Najnovije vesti · strana 452
-
Ovaj basic komad bit će prvi modni favorit za jesenski ormar, a dovoljno je lagan da ga možemo nositi odmah
Bijeli T-shirt dobio je konkurenciju
www.telegram.hr -
Od 1. septembra: Vlada Srpske će sufinansirati PRODUŽENI BORAVAK školaraca u privatnim vrtićima
Vlada Republike Srpske usvojila je danas, na 22. sjednici, Informaciju o mogućnosti sufinansiranja produženog boravka za djecu koja produženi boravak pohađaju u […]
srpskainfo.com -
Prvi put posle 12 godina dolazi veliki preokret: Ova 2 znaka čekaju neverovatne promene
Dvanaest godina je dovoljno da zaboravite kako izgleda kada vam se stvari konačno pokrenu bez borbe. Ovog avgusta veliki preokret može iznenaditi one koji su se dugo borili, čekali i nosili sve sami. Za dva znaka počinje period u kojem se stare priče zatvaraju, a nove prilike otvaraju.
www.pink.rs -
Meridianbet i UFC Fight Night: O veličanstvenom spektaklu u Beogradskoj Areni
Meridianbet je ispratio UFC Fight Night u Beogradskoj areni, sportski spektakl koji će se dugo pamtiti.
www.pink.rs -
Za samo 40 minuta zatrovani LiteLLM izložio tajne 2.500 organizacija
O ovom napadu smo pisali u martu. Tada se znalo šta se kralo, ali se nije znalo dokle se u tome stiglo. Zatrovane verzije LiteLLM 1.82.7 i 1.82.8 su stajale na zvaničnom PyPI repozitorijumu 24. marta, ne duže od četrdesetak minuta. LiteLLM je alat koji sa jednog mesta upravlja različitim AI modelima, pa uglavnom živi na mašinama koje samostalno sklapaju i objavljuju softver. Te mašine su najčešće bez čoveka za tastaturom, pa u sebi moraju da drže ključeve za cloud, repozitorijume i baze, jer nema ko da ih unosi. Napadači iz grupe TeamPCP nisu ciljali LiteLLM direktno, već su zarazili Trivy, alat za proveru ranjivosti koji je LiteLLM povukao u svoje razvojno okruženje. Zatrovani kod je odatle ušao u zvanično izdanje LiteLLM-a koje je inficiralo svaku mašinu koja ga je preuzela. CloudSEK ceo lanac sažima u jednu rečenicu: samo jedan neponišteni ključ i pukle su tri karike u lancu snabdevanja. Četrdeset minuta infiltracije je bilo dovoljno za katastrofu. LiteLLM nije ni morao da se koristi — maliciozni kod se izvršavao samostalno, čim bi se u okruženju pokrenuo bilo koji Python program. Kupio je cloud ključeve, GitHub i GitLab tokene, SSH ključeve, Kubernetes tajne, lozinke baza i ključeve AI servisa. CloudSEK je izložene podatke povezao sa više od 2.500 organizacija i oko 434.000 izvršavanja, uz izričitu ogradu da to ne znači da je svaka firma zaista kompromitovana niti da je svaki ključ već zloupotrebljen. Na spisku su AWS, Nvidia, Cisco, Salesforce, Siemens, London Stock Exchange Group, Volkswagen — što znači da su njihovi podaci nađeni u skupu, ne da je napadač ušao u svaku od tih kompanija. Hudson Rock navodi da je nezavisno došao do sirove arhive napadača i iz nje povezao 118.829 zapisa sa build mašina, sa 2.488 poslovnih domena. LiteLLM navodi da njegov zvanični Docker image nije bio pogođen, već samo te dve verzije sa PyPI-ja. O ovom napadu smo pisali u martu. Tada se znalo šta se kralo, ali se nije znalo dokle se u tome stiglo. Zatrovane verzije LiteLLM 1.82.7 i 1.82.8 su stajale na zvaničnom PyPI repozitorijumu 24. marta, ne duže od četrdesetak minuta. LiteLLM je alat koji sa jednog mesta upravlja različitim AI modelima, pa uglavnom živi na mašinama koje samostalno sklapaju i objavljuju softver. Te mašine su najčešće bez čoveka za tastaturom, pa u sebi moraju da drže ključeve za cloud, repozitorijume i baze, jer nema ko da ih unosi. Napadači iz grupe TeamPCP nisu ciljali LiteLLM direktno, već su zarazili Trivy, alat za proveru ranjivosti koji je LiteLLM povukao u svoje razvojno okruženje. Zatrovani kod je odatle ušao u zvanično izdanje LiteLLM-a koje je inficiralo svaku mašinu koja ga je preuzela. CloudSEK ceo lanac sažima u jednu rečenicu: samo jedan neponišteni ključ i pukle su tri karike u lancu snabdevanja. Četrdeset minuta infiltracije je bilo dovoljno za katastrofu. LiteLLM nije ni morao da se koristi — maliciozni kod se izvršavao samostalno, čim bi se u okruženju pokrenuo bilo koji Python program. Kupio je cloud ključeve, GitHub i GitLab tokene, SSH ključeve, Kubernetes tajne, lozinke baza i ključeve AI servisa. CloudSEK je izložene podatke povezao sa više od 2.500 organizacija i oko 434.000 izvršavanja, uz izričitu ogradu da to ne znači da je svaka firma zaista kompromitovana niti da je svaki ključ već zloupotrebljen. Na spisku su AWS, Nvidia, Cisco, Salesforce, Siemens, London Stock Exchange Group, Volkswagen — što znači da su njihovi podaci nađeni u skupu, ne da je napadač ušao u svaku od tih kompanija. Hudson Rock navodi da je nezavisno došao do sirove arhive napadača i iz nje povezao 118.829 zapisa sa build mašina, sa 2.488 poslovnih domena. LiteLLM navodi da njegov zvanični Docker image nije bio pogođen, već samo te dve verzije sa PyPI-ja.
