You are here
Home > Novosti (Page 10)

Fortinet je izdao sigurnosne zakrpe za kritičnu ranjivost CVE-2023-27997

Fortinet je jučer izdao sigurnosne zakrpe za kritičnu ranjivost (CVE-2023-27997) koja pogađa FortiOS i FortiProxy SSL-VPN. Ranjivost potencijalno omogućuje udaljenom napadaču izvršavanje proizvoljnog programskog koda. Nacionalni CERT preporučuje instalaciju sigurnosnih zakrpa ovisno o trenutnoj verziji koja se koristi. Više o samoj ranjivosti kao i ranjivim verzijama FortOS-a i FortiProxy-a možete pronaći na: https://www.fortiguard.com/psirt/FG-IR-23-097 https://nvd.nist.gov/vuln/detail/CVE-2023-27997 https://www.bleepingcomputer.com/news/security/fortinet-fixes-critical-rce-flaw-in-fortigate-ssl-vpn-devices-patch-now/ https://securityonline.info/cve-2023-27997-fortinet-fortigate-pre-auth-rce-vulnerability/ Također, Fortinet

[Upozorenje] U tijeku je nova ucjenjivačka kampanja!

Nacionalni CERT je zaprimio veći broj prijava pokušaja prijevare putem e-pošte. U ovoj vrsti napada, napadač pokušava izazvati strah kod potencijalne žrtve i ostvariti komunikaciju. U nastavku komunikacije žrtvu se traži uplata novca ili kriptovaluta. From: 023001299 Subject: Hitno - odgovorite odmah Tekst poruke: Hakirali smo vašu adresu e-pošte, telefon i elektroniku. A zatim postavio virus

Potpisan Memorandum o razumijevanju o suzbijanju kibernetičkog kriminala između SAD-a i Hrvatske

Republika Hrvatska i Sjedinjene Američke Države potpisale su Memorandum koji će osigurati kvalitetniju suradnju i razmjenu informacija u području transnacionalnog kibernetičkog kriminala. U okviru Međunarodne konferencije o borbi protiv kibernetičkog kriminala koja se u održala u Šibeniku 22. i 23. svibnja 2023. godine, Ministarstvo pravosuđa i uprave, Državno odvjetništvo Republike Hrvatske

Apple je izdao zakrpe za tri 0-day ranjivosti

Ranjivosti su pronađene u Safari pregledniku, točnije u njegovom WebKit pogonu (engl. engine). Zakrpane ranjivosti: CVE-2023-32409, CVE-2023-28204 i CVE-2023-32373. BleepingComputer piše kako je od početka godine, Apple zakrpao čak šest 0-day ranjivosti. Iskorištavanje ovih ranjivosti napadaču omogućuje pristup osjetljivim informacijama i potencijalno izvršavanje zlonamjernog kôda na žrtvinom uređaju. Lista uređaja na koje se

Kompromitirani su podaci korisnika Discorda

Discord, popularna društvena mreža za dopisivanje i obavljanje poziva, obavijestila je korisnike o povredi podataka nakon kompromitacije računa treće strane. Obavijest Discorda (izvor: bleepingcomputer.com) Kompromitirani su podaci ticket sustava korisničke podrške. Među njima se nalaze adrese elektroničke pošte, poruke koje su korisnici razmijenili s korisničkom podrškom i dostavljeni privici. Kompromitirani račun je odmah

Microsoft je izdao zakrpe za svibanj. Zakrpane su tri 0-day i šest kritičnih ranjivosti.

Microsoft je izdao zakrpe za svibanj. Zakrpane su sljedeće 0-day ranjivosti: CVE-2023-29336 - Win32k Elevation of Privilege Vulnerability CVE-2023-24932 - Secure Boot Security Feature Bypass Vulnerability CVE-2023-29325 - Windows OLE Remote Code Execution Vulnerability Ovo je vaš mjesečni podsjetnik za redovito ažuriranje sustava. Više o izdanim zakrpama pročitajte na portalu bleepingcomputer.com. #SurfajSigurnije

Više od 600 000 korisnika je preuzelo trojanca putem Google Play-a

Korisnici Android sustava, misleći da preuzimaju sigurne aplikacije, preuzeli su zlonamjerni softver 'Fleckpe' više od 600 000 puta. Fleckpe je skriven u raznim aplikacijama, a nakon instalacije otvara neautorizirane pretplate na razne servise i tako napadač ostvaruje novčanu korist. Ako ste preuzeli neku od ovih aplikacija, savjetujemo da ih deinstalirate, uređaje provjerite

Google Chrome prestaje koristiti lokot kao indikator sigurnosti stranice

Google je najavio kako prestaju koristiti sličicu lokota kao indikator sigurnosti web stranica. Sličica lokota predstavlja dokaz korisniku da stranica koristi HTTPS te da je veza između njega i stranice kriptirana. Sličica lokota dokazuje da stranica koristi HTTPS HTTPS je postao standard i koristi ga više od 99% stranica posjećenih u Google

Kradu li javne stanice za punjenje uređaja vaše podatke?

FBI upozorava kako su pojedine javne stanice za punjenje uređaja prenamijenjene za krađu podataka. Avoid using free charging stations in airports, hotels or shopping centers. Bad actors have figured out ways to use public USB ports to introduce malware and monitoring software onto devices. Carry your own charger and USB cord

Kako se zaštititi od investicijske prijevare?

Potaknuti upozorenjem Hanfe, odlučili smo se pozabaviti pojmom investicijske prijevare. Hanfa upozorava ulagatelje na području Republike Hrvatske na društvo OrbisFX, koje, prema navodima s internetske stranice orbisfx.com, nudi niz financijskih usluga. Na internetskoj stranici društva navedeno je kako se radi o društvu registriranom u Južnoafričkoj Republici.Navedeno društvo nema odobrenje za pružanje

Top