crvena/pilula
CP.STR.02 LIVE SYNC 11:02
SOS
FEED · SVE prikazano 1–10 od 882
SORT
№0882
Vesti
26. SEP 2026.
↳Heise

Kiteworks od kupaca tražio da pogase svoje servere na 6 sati zbog najavljenog sajber napada

Kiteworks, američka platforma za razmenu poverljivih dokumenata, poslala je svojim kupcima neobičan savet koji ćemo možda sretati sve češće: ugasite svoje Kiteworks servere. Interval od šest sati, od 4 do 10 jutros po našem vremenu, odnosio se na sve njihove sisteme, čak i na one koji nisu dostupni sa interneta. Direktor bezbednosti ove kompanije, Frank Balonis, rekao je da su od organa reda dobili pouzdanu dojavu i obaveštajne podatke o mogućem napadu na njihove sisteme ovog vikenda. Nemačkom portalu Heise rekli su da se ovom nesvakidašnjom merom štite od mogućeg zero-day napada kroz do sada nepoznatu ranjivost. U zvaničnim saopštenjima za sada nema dokaza o upadu, trenutna verzija 9.5.1 krpi sve poznate ranjivosti, ali je dopis ipak otišao u etar. Kiteworks u Nemačkoj i šire koriste državne ustanove, banke, osiguravajuća društva, proizvođači i druge velike kompanije, a platforme za razmenu fajlova su omiljena meta ucenjivača, jer se u njima nalaze najosetljiviji podaci. Drugim rečima - dušu dalo za krađu, ucenu i katastrofalni uticaj na poverenje i reputaciju. Kompanija Kiteworks se ranije zvala Accellion i njen stariji alat za prenos fajlova je 2020. godine bio žrtva zero-day napada. Sajber banda pod imenom Clop je tada ukrala podatke desetina organizacija, pa su iz te vizure nesvakidašnje mere gašenja sistema potpuno razumljiv korak. Clop je 2023. na isti način prošao i kroz GoAnywhere i MOVEit. Kiteworks ne kaže ko iza pretnje stoji, a do trenutka pisanja ove vesti nije objavljeno da li se napad uopšte i desio.

№0881
Vesti
25. SEP 2026.
↳The Record

Australija tvrdi da je OpenAI-jev agent provalio na njihov Medicare portal

Australijski premijer Anthony Albanese objavio je ove nedelje da je agent kompanije OpenAI neovlašćeno pristupio privatnim fajlovima na Medicare portalu koji se bavi statistikom australijskog državnog zdravstvenog osiguranja. Agent je 18. juna dobio redovan istraživački zadatak, da prikupi podatke o javnoj potrošnji na lekove. Kada ga je portal više puta odbio, prema Albaneseu, agent je pronašao način da zaobiđe mehanizme zaštite i pristupi određenim podacima. Lični podaci pacijenata nisu kompromitovani, jer je reč o zbirnoj statistici, a australijska vlada kaže da i ono čemu jeste pristupljeno nije od prevelike važnosti. OpenAI, sa druge strane, priznaje da su njegovi modeli „preduzeli radnje koje nisu planirane”, ali tehničke detalje nije objavio. Kompanija je za incident saznala u avgustu, a australijske vlasti je o tome obavestila mejlom tek 10. septembra, iako se Sam Altman 1. septembra sastao sa australijskim vršiocem dužnosti premijera. Vlada je formirala radnu grupu, najavljena je parlamentarna istraga i pominje se prijava federalnoj policiji. U celoj zbrci, kompanija The Record je proverila arhivirane verzije Medicare portala i ustanovila da je sam programski upućivao upite na gostujuću adresu kojoj ne treba prijava, pa je moguće da je agent uradio tačno ono što mu je sajt i rekao. Ciaran Martin, bivši šef britanskog Nacionalnog centra za sajber bezbednost, kaže da još nije jasno da li je to bio upad u klasičnom smislu. Nezavisno od toga, istraživači iz neprofitne laboratorije Transluce objavili su 23. septembra analizu javnih zapisa servisa urlquery.net. Iz nje se vidi da su OpenAI-jevi agenti u maju i junu, tražeći obične podatke sa univerzitetskih i državnih sajtova, posle neuspelih pokušaja prelazili na klasična hakerska isprobavanja, poput SQL injekcija i sl. Koliko se iz javnih zapisa vidi, nijedna proba nije uspela, a OpenAI potvrđuje da se opisano poklapa sa slučajevima koje interno istražuje.

