Sigurnosni propust u Sharepointu: oko 1.300 servera aktivno napadnuto
Napadači iskorištavaju kritičnu ranjivost u Microsoft Sharepointu. Pogođeno je tisuće servera – što tvrtke sada trebaju znati.
Aktualne vijesti, novosti o proizvodima i trendovi iz sigurnosne tehnike — svakodnevno kurirano za stručne trgovce, izvođače i krajnje kupce.
Napadači iskorištavaju kritičnu ranjivost u Microsoft Sharepointu. Pogođeno je tisuće servera – što tvrtke sada trebaju znati.
YouGov studija pokazuje: socijalni inženjering, nedostatak backupa i slaba IT infrastruktura postaju najveća opasnost za njemačka poduzeća.
Monitor kibersigurnosti BSI-a i ProPK-a pokazuje: samo 19 posto provjerava izvor kod sadržaja generiranog AI-om. Sigurnosni rizik za potrošače i tvrtke.
Više od polovice operatera KRITIS-a prijavljuje neovlaštene letove dronova – no gotovo svaki drugi i dalje ne poduzima mjere detekcije.
Umreženi kućni sustavi, normirani bežični sustavi za dojavu požara i cloud rješenja putem mobilne mreže – jasan pregled za praksu.
Google izvještava o spriječenom cyber napadu koji se navodno temeljio na Zero-Day propustu pronađenom uz pomoć AI-ja. Što bi sada trebali znati sigurnosni stručnjaci.
Od 11. rujna 2026. proizvođači digitalnih proizvoda moraju prijavljivati ranjivosti i sigurnosne incidente putem platforme CRA-SRP. Pregled za sigurnosnu industriju.
Microsoft zatvara oko 140 sigurnosnih propusta, uključujući kritičnu ranjivost DNS klijenta u Windowsima s maksimalnim rizikom za udaljene napade bez autentifikacije.
Općinski sud u Reutlingenu odbio nalog za pritvor: podudaranje sustava za prepoznavanje lica BKA-a samo po sebi, bez tehničke transparentnosti, nije dovoljno za osnovanu sumnju.
Ranjivost u upravljanju memorijom Linux kernela lokalnim korisnicima omogućuje čitanje zaštićenih datoteka poput SSH ključeva ili /etc/shadow. Zakrpa je već dostupna.
Nove sigurnosne ranjivosti u Windowsima: BitLocker se može zaobići USB stickom i okruženjem za oporavak, a upravljački program omogućuje SYSTEM ovlasti.
Kritična ranjivost u Microsoft Authenticatoru omogućuje napadačima krađu prijavnih tokena. Ažuriranja za Android i iOS rješavaju problem.