Sajber Info Security Blog
UNC1549 je grupa zlonamjernih aktera povezana sa Iranom, čije nove taktike značajno mijenjaju pejzaž prijetnji. Istraživanje kompanije Mandiant pokazuje da su njihove aktivnosti trenutno usmjerene ka vazduhoplovstvu i odbrambenoj industriji na Bliskom istoku. Napadi...
Izvještaj kompanije Fortinet o FortiWeb ranjivosti (CVE-2025-64446) naglašava značaj pravovremene reakcije na bezbjednosne propuste. Identifikovana ranjivost ukazuje na složenu povezanost između funkcionalnosti krajnje tačke prolaza i procesa upravljanja mrežnim saobraćajem. Jasno razumijevanje ove međusobne...
Imunify360 ranjivost otkrivena od Patchstack sigurnosnih istraživača izazvala je zabrinutost u zajednici administratora Linux servera. Propust omogućava zlonamjernim akterima da otpreme zlonamjerne datoteke i izvrše proizvoljan kôd na zajedničkim serverima, što može ugroziti bezbjednost...
Fantasy Hub je Android trojanac za udaljeni pristup (eng. remote access trojan – RAT). Ovaj zlonamjerni softver koristi napredne tehnike izbjegavanja, što mu omogućava da zaobiđe tradicionalne bezbjednosne mjere i ostane neprimijećen na kompromitovanim...
LANDFALL infekcije, prema izvještaju Unit 42 kompanije Palo Alto Networks, usmjerene su na Samsung uređaje širom svijeta, što je izazvalo zabrinutost zbog mogućeg kompromitovanja osjetljivih podataka korisnika i podstaklo istragu radi utvrđivanja obima i...
Utvrđeno je da PhantomRaven kampanja zlonamjernog softvera iskorištava udaljene dinamičke zavisnosti u npm paketima, čime zaobilazi tradicionalna bezbjednosna rješenja, što pokazuje da su potrebne naprednije metode za otkrivanje ovakvih prijetnji. Istovremeno, sigurnosni istraživači sve...
Herodotus je nedavno otkriven od strane kompanije Threat Fabric kao napredni trojanac za mobilno bankarstvo. Ovaj zlonamjerni softver koristi mogućnost potpunog preuzimanja uređaja i oponašanje ljudskog ponašanja kako bi izbjegao sisteme za detekciju. Takav...
OneDrive aplikacija je nedavno označena od strane Kas-sec sigurnosnih istraživača kao potencijalni vektor napada kroz bočno učitavanje DLL datoteka. Njihovo otkriće ukazuje na evoluirajuće taktike koje zlonamjerni akteri mogu koristiti da izbjegnu otkrivanje i...
Pojava Android ranjivosti nultog dana CVE-2025-48593 predstavlja ozbiljnu prijetnju milionima korisnika širom svijeta, naglašavajući važnost proaktivnih mjera radi zaštite osjetljivih podataka sačuvanih na pametnim telefonima, među kojima se posebno izdvajaju bankarski podaci i lična...
EDR-Redir V2 predstavlja unaprijeđenu tehniku zaobilaženja softvera za detekciju i odgovor na prijetnje (eng. Endpoint Detection and Response – EDR), koju je demonstrirao sigurnosni istraživač TwoSevenOneT koristeći Windows Bind Filter upravljački softver za preusmjeravanje...