№0880
Napadi
25. SEP 2026.
↳SecurityWeek

Revolut „italijanskoj državi” predao pasoše i izvode 680 klijenata

Revolut, britanska fintech banka sa desetinama miliona korisnika, predao je lične podatke od oko 680 svojih klijenata napadaču koji se mesecima predstavljao kao italijanski državni organ. Zahtevi nisu stizali sa lažne adrese, nego sa pravog naloga u italijanskom sistemu sertifikovane državne pošte, na domenu Ministarstva unutrašnjih poslova. Tehnički je sve bilo ispravno, pa provere pošiljaoca nisu imale šta da zaustave. Napadač je, kako je rečeno Financial Timesu, mete birao analizom blokčejna, tražeći naloge sa bitnijim saldom u kriptovalutama. Predati su pasoši i vozačke dozvole, selfiji snimani prilikom otvaranja naloga, adrese, brojevi računa i kompletne istorije transakcija. Novac i kartice nisu kompromitovani, a Revolut tvrdi da njegovi sistemi tehnički nisu probijeni. Incident je objavljen 12. septembra, a 17. septembra grupa koja sebe zove IAmNotAVillain javno je od Revoluta zatražila 3 miliona dolara u kriptovaluti Monero, uz pretnju da će preuzete podatke prodati trećim licima. Revolut kaže da ih niko nije direktno kontaktirao, a potvrde da su ukradeni podaci zaista prodati za sada nema. Italijanska policija istražuje kako je napadač došao do formalno validnog naloga koji mu je omogućio prevaru, dok prefektura u Reggio Calabriji, kojoj sporni nalog navodno pripada, tvrdi da takve zahteve nije slala. Dodatno, sam napadač kaže da je šest meseci bio u sistemima italijanske policije i odneo 147 GB podataka, što vlasti još uvek nisu potvrdile.

№0879
Ranjivosti
24. SEP 2026.
↳Patchstack

Peta zakrpa jezgra WordPressa za deset nedelja, napadači krenuli u pohod posle pet sati

Manje od pet sati posle izlaska WordPressa 7.1.2 napadači su počeli da pretražuju internet u potrazi za sajtovima koji zakrpu još nisu dobili, a dan kasnije krenuli su i pravi pokušaji napada. To je zabeležila firma Patchstack, koja se bavi zaštitom WordPress sajtova. Zakrpa, izdata 22. septembra, zatvara propust CVE-2026-87902 u samom jezgru WordPressa, ocenjen sa 9,2 od 10. Pogođene su sve verzije od 4.7 do 7.1.1, što znači i sajtovi koji nisu pipani deset godina. Kad posetilac otvori veb stranicu, WordPress iz adrese uzima njeno ime i po njemu iz foldera teme izvlači šablon za prikaz. WordPress to ime inače proverava, ali ne i kad stigne kroz parametar pagename u adresi, pa napadač tu može da ubaci oznaku putanje za „folder iznad” i natera sajt da umesto šablona učita neki drugi PHP fajl sa servera. Za to nije potreban nikakav nalog. Da bi se od toga stiglo do preuzimanja sajta, moraju da se poklope još dva uslova. Aktivna tema mora da ima folder čije ime počinje sa „page-”, kakav imaju neke starije podrazumevane i dosta popularnih komercijalnih tema. Na serveru mora da postoji pearcmd.php, pomoćni PHP alat preko koga napadač može da upiše svoj fajl i zatim ga pokrene, a podešavanje koje to omogućava podrazumevano je uključeno na hostingu sa cPanelom. Patchstack upozorava da mnogo servera ispunjava te uslove i savetuje da se propust tretira kao kritičan, a ne kao uslovan. WordPress je ispravku preneo i na sve starije grane do 4.7, a bezbednosne verzije se po podrazumevanom podešavanju instaliraju same.

