CERT RSS

Pretplati se na CERT RSS feed CERT RSS
Osvježeno: prije 1 sat 18 minuta

Peta zero-day ranjivost Chrome preglednika od početka godine

čet, 2025-07-17 13:41

Google je u objavio novi set sigurnosnih ažuriranja za Chrome kojima rješavaju šest ranjivosti, uključujući jednu koja se iskorištava u praksi.

Ranjivost nultog dana (zero-day), oznake CVE-2025-6558, opisana je kao netočna validacija nepouzdanog inputa u ANGLE i GPU komponentama preglednika.

ANGLE (Almost Native Graphics Layer Engine) se koristi kao zadani WebGL backend u Chromeu i Firefoxu na Windowsima, a Chrome prvenstveno koristi GPU za prikaz grafike i video sadržaja na internetskim stranicama.

Najnovija verzija Chromea sada je dostupna kao verzije 138.0.7204.157/.158 za Windows i macOS te kao verzija 138.0.7204.157 za Linux.

Korisnicima se savjetuje da što prije ažuriraju svoje preglednike.

Izvor: https://www.securityweek.com/chrome-update-patches-fifth-zero-day-of-2025/
Više: https://chromereleases.googleblog.com/2025/07/stable-channel-update-for-desktop_15.html

The post Peta zero-day ranjivost Chrome preglednika od početka godine first appeared on CERT.hr.

Upozorenje: prevaranti zovu i uvjeravaju građane da su zaradili na trgovanju kriptovalutama

pet, 2025-07-11 14:30

Nacionalni CERT je zaprimio prijave građana koji su primili pozive od nepoznatih osoba koje se predstavljaju kao agenti trgovačkih platformi ili financijskih institucija.  

Prevaranti tvrde da su građani ostvarili zaradu trgovanjem kriptovalutama — iako ti građani nikada nisu ulagali u njih. 

Ako niste ulagali u kriptovalute, nitko vam ne može isplatiti dobit — takav poziv je siguran znak prijevare. 

Kako prijevara funkcionira: 

  1. Neočekivan poziv ili e-mail – navodni agent kaže da imate znatan dobitak na računu platforme za trgovanje kriptovalutama. 
  1. Zahtjev za podatke – traže vaše osobne podatke, broj računa, token mobilnog bankarstva, kopiju osobne iskaznice ili kartice. 
  1. Uplata troškova – tvrde da morate uplatiti “porez” ili “proviziju” kako bi vam mogli isplatiti novac. 
  1. Gubitak novca  – nakon uplate ili odavanja bankovnih podataka osoba se prestaje javljati, a novac je ukraden. 

Savjeti za zaštitu: 

  • Nikada ne dijelite osobne ili bankovne podatke putem telefona ili e-maila. 
    Prevaranti žele ukrasti vaš novac, a u slučaju odavanja broja tokena mobilnog bankarstva preuzet će kontrolu nad njime i prebaciti novac na strane račune. 
  • Ne uplaćujte novac nepoznatim osobama ili na sumnjive račune.
  • Provjerite vjerodostojnost poziva – pretražite naziv tvrtke, broj telefona i recenzije.
  • Ako ste prevareni hitno nazovite banku kako biste poduzeli sve potrebne radnje za zaštitu računa, a slučaj prijavite policiji na adresu policija@mup[.]hr ili u najbližoj policijskoj postaji.
  • Broj poziva prijavite HAKOM-u i vašem teleoperateru, a poveznice na koje vas napadač navodi proslijedite na incident@cert[.]hr.

Upozoravamo građane i na oblik prijevare koji napadači koriste nakon ovakvih kampanja, a riječ je o prijevari u kojoj nude pomoć s povratnom ukradenog novaca. Više o ovoj prijevari pročitajte na poveznici: https://www.cert.hr/upozorenje-prevaranti-opet-nude-pomoc-s-povratom-novca/

The post Upozorenje: prevaranti zovu i uvjeravaju građane da su zaradili na trgovanju kriptovalutama first appeared on CERT.hr.

Zlonamjerna proširenja za preglednike preuzeta više od 2 milijuna puta

čet, 2025-07-10 13:49

Otkriveno je desetak zlonamjernih proširenja s više od 1.7 milijuna preuzimanja iz Google Chrome web trgovine. Ova proširenja mogu  pratiti korisnike, ukrasti njihove podatke ili ih preusmjeriti na zlonamjerne internetske adrese.

Većina proširenja pruža funkcionalnosti koje reklamiraju (alati za odabir boja, pojačavanje zvuka, VPN, emoji tipkovnice…) te su preuzeta putem službene Google Chrome internetske trgovine.

