SonicWall upozorava na aktivno iskorištavanje SMA1000 zero-day lanca
Threat actori povezuju dvije dotad nepoznate ranjivosti u SonicWall SMA1000 uređajima u napadima koji dovode do udaljenog izvršavanja koda. CVE-2026-83548 je command injection ranjivost maksimalne ozbiljnosti povezana sa SSRF-om, dok CVE-2026-83549 omogućuje izvršavanje naredbi kroz management console nakon stjecanja administratorskog pristupa.
Izvor: BleepingComputer
Kritični JFrog Artifactory authentication bypass navodno se aktivno iskorištava
Kritična ranjivost u JFrog Artifactoryju navodno se iskorištava samo nekoliko dana nakon javne objave. CVE-2026-82329 može neautentificiranom napadaču s mrežnim pristupom omogućiti stjecanje administratorskih privilegija u zadanoj konfiguraciji, čime su ugroženi software artefakti, paketi, kontejneri i razvojni pipelineovi.
Izvor: SecurityWeek
Napadači iskorištavaju Switchvox ranjivost za neautentificirani RCE
Threat actori aktivno iskorištavaju CVE-2026-9586 u Sangoma Switchvox SMB Editionu. Kritična SQL injection ranjivost neautentificiranom napadaču može omogućiti izvršavanje proizvoljnog koda kao PostgreSQL superuser i postavljanje reverse shell pristupa bez valjanih vjerodajnica.
Izvor: The Hacker News
PaperCut potvrdio da su iskorištavana dva zero-daya
Daljnja analiza napada na PaperCut NG i MF pokazala je da su threat actori iskorištavali dvije zero-day ranjivosti, a ne samo jednu kako se u početku smatralo. Ranjivosti neautentificiranom napadaču omogućuju zaobilaženje autentikacije i udaljeno izvršavanje koda, zbog čega je objavljena druga hitna zakrpa zajedno s indikatorima kompromitacije.
Izvor: SecurityWeek
Elementor Pro RCE privukao više od 190.000 pokušaja eksploatacije
Napadači aktivno ciljaju CVE-2026-32475, neautentificiranu arbitrary file upload ranjivost u Elementor Pro pluginu koji se koristi na milijunima WordPress instalacija. Wordfence je blokirao više od 190.000 pokušaja iskorištavanja propusta kojim se mogu učitati izvršive PHP datoteke i potpuno preuzeti ranjive stranice.
Izvor: Wordfence
Kompromitacija Coder registry infrastrukture distribuirala zlonamjerne Terraform module
Napadači su kompromitirali infrastrukturu Coder registryja i dodali neovlaštene registry poslužitelje koji su mogli isporučivati zlonamjerne Terraform module. Moduli su sadržavali kod za krađu vjerodajnica, čime je otvoren software supply chain put prema razvojnim okruženjima organizacija koje koriste Coder platformu.
Izvor: BleepingComputer
Kritična Cisco Nexus 9000 ranjivost omogućuje neautentificirano izvršavanje koda kao root
Cisco je zakrpao CVE-2026-20212, kritičnu ranjivost koja pogađa više Nexus 9000 switch uređaja temeljenih na Silicon One platformi. Udaljeni neautentificirani napadač može pristupiti izloženim TCP servisima i izvršavati proizvoljni kod kao root, a za pogođene sustave nema workarounda osim instalacije vendor zakrpe.
Izvor: The Hacker News
HPE zakrpao kritičnu ArubaOS-CX RCE ranjivost
CVE-2026-73749 kritični je buffer overflow u ArubaOS-CX-u koji udaljenom neautentificiranom napadaču omogućuje slanje posebno oblikovanih paketa ranjivom daemon procesu. Uspješna eksploatacija može dovesti do izvršavanja koda s povišenim privilegijama na pogođenoj mrežnoj infrastrukturi.
Izvor: BleepingComputer
Napadači iskorištavaju kritičnu Ruby on Rails ranjivost za RCE
Napadači iskorištavaju CVE-2026-66066, poznat kao KindaRails2Shell, protiv ranjivih Ruby on Rails aplikacija. Propust može omogućiti arbitrary file read, izlaganje aplikacijskih tajni, udaljeno izvršavanje koda i lateralno kretanje, a eksploatacija je uslijedila nakon objave tehničkih detalja i proof-of-concept koda.
Izvor: SecurityWeek
Unit 42 istražio ransomware napad ubrzan agentic AI alatima
Unit 42 istražio je ransomware incident u kojem je napadač tvrdio da je za automatizaciju velikog dijela operacije koristio frontier AI modele i posebno izrađene agente. Istraživači navode da je više od 50 MITRE ATT&CK tehnika izvedeno u manje od deset sati, uključujući internu rekognosciju, pristup repozitorijima izvornog koda, krađu vjerodajnica, neovlaštene CI/CD buildove i kompromitaciju cloud AI infrastrukture.
Izvor: Unit 42
BGP hijack preusmjerio Softaculous promet kroz napadačevu infrastrukturu
BGP hijack jednog Softaculous IP bloka preusmjeravao je internetski promet prema infrastrukturi pod kontrolom napadača više od jednog dana. Napadač je pritom pribavio i valjani TLS certifikat za pogođene domene, pa preusmjereni korisnici nisu dobivali upozorenje preglednika o nevaljanom certifikatu.
Izvor: Virtualizor
Podaci 8,8 milijuna korisnika Manchester Airports Groupa objavljeni nakon odbijanja otkupnine
Podaci ukradeni iz Manchester Airports Groupa objavljeni su nakon što je tvrtka odbila platiti otkupninu. Izloženi podaci navodno uključuju email adrese i telefonske brojeve 8,8 milijuna ljudi, kao i podatke o rezervacijama, registracijama vozila, poštanskim brojevima i korištenju aerodromskog Wi-Fi-ja.
Izvor: SecurityWeek
Thomson Reuters breach izložio osjetljive sudske podatke iz SAD-a i Kanade
Kompromitacija Thomson Reuters platforme za sudske evidencije izložila je zapečaćene sudske informacije i osjetljive osobne podatke povezane sa sudovima u najmanje 12 američkih saveznih država, Američkim Djevičanskim Otocima i Kanadi. Thomson Reuters navodi da se kompromitacija dogodila unutar njegove infrastrukture, a ne u sustavima pogođenih sudova.
Izvor: The Record
Spring Ring koristi Microsoft Teams vishing i NTLM relay napade
Unit 42 dokumentirao je koordiniranu kampanju u kojoj napadači koriste vanjske Microsoft Teams račune kako bi se predstavljali kao IT helpdesk i izravno pozivali zaposlenike. Dio napada napredovao je od voice phishinga i instalacije remote management alata do pokušaja NTLM relaya prema domain controllerima, čime collaboration platforme postaju kanal za inicijalni pristup mreži.
Izvor: Unit 42
Fire Ant se proširio s hypervisora na pouzdanu mrežnu infrastrukturu
Fire Ant je proširio aktivnosti s kompromitacije hypervisora na routere, authentication infrastrukturu i druge pouzdane sustave koji povezuju visoko vrijedna okruženja. Sygnia je zabilježila korištenje kompromitiranih routera za prikrivenu komunikaciju i prikupljanje prometa, dok su napadi na TACACS infrastrukturu omogućavali presretanje vjerodajnica i smanjivali pouzdanost administratorskih audit trailova.
Izvor: Sygnia
AresISEC d.o.o. · Zagreb, Croatia · OIB: 49411602130 · info@aresisec.hr
Privacy Policy | Terms of Service | Responsible Disclosure
© 2026 AresISEC