CERT Republike Srpske

CERT Republike Srpske CERT RS kontinuirano nadgleda kibernetički prostor Republike Srpske, štiti sisteme republičkih organa i obrađuje bezbjednosne incidente. Od aprila 2020.

akreditovani je član mreže Trusted Introducer.

22/07/2026

OpenAI i Hugging Face objavili su da zajedno istražuju do sada nezabilježen bezbjednosni incident koji se dogodio tokom internog testiranja naprednih AI modela za sajber bezbjednost. Incident nije nastao usljed spoljnog napada, već tokom kontrolisane evaluacije u kojoj su modeli imali zadatak da pronađu i iskoriste složene ranjivosti.

Tokom testiranja, eksperimentalni modeli kompanije OpenAI uspjeli su da povežu više bezbjednosnih propusta, uključujući i ranjivost nultog dana (zero-day), kako bi zaobišli ograničenja istraživačkog okruženja i pristupili internetu. Nakon toga pokušali su da pronađu rješenja za testove koristeći podatke sa infrastrukture kompanije Hugging Face, pri čemu su iskoristili kombinaciju ukradenih akreditiva i dodatnih ranjivosti.

Bezbednosni timovi obje kompanije brzo su otkrili neuobičajene aktivnosti, zaustavili ih i pokrenuli detaljnu istragu. Prema njihovim navodima, nema dokaza da je incident imao šire posljedice ili da su korisnički podaci kompromitovani.

Microsoft je objavio najveći Patch Tuesday do sada, ispravivši čak 622 sigurnosne ranjivosti, među kojima se nalaze i dv...
15/07/2026

Microsoft je objavio najveći Patch Tuesday do sada, ispravivši čak 622 sigurnosne ranjivosti, među kojima se nalaze i dva zero-day propusta koja napadači već aktivno koriste.

Najkritičnije ranjivosti pogađaju SharePoint Server (CVE-2026-56164) i Active Directory Federation Services (CVE-2026-56155), omogućavajući napadačima eskalaciju privilegija i kompromitovanje ključnih poslovnih sistema. Microsoft preporučuje da administratori ove zakrpe instaliraju što je prije moguće.

Microsoft je objavio najveći Patch Tuesday do sada, ispravivši čak 622 sigurnosne ranjivosti, među kojima se nalaze i dva zero-day propusta koja napadači već aktivno koriste. Najkritičnije ranjivosti pogađaju SharePoint Server (CVE-2026-56164) i Active Directory Federation Services (CVE-2026...

13/07/2026

Otkrivena je kritična bezbjednosna ranjivost u popularnom WordPress dodatku OAuth Single Sign-On (SSO) (OAuth Client) kompanije miniOrange, koja može omogućiti neautorizovanim napadačima potpuno preuzimanje kontrole nad ranjivim web sajtovima.

Microsoft je značajno unaprijedio zaštitu operativnog sistema Windows uvođenjem naprednog AI sistema MDASH (Microsoft Se...
10/07/2026

Microsoft je značajno unaprijedio zaštitu operativnog sistema Windows uvođenjem naprednog AI sistema MDASH (Microsoft Security Multi-Model Agentic Scanning Harness), koji automatski pronalazi i potvrđuje bezbjednosne ranjivosti prije nego što ih iskoriste sajber kriminalci.

Microsoft je značajno unaprijedio zaštitu operativnog sistema Windows uvođenjem naprednog AI sistema MDASH (Microsoft Security Multi-Model Agentic Scanning Harness), koji automatski pronalazi i potvrđuje bezbjednosne ranjivosti prije nego što ih iskoriste sajber kriminalci. Za razliku od klasi....

Korisnicima sistema Apache ActiveMQ preporučuje se hitno ažuriranje nakon što su otkrivene tri sigurnosne ranjivosti koj...
06/07/2026

Korisnicima sistema Apache ActiveMQ preporučuje se hitno ažuriranje nakon što su otkrivene tri sigurnosne ranjivosti koje mogu izazvati napade uskraćivanja usluge (DoS), neovlašten pristup porukama i eskalaciju privilegija.

Ranjivosti CVE-2026-53917, CVE-2026-54475 i CVE-2026-49877 pogađaju verzije ActiveMQ 5.x i 6.x, a u najgorem slučaju mogu dovesti do pada brokera, curenja podataka i pristupa administratorskim funkcijama korisnicima s ograničenim privilegijama.