Provjerite koristite li koje od navedenih proširenja:

  • Color Picker, Eyedropper — Geco colorpick
  • Emoji keyboard online — copy&paste your emoji
  • Free Weather Forecast
  • Video Speed Controller — Video manager
  • Unlock Discord — VPN Proxy to Unblock Discord Anywhere
  • Dark Theme — Dark Reader for Chrome
  • Volume Max — Ultimate Sound Booster
  • Unblock TikTok — Seamless Access with One-Click Proxy
  • Unlock YouTube VPN
  • Unlock TikTok
  • Weather

Zlonamjerna proširenja su prijavljena Googleu, ali neka od njih su i dalje dostupna za preuzimanje.

Potrebno je napomenuti kako otkrivena proširenja nisu imala zlonamjerni kôd prilikom inicijalne objave u Chrome trgovini već je on dodan u nadogradnji.

Osim za Chrome preglednike, zlonamjerna proširenja s više od 600 000 preuzimanja su otkrivena i u Microsoft Edge trgovini.

Preporuke:

  • uklonite sva navedena proširenja
  • izbrišite povijest pregledavanja i kolačiće
  • provjerite sustav antivirusnim programom
  • pratite račune zbog mogućih sumnjivih aktivnosti

The post Zlonamjerna proširenja za preglednike preuzeta više od 2 milijuna puta first appeared on CERT.hr.

Trenažni kamp etičkog hakiranja u Beču

sri, 2025-07-09 14:15

Hrvatski predstavnici sudjelovali su na trećem izdanju International Ethical Hacking Bootcampa, koji se od 4. do 6. srpnja održao u Beču u organizaciji TU Wien Cybersecurity Centra i Cybersecurity Austria. Kamp je okupio oko 150 sudionika iz desetak europskih zemalja, među kojima su bili i mladi entuzijasti iz Hrvatske.

Trenažni kamp, koji je postao jedno od najvažnijih okupljanja mladih talenata iz područja kibernetičke sigurnosti u Europi, nudi intenzivan program radionica, predavanja i natjecanja pod vodstvom vrhunskih međunarodnih stručnjaka.

Izvor fotografija: LinkedIn

Trodnevni program obuhvatio je teme poput hakiranja hardvera i firmvera, digitalne forenzike, web sigurnosti, reverznog inženjeringa i razvoja vlastitih alata za debugiranje. Sudionici su imali priliku učiti od priznatih stručnjaka, ali i odmjeriti snage na cjelodnevnom CTF (Capture The Flag) natjecanju.

“Radionice su bile fora. Upoznao sam se malo više s drugim dijelovima cybersecuritya. Npr. radionica s forenzikom i Volatilityjem je bila zanimljiva.” – rekao je jedan od sudionika

Osim stručnog dijela, organiziran je i neformalni program upoznavanja i umrežavanja, a sve se odvijalo u prostorima Tehničkog sveučilišta u Beču (TU Wien) i okolnim lokacijama. Sudionici su bili smješteni u neposrednoj blizini centra grada, što je dodatno pridonijelo kvalitetnom iskustvu.

„CTF je bio dosta težak. Sve u svemu, zabavno iskustvo i rado bih opet išao. Pohvala za organizatore.“ – rekao je jedan od sudionika

Iz Hrvatske su na bootcampu sudjelovali studenti i mladi entuzijasti iz različitih gradova, a njihova prisutnost još je jednom potvrdila kako domaća zajednica sve ozbiljnije zauzima svoje mjesto na europskoj karti kibernetičke sigurnosti.

#SurfajSigurnije #CTF #Hacknite #Hackultet #ECSC

The post Trenažni kamp etičkog hakiranja u Beču first appeared on CERT.hr.

Preuzmite zakrpu za ranjivost Chrome preglednika

sri, 2025-07-02 14:28

Google je izdao zakrpu za zero day ranjivost koju su napadači aktivno iskorištavali.

Ranjivost oznake CVE-2025-6554 otkrili su članovi Googleovog tima za analizu prijetnji, specijalizirani na obranu od državno sponzoriranih napada.

Radi se o ranjivosti zabune u tipu podataka (engl. Type Confusion Vulnerability), poznate i pod nazivom manipulacija tipom podataka (engl. type manipulation). Na ovu vrstu napada ranjivi su interpretativni programski jezici koji koriste dinamičko tipiziranje. Izvodi se tako što napadač mijenja tip varijable kako bi izazvao neželjeno ponašanje. To može dovesti do raznih vrsta zaobilaženja i ranjivosti, kao što su cross-site scripting, zaobilaženje kontrole pristupa i uskraćivanje usluge.

Ovo je četvrta zero day ranjivost koju je Google zakrpao od početka godine.

Ažurirajte svoje preglednike kako bi se zaštitili.

