Novice v temi: ranljivosti

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

31. jul 6:30
Microsoft odkril ranljivosti v Applovih sistemih, ki omogočajo vohunjenje
tehnologija obramba
Microsoft odkril ranljivosti v Applovih sistemih, ki omogočajo vohunjenje

Raziskovalci Microsofta so odkrili kritično ranljivost v operacijskem sistemu macOS, ki bi napadalcem omogočala obhod varnostnih sistemov in krajo zaupnih podatkov uporabnikov. Poleg tega so specialisti iste korporacije poročali tudi o ranljivosti v varnostnem sistemu umetne inteligence (UI) Apple Intelligence, kar so objavili na svojem blogu.

29. jul 19:10
Microsoft SharePoint strežniki tarča novih zero-day napadov
obramba tehnologija
Microsoft SharePoint strežniki tarča novih zero-day napadov

Odkrit je bil nov zlonamerni program CastleLoader, ki je prizadel 469 naprav preko ponarejenih strani GitHub in ribarjenja. Hkrati pa je nov trojanec Scavenger, ki cilja na denarnice s kriptovalutami, izkoristil ranljivosti v modih iger in brskalnikih za krajo sredstev.

10 posodobitev 24. jul 20:49
Cisco potrdil aktivno izkoriščanje ranljivosti v sistemih ISE
obramba tehnologija
Cisco potrdil aktivno izkoriščanje ranljivosti v sistemih ISE

Cisco je posodobil svoje opozorilo glede nedavno razkritih varnostnih ranljivosti v sistemih Identity Services Engine (ISE) in ISE Passive Identity Connector (ISE-PIC), potem ko so bili julija 2025 potrjeni poskusi aktivnega izkoriščanja teh pomanjkljivosti. Te ranljivosti, označene kot CVE-2025-20281, CVE-2025-20282 in CVE-2025-20337, omogočajo neavtenticiran korenski dostop, kar predstavlja resno varnostno grožnjo.

23. jul 6:22
Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo
tehnologija obramba
Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo

Opozorili so na kritično ranljivost ničtega dne v določenih Cisco požarnih zidovih, za katero so ameriške in britanske kibernetske oblasti opozorile, da jo je treba takoj popraviti. Izkoriščanje te ranljivosti je del tekočih napadov. Kanadsko kibernetsko središče je pozvalo kanadske organizacije, naj nemudoma ukrepajo proti zlonamerni programski opremi, ki cilja na računalniške sisteme prek naprav Cisco Systems.

1 posodobitev 25. sep 19:00
Vsiljivci izkoriščajo ranljivosti v VMware za napade na ESXi in vCenter
obramba tehnologija
Vsiljivci izkoriščajo ranljivosti v VMware za napade na ESXi in vCenter

Skupina, znana kot Fire Ant, je v letošnjem letu izvajala ciljane kibernetske napade z namenom vdora v okolja VMware ESXi in vCenter. Ti napadi so del daljše kampanje kibernetskega vohunjenja, ki se osredotoča na virtualizacijsko in omrežno infrastrukturo organizacij.

25. jul 7:25
Microsoft izdal nujni popravek za aktivno izkoriščano ranljivost WSUS (CVE-2025-59287)
tehnologija obramba
Microsoft izdal nujni popravek za aktivno izkoriščano ranljivost WSUS (CVE-2025-59287)

Microsoft je izdal nujen varnostni popravek za odpravo kritične ranljivosti oddaljene izvedbe kode (RCE) v storitvi Windows Server Update Services (WSUS), označene kot CVE-2025-59287. Ranljivost naj bi bila aktivno izkoriščana, zato je Microsoft izdal popravek izven rednega cikla posodobitev. Objavljen je bil tudi dokaz koncepta (PoC) izkoriščanja. WSUS je orodje, ki organizacijam pomaga pri upravljanju posodobitev.

24. okt 15:04
Cisco opozarja na nove napade in popravlja kritične ranljivosti
tehnologija obramba
Cisco opozarja na nove napade in popravlja kritične ranljivosti

Cisco je opozoril na novo različico napada, ki cilja na naprave, ki poganjajo Cisco Secure Firewall ASA in FTD, izkoriščajoč ranljivosti CVE-2025-20333 in CVE-2025-20362, kar lahko povzroči ponovni zagon naprav in prekinitev delovanja. Hkrati je Cisco popravil dve kritični ranljivosti (CVE-2025-20358 in CVE-2025-20354) v Unified Contact Center Express (UCCX), ki bi lahko napadalcem omogočili obiti avtentikacijo in prevzem nadzora nad sistemi. Priporočljiva je takojšnja posodobitev sistemov, saj popravki za UCCX ranljivosti ne obstajajo.

6. nov 17:07
Kritična ranljivost SAP S/4HANA CVE-2025-42957 izkoriščana v napadih
obramba tehnologija
Kritična ranljivost SAP S/4HANA CVE-2025-42957 izkoriščana v napadih

Napadi, ki izkoriščajo kritično ranljivost CVE-2025-42957 v sistemih SAP S/4HANA, se nadaljujejo. Strokovnjaki opozarjajo, da je popravek, ki ga je SAP izdal pred štirimi tedni, nujen za zaščito sistemov, saj je na voljo izkoriščevalski program (exploit). Sistemi, ki niso bili posodobljeni, so še posebej ranljivi.

