Sajber Info Security Blog

Luma 0

Lumma kradljivac mijenja taktike napada

Zlonamjerni softver Lumma je u nedavnim istraživanjima kompanije Genians Security Center prepoznat kao napredni kradljivac podataka, sposoban da izbjegne tradicionalne metode otkrivanja zahvaljujući mogućnosti prilagođavanja i izmjene svoje kôdne baze. Ova karakteristika dodatno naglašava...

TikTok & AuroStealer 0

TikTok snimci isporučuju AuroStealer

TikTok se sve češće povezuje s AuroStealer, zlonamjernim softverom koji se distribuira upravo preko ove platforme. Prema izvještaju izvještaju Internet Storm Centra, zlonamjerni akteri zloupotrebljavaju TikTok sadržaj kako bi širili AuroStealer putem PowerShell okruženja,...

GDI Rust Kernel ranjivost 0

Windows GDI Rust Kernel ranjivost

GDI Rust Kernel ranjivost, prema nedavnom otkriću kompanije Check Point, rasvijetlila je kritičan problem unutar Windows Grafičkog podsistema (eng. Graphics Device Interface – GDI), naglašavajući važnost robusnih bezbjednosnih mjera radi zaštite od potencijalne eksploatacije....

Zatvorenik hakovao zatvor 0

Zatvorenik hakovao zatvor u Rumuniji

Zatvorenik i jedan zatvor u Rumuniji postali su tema globalne pažnje nakon otkrića da je zatvorenik uspio da hakuje zatvorski sistem. Ovaj događaj ukazuje na ozbiljne ranjivosti računarskih mreža u savremenim popravnim ustanovama i...

localhost breaked by Windows 11 updates 0

Ažuriranja Windowsa 11 blokiraju localhost

Ažuriranja Windowsa 11 blokiraju localhost nakon primjene najnovijih ispravki ovog operativnog sistema, što prijavljuju korisnici na Microsoft, Stack Exchange i Reddit  forumima. Problem se javlja zbog pogrešne konfiguracije u obradi HTTP/2 protokola u okviru...

Preporučene prakse korištenja 0

Menadžeri lozinki: Preporučene prakse korištenja (Epizoda 5)

Preporučene prakse korištenja menadžera lozinki oblikuju se kroz stvarnu primjenu njihovih funkcionalnosti — od naprednog šifriranja i višefaktorske autentifikacije (eng. multi-factor authentication – MFA) do pouzdanih metoda provjere identiteta. Ove prakse pomažu i pojedincima...

ASCII smuggling 0

Google neće ispraviti Gemini ASCII smuggling napad

ASCII smuggling napadi poznati su bezbjednosni rizik još od pojave generativnih alata za vještačku inteligenciju. Viktor Markopoulos, sigurnosni istraživač kompanije FireTail, nedavno je pokazao da su neki od trenutno popularnih modela za vještačku inteligenciju...

Phantom Taurus 0

Phantom Taurus koristi NET-STAR backdoor

Phantom Taurus, ranije nepoznati akter, prema izvještaju Unit 42 kompanije Palo Alto Networks, povezan je sa napadima koji su karakteristični za napredne trajne prijetnje (eng. advanced persistent threat – APT). Ovi napadi usmjereni su...

RondoDox 0

RondoDox botnet cilja preko 50 ranjivosti

RondoDox botnet, prema izvještaju kompanije Trend Micro, iskorištava čak 56 ranjivosti u proizvodima više od 30 različitih proizvođača. Kako sigurnosni istraživači nastavljaju da otkrivaju nove ranjivosti, postaje sve očiglednije da je sveobuhvatno razumijevanje pejzaža...

VMware 0

Otkrivene kritične VMware ranjivosti

Kao dio kontinuiranih napora za promociju transparentnosti VMware platforme, kompanija Broadcom je izdala obavještenje VMSA-2025-0016 kojim upozorava korisnike na nekoliko kritičnih ranjivosti koje utiču na njene vCenter i NSX proizvode. U nastavku slijedi pregled...