#SurfajSigurnije

The post Preuzmite zakrpu za ranjivost Chrome preglednika first appeared on CERT.hr.

Newsletter Nacionalnog CERT-a CERT-info #6

uto, 2025-06-24 16:04

Pročitajte novi broj Newslettera Nacionalnog CERT-a.

Tema mjeseca: Sigurnost na društvenim mrežama

U lipanjskom izdanju newslettera donosimo vam tekst o sigurnosti na društvenim mrežama. Pročitajte zašto toliko “scrollamo”, što sve odajemo i zašto je potrebno voditi brigu o svom digitalnom tragu. Također, u newsletteru se nalaze i zanimljivosti o drugom, uspješno provedenom Hackultet natjecanju.

Pročitaj Newsletter

Hvala što ste dio naše zajednice. Radujemo se što ćemo s vama dijeliti zanimljive priče i korisne informacije.

Vaš Nacionalni CERT.

#SurfajSigurnije

The post Newsletter Nacionalnog CERT-a CERT-info #6 first appeared on CERT.hr.

Upoznajmo tim Konsenzus, pobjednike drugog Hackulteta

pon, 2025-06-09 11:17

Petorica studenata s različitih tehničkih fakulteta udružili su snage i pokazali zavidno znanje na drugom izdanju natjecanja Hackultet – studentskog CTF (Capture The Flag) izazova iz područja kibernetičke sigurnosti.

Tim Konsenzus čine:

Antonio Fran Trstenjak (Sveučilište Algebra Bernays),
Višen Pavlica (FER)
Lukas Kraljić (FER)
Erik Braun (Tehničko veleučilište u Zagrebu)
Leo Stričak (Tehničko veleučilište u Zagrebu)

Svi oni već imaju iskustva u sličnim natjecanjima, poput Hacknite-a i ECSC-a, a zajednička strast prema programiranju i rješavanju CTF zadataka spojila ih je u snažnu, kompaktno uigranu ekipu.

“Na Hackultet smo se prijavili jer volimo izazove”, poručuju jednoglasno, dodajući da im nije bilo teško okupiti tim. “Četvorica smo se već znali s prijašnjih natjecanja, a petog člana nam je preporučio jedan iz tima. Brzo smo se složili.”

Timski rad i noćno hakiranje

Sudjelovanje na Hackultetu bilo je, kažu, vrlo zanimljivo i edukativno iskustvo. Iako su zadaci bili izazovni, motivacije im nije nedostajalo – zadatke su rješavali do ranih jutarnjih sati.

“Podijelili smo se po kategorijama koje nam idu najbolje te tako rješavali sve vrste zadataka. Obje smo noći rješavali skoro do 5 ujutro što se na kraju isplatilo.”

Najzahtjevniji dio bili su im binary zadaci, koje na kraju nisu u potpunosti riješili, dok im je najzanimljiviji izazov bio zadatak pod nazivom Kalkulator.

“Taj zadatak rješavali smo nas trojica potpuno timski – svatko je pronašao po jedan vulnerability i zajedno smo ga uspješno riješili. Bili smo jedini tim kojem je to pošlo za rukom.”

Stečeno znanje i budući planovi

Osim što su uživali u natjecanju, kažu da su naučili mnogo novih stvari i stekli vrijedno iskustvo koje će im koristiti u daljnjem razvoju.

“Svakako planiramo ponovno sudjelovati. Ovo je natjecanje odličan način za učenje i povezivanje s ljudima iz zajednice.”

Na pitanje gdje se vide nakon fakulteta, odgovori su raznoliki – neki ciljanju na pozicije programera ili stručnjaka za kibernetičku sigurnost, dok su drugi otvoreni za različite karijerne puteve.

“Važno nam je da znanje koje stječemo možemo primijeniti na što korisniji način.”

Ovi mladi entuzijasti još su jedan dokaz da Hrvatska ima iznimno talentirane studente spremne suočiti se s izazovima kibernetičke sigurnosti. Njihov uspjeh na Hackultetu samo je početak.

The post Upoznajmo tim Konsenzus, pobjednike drugog Hackulteta first appeared on CERT.hr.

Rezultati drugog Hackultet natjecanja

uto, 2025-06-03 13:44

Završio je drugi Hackultet, CTF natjecanje iz kibernetičke sigurnosti za studente, a pobjedu je odnio tim Konsenzus s 9605 bodova.

Tim je sastavljen od studenata Fakulteta elektrotehnike i računarstva, Tehničkog veleučilišta u Zagrebu i Sveučilišta Algebra Bernays.

Na drugom Hackultetu sudjelovalo je 16 timova – 80 studenata.

Zahvaljujemo svima na sudjelovanju i čestitamo na ostvarenim rezultatima.

Uskoro vam donosimo i više informacija o našim pobjednicima.

