Tagged: privilege escalation

Administrator Protection 0

Administrator Protection: Sigurniji način pokretanja aplikacija

Kompanija Microsoft je predstavila Administrator Protection, revolucionarnu Windows funkciju dizajniranu da zaštiti korisnike od zlonamjernih napada primjenom strogih protokola za povećanje privilegija. U nastavku će biti detaljnije riječi o složenostima ove inovativne bezbjednosne mjere...

Ubuntu User Namespace 0

Ranjivost Ubuntu imenskog prostora

Korisnici Ubuntu Linux upozoreni su na nove bezbjednosne propuste, jer su otkrivene tri ranjivosti na ovom popularnom operativnom sistemu, kompromitujući funkciju dizajniranu da ojača korisničke prostore imena (eng. user namespaces). Qualys sigurnosni istraživači su...

AnyDesk 0

AnyDesk ranjivost: CVE-2024-12754

Nedavno je otkriveno da softver za daljinsko upravljanje radnom površinom AnyDesk , koji se naširoko koristi zbog svoje pogodnosti u daljinskom pristupu sistemima, ima značajnu bezbjednosnu ranjivost. Ranjivost CVE-2024-12754 koju je otkrio sigurnosni istraživač...

CLFS 0

Windows 11 CLFS ranjivost

Ranjivost zajedničkog sistema datoteka evidencije (eng. Common Log File System – CLFS), identifikovana od strane nezavisnog sigurnosnog istraživača, je kritična ranjivost otkrivena u operativnom sistemu Windows 11, a posebno utiče na verziju 24H2. Ova...

LiteSpeed 0

Ranjivost u WordPress LiteSpeed Cache dodatku

Nedavno otkriće ranjivosti u dodatku LiteSpeed Cache za WordPress od strane kompanije Patchstack, predstavlja značajnu prijetnju za korisnike izlažući ih napadima međulokacijskog skriptovanja (eng. Cross-Site Scripting – XSS). Ova ranjivost, označena kao CVE-2024-47374, ima...

Windows Downgrade 0

Windows Downgrade napad

Windows Downgrade napad je sigurnosnoj sajber zajednici predstavio sigurnosni istraživač Alon Leviev iz kompanije SafeBreach Labs. Kako je Windows Update je kritična komponenta svakog Windows uređaja, odgovorna za isporuku osnovnih bezbjednosnih ažuriranja i ispravki,...

SLUBStick 0

SLUBStick – Linux ranjivost

Nedavno su sigurnosni istraživači Tehnološkog univerziteta u Gracu otkrili novi vektor napada pod nazivom SLUBStick koji omogućava zlonamjernim akterima da manipulišu tabelama stranica Linux jezgra sistema. Jezgro sistema je kritična komponenta svakog modernog operativnog...

Judge0 0

Judge0 kritična ranjivost

Judge0 je široko rasprostranjen sistem otvorenog kôda za izvršavanje kôda na mreži koji omogućava razvoj aplikacija koje zahtijevaju funkcije za izvršavanje kôda na mreži, kao što su procjena kandidata, internet učenje i internet uređivači...

Raspberry Robin 0

Raspberry Robin: Nova kampanja

Raspberry Robin je Windows zlonamjerni softver koji je prvi put identifikovan krajem 2021. godine, evoluirao je u značajnu prijetnju za korisnike i poslovne organizacije. Prvobitno poznat po širenju putem prenosivih medija kao što su...