Kibernetska varnost – NOVICE

Kritična ranljivost zero-day v Gogs omogoča oddaljeno izvajanje kode

Raziskovalci varnosti opozarjajo na nepopravljeno varnostno pomanjkljivost v priljubljeni samogostovani Git platformi Gogs, ki napadalcem omogoča popoln nadzor nad strežniki. Read more
Read More

Napadalci izkoriščajo kritično ranljivost v FortiClient EMS za krajo poverilnic

Kibernetski kriminalci aktivno zlorabljajo varnostno pomanjkljivost CVE-2026-35616 v strežniku FortiClient EMS za distribucijo novega zlonamerna programa EKZ, ki krade občutljive podatke. Read more
Read More

CISA naložila zveznim agencijam nujno popravilo kritične ranljivosti v LiteSpeed vtičniku

Ameriška agencija za kibernetsko varnost zahteva odpravo aktivno izkoriščane ranljivosti v cPanel vtičniku v štirih dneh. Grožnja je resna in zahteva takojšnje ukrepanje. Read more
Read More

Močna gesla v Active Directory brez uporabniške frustracij

Sodobni pristopi k upravljanju gesel v Active Directory omogočajo visoko varnost brez žrtvovanja uporabniške izkušnje. Ključ je v pravilni kombinaciji tehnologij in politik. Read more
Read More

CISA ukazuje nujno zakrpanje kritične ranljivosti v Drupalu

Ameriška agencija za kibernetsko varnost opozarja na aktivno izkoriščanje SQL injection ranljivosti v priljubljenem CMS sistemu, zvezne agencije imajo za popravek le nekaj dni. Read more
Read More

Kritična ranljivost v KnowledgeDeliver LMS izkoriščena za namestitev spletnih lupin

Napadalci so kot zero-day ranljivost izkoristili varnostno pomanjkljivost v priljubljenem sistemu za upravljanje učenja in namestili Godzilla spletno lupino. Read more
Read More

FBI opozarja na Kali365: PhaaS platforma za krajo Microsoft 365 računov

Sofisticirana phishing-as-a-service platforma izkorišča OAuth protokol za prestrezanje sej in obhod večfaktorske avtentikacije pri Microsoft 365 računih. Read more
Read More

Kritična ranljivost v Ghost CMS omogoča obsežno ClickFix kampanjo

Napadalci izkoriščajo SQL injection ranljivost CVE-2026-26980 za injiciranje zlonamerne JavaScript kode in izvajanje ClickFix napadov na široko. Read more
Read More

Ubiquiti odpravil tri kritične ranljivosti v UniFi OS

Proizvajalec omrežne opreme je izdal nujne varnostne popravke za odprtino, ki omogoča oddaljenim napadalcem prevzem sistema brez potrebnih pravic. Read more
Read More

Kritična SQL injekcijska ranljivost v Drupalu pod aktivnim napadom

Drupal skupnost opozarja na aktivno izkoriščanje resne varnostne ranljivosti, ki omogoča SQL injekcijske napade. Skrbniki sistemov morajo nemudoma ukrepati. Read more
Read More