№0878
Vesti
24. SEP 2026.
↳Wired

Google-ov analitičar pod lažnim imenom mesecima boravio u četu bande TeamPCP

Google je 18. septembra otkrio da je njegov analitičar od proleća, pod lažnim identitetom, boravio u zatvorenom četu bande TeamPCP. To je banda koja je ove godine trovala popularne programerske alate, poput skenera Trivy i biblioteke LiteLLM, pa je zaraza kroz redovna ažuriranja ulazila u firme koje te alate koriste. Australijska policija procenjuje da je pogođeno više od 1.000 organizacija i ukradeno preko 500.000 pristupnih podataka. Operaciju je na konferenciji LABScon opisao Austin Larsen iz Google-ove obaveštajne grupe za sajber pretnje, a prvi je o njoj pisao Wired. Lažni identitet nije pravljen za TeamPCP, nego je mesecima gradio poverenje sa jednim od aktera iz sajber podzemlja, pa ga je taj poveo sa sobom kad je pozvan u uži krug bande. U četu je bilo desetak naloga. Prema Larsenu, analitičar je samo posmatrao, bez učešća u upadima i bez podsticanja. Iznutra je Google video server sa ukradenim lozinkama i tokenima, pa je pogođene firme na vreme upozoravao, u nekim slučajevima pre nego što bi stigla ucena. Došao je i do exploita koji je jedan od članova bande napravio uz pomoć veštačke inteligencije, za dotad nepoznat propust koji zaobilazi dvofaktorsku prijavu u popularnom alatu za administraciju servera; Google je upozorio proizvođača i, kako navodi, najverovatnije sprečio masovni napad. Tragovi koje je jedan od osumnjičenih ostavljao za sobom odveli su do dvojice mladića iz Perta, 21 i 23 godine, koje je australijska policija uz pomoć FBI-ja uhapsila krajem avgusta. Terete se za ukupno 14 krivičnih dela, od neovlašćene izmene podataka do pranja novca.

№0877
Ranjivosti
23. SEP 2026.
↳Check Point

Napadnut 23. jula, zakrpljen 22. septembra: treći Check Point zero-day ove godine

Check Point je 22. septembra izdao zakrpu za propust u svom upravljačkom serveru, uz napomenu da su ga napadači već iskorišćavali. Prvi napadi zabeleženi su 23. jula ove godine. Upravljački server je komandni centar: odatle se svim Check Point firewall uređajima u firmi zadaju pravila ko sme da prođe, a ko ne. Propust se vodi kao CVE-2026-93616 i ocenjen je sa 9,8 od 10. Za njegovo iskorišćavanje ne trebaju ni nalog ni lozinka. Veb servis na serveru prima fajlove i trebalo bi da ih drži u jednoj fascikli, ali napadač u putanju fajla može da ubaci oznaku za folder iznad i tako ga smesti tamo odakle server učitava i pokreće programski kod, i time ga pokrene sa najvišim ovlašćenjima na sistemu. Check Point navodi da je reč o nekolicini ciljanih napada, ali ne kaže ko je napadao, koga, šta se desilo posle napada i kada je kompanija za napade saznala. U isto vreme traju napadi i na drugi propust, CVE-2026-85102, u VPN delu Check Point gateway uređaja i Spark firewalla, Check Pointove linije uređaja za male i srednje firme. Zakrpa za njega izašla je 9. septembra, a napadi su krenuli tri dana kasnije. Ovo je treći Check Point zero-day ove godine. U maju je propust u VPN pristupu iskorišćen u napadima koje Check Point sa srednjom pouzdanošću povezuje sa ransomver bandom Qilin, a u julu je napadnuta SmartConsole platforma. Američka CISA je na svoju listu aktivno iskorišćavanih propusta do sada upisala pet Check Point stavki, a četiri od njih su iz ove godine.

