Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom

Vesti, 19.08.2026.

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom

Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personalu koje su napadaču mogle da omoguće da jednim klikom korisnika pokrene skriveni prompt i pristupi podacima iz servisa koje je korisnik prethodno povezao sa Copilotom. Microsoft je ranjivosti ispravio 18. avgusta, a nema dokaza da su zloupotrebljavane u napadima.

Istraživači Varonis Threat Labs-a nazvali su lanac ranjivosti CoSnitch, a problem je evidentiran kao CVE-2026-24301.

Ranjivosti su pronađene u Copilot Personalu, verziji Microsoftovog AI asistenta namenjenoj pojedinačnim korisnicima na copilot.microsoft.com. Istraživanje ne navodi da je isti problem postojao u Microsoft 365 Copilot-u.

Napad je počinjao posebno napravljenim... Dalje

Lažni TikTok sajtovi obećavaju novac koji korisnici nikada ne dobiju

Vesti, 18.08.2026.

Lažni TikTok sajtovi obećavaju novac koji korisnici nikada ne dobiju Lažni sajtovi koji koriste TikTok logo obećavaju korisnicima novčane nagrade za svakodnevno prijavljivanje, obavljanje jednostavnih zadataka i pozivanje prijatelja. Na ekranu se prikazuju hiljade dolara navodne zarade, ali kada korisnik pokuša da podigne novac, pojavljuje se novi uslov koji mora da ispuni. Ovi sajtovi uglavnom su dizajnirani tako da podsećaju na mobilne aplikacije za kupovinu ili programe lojalnosti. Dalje

OpenAI uvodi ChatGPT za tinejdžere

Vesti, 18.08.2026.

OpenAI uvodi ChatGPT za tinejdžere OpenAI je počeo globalno da uvodi ChatGPT for Teens (ChatGPT za tinejdžere), namenjen korisnicima od 13 do 17 godina. Ako sistem proceni da korisnik ima manje od 18 godina ili je korisnik već naveo svoj uzrast, ChatGPT će automatski primenjivati dodatne zaštitne mere i funkcije prilagođene tinejdžerima. Za prelazak na ChatGPT for Teens nije potrebno praviti novi nalog niti menjati postojeća podešavanja. Dalje

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom

Mobilni telefoni, 14.08.2026.

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom Apple je poslao novu seriju upozorenja korisnicima za koje veruje da su bili mete napada komercijalnim špijunskim softverom, a nova upozorenja sada se pojavljuju direktno na zaključanom ekranu iPhone-a. Najnovija obaveštenja poslata su korisnicima u 110 zemalja. Apple ovakva upozorenja šalje korisnicima za koje njegovi sistemi procene da su bili cilj sofisticiranih napada špijunskim softverom, kakve obično... Dalje

ClickFix napadi šire novi Mac malver AmnesiaStealer

Opisi virusa, 17.08.2026.

ClickFix napadi šire novi Mac malver AmnesiaStealer Istraživači kompanije Jamf otkrili su novi malver za macOS pod nazivom AmnesiaStealer, koji se širi pomoću ClickFix napada i može da krade lozinke, podatke iz pregledača i aktivne sesije, ali i da napadačima omogući skrivenu kontrolu nad pregledačem žrtve. AmnesiaStealer je napisan u programskom jeziku Rust i ima više faza napada. Njegove mogućnosti delimično se preklapaju sa drugim malverima za krađu podataka sa... Dalje

Novi Android malver WindRelay krade podatke sa platnih kartica u realnom vremenu

Mobilni telefoni, 13.08.2026.

Novi Android malver WindRelay krade podatke sa platnih kartica u realnom vremenu Novi Android malver WindRelay omogućava napadačima da telefon žrtve pretvore u posrednika između njene platne kartice i uređaja napadača, tako da podatke potrebne za beskontaktno plaćanje prenose u realnom vremenu. U jednom napadu koji su analizirali istraživači kompanije Group-IB, prevarant je za svega 13 minuta telefonskog razgovora uspeo da preuzme kontrolu nad telefonom žrtve, podigne kredit u... Dalje

WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata

Vesti, 14.08.2026.

WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata WhatsApp je počeo da testira novu funkciju Scam Alert (Upozorenje o prevari) koja pomoću modela mašinskog učenja direktno na uređaju pokušava da prepozna poruke prevaranata i upozori korisnika pre nego što nastavi razgovor. Nova funkcija za sada je dostupna ograničenom broju korisnika u okviru beta testiranja, dok WhatsApp sistem proverava i sa istraživačima iz svoje Bug Bounty zajednice. Dalje

Vesti

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika pokrene skriveni prompt i pristupi podacima iz servisa koje je korisnik prethodno povezao sa Copilot-om. Microsoft je ranjivosti ispravio 18. avgusta,... Dalje

Tekstovi o zaštiti

Kako sajber kriminalci manipulišu emocijama žrtava

Kako sajber kriminalci manipulišu emocijama žrtava Davno su prošla vremena kada su internet prevare pogađale samo lakoverne ili neiskusne korisnike. Danas praktično svako može postati žrtva dobro osmišljene prevare, jer sajber kriminalci već godinama usavršavaju tehnike psihološke manipulacije. U svetu sajber bezbednosti ove metode imaju i ... Dalje

