Tagged: cybersecurity

Malvertising 0

Malvertising

Zlonamjerno oglašavanje (eng. malvertising) predstavlja oblik sajber napada koji se zasniva na ubacivanju zlonamjernih reklama u stvarne internet stranice. Takve reklame koriste ranjivosti u internet pregledačima ili njihovim dodacima, pa korisnik može biti ugrožen...

Social engineering 0

Social engineering

Društveni inženjering (eng. social engineering) predstavlja metodu zasnovanu na psihološkoj manipulaciji kojom se pojedinci navode da otkriju povjerljive informacije ili izvrše radnje koje ugrožavaju bezbjednosne protokole. Suština ove tehnike nije u iskorištavanju tehničkih ranjivosti,...

WARMCOOKIE backdoor 0

Pogled na WARMCOOKIE backdoor

WARMCOOKIE je backdoor zlonamjerni softver koji postaje sve popularniji među zlonamjernim akterima zbog svoje skrivene prirode i svestranih mogućnosti. Ovaj sofisticirani dio kôda, dizajniran za infiltriranje, postojanost i prikupljanje obavještajnih podataka iz sistema žrtava,...

NTLM 0

Microsoft napušta NTLM

Kompanija Microsoft je najavila da će postepeno ukidati sve verzije NTLM ili Network Level Trust Manager protokola kao dio svojih stalnih napora da ojača bezbjednost svojih Windows operativnih sistema od različitih prijetnji i ranjivosti....

Pumpkin Eclipse 0

Pumpkin Eclipse onemogućio 600.000 rutera

Sigurnosni istraživači iz Black Lotus Labs su u oktobru 2023. godine primijetili botnet pod nazivom “Pumpkin Eclipse” koji je kompromitovao preko 600.000 rutera za kancelariju i kućnu kancelariju (eng. office and home office –...

TotalRecall 0

TotalRecall: Windows Recall hakovanje

TotalRecall je inovativna alatka koju je kreirao etički haker Alexander Hagenah da bi pokazao potencijalne bezbjednosne rizike i zabrinutost za privatnost u vezi sa novonajavljenom Microsoft funkcijom, Recall. Ova nova funkcionalnost, predstavljena kao dio...

CrushFTP 0

CrushFTP ranjivost CVE-2024-4040

CrushFTP je FTP server softver otvorenog kôda koji pruža usluge bezbjednog prenosa datoteka koristeći SSL/TLS enkripciju. Kritična ranjivost (CVE-2024-4040) otkrivena je u verzijama 10 i 11 softvera, koja omogućava neautorizovanim ili autentifikovanim korisnicima da...

LightSpy 0

LightSpy iOS špijunski softver

Napredni mobilni špijunski softver LightSpy ponovo se pojavio nakon perioda neaktivnosti, ciljajući na pojedince prvenstveno u zemljama južne Azije. Ovaj zlonamjerni implant, koji zaraženi telefon može da pretvori u moćan špijunski uređaj, ponovo je...

PuTTY 0

PuTTY ranjivost CVE-2024-31497

PuTTY SSH klijent je široko korišćen alat za siguran udaljeni pristup serverima i spremištima, ima nedavno otkrivenu kritičnu koja utiče na njegove verzije od 0.68 do 0.80, označena kao CVE-2024-31497. Ranjivost su otkrili sigurnosni...

Pupy RAT 0

Pupy RAT napada Linux sisteme

Pupy trojanac za daljinski pristup (eng. Remote Access Trojan – RAT) je svestrani i prikriveni zlonamjerni softver koji je postao poznat među zlonamjernim akterima zbog svog širokog spektra mogućnosti. Prvobitno objavljen na platformi GitHub,...