vesti.crvenapilula.rs -
Rekli agentima da rade pentest: 85 provaljenih državnih naloga za četiri dana
Nije probijena nikakva bezbednosna brana koja sprečava AI agente da pomažu u sajber napadu. Rečeno je da rade na ovlašćenom bezbednosnom testiranju, i to je njima bilo dovoljno. Od 1. do 4. jula, četa instruisanih AI agenata prošla je kroz tajvanske državne sisteme, menjala taktiku po potrebi i sama širila potragu za novim metama. Izraelska firma Dream rekonstruisala je celu operaciju iz arhive od 160 MB i 1.395 fajlova, koju su napadači ostavili na internetu. Radni okvir operacije je sklopljen od Hermes i OpenClaw agenata, i radio je u 12 talasa sa najviše osam agenata istovremeno, svaki sa svojim zadatkom. Sa jednog od tajvanskih državnih portala izvukli su adrese, API-je i podešavanja sistema za prijavu, pa su kroz te informacije mapirali 21 povezani državni sistem i sve načine prijavljivanja. Zatim je uz prikupljena korisnička imena i predvidljive obrasce lozinki provaljeno u 85 državnih naloga. Sa 84 naloga su prošli dalje u povezane jedinstvene sisteme za prijavu (SSO), bez ijedne dodatne provere. Prema Dreamu, izneto je najmanje 2.564 zapisa o zaposlenima, cela baza korisnika jednog od sistema, sedam SSO tajni, šest lozinki za interne baze i podaci o unutrašnjoj mreži. AI agenti su paralelno sami pretraživali baze ranjivosti i GitHub tražeći nove tehnike za napad, usput analizirajući sopstvene greške. Operacija se potom proširila na IT dobavljače državnih sistema, sistem elektronske pošte, agenciju za nuklearnu bezbednost i najmanje sedam energetskih kompanija, koje su agenti dodatno pretraživali u potrazi za pogrešnim podešavanjima i otvorenim administratorskim pristupima. Dream napad ne pripisuje kineskoj vladi ni konkretnoj grupi, ali navodi da je u internoj komunikaciji naišao na pojednostavljeni kineski jezik. Nije probijena nikakva bezbednosna brana koja sprečava AI agente da pomažu u sajber napadu. Rečeno je da rade na ovlašćenom bezbednosnom testiranju, i to je njima bilo dovoljno. Od 1. do 4. jula, četa instruisanih AI agenata prošla je kroz tajvanske državne sisteme, menjala taktiku po potrebi i sama širila potragu za novim metama. Izraelska firma Dream rekonstruisala je celu operaciju iz arhive od 160 MB i 1.395 fajlova, koju su napadači ostavili na internetu. Radni okvir operacije je sklopljen od Hermes i OpenClaw agenata, i radio je u 12 talasa sa najviše osam agenata istovremeno, svaki sa svojim zadatkom. Sa jednog od tajvanskih državnih portala izvukli su adrese, API-je i podešavanja sistema za prijavu, pa su kroz te informacije mapirali 21 povezani državni sistem i sve načine prijavljivanja. Zatim je uz prikupljena korisnička imena i predvidljive obrasce lozinki provaljeno u 85 državnih naloga. Sa 84 naloga su prošli dalje u povezane jedinstvene sisteme za prijavu (SSO), bez ijedne dodatne provere. Prema Dreamu, izneto je najmanje 2.564 zapisa o zaposlenima, cela baza korisnika jednog od sistema, sedam SSO tajni, šest lozinki za interne baze i podaci o unutrašnjoj mreži. AI agenti su paralelno sami pretraživali baze ranjivosti i GitHub tražeći nove tehnike za napad, usput analizirajući sopstvene greške. Operacija se potom proširila na IT dobavljače državnih sistema, sistem elektronske pošte, agenciju za nuklearnu bezbednost i najmanje sedam energetskih kompanija, koje su agenti dodatno pretraživali u potrazi za pogrešnim podešavanjima i otvorenim administratorskim pristupima. Dream napad ne pripisuje kineskoj vladi ni konkretnoj grupi, ali navodi da je u internoj komunikaciji naišao na pojednostavljeni kineski jezik.
