Tech
Odmah poslušajte Googleov savjet: Hakerski napad pogodio oko dvije milijarde korisnika
Google je objavio hitno upozorenje svim korisnicima Chrome preglednika nakon potvrde da su hakerski napadi koji iskorištavaju novootkrivenu sigurnosnu rupu već u tijeku.
Ranjivost je otkrio Googleov vlastiti Threat Analysis Group, a zbog ozbiljnosti problema tvrtka je morala odmah reagirati i izdati sigurnosno ažuriranje za sve korisnike na stolnim računalima, piše Forbes.
Nužno ažuriranje
Na težinu situacije dodatno je upozorila američka Agencija za kibernetičku i infrastrukturnu sigurnost (CISA), koja je saveznim zaposlenicima naložila da odmah ažuriraju Chrome ili ga prestanu koristiti. CISA je uvrstila ranjivost CVE-2025-13223 u svoj katalog poznatih iskorištenih ranjivosti i odredila rok do 10. prosinca za nužno ažuriranje.
Iako se ova obveza formalno odnosi samo na federalne službenike, CISA podsjeća da joj je misija djelovati “za dobrobit zajednice kibernetičke sigurnosti i mrežnih branitelja te pomoći svakoj organizaciji da bolje upravlja ranjivostima i prati prijetnje”. Zbog toga bi svi korisnici Chromea trebali ovo shvatiti maksimalno ozbiljno i što prije nadograditi preglednik.
O čemu se radi?
Riječ je o propustu nazvanom “Type Confusion in V8”, koji pogađa V8 JavaScript komponentu u Chromeu. Iako Google zasad ne iznosi detalje konkretnih napada, ovakve ranjivosti tipično omogućuju napadačima da destabiliziraju sustav, izvrše svoj kod, dođu do osjetljivih podataka ili na računalo instaliraju zlonamjerni softver. Često se kombiniraju i s drugim propustima kako bi se dobila početna točka ulaza u uređaj ili cijelu mrežu.
Prema podacima američkog Nacionalnog instituta za standarde i tehnologiju (NIST), ovaj je propust “u Google Chromeu prije verzije 142.0.7444.175 omogućio udaljenom napadaču potencijalno iskorištavanje oštećenja memorije (heap corruption) putem posebno izrađene HTML stranice”. Ranjivost je ocijenjena kao visoko rizična.
Google je pritom naglasio da će “pristup detaljima o grešci i povezanim resursima ostati ograničen sve dok većina korisnika ne instalira zakrpu”.
Što učiniti?
Ažuriranje bi se trebalo automatski preuzeti na vaše računalo, ali da bi se u potpunosti primijenilo, preglednik morate ponovno pokrenuti. Nakon restarta, Chrome će ponovno otvoriti vaše uobičajene prozore i kartice, osim onih koje su bile u anonimnom (Incognito) načinu rada.
Sigurne verzije preglednika su sljedeće:
142.0.7444.175/.176 za Windows
142.0.7444.176 za Mac
142.0.7444.175 za Linux
Google navodi da se nadogradnja uvodi “tijekom sljedećih dana/tjedana”, no za većinu korisnika trebala bi biti dostupna odmah..
Korisnicima se snažno preporučuje da čim uoče obavijest o potrebi ponovnog pokretanja preglednika odmah instaliraju ažuriranje i tako smanje rizik od napada.
Tech
Popis uređaja koji u 2026. postaju nesigurni za korištenje
Korisnici brojnih Xiaomi pametnih telefona trebali bi pravovremeno reagirati kako bi izbjegli sigurnosne rizike. Kineski proizvođač konkretizirao je planove za 2026. godinu, prema kojima brojni modeli dostižu takozvani „End-of-Life“ status, što znači da više neće primati sigurnosna ažuriranja niti sustavne nadogradnje.
Ovi uređaji gube podršku u 2026. godini:
Pogođeni su modeli iz 2022. godine, uključujući glavnu marku Xiaomi te podbrandove Redmi i Poco:
- Poco X5 Pro 5G: 6. veljače 2026.
- Redmi 12C: 10. ožujka 2026.
- Xiaomi 12 i Xiaomi 12 Pro: 17. ožujka 2026.
- Redmi Note 12 5G: 23. ožujka 2026.
- Redmi Note 12 Pro: 20. travnja 2026.
- Poco F5 i Poco F5 Pro: 9. svibnja 2026.
- Xiaomi 12 Lite: 1. srpnja 2026.
- Xiaomi 12T i Xiaomi 12T Pro: 13. listopada 2026.
- Poco C65: 6. studenog 2026.
Zašto je nedostatak ažuriranja problematičan?
Iako će telefoni i dalje raditi, bez sigurnosnih zakrpa novootkriveni propusti ostaju otvoreni za napadače koji ih mogu iskoristiti za instalaciju zlonamjernog softvera ili krađu podataka. Poseban problem predstavljaju aplikacije za bankarstvo, koje bi nakon nekog vremena mogle blokirati pristup uređajima bez aktualnih ažuriranja zbog sigurnosnih zahtjeva.
