Informacija.rs - sajt o kompjuterskoj bezbednosti

454

Informacija.rs - sajt o kompjuterskoj bezbednosti

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3360
  • Gde živiš: Niš

Novi macOS malver ClickLock krade podatke uz pomoć korisnika
Citat:Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti operativnog sistema niti zahteva administratorske privilegije. Umesto toga, napad se oslanja isključivo na socijalni inženjering i poverenje korisnika.

TikTok pod istragom: da li platforma zaista zna koliko korisnici imaju godina?
Citat:Britanski regulator za komunikacije Ofcom pokrenuo je istragu protiv TikToka zbog sumnje da platforma ne uspeva dovoljno efikasno da proveri uzrast svojih korisnika i zaštiti maloletnike od štetnog sadržaja.

Ruski turista uhapšen u Jermeniji po američkoj poternici za sajber kriminal, advokati tvrde da je uhapšen pogrešan čovek
Citat:Jermenske vlasti privele su krajem juna ruskog državljanina Aleksandra Ermakova na aerodromu u Jerevanu, nakon zahteva za ekstradiciju koji su podnele Sjedinjene Američke Države zbog sumnje da je povezan sa ozloglašenom REvil ransomware grupom.

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka
Citat:Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcionalnosti namenjene prikupljanju podataka o aktivnostima korisnika na internetu.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3360
  • Gde živiš: Niš

Drajver sa Microsoftovim digitalnim potpisom koristi se u novoj ransomware kampanji
Citat:Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta kako bi isključila zaštitu računara pre pokretanja ransomware napada. Prema navodima istraživača, napadači su kombinovali legitimne administrativne alate, javno dostupne ofanzivne bezbednosne alate i potpisani kernel drajver kako bi stekli kontrolu nad sistemima žrtava pre nego što aktiviraju ransomware GodDamn, najnoviju verziju malvera ove grupe.


Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama
Citat:Pojedini LG monitori mogu da navedu Windows Update da automatski instalira aplikaciju LG Monitor App Installer bez prethodne saglasnosti korisnika. Nakon instalacije, aplikacija se pokreće pri svakom podizanju sistema a prva vidljiva interakcija je reklama za probnu verziju McAfee antivirusnog softvera.

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona
Citat:Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16 telefona, bez unosa PIN-a ili drugog oblika autentifikacije. Prema pisanju portala The Register, propust je otkriven na uređajima sa Androidom 16 i iskorišćava specifičnu kombinaciju dodira na ekranu tokom interakcije sa Gemini asistentom.



offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3360
  • Gde živiš: Niš

Google uvodi selfi video kao novu opciju za oporavak naloga
Citat:Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičajene metode za prijavu nisu dostupne .Nova funkcija ne zamenjuje postojeće načine oporavka naloga, poput rezervne imejl adrese, broja telefona, passkey-a ili kontakata za oporavak, već predstavlja dodatnu bezbednosnu opciju.

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Citat:Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napadačima pristup podacima prikazanim u WhatsApp Web-u, bez potrebe za prijavljivanjem na nalog ili krađom kolačića sesije.

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Citat:Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisničku rutinu: kliktanje kroz beskrajne digitalne rituale poput CAPTCHA, saglasnosti za kolačiće i upita za autentifikaciju.

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
Citat:OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristupa internetu, a zatim kompromituju sisteme platforme Hugging Face, kako bi došla do odgovora na bezbednosni test koji su rešavala.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3360
  • Gde živiš: Niš

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac
Citat:Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku telefonskog razgovora, zbog čega mnogi korisnici pogrešno veruju da problem potiče od aplikacije za pozive ili samog telefona.

Nova fišing kampanja cilja igrače Call of Duty Mobile
Citat:Stručnjaci upozoravaju na novu fišing kampanju koja cilja igrače Call of Duty Mobile obećanjem besplatnih Call of Duty poena (CP), premijum valute u igri. Na lažnoj stranici korisnicima se nudi 10.800 besplatnih CP, ali se od njih traži da se prijave svojim imejlom i lozinkom za Activision nalog.

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima
Citat:hatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi kvartal 2026. godine. Prema istraživanju, napadači sve češće koriste popularnost ChatGPT-ja kako bi korisnike naveli da otkriju podatke za prijavu ili informacije o platnim karticama.

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi
Citat:Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući praktično svakome da ih pronađe bez direktnog dobijanja linka. Važno je naglasiti da nisu bili izloženi privatni razgovori niti je došlo do proboja bezbednosti Claude-a.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3360
  • Gde živiš: Niš

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje
Citat:Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Microsoft stranicu za prijavljivanje, čime zaobilaze jednu od najčešćih bezbednosnih provera koje korisnici primenjuju.

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije
Citat:Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u realnom vremenu kreira jedinstvenu fišing stranicu koristeći izgled sajta njene kompanije.

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u
Citat:Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet preuzete iz App Store-a. U tužbi podnetoj sudu u Kaliforniji navodi se da Apple nije adekvatno proveravao aplikacije koje se objavljuju u njegovoj prodavnici, uprkos tome što App Store promoviše kao bezbedno i pouzdano mesto za preuzimanje softvera.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3360
  • Gde živiš: Niš

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme
Citat:Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okruženju, dobili pristup internetu i hakovali sisteme trećih strana. Incidenti, koji datiraju iz aprila ove godine, odnose se na modele Claude Opus 4.7, Claude Mythos 5 i jedan interni istraživački model. Kompanija navodi da su dokazi otkriveni nakon pregleda više od 141.000 testiranja sprovedenih nakon sličnih otkrića koje je prošle nedelje objavio OpenAI.