vesti.crvenapilula.rs -
Tommy ubrzao pripreme za burzu, IPO već ove jeseni?
Trgovački lanac preoblikovan je u d.d., a kapital mu je podijeljen na 8,5 milijuna dionica. IPO se procjenjuje za rujan ili listopad
lidermedia.hr -
ZVEZDE GRANDA ZAVRŠILE NA SUDU ZBOG BIZARNOG RAZLOGA Imale već jedno ročište, u ceo haos upleteni i RODITELJI
Pevačice Dragica Zlatić i Biljana Marković, koje je publika zavolela kroz takmičenje "Zvezde Granda", u sukobu su već nekoliko godina. Da stvar bude gora, čak su završile i na sudu.
www.pulsonline.rs -
U planu obnova povijesne zgrade iz 18. stoljeća
U Peterancu je u planu prva faza obnove povijesne zgrade Kapetanije, objekta javne i društvene namjene iz 18. stoljeća u kojoj se nalaze prostori općine i muzeja. Procijenjena vrijednost radova iznosi 77 tisuća eura bez PDV-a, a zainteresirani izvođači se mogu na javnu nabavu javiti do 3. rujna. Obnova će se provoditi bez zadiranja u […] Objava U planu obnova povijesne zgrade iz 18. stoljeća pojavila se prvi puta na Podravski. U Peterancu je u planu prva faza obnove povijesne zgrade Kapetanije, objekta javne i društvene namjene iz 18. stoljeća u kojoj se nalaze prostori općine i muzeja. Procijenjena vrijednost radova iznosi 77 tisuća eura bez PDV-a, a zainteresirani izvođači se mogu na javnu nabavu javiti do 3. rujna. Obnova će se provoditi bez zadiranja u […] Objava U planu obnova povijesne zgrade iz 18. stoljeća pojavila se prvi puta na Podravski.
podravski.hr -
VIDEO / Svi pričaju o Hrvatskoj: Malkovichev video postao svjetski hit, pogledan 17,3 milijuna puta
Promotivni video Hrvatske turističke zajednice (HTZ) "Croatia – I Hear It’s Beautiful" s glumcem Johnom Malkovichem u glavnoj ulozi, ostvario je znatan međunarodni odjek i privukao pažnju publike i stručne javnosti, priopćio je HTZ u četvrtak.
www.glasistre.hr -
David Foster demantovao da je ignorisao Harija i Megan
Muzičar objasnio snimak sa crvenog tepiha koji je izazvao brojne reakcije na društvenim mrežama
www.vijesti.me -
Traži idealan kvart za kupnju stana pa pitao Zagrepčane za savjet: 'Nije cijela Trešnjevka super. Nije ni cijela Dubrava koma'
Rasprava o najboljim zagrebačkim kvartovima otkrila je sasvim različite favorite – od Ravnica i Malešnice do Dubrave i južne Trešnjevke, a jedan popularan kvart izazvao je potpuno suprotne reakcije.
www.vecernji.hr -
Odgođena utakmica Budimirove Osasune, klub bijesan na La Ligu: 'Ovo nije nogomet'
Utakmica Celte i Osasune na otvaranju nove sezone La Lige odgođena je zbog lošeg stanja travnjaka na stadionu Balaídos
www.vecernji.hr -
Rasplamsava se svađa državnih rukovodstava Crne Gore i Srbije: Spajić brani Vladu i Mandića ili je sve samo samoodbrana?
