Sajber Info Security Blog

Xiaomi 0

Xiaomi Android ranjivosti

Sigurnosna kompanija Oversecured je otkrila nekoliko ranjivosti u Android aplikacijama  kompanije Xiaomi koje globalno pogađaju korisnike. Istraživanje je otkrilo 20 ranjivosti povezanih sa  neovlaštenim pristupom sistemskim podacima, krađom datoteka i curenjem informacija o telefonu...

Judge0 0

Judge0 kritična ranjivost

Judge0 je široko rasprostranjen sistem otvorenog kôda za izvršavanje kôda na mreži koji omogućava razvoj aplikacija koje zahtijevaju funkcije za izvršavanje kôda na mreži, kao što su procjena kandidata, internet učenje i internet uređivači...

Cuckoo 0

Cuckoo macOS zlonamjerni softver

Cuckoo je novi Mac zlonamjerni softver koji može da cilja i novije Mac računare sa Apple procesorima i starije Mac računare zasnovane na Intel procesorima. Ponaša se kao kombinacija zlonamjernog softvera za krađu informacija...

Cuttlefish 0

Cuttlefish zlonamjerni softver napada rutere

Cuttlefish je nedavno otkriven zlonamjerni softver od strane Black Lotus Labs tima kompanije Lumen Technologies. Ovaj zlonamjerni softver cilja rutere za kuću i male kancelarije (eng. small office/home office – SOHO). Počinje instaliranjem filtera...

Goldoon 0

Goldoon botnet napada D-Link ranjivost

Goldoon botnet je mreža zaraženih uređaja koja iskorištava poznatu ranjivost CVE-2015-2051, koja ima kritičan bezbjednosni uticaj i omogućava daljinsko izvršavanje kôda. Ovaj botnet posebno cilja D-Link rutere na kojima napadač kompromitovanjem uređaja dobija potpunu...

CrushFTP 0

CrushFTP ranjivost CVE-2024-4040

CrushFTP je FTP server softver otvorenog kôda koji pruža usluge bezbjednog prenosa datoteka koristeći SSL/TLS enkripciju. Kritična ranjivost (CVE-2024-4040) otkrivena je u verzijama 10 i 11 softvera, koja omogućava neautorizovanim ili autentifikovanim korisnicima da...

TunnelVision 0

TunnelVision VPN ranjivost

TunnelVision je bezbjednosna ranjivost (CVE-2024-3661) koju je otkrila kompanija Leviathan Security Group koja utiče na VPN servise sa punim i podijeljenim tunelima na Windows, Linux, macOS i iOS. Napad funkcioniše tako što manipuliše DHCP...