Sigurnosne vijesti tjedna [08/26-2]

Zimbra RCE aktivno se iskorištava protiv internet-facing poslužiteljaNapadači aktivno iskorištavaju CVE-2026-73570 u Zimbra Collaborationu, neautentificiranu command injection ranjivost koja pogađa implementacije s uključenim opcionalnim SNMP paketom i notifikacijama. Uspješna eksploatacija omogućuje izvršavanje proizvoljnih OS naredbi kao Zimbra korisnik te otvara put prema uspostavi trajnosti, pristupu poštanskim sandučićima, krađi vjerodajnica...

Više

Sigurnosne vijesti tjedna [08/26-3]

PaperCut zero-day aktivno se iskorištavaPaperCut je potvrdio aktivnu eksploataciju ranjivosti koja pogađa PaperCut NG i MF, pri čemu su napadi zabilježeni u korisničkim okruženjima prije nego što je potpuna zakrpa bila dostupna. Organizacijama s internet-facing Application Serverima preporučeno je da odmah ograniče pristup web sučeljima na pouzdane IP adrese...

Više

Sigurnosne vijesti tjedna [08/26-1]

GeoServer zero-day iskorištava se samo nekoliko sati nakon javne objaveNapadači su počeli iskorištavati nezakrpanu GeoServer ranjivost samo nekoliko sati nakon javne objave tehničkih detalja. SQL injection propust moguće je iskoristiti za udaljeno izvršavanje koda na ranjivim implementacijama koje koriste pogođene podatkovne sustave.Izvor: SecurityWeek Cisco Secure Firewall ranjivost aktivno se...

Više

Sigurnosne vijesti tjedna [07/26-3]

SonicWall SMA1000 zero-day ranjivosti pogađaju remote access infrastrukturuSonicWall je potvrdio aktivnu eksploataciju dviju SMA1000 ranjivosti, CVE-2026-15409 i CVE-2026-15410. Lanac spaja neautentificirani SSRF s putanjama prema izvršavanju koda koje napadačima mogu dati root kontrolu nad izloženim remote access uređajima, što ovu priču čini jednom od najhitnijih ovoga tjedna.Izvor: Help Net...

Više

Sigurnosne vijesti tjedna [07/26-2]

Januscape otvara novi put za VM escape na Intel i AMD platformamaIstraživači su objavili Januscape, Linux KVM ranjivost koja omogućuje guest-to-host escape i na Intel i na AMD sustavima. Budući da pogađa shadow MMU putanju u KVM-u i da je navodno korištena kao zero-day u Googleovu kvmCTF programu, riječ...

Više

Sigurnosne vijesti tjedna [07/26-1]

Cisco potvrdio aktivnu eksploataciju Unified CM ranjivostiCisco je potvrdio da napadači aktivno iskorištavaju CVE-2026-20230 u Unified Communications Manageru. Riječ je o neautentificiranom SSRF propustu koji se može pokrenuti posebno oblikovanim HTTP zahtjevima, što ugrožava ključnu enterprise telefonijsku infrastrukturu.Izvor: BleepingComputer FortiBleed krađa vjerodajnica sada je povezana sa stvarnim ransomware napadimaSOCRadar...

Više

Sigurnosne vijesti tjedna [06/26-4]

Kritične Ubiquiti ranjivosti sada se aktivno iskorištavaju u napadimaCISA je upozorila da napadači aktivno ciljaju tri kritične UniFi OS ranjivosti, sve ocijenjene s 10.0. Propusti omogućuju neautorizirane izmjene, pristup datotekama i dublju manipulaciju sustavom na izloženim uređajima, što ovu priču čini jednom od najhitnijih za edge infrastrukturu ovog tjedna.Izvor:...

Više

Sigurnosne vijesti tjedna [06/26-2]

Cisco SD WAN nulti dan aktivno se iskorištava za dobivanje root pristupaCisco je upozorio da se CVE-2026-20245 u Catalyst SD WAN Manageru aktivno iskorištava u napadima. Propust još nema zakrpu i omogućuje napadačima s niskim ovlastima podizanje pristupa na root razinu, što ga čini posebno opasnim u okruženjima gdje...

Više

Sigurnosne vijesti tjedna [06/26-3]

Sjevernokorejski hakeri povezani su s Mastra npm supply chain napadomMicrosoft je kompromitaciju Mastra npm ekosustava pripisao skupini Sapphire Sleet, sjevernokorejskom državnom akteru. Kampanja je zahvatila više od 140 paketa i koristila zlonamjernu typosquatted ovisnost koja se automatski izvršavala tijekom instalacije, pretvarajući pouzdane developerske workflowe u ulaznu točku za napad.Izvor:...

Više

Sigurnosne vijesti tjedna [06/26-1]

Cisco SD WAN nulti dan aktivno se iskorištava za dobivanje root pristupaCisco je upozorio da se CVE-2026-20245 u Catalyst SD WAN Manageru aktivno iskorištava u napadima. Nezakrpani propust omogućuje napadačima s niskim ovlastima podizanje pristupa na root razinu, što ga čini posebno opasnim za organizacije koje preko SD WAN...

Više

Sigurnosne vijesti tjedna [05/26-4]

Megalodon supply chain napad kompromitirao je više od 5.000 GitHub repozitorijaMegalodon je bio jedan od najznačajnijih incidenata u developerskom ekosustavu u ovoj turi, jer su napadači u svega nekoliko sati pogurali tisuće commitova u više od 5.000 javnih GitHub repozitorija. Kampanja je ciljala GitHub Actions workflowe s ciljem krađe...

Više

Sigurnosne vijesti tjedna [05/26-3]

PAN-OS nulti dan pod aktivnom eksploatacijom daje root pristup firewallima Palo Alto Networks potvrdio je aktivnu eksploataciju CVE-2026-0300 u PAN-OS Captive Portal komponenti. Propust omogućuje neautentificirano udaljeno izvršavanje koda s root ovlastima na izloženim firewallima, što ga čini jednim od najhitnijih perimetarskih rizika u ovom ciklusu. Izvor: Palo Alto...

Više
Scroll to top