Ranjivosti

DNN ranjivost: NTLM akreditive kompromituje zaobilazak Unicode normalizacije – Oprez pri korišćenju

Searchlight Cyber upozorava na kritičnu ranjivost u DNN-u (ranije DotNetNuke), CVE-2025-52488, koja omogućava napadačima da ukradu NTLM akreditive zloupotrebom Unicode normalizacije i zaobilaženjem sigurnosnih provjera, čak i bez korisničke autentifikacije.

Gamerski izvori: Igrači igrice Call of Duty hakovani – RCE eksploatisan omogućava hakovanje računara drugih igrača

Cyber Security News upozorava igrače Call of Duty: WWII na PC da je igra povučena izvan mreže zbog kritične ranjivosti daljinskog izvršavanja koda (RCE) koja je omogućavala hakerima da preuzmu potpunu kontrolu nad računarima drugih igrača u online mečevima.

CISA upozorava na ranjivost Zimbra Collaboration Suite (ZCS) iskorištenu u napadima

CISA upozorava na kritičnu ranjivost (CVE-2019-9621) u Synacor Zimbra Collaboration Suite (ZCS) koja se aktivno eksploatiše u sajber napadima, omogućavajući neautorizovan pristup osjetljivim podacima. Potrebne su hitne mjere ili prekid upotrebe do 28. jula 2025.

MacOS SMBClient: Udaljeno izvršavanje koda i pad kernela omogućeno, hitno ažurirajte

Cyber Security News upozorava na višestruke ranjivosti u macOS SMBClient-u koje omogućavaju daljinsko izvršavanje koda i pad sistema. Ove kritične ranjivosti, uključujući kernel heap overflow i propuste u autentifikaciji, omogućavaju napadačima da ugroze sistem i eskaliraju privilegije, a Apple je izdao zakrpe.

CISA: PHPMailer ranjivost ubrizgavanja komandi iskorištena u napadima, budite spremni na posljedice

CISA izdaje hitno upozorenje zbog ranjivosti komandne injekcije u PHPMailer, koja se aktivno eksploatiše u sajber napadima. Ovu ranjivost, CVE-2016-10033, mora se ispraviti do 28. jula 2025. godine, a organizacije se savjetuju da nadograde na PHPMailer v5.2.18 ili novije.

Recent Articles

Budi u toku sa dešavanjima putem svoje email adrese!

spot_img