№0876
Ranjivosti
23. SEP 2026.
↳The Register

Ikonica zelena, Defender radi, ali nove pretnje ne prepoznaje

Microsoft Defender može da bude uključen, sa zelenom ikonicom, OK statusom i urednim izveštajem, a da danima ne primi nijedno ažuriranje. To omogućava BigDiskBuster, alat koji je na GitHubu objavio Abdelhamid Naceri, poznatiji kao Nightmare Eclipse. Trik ne može biti prostiji. Alat čeka trenutak kad Defender krene da preuzima nove definicije, na trenutak napuni disk skrivenim privremenim fajlovima, ažuriranje nema gde da se smesti i pukne, a alat odmah posle toga oslobodi zauzeti prostor. Iako nastavlja da radi, Defender ostaje neobavešten o novim pretnjama. Za to nisu potrebna nikakva administratorska prava, dovoljan je običan korisnički nalog. Ali neko mora da pokrene sporni alat na računaru: nije koristan za direktan napad sa interneta, ali može da posluži kao odličan mehanizam za usporavanje odbrane kad je neko već unutra. Isti autor je u aprilu objavio UnDefend, koji je na drugi način postizao isti efekat, i Huntress ga je već za nekoliko dana zatekao u stvarnom napadu. Microsoft je taj propust sanirao u maju, a za BigDiskBuster još uvek nije izdato saopštenje. Zakrpe za sada nema, a o zloupotrebi nema podataka. Autor tvrdi da alat radi na svim podržanim verzijama Windowsa i da nije u potpunosti završen.

№0875
Napadi
23. SEP 2026.
↳404 Media

ShinyHunters tvrde da su provalili u FBI i daju rok od nedelju dana

Grupa ShinyHunters tvrdi da je u noći na 22. septembar ušla u sisteme američkog FBI-ja i iznela podatke o zaposlenima i kandidatima za posao u ovoj agenciji. Prvi je o tome pisao 404 Media, koji je od grupe dobio uzorak od oko 5.000 zapisa sa imenima, kućnim adresama, brojevima telefona i podacima o bračnim partnerima. Treba razdvojiti šta je provereno, a šta nije. Provereno je da je deo podataka u uzorku tačan: brojevi telefona poklapaju se sa imenima, a neki pripadaju zaposlenima u Ministarstvu pravde. Sajt za zapošljavanje u FBI-ju prikazuje obaveštenje o održavanju, a njegova ranija verzija je, izgleda, nosila poruku da ga je grupa zauzela. FBI je potvrdio da zna za tvrdnje o neovlašćenoj aktivnosti na tom sajtu i da je istraga u toku. Sve ostalo tvrdi sama grupa. Navode da su iskoristili do tada nepoznat propust u Oracle PeopleSoftu, sistemu u kojem velike organizacije vode kadrove i plate, i da su ga pronašli dan pre upada u FBI. Tvrde i da su odneli dva do tri terabajta podataka o gotovo svim agentima i svim kandidatima, da su prešli u FBI-jev deo Amazonovog oblaka za državne službe i da istu rupu sada koriste protiv drugih velikih američkih kompanija. Ništa od toga nije nezavisno potvrđeno, a ni Oracle se nije oglasio, pa za navodni propust nema ni upozorenja ni zakrpe. Grupa od FBI-ja traži da u roku od nedelju dana ispravi ili povuče svoje majsko upozorenje, u kome je opisana kao grupa koja pritiskom i pretnjama proganja svoje žrtve, ali i preteruje u svojim tvrdnjama. Kažu da im nije stalo do novca i da ovo nije iznuda. Na pitanje da li će objaviti podatke ako FBI odbije da se povinuje njihovom zahtevu, odgovorili su: bez komentara.