Grafički prikaz rezultata prvih 10 timova

U nastavku se nalaze rezultati natjecanja:

  1. Konsenzus – 9605
  2. steam $50 gift https://steamcommunity.xfer.hr/ – 8640
  3. Maratonci – 6235
  4. BrownBird Team – 6130
  5. gospoda – 6025
  6. out of scope – 3950
  7. Ctrl + Shark + Del – 3855
  8. 404 Team Not Found – 3380
  9. APP11 – 1805
  10. KnowladgeInjection – 1745
  11. FIRMA 2 – 1655
  12. Trivijalno – 890
  13. The Rowdy Three – 820
  14. Zastavični zapljenjivači – 580
  15. UwU.PwN – 475
  16. Nesvrstani – 140

#SurfajSigurnije

The post Rezultati drugog Hackultet natjecanja first appeared on CERT.hr.

Newsletter Nacionalnog CERT-a CERT-info #5

uto, 2025-05-27 14:23

Pročitajte novi broj Newslettera Nacionalnog CERT-a.

Tema mjeseca: Zaštita korisničkog računa

U svibanjskom izdanju newslettera donosimo vam pregled materijala koje smo izradili samostalno, a obuhvaćaju sve – od zaštite korisničkih računa do kibernetičke higijene u radu kod kuće.

Pročitaj Newsletter

Hvala što ste dio naše zajednice. Radujemo se što ćemo s vama dijeliti zanimljive priče i korisne informacije.

Vaš Nacionalni CERT.

#SurfajSigurnije

The post Newsletter Nacionalnog CERT-a CERT-info #5 first appeared on CERT.hr.

Webinar “Beyond Fear: rethinking cybersecurity awareness”

čet, 2025-05-15 12:19

Pozivamo vas da se prijavite i inspirirate sadržajem najavljenog webinara “Beyond Fear: rethinking cybersecurity awareness” ili “Iznad straha – promišljanje o svijesti o kibernetičkoj sigurnosti“.

GÉANT će ugostiti međunarodno priznatog stručnjaka za kibernetičku sigurnost Briana Honana koji će kroz temu kibernetičke sigurnosti izvan okvira straha pokušati osporiti tradicionalne modele i programe podizanja svijesti utemeljene na strahu i istražiti kako osnaživanje korisnika može dovesti do održivijeg i učinkovitijeg ponašanja u pogledu kibernetičke sigurnosti. 

O Brianu 
Brian Honan svjetski je priznat stručnjak za kibernetičku sigurnost i zaštitu podataka. Osnivač je i izvršni direktor tvrtke BH Consulting – konzultantske tvrtke za kibernetičku sigurnost i zaštitu podataka. Brian je bio pokretačka snaga u razvoju nacionalnih i međunarodnih strategija kibernetičke sigurnosti i posebni savjetnik Europolovog Centra za kibernetički kriminal (EC3). Također je član Savjetodavne skupine ENISA-e (Agencije Europske unije za kibernetičku sigurnost) te čest govornik, autor na teme vezane uz digitalnu sigurnost. 

Detalji webinara: 

Datum: 22. svibnja 2025. 
Vrijeme: 15:00 CEST 

Prijavite se na webinar kako biste osigurali svoje mjesto! 

O inicijativi „Iznad straha“ (Beyond Fear) 

Ova inicijativa nastoji promijeniti pristup kibernetičkoj sigurnosti u sektoru istraživanja i obrazovanja, zamjenjujući poruke temeljene na strahu strategijama koje promiču razumijevanje, odgovornost i osnaživanje korisnika. 

Pridružite nam se 22. svibnja, surađujmo na izgradnji kulture povjerenja i otpornosti suočene s kibernetičkim prijetnjama. 

GÉANT-ova lista za slanje pošte o kibernetičkoj sigurnosti 

Pretplati se

Radite li na podizanju svijesti o kibernetičkoj sigurnosti u znanstvenim ili obrazovnim ustanovama? Tražite li nove ideje, okvire ili smjernice? Želite li podijeliti znanje, primjere dobre prakse i iskustva s kolegama? 

Bez obzira jeste li novi u ovom području ili imate dugogodišnje iskustvo, Zajednica za podizanje svijesti o kibernetičkoj sigurnosti će vas podržati! 

  • Primajte informacije  i novosti o inicijativama za podizanje svijesti o kibernetičkoj sigurnosti od GÉANT-a i NREN zajednice. 
  • Budite informirani o budućim događajima uživo i online te učite jedni od drugih.
  • Postavljajte pitanja vezana uz ljudski faktor u kibernetičkoj sigurnosti.

The post Webinar “Beyond Fear: rethinking cybersecurity awareness” first appeared on CERT.hr.