Informacija.rs - sajt o kompjuterskoj bezbednosti

452

Informacija.rs - sajt o kompjuterskoj bezbednosti

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3334
  • Gde živiš: Niš

Android 17 dobija funkciju za proveru autentičnosti Android sistema
Citat:Google priprema novu bezbednosnu funkciju za Android 17 koja će korisnicima omogućiti proveru da li njihov uređaj koristi zvaničnu, neizmenjenu verziju Android operativnog sistema. Kompanija navodi da je poslednjih godina primećen rast distribucije lažnih verzija Androida koje sadrže skriveni malver, spyware ili imaju izmenjene bezbednosne mehanizme.

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Citat:Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadačima da dobiju sistemske privilegije na potpuno ažuriranim Windows sistemima. Exploit je objavljen 13. maja na GitHub-u, a istraživač tvrdi da Microsoft ili nije uspeo da zakrpi ranjivost ili je zakrpa koju je Microsoft objavio pre šest godina, vremenom povučena odnosno prestala da bude efikasna.

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Citat:Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt projekta i zamenili legitimne instalere trojanizovanim verzijama za Windows i Linux sisteme. Incident se dogodio između 6. i 7. maja 2026. godine, a potvrdili su ga programeri projekta i bezbednosni istraživači.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3334
  • Gde živiš: Niš

Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike
Citat:Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sistemsko ažuriranje i popularni poslovni softver. Prema analizi SentinelLABS tima, Reaper predstavlja novu varijantu SHub infostealer malvera i uspešno zaobilazi zaštite koje je Apple nedavno implementirao u macOS Tahoe 26.4 kako bi sprečio slične napade.

Pinterest preplavljen lažnim rasprodajama i prevarama
Citat:Onlajn prevare povezane sa lažnim prodajama i ekstremnim popustima godinama su uglavnom bile vezane za platforme poput Facebooka, Instagrama i TikToka. Međutim, istraživači sada upozoravaju da su organizovane prevare sada i tamo gde se ne očekuju - na Pinterestu.



offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3334
  • Gde živiš: Niš

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Citat:Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za generisanje lažnih digitalnih sertifikata korišćenih za potpisivanje malvera. Prema izveštaju Microsoft Threat Intelligence tima, operacija pod nazivom Fox Tempest koristila je Microsoftovu cloud platformu za kreiranje kratkotrajnih sertifikata i potpisivanje malvera kako bi izgledao kao legitimna aplikacija pred korisnicima i bezbednosnim sistemima.

Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška
Citat:Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažna bezbednosna upozorenja kako bi prevarila korisnike i navela ih da otkriju osetljive podatke. Prema podacima Barracude, CypherLoc je od početka 2026. godine korišćen u oko 2,8 miliona napada.

Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima
Citat:Istraživači kompanije HUMAN otkrili su novu kampanju prevara sa oglasima pod nazivom Trapdoor, koja je ciljala korisnike Android uređaja koristeći stotine aplikacija za distribuciju malicioznih oglasa i višefazne prevare. Prema izveštaju HUMAN Satori Threat Intelligence tima, u kampanji je korišćeno 455 malicioznih Android aplikacija i 183 komandno-kontrolnih domena pod kontrolom napadača.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3334
  • Gde živiš: Niš

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Citat:Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz pregledača i informacija iz kripto novčanika. Prema dostupnim informacijama, malver je bio sakriven unutar fajla UnityPlayer.dll, a korisnici navode da se zlonamerni kod izvršavao u pozadini čak i kada igra nije uspevala da se pokrene.

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru
Citat:Društvene mreže poput TikTok-a postale su mesto gde se sve češće pojavljuju ponude za posao. Međutim, stručnjaci upozoravaju da su ovakve ponude često prevara. Prevara obično počinje porukom od nekoga ko tvrdi da radi za TikTok ili agenciju za zapošljavanje povezanu sa platformom. Prevaranti kontaktiraju korisnike preko WhatsApp-a, Telegram-a, SMS poruka, TikTok DM-ova, imejla ili čak oglasa na društvenim mrežama.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3334
  • Gde živiš: Niš

Sajber kriminalci zloupotrebljavaju Adobe za krađu lozinki korisnika LinkedIn-a
Citat:Sajber kriminalci zloupotrebljavaju Adobe infrastrukturu kao deo nove LinkedIn fišing kampanje čiji je cilj krađa korisničkih imena i lozinki, upozoravaju istraživači kompanije Malwarebytes. Napad počinje fišing mejlom koji izgleda kao poslovni upit poslat preko LinkedIn-a, koji sadrži navodni „ugovor“ u prilogu.

Ugašen Glassworm botnet
Citat:CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Glassworm botneta, sofisticirane malver operacije koja je ciljala programere preko malicioznih paketa i ekstenzija.

