Kategória

Upozorňujeme na phishingovú kampaň zneužívajúcu meno VŠZP
Škodlivý kód ukrytý do WordPress mu-plugins

Škodlivý kód ukrytý do WordPress mu-plugins

Útočníci v rámci techník skrývania škodlivého kódu využívajú zložku mu-plugins, ktorú používajú stránky na platforme WordPress pre načítanie automaticky aktivovaných modulov….

Zraniteľná aplikácia ExpressVPN smeruje komunikáciu RDP mimo tunel
Aktívne zneužívaná zraniteľnosť CrushFTP

Aktívne zneužívaná zraniteľnosť CrushFTP

Vývojári FTP klienta CrushFTP vydali aktualizáciu pre novú zero-day zraniteľnosť, ktorá je aktívne zneužívaná. Útočníkom umožňuje získať administrátorský prístup ku…

Kompromitované balíčky NPM šíria malvér
Zero-day zraniteľnosti Microsoft SharePoint Server

Zero-day zraniteľnosti Microsoft SharePoint Server

Spoločnosť Microsoft vydala bezpečnostné aktualizácie pre SharePoint Server, ktoré opravujú dve kritické aktívne zneužívané zraniteľnosti. CVE‑2025‑53770 a CVE‑2025‑53771 umožňujú vzdialené…

Zraniteľnosti zariadení Hewlett-Packard Enterprise Networking Instant On Access Point
WordPress plugin Gravity Forms zneužitý na šírenie škodlivého kódu
Aktívne zneužívaná kritická zraniteľnosť vo Wing FTP
Kritická zraniteľnosť v NPM knižnici mcp-remote umožňuje vzdialené vykonanie príkazov