Korisnicima sistema Apache ActiveMQ preporučuje se hitno ažuriranje nakon što su otkrivene tri sigurnosne ranjivosti koje mogu izazvati napade uskraćivanja usluge (DoS), neovlašten pristup porukama i eskalaciju privilegija. Ranjivosti CVE-2026-53917, CVE-2026-54475 i CVE-2026-49877 pogađaju ve...

03/07/2026

Policijska uprava Banjaluka uputila je apel građanima da budu posebno oprezni zbog sve učestalijih SMS prevara kojima se pokušavaju ukrasti podaci za mobilno bankarstvo.

Prema navodima policije, u proteklih nekoliko dana prijavljeno je više slučajeva u kojima su građani primili SMS poruke koje su izgledale kao da ih šalju njihove banke. U porukama se od korisnika tražilo da ažuriraju mobilno bankarstvo putem priloženog linka.

CISA je dodala novu ranjivost označenu kao CVE-2026-45659 u svoj KEV (Known Exploited Vulnerabilities) katalog, nakon št...
02/07/2026

CISA je dodala novu ranjivost označenu kao CVE-2026-45659 u svoj KEV (Known Exploited Vulnerabilities) katalog, nakon što je potvrđeno da se već koristi u realnim napadima.

Ranjivost pogađa on-premises instalacije platforme Microsoft SharePoint Server i omogućava udaljeno izvršavanje koda (RCE) kroz deserializaciju neprovjerenih podataka.

CISA je dodala novu ranjivost označenu kao CVE-2026-45659 u svoj KEV (Known Exploited Vulnerabilities) katalog, nakon što je potvrđeno da se već koristi u realnim napadima. Ranjivost pogađa on-premises instalacije platforme Microsoft SharePoint Server i omogućava udaljeno izvršavanje koda (RC...

Microsoft je produžio podršku za Hotpatch funkcionalnost u operativnom sistemu Windows Server 2022 Datacenter: Azure Edi...
30/06/2026

Microsoft je produžio podršku za Hotpatch funkcionalnost u operativnom sistemu Windows Server 2022 Datacenter: Azure Edition do oktobra 2027. godine, godinu dana nakon završetka redovne podrške koja ističe u oktobru 2026.

Hotpatch omogućava instalaciju bezbjednosnih ažuriranja bez ponovnog pokretanja servera, jer se zakrpe primjenjuju direktno na procese koji su već pokrenuti u memoriji. Na taj način organizacije mogu održavati visoku dostupnost sistema, smanjiti prekide u radu i brže odgovoriti na bezbjednosne prijetnje.

Microsoft je produžio podršku za Hotpatch funkcionalnost u operativnom sistemu Windows Server 2022 Datacenter: Azure Edition do oktobra 2027. godine, godinu dana nakon završetka redovne podrške koja ističe u oktobru 2026. Hotpatch omogućava instalaciju bezbjednosnih ažuriranja bez ponovnog po...

Kineska kompanija Zhipu AI predstavila je novi model vještačke inteligencije GLM-5.2, koji prema nezavisnim testovima os...
29/06/2026

Kineska kompanija Zhipu AI predstavila je novi model vještačke inteligencije GLM-5.2, koji prema nezavisnim testovima ostvaruje rezultate uporedive s naprednim američkim modelom Claude Mythos kada je riječ o otkrivanju softverskih bezbjednosnih ranjivosti.

Kineska kompanija Zhipu AI predstavila je novi model vještačke inteligencije GLM-5.2, koji prema nezavisnim testovima ostvaruje rezultate uporedive s naprednim američkim modelom Claude Mythos kada je riječ o otkrivanju softverskih bezbjednosnih ranjivosti. Posebnu pažnju privukla je činjenica ...

23/06/2026

OpenAI je predstavio GPT-5.5-Cyber, specijalizovani model vještačke inteligencije namijenjen naprednom otkrivanju ranjivosti, generisanju sigurnosnih zakrpa i automatskoj sanaciji bezbjednosnih problema u softveru. Model je razvijen u okviru inicijative Daybreak, čiji je cilj unapređenje sajber bezbjednosti kroz dostupnost naprednih alata pouzdanim organizacijama širom svijeta.

Address

Trg Republike Srpske 1
Banja Luka
78000

Opening Hours

Monday 08:00 - 16:00
Tuesday 08:00 - 16:00
Wednesday 08:00 - 16:00
Thursday 08:00 - 16:00
Friday 08:00 - 16:00

Alerts

Be the first to know and let us send you an email when CERT Republike Srpske posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share