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova
Citat:Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažnih domena koji imitiraju zvanične FIFA sajtove. Prema izveštaju Group-IB-a, istraživači su identifikovali najmanje četiri grupe koje koriste različite prevare kako bi iskoristile veliko interesovanje za Svetsko prvenstvo.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3334
  • Gde živiš: Niš

Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška
Citat:U toku je nova fišing kampanja u kojoj se hakeri predstavljaju kao tim za podršku aplikacije Signal, a cilj napadača je krađa rezervnih kopija razgovora korisnika ove popularne aplikacije za bezbednu komunikaciju. Prema navodima TechCrunch-a, korisnici dobijaju poruke koje izgledaju kao zvanična obaveštenja tehničke podrške Signala i upozoravaju ih da su njihove rezervne kopije razgovora navodno ugrožene zbog problema sa sinhronizacijom.

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Citat:Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka iz browsera, kripto novčanika i drugih osetljivih informacija. Istraživači kompanije Malwarebytes otkrili su da domen openew[.]app veoma verno imitira OpenAI stranicu za preuzimanje ChatGPT aplikacije i korisnicima nudi navodne verzije za Windows i macOS.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3334
  • Gde živiš: Niš

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Citat:Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Google Workspace naloge i lične Google naloge. DBSC je razvijen kako bi otežao jednu od najčešćih tehnika preuzimanja naloga - krađu kolačića sesija (session cookies), koju napadači koriste za zaobilaženje višefaktorske autentifikacije i pristup korisničkim nalozima bez poznavanja lozinke.

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Citat:Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da preuzmu malver. Prema njihovim navodima, napadači zloupotrebljavaju ChatGPT funkciju za prikazivanje i deljenje sadržaja kako bi kreirali stranice koje izgledaju kao zvanična OpenAI obaveštenja.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3334
  • Gde živiš: Niš

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Citat:Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o navodnom kršenju autorskih prava. Napadači šalju poruke koje izgledaju kao zvanična upozorenja Chrome Web Store-a i tvrde da će ekstenzija biti uklonjena u roku od 48 sati ukoliko autor ne podnese žalbu.

U međunarodnoj akciji protiv piraterije uhapšeno 29 osoba
Citat:Evropske i međunarodne policijske agencije razbile su devet organizovanih kriminalnih grupa i uhapsile 29 osumnjičenih u velikoj akciji protiv ilegalnih streaming servisa. Sedmomesečnu operaciju pod nazivom „KRATOS 2“ koordinirala je Bugarska uz podršku Europola, a u njoj su učestvovale policijske i pravosudne institucije iz 13 zemalja, uključujući Belgiju, Hrvatsku, Francusku, Grčku, Irsku, Italiju, Holandiju, Poljsku, Rumuniju, Španiju, Veliku Britaniju i Sjedinjene Američke Države.

WordPress malver krije komande u komentarima Steam profila
Citat:Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih kompromitovanim sajtovima .Prema njihovoj analizi, malver krije kodirane instrukcije unutar komentara na Steam profilima, a zatim ih preuzima i dekodira sa zaraženih WordPress sajtova tokom uobičajenog rada stranice.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3334
  • Gde živiš: Niš

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Citat:Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Prema procenama istraživača, zaraženo je više od 400.000 uređaja širom sveta.

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Citat:Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili kompromitovane lozinke bez intervencije korisnika. Trenutno Safari i aplikacija Apple Passwords mogu da upozore korisnike kada koriste slabe, ponovljene ili kompromitovane lozinke, kao i da predlože generisanje jačih lozinki prilikom kreiranja naloga.

Greška na Instagramu otkrivala imejl adrese i brojeve telefona korisnika
Citat:Kritična logička greška u veb verziji Instagramovog procesa za oporavak naloga 6. juna je otkrila pune imejl adrese i brojeve telefona povezane sa korisničkim nalozima, uključujući i naloge poznatih ličnosti među kojima je bio i izvršni direktor Mete Mark Zakerberg.

Meta: Više od 20.000 Instagram naloga kompromitovano zbog propusta u AI sistemu za podršku
Citat:Meta je saopštila da je više od 20.000 Instagram naloga kompromitovano nakon zloupotrebe propusta u AI sistemu za oporavak naloga poznatom kao High Touch Support (HTS). Kako je ranije objavljeno, napadači su iskoristili grešku u AI sistemu za podršku koja je omogućavala pokretanje resetovanja lozinke bez adekvatne provere da li je imejl adresa zaista povezana sa ciljanim Instagram nalogom.

Ko je trenutno na forumu
 

Ukupno su 2675 korisnika na forumu :: 59 registrovanih, 7 sakrivenih i 2609 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 20624 - dana 04 Apr 2026 04:18

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, Aleksa 3215, Aleksandar Tomić, Apok, ArchaBasha, Asteker, bakovaca, bbrasnjo3, blue, boromir, Borski1977, BradaRS, Cicumile, Cirkon, Clouseau, dejno, desmeki, Džekson, ekipo26, Ir, ivan1973, Ivoo, Kajzer Soze, kalens021, Kobrim, komsija1, Koridor, lcc, mean_machine, mercedesamg, milanpb, milenko crazy north, miso2709, museum, neutrino, nuke92, panzerwaffe, pein, Pekman, picknick, Pilence, pirke96, qurtamurta, rakivan, redstar72, repac, rikirubio, S-G, sap, Sevatar, Shinobi, SlaKoj, trutcina, vaci, vathra, vensla, vzd1389, ZetaMan, Zorge