You are here
Home > Novosti

UPOZORENJE: kompromitacija lanca opskrbe JavaScript Axios biblioteke

Došlo je do kompromitacije lanca opskrbe JavaScript biblioteke - Axios.   S više od 83 milijuna tjednih preuzimanja, Axios je jedan od najčešće korištenih HTTP klijenata u JavaScript ekosustavu. Prema izvještaju portala The Hacker News, napadači su kompromitirali korisnički račun jedne od glavnih osoba za održavanje Axios-a te objavili zlonamjerne verzije biblioteke

Upozorenje: Kritična ranjivost F5 BIG-IP APM-a (9.8) – aktivno iskorištavanje

Tvrtka F5 objavila je sigurnosno upozorenje o ranjivosti CVE-2025-53521 BIG-IP Access Policy Managera (APM). Prema dostupnim informacijama, ranjivost može omogućiti udaljeno izvršavanje proizvoljnog kôda (RCE) bez autentifikacije, kada je APM pristupna politika konfigurirana na virtualnom poslužitelju. F5 navodi da su zakrpe dostupne, a CISA je ranjivost uvrstila u Known Exploited

Rezultati trećeg Hackultet natjecanja

Završio je treći Hackultet, CTF natjecanje iz kibernetičke sigurnosti za studente, a pobjedu je odnio tim Bez Konsenzusa sa 7550 bodova. Tim je sastavljen od studenata Fakulteta elektrotehnike i računarstva te Sveučilišta Algebra Bernays. Na trećem Hackultetu sudjelovalo je ukupno 15 timova – 75 studenata. Zahvaljujemo svima na sudjelovanju i čestitamo na ostvarenim

Upozorenje: napadači kreiraju lažne stranice hrvatskih tvrtki

Nacionalni CERT zaprimio je više prijava hrvatskih tvrtki koje su primijetile pojavu lažnih internetskih stranica koje koriste njihove nazive, logotipe, fotografije i druge javno dostupne podatke. Takve stranice često koriste slične nazive domena te preuzimaju sadržaj s originalnih web stranica, čime pokušavaju steći povjerenje korisnika.  Cilj ovakvih stranica može biti različit –

Upozorenje: Kritična ranjivost JwtAuthenticatora u pac4j modulu. CVE-2026-29000

CVE-2026-29000 CVSS - 10.0 Opis ranjivosti Otkrivena je kritična ranjivost u Java pac4j-jwt sigurnosnom frameworku koja omogućuje potpuno zaobilaženje autentifikacije. Zbog pogreške u načinu na koji JwtAuthenticator obrađuje kriptirane JSON Web Tokene (JWT), udaljeni napadači mogu preuzeti identitet bilo kojeg korisnika, uključujući i administratore, bez poznavanja lozinke ili valjanog digitalnog potpisa. Napadač koji

UPOZORENJE: Hrvatska na udaru investicijskih prijevara i prijevara s povratom novca!

Nacionalni CERT primijetio je pojačanu aktivnost zlonamjernih oglasa na društvenim mrežama koji pozivaju na ulaganja i pomoć s povratom ukradenog novca. Putem plaćenih oglasa na društvenim mrežama prevaranti se predstavljaju kao tvrtke specijalizirane za vraćanje ukradenih sredstava klijentima koji su pretrpjeli online prijevaru, a mogu Vas i osobno kontaktirati putem poziva,

PREUZMITE ZAKRPU ZA ZERO-DAY RANJIVOST CHROME PREGLEDNIKA

Google je objavio zakrpu ranjivosti Chromea koja se aktivno iskorištava.Ranjivost nultog dana (zero-day), oznake CVE-2026-2441, posljedica je pogreške poništavanja iteratora u CSSFontFeatureValuesMap. Uspješno iskorištavanje ove ranjivosti može dovesti do rušenja preglednika, problema s prikazom, oštećenja podataka ili drugog neželjenog ponašanja. Za uklanjanje ranjivosti potrebno je preuzeti dostupne zakrpe. Windows, macOS (145.0.7632.75/76) Linux (144.0.7559.75) Ažuriranje

Otvorene su prijave za Hackultet 2026

Otvorene su prijave za treće Hackultet – CTF natjecanje za studente u organizaciji Hrvatske akademske i istraživačke mreže – CARNET i Fakulteta elektrotehnike i računarstva Sveučilišta u Zagrebu (FER). Hackultet se provodi u sklopu CARNET-ovog projekta e-Sveučilišta financiranog sredstvima Europske unije iz Nacionalnog plana oporavka i otpornosti. Cilj natjecanja je podići

Konferencija „Zajedno za bolji internet“: institucije i djeca zajedno o sigurnosti u digitalnom okruženju

Konferencijom „Zajedno za bolji internet“, u organizaciji Centra za sigurniji internet, HAKOM-a i CARNET-ovog CERT-a, 10. veljače, u Zagrebu je obilježen Dan sigurnijeg interneta. U ime organizatora, prisutne su pozdravili Miro Đuzel, pomoćnik ravnatelja CARNET-a za Nacionalni CERT, Tomislav Ramljak, voditelj Centra za sigurniji internet i Tonko Obuljen, predsjednik Vijeća

U Zagrebu održana treća ConCERT konferencija o kibernetičkoj sigurnosti

U petak, 6. veljače, u Nacionalnoj i sveučilišnoj knjižnici u Zagrebu održana je treća ConCERT konferencija o kibernetičkoj sigurnosti u organizaciji CARNET-ovog Nacionalnog CERT-a. Konferencija je okupila brojne stručnjake iz područja kibernetičke sigurnosti, digitalne forenzike, policijskih istraga, umjetne inteligencije i obrambenih sustava. Uvodni dio programa bio je posvećen predstavljanju Godišnjeg izvještaja

Top