Tagged: vulnerability

Log4Shell Holiday Present 0

Log4j: Praznični „poklon“ koji niko ne želi

Prošle sedmice, otkrivena je ranjivost CVE-2021-44228 nazvana Log4j ili Log4Shell koja omogućava napadaču daljinski izvršavanje proizvoljnog kôda i preuzimanje potpune kontrole nad ranjivim uređajima. Riječ je konkretno o Apache Log4j biblioteci za evidentiranje otvorenog...

TP-Link TL-WR840N 0

Dark.IoT botnet napada TP-Link rutere

Iako je Mirai mreža ugašena, dostupnost njenog kôda omogućava pojavu novih botnet mreža. Tako napadač poznat pod imenom Manga, Dark Mirai i Dark.IoT zloupotreblljava neažurirane  TP-Link rutere dodavajući ih u svoju mrežu. Radi se...

QNAP network-attached storage 0

QNAP upozorava na novi crypto-miner

Proizvođač network-attached storage (NAS) uređaj kompanija QNAP  je izdala upozorenje za korisnike povodom novog crypto-mining zlonamjernog softvera. Kompanija nije objavila nikakve detalje o ovoj vrsti napada na njihove uređaje, ali savjetuje korisnike da odmah...

Windows zero-day 0

Windows zero-day: CVE-2021-41379

Sigurnosni istraživač Abdelhamid Naceri je otkrio ranjivost u operativnom sistemu Windows koja napadaču može omogućiti da korištenjem običnog korisničkog naloga, preko Microsoft Windows Installer-a dobije administratorske privilegije. Ranjivost se odnosi na sve verzije operativnog...

BotenaGo zlonamjerni softver 0

BotenaGo: prijetnja za rutere i IoT uređaje

Sigurnosni istraživači iz kompanije AT&T Labs su otkrili novi zlonamjerni softver nazvan BotenaGo koji ima mogućnost da iskoristi ranjivosti u mrežnim ruterima i IoT uređajima korištenjem preko 30 različitih metoda. Za sada nepoznati napadači...

chinese apt group 0

Windows 0-day ranjivost iskorištava kineski APT

APT grupa sa kineskog govornog područja pod nazivom IronHusky koja je prvi put primijećena 2017. godine od strane kompanije Kaspersky, sada  iskorištava Windows 0-day ranjivost operativnog sistema.  Ova grupa koristi privilege escalationranjivosti kako bi...

surveillance camera 0

Ranjivosti u Dahua video nadzornim uređajima

Samo mjesec dana nakon što je kompanija Dahua objavila upozorenje u kojem savjetuje korisnike da izvrše nadogradnju firmware-a na navedenim modelima, na GitHub-u se pojavio proof of concept (PoC). Dahua uređaji koje nisu ažuriran...