Sigurnost cyber prostora

ThreatsDay: Gogs 10.0 RCE, n8n propust, nagrada od 10 milijuna dolara
Istraživači kibernetičke sigurnosti rijetko imaju miran tjedan, a najnoviji ThreatsDay pregled s The Hacker Newsa to ponovno dokazuje. Ovo izdanje objedinjuje propust izvršavanja udaljenog koda (RCE) u samostalno hostiranom Git servisu Gogs, problem od tijeka rada do RCE-a povezan s platformom za automatizaciju n8n, nagradu od 10 milijuna dolara povezanu sa slučajem kibernetičkog kriminala te sigurnosni exploit koji uključuje AI model GLM-5.3. Na površini, ovo izgleda kao nepovezana tehnička priopćenja. Ispod površine, ukazuju na dosljednu temu: alati kojima ljudi vjeruju da vode svoje poslovanje, automatiziraju svoj rad, pa čak i pokreću svoje AI asistente, sve više postaju ulazna točka koju napadači prvo ciljaju.

OpenAI upozorava da novi AI modeli predstavljaju visok rizik od cyber napada
OpenAI je upozorio da su njegovi napredni modeli umjetne inteligencije sve sposobniji automatizirati ključne faze stvarnih cyber napada. Objava tvrtke signalizira pomak u načinu na koji se AI sustavi procjenjuju: ne samo po onome što mogu stvoriti, već i po onome u što se mogu provaliti.

Jedan tjedan u području kibernetičke sigurnosti rijetko donosi toliko toga odjednom. Agencija za kibernetičku sigurnost i sigurnost infrastrukture (CISA) dodala je četiri nova unosa u svoj katalog poznatih iskorištenih ranjivosti, Chi...
A single week in cybersecurity rarely delivers this much at once. The Cybersecurity and Infrastructure Security Agency (CISA) added four new entries to its Known Exploited Vulnerabilities catalog, Chi...

SentinelOne Bilježi 4 Incidenta Kibernetičkih Napada S Agentičkom AI
Sigurnosni istraživači u SentinelOneu dokumentirali su četiri odvojena incidenta u kojima su agentički AI sustavi, alati izgrađeni za planiranje i izvršavanje zadataka u više koraka uz minimalan ljudski nadzor, bili povezani s...

ShieldBreak Zero-Day: Bez zakrpe, CISA daje agencijama 14 dana
Novootkrivena ranjivost u Microsoft Defenderu stavlja sigurnosne timove pod strogi vremenski rok, a trenutno ne postoji službena zakrpa. Greška, označena kao CVE-2026-69414 i nadimka ShieldBreak...

Lažni CAPTCHA Malware Onesposobljava 145 Sigurnosnih Procesa
Većina ljudi je kliknula kroz CAPTCHA bez razmišljanja. To rutinsko povjerenje upravo je ono što nova malware kampanja iskorištava. Sigurnosni istraživači identificirali su lažne CAPTCHA stranice dizajnirane da izgledaju kao standardni "Nisam robot" ekrani za verifikaciju, osim što umjesto potvrde da ste čovjek, navode vas na instalaciju malwarea sposobnog onesposobiti 145 različitih sigurnosnih procesa na vašem uređaju.

Napad na OpenClaw pokazuje da AI agenti mogu gurati zlonamjerni softver korisnicima
Novo dokumentirana kampanja napada na opskrbni lanac koja cilja OpenClaw, autonomnu platformu AI agenata, otkrila je zabrinjavajući novi obrat starog problema. Umjesto da izravno prevare čovjeka phishingom...

Sjevernokorejska državno sponzorirana grupa Lazarus Group oživjela je svoju dugotrajnu kampanju "Operation Dream Job", a ovoga puta grupa je dodala ozbiljnu nadogradnju: Windows zero-day ranjivost praćenu kao...
North Korea's state-sponsored Lazarus Group has revived its long-running "Operation Dream Job" campaign, and this time the group has added a serious upgrade: a Windows zero-day vulnerability tracked a...

Greška 'Download More RAM' otkriva eskalaciju privilegija u Windowsu
Na USENIX Security Symposiumu 2026. u Baltimoreu, istraživači sa Sveučilišta u Birminghamu i Sveučilišta u Durhamu predstavili su nalaze o skupu od tri ranjivosti u Windowsu koje mogu zaobići ugrađene sigurnosne zaštite...

Pegasus špijunski softver e-poruke s ucjenom: stvarna prijetnja ili prevara?
Ako ste primili e-poruku u kojoj se tvrdi da je Pegasus špijunski softver zarazio vaš telefon ili računalo, niste sami. Ove poruke obično stižu niotkuda, često vam se obraćaju imenom ili čak djeluju kao da dolaze s vaše vlastite adrese e-pošte...