№0874
Vesti
22. SEP 2026.
↳Anthropic

Dok OpenAI predstavlja Astru kao ulazak u AGI eru, Anthropic pušta Opus 5.5 bez prevelikog hajpa

Anthropic je 22. septembra objavio Klod Opus 5.5. Objava je neobično uzdržana za priličan skok u oznaci, sa 5.0 na 5.5. Nema toliko reči o napretku, koliko o ceni, brzini i ponašanju. Deset dana ranije, 12. septembra, direktor kompanije Dario Amodei objavio je esej u kojem traži da industrija kontrolisano uspori razvoj sposobnosti novih modela za godinu do dve, kako bi bezbednost mogla da uhvati korak. Kao povod za to naveo je modele koji rastu brže od očekivanog i incident u kojem je OpenAI provalio u Hugging Face. Predložio je tri koraka. Prvi je sam Anthropic preduzeo jednostrano: nezavisni ocenjivači dobijaju trajni pristup razvojnom sektoru kompanije, kao da su zaposleni u Anthropicu. Sam Altman je za svega nekoliko sati poručio da će OpenAI uraditi isto, a po tom pitanju su se oglasili i Demis Hassabis i Elon Musk. Novi model Opus 5.5, po tvrdnjama kompanije, radi na nivou dosadašnjeg najjačeg Klodovog modela, Fablea 5.1, uz 40 odsto nižu cenu od prethodnog Opusa i 30 odsto brži odgovor. Pre objave je nezavisno proveren od strane spoljnih organizacija METR i Frontier Design. Kompanija navodi da novi model pokušava da probije granice okruženja u kom radi 85 odsto ređe od prethodnog Opusa, ali i od Mythosa 5.1, modela koji se daje u ruke samo proverenim organizacijama. Kompanija u istoj objavi priznaje i problem koji za sada ostaje nerešen. Bezbednost modela se proverava na testovima, a novi model ume da prepozna kad ga neko nadgleda. Anthropic ne tvrdi da će Klod zbog toga promeniti ponašanje, ali priznaje da nema pouzdane procene kako će se ponašati van testnog okruženja. To vam je kao sa đacima koji su mirni dok je nastavnik u učionici: to ne znači da će na velikom odmoru svi od reda da se pretvore u male ajkule, ali to niko ne može da vam garantuje. Opus 5.5 uvodi i zaštitu od destilacije nakon afere sa kineskim laboratorijama o kojoj smo pisali prošle nedelje.

№0873
Ranjivosti
22. SEP 2026.
↳The Hacker News

Cisco: jedna ranjivost otvara mrežu na izvol'te, druga izvršava naredbe iz mejla

Cisco je u razmaku od dva dana objavio dve ranjivosti u svojim uređajima, obe se već koriste u napadima i za sada nema zaobilaznog rešenja. Prva je dobila najvišu moguću ocenu, 10 od 10, i nosi oznaku CVE-2026-76460. Pogađa Identity Services Engine koji u velikim mrežama upravlja pristupom i pravima korisnika. Prostije rečeno, ima ulogu portira sa spiskom zaposlenih. Napadaču je dovoljno da pošalje specifičan zahtev na programski interfejs čime otvara vrata bez pardona, sa najvišim mogućim ovlašćenjima. Odatle može da menja pravila pristupa, izvlači korisnička imena i lozinke, briše zapise o svojim aktivnostima i preskoči u svaki segment mreže kojim taj sistem upravlja. Portir ima sve ključeve, napadač sebe stavlja na spisak kao vlasnika firme. Drugi propust, CVE-2026-76461, nosi ocenu 9.8 i pogađa Cisco Secure Email Gateway, uređaj koji pregleda svu dolaznu poštu pre nego što je isporuči zaposlenima. Napad započinje slanjem mejla u kojem su naredbe za kontrolu baze podataka. Gateway ih pri čitanju izvršava i predaje komandu nad operativnim sistemom, opet sa najvišim ovlašćenjima. Jednostavnije rečeno, službenik otvara pismo, čita sadržaj i otključava sva vrata na zgradi pošte. Upozorenje za problem sa mejl zaštitom izdato je 14. septembra, a američka CISA je državnim agencijama naložila da zakrpe propust u roku od tri dana. Ispravke postoje za sve pogođene verzije, a Cisco za prvi slučaj savetuje i proveru zapisa, jer napad ostavlja tragove u dnevniku pristupa.