Sigurnosna upozorenja

Kritična ranjivost u Keycloak sustavu
Datum objave: 20.08.2026. | Zadnje izmijenjeno: 20.08.2026.

Kritična ranjivost u Keycloak sustavu

U srijedu, 19.08.2026, Keycloak je objavio najnoviju verziju svojeg proizvoda u kojem je, između ostalog, zakrpana kritična ranjivost otkrivena u utorak, 18.08.2026.
Aktivno iskorištavanje ranjivosti u Wordpress Core sustavima
Datum objave: 20.07.2026. | Zadnje izmijenjeno: 20.07.2026.

Aktivno iskorištavanje ranjivosti u Wordpress Core sustavima

Upozoravamo kako je objavljena informacija o kritičnom lancu ranjivosti u WordPress Core sustavu za koji je potvrđeno aktivno iskorištavanje.

Aktivno iskorištavanje ranjivosti u Microsoftovim proizvodima
Datum objave: 17.07.2026. | Zadnje izmijenjeno: 27.07.2026.

Aktivno iskorištavanje ranjivosti u Microsoftovim proizvodima

U petak, 17. srpnja 2026. godine Microsoft je, u sklopu redovnog mjesečnog izvješća za srpanj, objavio informaciju o više ranjivosti u Microsoftovim proizvodima, od kojih se neke aktivno iskorištavaju.
Aktivno iskorištavanje dviju ranjivosti nultog dana u SonicWall proizvodima
Datum objave: 15.07.2026. | Zadnje izmijenjeno: 27.07.2026.

Aktivno iskorištavanje dviju ranjivosti nultog dana u SonicWall proizvodima

U utorak, 14. srpnja 2026. godine SonicWall je objavio informacije o dvije ranjivosti (CVE-2026-15409, CVE-2026-15410) u svojim proizvodima SMA1000 Appliance Work Place i SMA1000 Appliance Management Console (AMC). Zabilježeno je više slučajeva iskorištavanja navedenih ranjivosti od strane napadača.
Aktivno iskorištavanje kritične ranjivosti u Check Point Remote Access VPN i Mobile Access sustavima
Datum objave: 09.06.2026. | Zadnje izmijenjeno: 09.06.2026.

Aktivno iskorištavanje kritične ranjivosti u Check Point Remote Access VPN i Mobile Access sustavima

U ponedjeljak, 8. lipnja 2026. godine Check Point je objavio informacije o kritičnoj ranjivosti (CVE-2026-50751) u Check Point Remote Access VPN i Mobile Access sustavima. Napadači aktivno iskorištavaju ovu ranjivost od svibnja 2026. godine, a ranjivost omogućuje uspostavljanje VPN sjednice bez poznavanja lozinke, čime se efektivno zaobilazi proces autentifikacije.