Razmjena oštrih političkih strelica između Podgorice i Beograda prerasla je u otvorenu svađu nakon što je premijer Milojko Spajić neuobičajeno oštro odgovorio predsjedniku Srbije Aleksandru Vučiću.
www.dan.co.me -
Bradati Balkan Rally Gastro: 120 motorista promovira zdravlje kroz pet zemalja
PETNAESTI Bradati Balkan Rally (11.-19.9.) okupit će 120 motorista na ruti kroz pet zemalja. Novost je mobilna ambulanta za besplatne preventivne preglede prostate i testisa za sudionike.
www.index.hr -
Ovo je najprljavija prostorija u vašem domu: Bakterije su svuda!
Istraživanje pokazuje da se najviše mikroorganizama krije u prostoriji za koju mislite da detaljno čistite.
www.prva.rs -
Mesto gde se Srbija moli još od kneza Lazara: U ovu svetinju vernici dolaze po blagoslov, a vraćaju se sa najvećim darom
Oko 200 kilometara od Beograda, u podnožju Jastrepca, nalazi se manastir Naupare čije ime nosi legendu o knezu Lazaru i zakupanom blagu pred odlazak na Kosovo. Vernici u ovu svetinju dolaze da se mole za mir i potomstvo.
informer.rs -
Kraj za jeftine kineske gume? Nova odluka EU uvodi carine do 45%, komplet poskupljuje i do 80 evra
Zbog novih EU antidamping carina do 45,3 odsto na gume proizvedene u Kini, komplet iz budget segmenta poskupeće u radnjama za 40 do 80 evra. Saznajte računicu poskupljenja
www.telegraf.rs -
Romsko veče u Rumi okupilo građane: Muzika, igra i tradicija na jednom mestu
Zvuci romske muzike i tradicionalna igra ispunili su sinoć Rumu, gde je u okviru manifestacije „Kulturno leto“ održano Romsko veče, program koji već godinama.
www.telegraf.rs - FAMOZNO: Dani shitstorma www.kurir.rs
- YouTube pooštrava uslove za monetizaciju: Novi kreatori moraće da ostvare dvostruko veću gledanost www.kurir.rs
-
(FOTO) POGORŠANJE Pogledajte koja NOĆ DONOSI NEPOGODE i zašto meteorolozi upozoravaju na 21. avgust
U našem regionu narednih dana suvo, a od vikenda do utorka ponovo vrlo toplo, u najavi i nepogode. U utorak je izvjesno […]
srpskainfo.com -
40 najljepših vrtova svijeta
Javni vrtovi pričaju priču o povijesti i kulturi određenog mjesta kroz bogate zbirke autohtonog bilja i predanost očuvanju iznimnih krajolika. Pogledajte u galeriji kako izgledaju neki od najljepših vrtova u svijetu
www.24sata.hr -
Serijski razbojnik pao u Novom Sadu: Devet krivičnih dela, četiri pljačke i pretnje - Lažnim pištoljem terorisao radnice
Kod osumnjičenog je pronađen prah za koji se pretpostavlja da je amfetamin, kao i nož, zbog čega mu se na teret stavljaju i neovlašćeno držanje opojnih droga i prekršaj iz Zakona o oružju i municiji. Muškarac je zadržan do 48 sati i uz krivičnu prijavu biće priveden osnovnom javnom tužiocu u Novom Sadu.
www.sd.rs -
POTPUNI HAOS U MALAGI: Arbeloa isključen, Fulam odbio penale, pa domaćin šutirao na prazan gol!
Trofej Kosta del Sol završen je scenama kakve se retko viđaju – posle 2:2 Fulam je napustio teren, a Malaga se proglasila pobednikom. Prijateljska utakmica Malage i Fulama trebalo je da bude još jedna mirna generalna proba pred početak sezone. Završila se, međutim, kao potpuni fudbalski cirkus. Alvaro Arbeloa dobio je crveni karton posle burnih […] The post POTPUNI HAOS U MALAGI: Arbeloa isključen, Fulam odbio penale, pa domaćin šutirao na prazan gol! appeared first on Sportske vesti - HotSport. Trofej Kosta del Sol završen je scenama kakve se retko viđaju – posle 2:2 Fulam je napustio teren, a Malaga se proglasila pobednikom. Prijateljska utakmica Malage i Fulama trebalo je da bude još jedna mirna generalna proba pred početak sezone. Završila se, međutim, kao potpuni fudbalski cirkus. Alvaro Arbeloa dobio je crveni karton posle burnih […] The post POTPUNI HAOS U MALAGI: Arbeloa isključen, Fulam odbio penale, pa domaćin šutirao na prazan gol! appeared first on Sportske vesti - HotSport.
hotsport.rs