Anti-spam

AkiraBot bombardovao stotine hiljada veb sajtova spam porukama koje je generisao OpenAI

AkiraBot bombardovao stotine hiljada veb sajtova spam porukama koje je generisao OpenAI Istraživači bezbednosti iz SentinelLabsa otkrili su novu veliku spam kampanju koja je do sada ciljala više od 400.000 veb sajtova porukama koje su kreirane uz pomoć OpenAI velikog jezičkog modela (LLM). Za slanje neželjenih poruka korišćen je „AkiraBot“ a poruke su promovisale s... Dalje

Opisi virusa

ClickFix napadi šire novi Mac malver AmnesiaStealer

ClickFix napadi šire novi Mac malver AmnesiaStealer Istraživači kompanije Jamf otkrili su novi malver za macOS pod nazivom AmnesiaStealer, koji se širi pomoću ClickFix napada i može da krade lozinke, podatke iz pregledača i aktivne sesije, ali i da napadačima omogući skrivenu kontrolu nad pregledačem žrtve. AmnesiaStealer je napisan u progr... Dalje

Rečnik

Malver ToughProgress koristi Google Calendar za nevidljivu komunikaciju sa napadačima

Malver ToughProgress koristi Google Calendar za nevidljivu komunikaciju sa napadačima Kineska hakerska grupa APT41 koristi novi malver pod nazivom „ToughProgress“, koji koristi Google Calendar za komandu i kontrolu (C2), čime se njegove aktivnosti skrivaju iza pouzdanog servisa u oblaku. Napade je primetila Google-ova obaveštajna grupa za pretnje, koja je otkrila i demo... Dalje

Ostale vesti

Google testira CAPTCHA proveru pokretom ruke pred kamerom, korisnici zabrinuti za privatnost

Google testira CAPTCHA proveru pokretom ruke pred kamerom, korisnici zabrinuti za privatnost Google je predstavio novu metodu verifikacije korisnika u okviru reCAPTCHA sistema koja od pojedinih korisnika traži da omoguće pristup kameri i izvedu jednostavne pokrete rukom kako bi dokazali da nisu botovi. Nova funkcija deo je napora kompanije da se izbori sa sve sofisticiranijim AI botovima ... Dalje

Mobilni telefoni

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom Apple je poslao novu seriju upozorenja korisnicima za koje veruje da su bili mete napada komercijalnim špijunskim softverom, a nova upozorenja sada se pojavljuju direktno na zaključanom ekranu iPhone-a. Najnovija obaveštenja poslata su korisnicima u 110 zemalja. Apple ovakva upozorenja šalje kor... Dalje

Društvene mreže

TikTok pod istragom: da li platforma zaista zna koliko korisnici imaju godina?

TikTok pod istragom: da li platforma zaista zna koliko korisnici imaju godina? Britanski regulator za komunikacije Ofcom pokrenuo je istragu protiv TikToka zbog sumnje da platforma ne uspeva dovoljno efikasno da proveri uzrast svojih korisnika i zaštiti maloletnike od štetnog sadržaja. Prema navodima regulatora, TikTok se u velikoj meri oslanja na takozvane sisteme za proce... Dalje

Sajber hronika

Ruski turista uhapšen u Jermeniji po američkoj poternici za sajber kriminal, advokati tvrde da je uhapšen pogrešan čovek

Ruski turista uhapšen u Jermeniji po američkoj poternici za sajber kriminal, advokati tvrde da je uhapšen pogrešan čovek Jermenske vlasti privele su krajem juna ruskog državljanina Aleksandra Ermakova na aerodromu u Jerevanu, nakon zahteva za ekstradiciju koji su podnele Sjedinjene Američke Države zbog sumnje da je povezan sa ozloglašenom REvil ransomware grupom. Međutim, advokati uhapšenog tvrde da je u pitanju... Dalje

Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Informacija.rs od sada prilagođena ekranima mobilnih uređaja

Informacija.rs od sada prilagođena ekranima mobilnih uređaja

Jedna lepa vest za naše redovne čitaoce - Informacija.rs je sada prilagođena i malim ekranima. Već ste nas pitali kada će Informacija.rs postati ... Dalje

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO]

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO]

Sve agresivnija kampanja Microsofta čiji je cilj da se korisnici motivišu da odustanu od daljeg korišćenja Windows XP, za sada ne daje željene re... Dalje

Web Top 50: Informacija.rs najbolji IT sajt u Srbiji

Web Top 50: Informacija.rs najbolji IT sajt u Srbiji

Juče su u Beogradu u Skupštini grada uručena priznanja predstavnicima 50 najboljih srpkih sajtova po izboru uglednog časopisa PC Press. Tradiciona... Dalje

Kako opljačkati banku u 21. veku

Kako opljačkati banku u 21. veku

Pljačku banke sa maskom na licu i pištoljem kojim pljačkaš preti uplašenoj službenici banke zahtevajući od nje da mu preda novac je scenario ko... Dalje

Facebookova ''kvaka 22'': kako prijaviti krađu identiteta ako vas je lažni profil blokirao

Facebookova ''kvaka 22'': kako prijaviti krađu identiteta ako vas je lažni profil blokirao

Dženifer je dobila email sa zahtevom za prijateljstvo koji joj je poslao njen suprug Endru. To ju je u prvi mah zbunilo jer je Endru već imao Facebo... Dalje