ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Vesti, 22.07.2026.
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisničku rutinu: kliktanje kroz beskrajne digitalne rituale poput CAPTCHA, saglasnosti za kolačiće i upita za autentifikaciju.
Novom tehnikom nazvanom ConsentFix, moguće je preuzeti Microsoft 365 naloge bez krađe lozinke ili MFA koda.
Napad počinje fišing mejlom koji korisnika vodi na lažnu stranicu koja imitira servis za deljenje dokumenata. Od korisnika se zatim traži da se prijavi Microsoft nalogom kako bi otvorio dokument.
Umesto uobičajene CAPTCHA ili potvrde identiteta,...
Dalje
Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji
Vesti, 21.07.2026.
Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta kako bi isključila zaštitu računara pre pokretanja ransomware napada. Prema navodima istraživača, napadači su kombinovali legitimne administrativne alate, javno dostupne ofanzivne bezbednosne alate i potpisani kernel drajver kako bi stekli kontrolu nad sistemima... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
Vesti, 22.07.2026.
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristupa internetu, a zatim kompromituju sisteme platforme Hugging Face, kako bi došla do odgovora na bezbednosni test koji su rešavala. Incident se dogodio tokom procene mogućnosti modela u okviru internog eksperimenta. Modeli su testirani bez uobičajenih... Dalje
Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona
Mobilni telefoni, 20.07.2026.
Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16 telefona, bez unosa PIN-a ili drugog oblika autentifikacije. Prema pisanju portala The Register, propust je otkriven na uređajima sa Androidom 16 i iskorišćava specifičnu kombinaciju dodira na ekranu tokom interakcije sa Gemini asistentom. Dalje
Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama
Vesti, 21.07.2026.
Pojedini LG monitori mogu da navedu Windows Update da automatski instalira aplikaciju LG Monitor App Installer bez prethodne saglasnosti korisnika. Nakon instalacije, aplikacija se pokreće pri svakom podizanju sistema a prva vidljiva interakcija je reklama za probnu verziju McAfee antivirusnog softvera. Na ovaj problem prvi su ukazali istraživači sa popularnog YouTube kanala Gamers Nexus, koji su reprodukovali... Dalje






Pratite nas preko RSS-a






