVE-2023-47218 je otkrivena od strane sigurnosne kompanije Rapid7, dok je ranjivost CVE-2023-50358 otkrivena od stane Unit 42 kompanije Palo Alto...
Raspberry Robin zlonamjerni softver predstavlja opasnost unutar USB medija za korisnike, a zlonamjerni akteri ga aktivno koriste za preuzimanje i instaliranje skrivenog zlonamjernog softvera na Windows sistemima. Zlonamjerni softver nastavlja da muči poslovne organizacije...
RustDoor macOS backdoor je novi zlonamjerni softver napisan u Rust programskom jeziku i čini se da je povezan sa zlonamjernim akterima koji stoje iz Black Basta i Alphv/BlackCat stoji u izvještaju sigurnosne kompanije Bitdefender....
Otkrivena Android XLoader nova varijanta koja se automatski izvršava na uređajima koje inficira, ne zahtjevajući interakciju korisnika za pokretanje. XLOADER XLoader, poznat još kao MoqHao je poznata porodica zlonamjernog softvera za Android povezan sa...
Fortinet upozorava na novu SSL VPN ranjivost pri izvršavanju kôda na daljinu u FortiOS sistemu. Ova ranjivost je možda već pod aktivnom eksploatacijom, a kada se uspješno iskoristi, daljinsko izvršavanje kôda može ugroziti integritet...
Linux glibc ranjivost omogućava potpuni root pristup potencijalnom lokalnom napadaču na više Linux distribucija. Ranjivost je označena kao CVE-2023-6246 (CVSS ocjena: 7.8) i predstavlja veliku prijetnju, jer može omogućiti neprivilegovanim korisnicima da eskaliraju root...
AsyncRAT zloupotrebljava JavaScript zadnjih 11 mjeseci stoji u objavi sigurnosne kompanije AT&T Alien Labs. Zlonamjerni akter je tokom navedenog perioda radio na isporuci AsyncRAT zlonamjernog softvera preko preko početne JavaScript datoteke, ugrađene u phishing...
Linux Shim ranjivost se odnosi na malu aplikaciju koju koriste projekti otvorenog kôda i druge treće strane za verifikaciju i pokretanje programa za podizanje sistema (eng. bootloader), obično GRUB2. Aplikacija je prvenstveno razvijena da...
PikaBot je sofisticirani backdoor trojanac koji se pojavio početkom 2023. godine, dizajniran da omogući napadačima daljinsku kontrolu preko zaraženih sistema. Koristi različite tehnike izbjegavanja, uključujući mjere protiv otklanjanja grešaka i detekciju virtuelnih mašina kako...
Sigurnosni istraživači Unit42 kompanije Palo Alto Networks su otkrili novi Mispadu kradljivac koji zaobilazi Windows SmartScreen, iskorištavajući sada već ažuriranu ranjivost kako bi kompromitovao korisnike. MISPADU KRADLJIVAC Mispadu kradljivac je poznat kao prikriveni bankarski...