CVE-2026-41940 CVSS 9.8 Otkrivena je kritična ranjivost u cPanel & WebHost Manager (WHM) sustavima koja omogućuje potpuno zaobilaženje autentifikacije. Zbog pogreške u upravljanju sesijama, neautentificirani napadač može preuzeti admin/root pristup nad cijelim poslužiteljem bez poznavanja lozinke. Napadač koji dobije pristup cPanelu može kontrolirati sve što se nalazi na hosting računu, a WHM pruža
Month: travanj 2026
Na riječkom Korzu otvorena izložba „Sigurna Europa u digitalnom dobu“
Nacionalni CERT, u suradnji s EUROPE DIRECT centrom Rijeka i Gradom Rijekom, sudjelovao je u otvorenju edukativne izložbe „Sigurna Europa u digitalnom dobu“. Izložba, postavljena na riječkom Korzu, na vizualno atraktivan način približava građanima ključne teme kibernetičke sigurnosti i uči ih kako prepoznati suvremene digitalne prijetnje.Otvorenju su prisustvovali direktor Riječke
CERT-ovi stručnjaci sudjelovali na NATO vježbi Locked Shields 2026
CERT-ovi stručnjaci sudjelovali su na najvećoj i najsloženijoj NATO-ovoj međunarodnoj vježbi kibernetičke obrane Locked Shields, koja je ove godine okupila oko 4000 sudionika iz 42 zemlje. Nositelj vježbe u ime Republike Hrvatske bilo je Zapovjedništvo za kibernetički prostor Oružanih snaga RH. U vježbi su sudjelovali stručnjaci iz sigurnosno-obavještajnog sustava, CARNET-a, Nacionalnog
Upozorenje: Sigurnosni incident na platformi Booking.com
Platforma za rezervaciju smještaja Booking.com potvrdila je sigurnosni incident u kojem su neovlaštene treće strane pristupile informacijama rezervacija dijela korisnika. Prema informacijama koje je objavila tvrtka, hakeri su pristupili osobnim podacima i detaljima rezervacija dijela korisnika te ističu da podaci kao što kućne adrese ili brojevi kreditnih kartica, nisu ugroženi jer
UPOZORENJE: kompromitacija lanca opskrbe JavaScript Axios biblioteke
Došlo je do kompromitacije lanca opskrbe JavaScript biblioteke - Axios. S više od 83 milijuna tjednih preuzimanja, Axios je jedan od najčešće korištenih HTTP klijenata u JavaScript ekosustavu. Prema izvještaju portala The Hacker News, napadači su kompromitirali korisnički račun jedne od glavnih osoba za održavanje Axios-a te objavili zlonamjerne verzije biblioteke