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva
Citat:Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti iskorišćen za širenje „AI crva“ u prompt injection napadu. Napad funkcioniše tako što napadač u Word dokument sakrije zlonamerne instrukcije napisane belim slovima na beloj pozadini, zbog čega su one nevidljive korisniku.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3360
  • Gde živiš: Niš

Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže
Citat:Microsoft upozorava da ruska hakerska grupa Midnight Blizzard sprovodi novu špijunsku kampanju u kojoj kompromituje legitimne Wi-Fi mreže u hotelima, konferencijskim centrima i drugim ugostiteljskim objektima kako bi zarazila uređaje zaposlenih u kompanijama na službenim putovanjima i ukrala osetljive podatke.

Malver na zaraženim Windows računarima može da zloupotrebi Google pristupne ključeve
Citat:Istraživači kompanije Unit 42 otkrili su više tehnika kojima malver koji se već nalazi na zaraženom Windows računaru može da zloupotrebi sinhronizovane Google pristupne ključeve (passkey) i preuzme korisničke naloge bez unošenja lozinke, PIN-a ili biometrijske potvrde.

Flash Player odavno ne postoji, ali i dalje služi za širenje malvera
Citat:Iako je Adobe zvanično ukinuo podršku za Flash Player još krajem 2020. godine, sajber kriminalci ga i dalje koriste kako bi širili malver. Najnovija kampanja distribuira trojanca za udaljeni pristup (RAT) AtlasRAT kroz lažni instalacioni program za Flash Player.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3360
  • Gde živiš: Niš

OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare
Citat:Kompanija OpenAI saopštila je da je ugasila mrežu ChatGPT naloga povezanih sa organizovanom kriminalnom grupom iz jugoistočne Azije koja je .koristila veštačku inteligenciju kao podršku različitim internet prevarama. Prema navodima kompanije, kriminalci nisu koristili ChatGPT za automatsko izvođenje prevara, već kao alat koji im je omogućavao da rade brže i efikasnije.

Nova WhatsApp prevara: glas za dete ili kućnog ljubimca može vas koštati naloga
Citat:Istraživači kompanije Malwarebytes upozoravaju na novu WhatsApp prevaru koja se širi preko već kompromitovanih naloga. Žrtve dobijaju poruku od prijatelja ili člana porodice sa molbom da glasaju za dete na plesnom takmičenju, kućnog ljubimca ili školski događaj.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3360
  • Gde živiš: Niš

OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare
Citat:Kompanija OpenAI saopštila je da je ugasila mrežu ChatGPT naloga povezanih sa organizovanom kriminalnom grupom iz jugoistočne Azije koja je koristila veštačku inteligenciju kao podršku različitim internet prevarama. Prema navodima kompanije, kriminalci nisu koristili ChatGPT za automatsko izvođenje prevara, već kao alat koji im je omogućavao da rade brže i efikasnije.

Nova WhatsApp prevara: glas za dete ili kućnog ljubimca može vas koštati naloga
Citat:Istraživači kompanije Malwarebytes upozoravaju na novu WhatsApp prevaru koja se širi preko već kompromitovanih naloga. Žrtve dobijaju poruku od prijatelja ili člana porodice sa molbom da glasaju za dete na plesnom takmičenju, kućnog ljubimca ili školski događaj.

offline
  • dijica  Female
  • Gazdina mezimica :P
  • Lidija Stojčić
  • doktor medicine; urednica Informacija.rs
  • Pridružio: 13 Maj 2009
  • Poruke: 3360
  • Gde živiš: Niš

AI pregledač može da šalje spam poruke svim vašim WhatsApp kontaktima
Citat:Istraživači kompanije Zenity otkrili su više bezbednosnih propusta u AI pregledačima, među kojima je i OpenAI Atlas, koji su mogli da omoguće napadačima da zloupotrebe pregledač za slanje spam poruka svim kontaktima korisnika na WhatsApp-u ili čak izmene podatke na Amazon nalogu. Svoja otkrića predstavili su na konferenciji Black Hat.

Još jedan AI model „pobegao“ iz testnog okruženja i napao stvarne sisteme
Citat:Kompanija Meta saopštila je da je jedan od njenih AI modela tokom bezbednosnog testiranja dobio pristup internetu zbog pogrešne konfiguracije i iskoristio ranjivost u sistemu treće strane. Incident je otkrila izraelska kompanija Irregular, koja je za Metu sprovodila nezavisnu procenu bezbednosti AI modela.

Ko je trenutno na forumu
 

Ukupno su 1935 korisnika na forumu :: 72 registrovanih, 7 sakrivenih i 1856 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 20624 - dana 04 Apr 2026 04:18

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., ab, aca018, AleksSE, Arsenije, blankspace, bojank, bpvl, Brankojle, Bubimir, C-Gun, d.arsenal321, darkkran, debeli, dekan.m, Demi87, dragisa dragisa, duro1990duro, DuškoMraz, FileFinder, Fructo, gajasvi, galerija, Glavonja049, gorankuba, goxsys, Grebostrek, GrobarRomanticar, Jager715510, Jeremiah, JOntra, K a s p e r, Kajzer Soze, Krusarac, Kudun, lima, LUDI, MaksicZoran, MB120mm, mercedesamg, mikrimaus, Milan A. Nikolic, Mićko, mm1811, nebkv, nisamBot, nixos, Nmr, opt1, orfanel, Oscar2, Paklenica, pein, pobeda, rakivan, rodoljub, Schmidt, shone34, Srbin do koske, t.e.m.p.l.a.r., Vanderx, Vaske8990, vathra, Velizar, x011, yiyi, Zadonbas, ziggga, Zoca, zokizemun, Zoran1959, 79693