Sajber Info Security Blog

safe 0

KeePass ispravlja ranjivost glavne lozinke

Objavljena je nova verzija 2.54 menadžera lozinki KeePass koja ispravlja ranjivost CVE-2023-32784 koja je omogućavala preuzimanje glavne lozinke za otključavanje baze sa lozinkama. Podsjetnik Prilikom kreiranja nove baze sa lozinkama u  KeePass menadžeru lozinki,...

deepfake 0

Nova zloupotreba vaših slika na društvenim mrežama

Zlonamjerni napadači manipulišu ukradenim fotografijama i video materijalom uz korištenje vještačke inteligencije (eng. artificial intelligence – AI) kako bi napravili duboku prevaru (eng. deepfake) koja obuhvata djecu i odraste osobe i bez njihovog pristanka...

gigabyte motherboard 0

Backdoor u Gigabyte matičnim pločama

Sigurnosni istraživači su izrazili zabrinutost zbog UEFI upravljačkog softvera (eng. firmware) koji se nalazi na brojnim matičnim pločama kompanije Gigabyte, proizvođača hardverskih komponenti za računare. Istraživači su otkrili da upravljački softver nebezbedno ubacuje izvršni...

Operation Triangulation 0

Napad na iPhone: Operation Triangulation

Ranije nepoznata i veoma sofisticirana napredna trajna prijetnja (APT) je nedavno izašla na vidjelo, ciljajući iOS uređaje u dugotrajnoj kampanji pod nazivom Operation Triangulation. iMessage ranjivost Prema informacijama iz firme za sajber bezbjednost Kaspersky,...

Gravity Forms 0

Gravity Forms ranjivost

Sigurnosni istraživači su upozorili na široko rasprostiranjeni WordPress dodatak Gravity Forms, kod kojeg je otkrivena ranjivost neovlaštenog ubacivanja PHP objekta. Graviti Forms koristi preko 930.000 Internet lokacija za plaćanje, registraciju, otpremanje datoteka i različite...

Electric grid 0

CosmicEnergy napada kritičnu infrastrukturu

Stručnjaci za bezbjednost otkrili su novu vrstu zlonamjernog softvera, nazvanu CosmicEnergy, koja ima potencijal da izazove haos na ključnim infrastrukturnim sistemima i električnim mrežama. CosmicEnergy Zlonamjerni softver koji može da isključi (ili uključi) industrijske...

Cloud Computing 0

Zlonamjerni softver Legion

Sigurnosni istraživači kompanije Cado Labs su otkrili novi alat za prikupljanje korisničkih podatka i hakovanje, baziran na programskom jeziku Python. Ovaj zlonamjerni softver nazvan je Legion i namijenjen je za iskorištavanje različitih servisa koji...

BrutePrint 0

BrutePrint otključava pametne telefone

Sigurnosni istraživači sa Tencent Labs and Zhejiang univerziteta su prikazali novi način napada nazvan BrutePrint koji nasilnim pogađanjem otiska prsta na pametnim telefonima zaobilazi mehanizam zaštite od neovlaštene upotrebe uređaja i omogućava kontrolu nad...

ZyXEL 0

Zyxel firewall i VPN ranjivosti

Kompanija Zyxel je objavila sigurnosna ažuriranja koja rješavaju problem ranjivosti firewall i VPN proizvoda ove kompanije. “Network Security Gateway, ZyXEL ZyWALL USG 100” by pobre.ch is licensed under CC BY 2.0 . Firewall i...