1 posodobitev 5. sep 13:34
Microsoft izdal varnostne popravke za avgust 2025, odpravljenih več kot 100 ranljivosti
obramba tehnologija
Microsoft izdal varnostne popravke za avgust 2025, odpravljenih več kot 100 ranljivosti

Microsoft je izdal obsežen paket varnostnih posodobitev za avgust 2025, ki odpravlja več kot 100 ranljivosti v sistemih Windows, Office in drugih programih. Med njimi je 13 kritičnih napak, ki bi jih napadalci lahko izkoristili za prevzem nadzora nad sistemi. Popravki med drugim rešujejo tudi javno znano ničelno ranljivost v sistemu Windows Kerberos in visoko tvegan CVE-2025-53786 v Exchange Server.

13. avg 6:32
WhatsApp odpravil varnostno ranljivost, ki je ciljala naprave iOS in macOS
tehnologija obramba
WhatsApp odpravil varnostno ranljivost, ki je ciljala naprave iOS in macOS

WhatsApp je izdal popravek za kritično varnostno ranljivost (CVE-2025-55177), ki je omogočala izvajanje napadov brez klika na napravah Apple iOS in macOS. Zloraba je ciljala na manj kot 200 uporabnikov in je izkoriščala kombinacijo ranljivosti v WhatsAppu in iOS-u za namestitev vohunske programske opreme preko prikritih povezav v sporočilih. Uporabnikom priporočajo, da posodobijo svoje aplikacije WhatsApp, da se zaščitijo pred potencialnimi napadi.

1. sep 10:17
Ameriška CISA dodala ranljivosti D-Link v katalog znanih izkoriščenih ranljivosti
obramba tehnologija
Ameriška CISA dodala ranljivosti D-Link v katalog znanih izkoriščenih ranljivosti

Ameriška Agencija za kibernetsko varnost in infrastrukturo (CISA) je v svoj katalog znanih izkoriščenih ranljivosti (KEV) dodala tri stare varnostne pomanjkljivosti, ki vplivajo na usmerjevalnike D-Link, kamere in snemalnike omrežnih videoposnetkov. Odločitev je bila sprejeta na podlagi dokazov o aktivnem izkoriščanju teh ranljivosti v divjini. Ranljivosti so bile odkrite že leta 2020 in 2022, kar kaže na to, da so lahko napadalci že dlje časa izkoriščali te pomanjkljivosti.

6. avg 14:09
Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij
posel obramba
Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij

Pretekli teden je bilo odkritih 971 novih ranljivosti, pri čemer so mesečne izdaje popravkov proizvajalcev prinesle veliko število novih napak. Več kot 142 odkritih ranljivosti ima že javno dostopne koncepte (PoC). Poročilo Akamai kaže, da se organizacije soočajo z izzivi pri naslavljanju varnosti API-jev, ki so ključni za delovanje mobilnih aplikacij, oblaka in orodij umetne inteligence. Poleg tega poročilo Sophos razkriva, da je 25 % vodij varnosti zamenjanih po uspešnem napadu z izsiljevalsko programsko opremo. Britansko telekomunikacijsko podjetje Colt Technology Services je bilo žrtev kibernetskega napada, ki je povzročil izpad podpornih sistemov in grožnjo z izsiljevanjem.

18. avg 15:21
Izrabljene kritične ranljivosti v sistemu Trend Micro Apex One na lokaciji
obramba tehnologija
Izrabljene kritične ranljivosti v sistemu Trend Micro Apex One na lokaciji

Podjetje Trend Micro je izdalo rešitve za odpravo kritičnih varnostnih pomanjklivosti (CVE-2025-54948 in CVE-2025-54987) v lokalnih različicah konzole za upravljanje Apex One, ki so bile aktivno izkoriščane. Te ranljivosti, ocenjene z 9,4 po lestvici CVSS, omogočajo neoverjen vnos ukazov. Podjetje opozarja, da napadalci aktivno preverjajo te ranljivosti. Popravek za odpravo težav še ni na voljo.

6. avg 14:09
CISA dodala tri izkoriščene ranljivosti v katalog KEV, ki vplivajo na Citrix in Git
obramba tehnologija
CISA dodala tri izkoriščene ranljivosti v katalog KEV, ki vplivajo na Citrix in Git

Ameriška agencija za kibernetsko varnost in infrastrukturo (CISA) je v svoj katalog znanih izkoriščenih ranljivosti (KEV) dodala tri varnostne pomanjkljivosti, ki vplivajo na Citrix Session Recording in Git. Odločitev je bila sprejeta na podlagi dokazov o aktivnem izkoriščanju teh ranljivosti. Med njimi so CVE-2024-8068 in CVE-2025-48384, ki omogočata oddaljeno izvajanje kode (RCE) v sistemu Git. Podrobnosti o napadih niso javno znane, vendar je CISA potrdila izkoriščanje ranljivosti CVE-2025-48384.

26. avg 13:09
Google odpravlja aktivno izkoriščene ranljivosti Androida v septembrski posodobitvi 2025
obramba tehnologija
Google odpravlja aktivno izkoriščene ranljivosti Androida v septembrski posodobitvi 2025

Google je izdal septembrsko varnostno posodobitev za naprave Android, ki obravnava skupno 120 ranljivosti, vključno z dvema aktivno izkoriščenima pomanjkljivostma. Kritične ranljivosti ničtega dne (zero-day) vplivajo na jedro Linuxa in izvajalsko okolje Android. Posodobitve so namenjene zaščiti uporabnikov pred ciljnimi napadi.

3. sep 20:13