Xiaomi za ove uređaje nudi maksimalno četiri godine podrške, što je znatno kraće u usporedbi sa Samsungom, Googleom ili Fairphoneom, koji za svoje top modele obećavaju sedam godina ažuriranja. Od lipnja 2025. nova uredba EU o ekodizajnu propisivat će najmanje pet godina ažuriranja za nove uređaje, no modeli iz 2022. ne potpadaju pod tu regulaciju, piše Fenix Magazin.
Tech
POSEBNO TIJEKOM BLAGDANA / FBI upozorava korisnike iPhonea i Androida: Odmah prekinite poziv ako ovo čujete!
Prevaranti često koriste tehnologiju za „lažiranje” broja pozivatelja, pa se na zaslonu može pojaviti naziv institucije kojoj inače vjerujete.
Korisnici iPhonea i Androida trebali bi biti posebno oprezni – FBI je izdao jasno upozorenje o telefonskim prijevarama koje se sve češće pojavljuju, osobito u blagdansko vrijeme, piše UNILAD.
Ako primite određenu vrstu poziva, savjet je jasan: odmah prekinite vezu. Nekada su telefonski pozivi bili glavni oblik komunikacije, no danas se navike mijenjaju. Istraživanja pokazuju da se pripadnici generacije Z često osjećaju nelagodno razgovarajući telefonom, posebno s nepoznatim osobama. Ipak, upravo takvi pozivi mogu predstavljati ozbiljan sigurnosni rizik, jer su telefonske prijevare u stalnom porastu.
FBI upozorava da su se metode prevaranata znatno usavršile. Posebno su aktivni tijekom blagdana, kada mnogi dobivaju nove pametne telefone i manje su oprezni. Najčešći scenarij uključuje lažno predstavljanje kao tehnička podrška, banka ili financijska institucija, carinska i granična služba ili lokalna policija, prenosi City Magazine.
Prevaranti često koriste tehnologiju za „lažiranje” broja pozivatelja, pa se na zaslonu može pojaviti naziv institucije kojoj inače vjerujete. Nakon toga vas pokušavaju navesti da hitno prebacite novac, podijelite osobne podatke ili instalirate zlonamjerni softver na svoj uređaj.
Osjećaj hitnosti kao alat manipulacije
Klasična taktika je stvaranje panike. Prevaranti će vas uvjeravati da je vaš bankovni račun ugrožen, da vam prijeti uhićenje ili da morate odmah reagirati kako biste izbjegli ozbiljne posljedice. Upravo taj pritisak smanjuje sposobnost racionalnog razmišljanja.
Jednom kada se zlonamjerni softver instalira na uređaj, posljedice mogu biti ozbiljne – od krađe podataka o kreditnim karticama i internetskom bankarstvu, do pristupa fotografijama, kontaktima i privatnim porukama.
Opasnost vreba i iza QR kodova
Stručnjaci upozoravaju i na sve češće zloupotrebe QR kodova. Jedno skeniranje naizgled bezazlenog koda može omogućiti potpun pristup vašem telefonu, uključujući financijske i osobne podatke. Zato je važno skenirati isključivo QR kodove iz pouzdanih izvora.
Što savjetuje FBI?
Ako primite neželjeni poziv, a niste vi prvi kontaktirali instituciju – odmah prekinite vezu. Čak i ako se poziv čini legitimnim, FBI ističe da je vjerojatnost da je riječ o prijevari dovoljno velika da ne vrijedi riskirati. Ako sumnjate u autentičnost poziva, sami nazovite službeni broj banke, policije ili institucije s njihove službene internetske stranice – nikada ne koristite broj koji vam je dao pozivatelj.
Zaključak je jasan: nijedna legitimna institucija neće od vas telefonom tražiti novac, lozinke ili instalaciju softvera. Ako dobijete takav poziv – prekinite vezu i zaštitite svoje podatke.
Tech
Meta nastavlja AI ekspanziju: Kupili singapurski startup za preko 2 mlrd. dolara
Meta Platforms objavila je danas preuzimanje Manusa, singapurskog developera AI agenata opće namjene, čime tehnološki div nastavlja svoja golema ulaganja u umjetnu inteligenciju.
Akvizicija je, kako navode iz Mete, usmjerena na poticanje automatizacije u potrošačkim i poslovnim proizvodima, piše CNBC.
Posao težak preko 2 milijarde dolara
Iako financijski uvjeti ugovora nisu službeno objavljeni, Wall Street Journal izvještava da je posao sklopljen za iznos veći od 2 milijarde dolara, pozivajući se na izvore upoznate s detaljima. Prema istom izvješću, singapurski startup je tražio novu rundu financiranja s procjenom vrijednosti od 2 milijarde dolara upravo u trenutku kada im je Meta pristupila s ponudom.
Iz Mete su poručili kako je cilj akvizicije ubrzati inovacije u području umjetne inteligencije za tvrtke te integrirati naprednu automatizaciju u svoje proizvode, uključujući i Meta AI asistenta. “Manus već služi svakodnevnim potrebama milijuna korisnika i tvrtki diljem svijeta… Planiramo proširiti ovu uslugu na mnogo više tvrtki”, naveli su iz Mete. Usluga pretplate na Manus nastavit će s radom bez prekida.
Od kineskog startupa do globalnog igrača
Manus, koji je osnovan u Kini prije nego što je preselio sjedište u Singapur, lansirao je svog prvog AI agenta opće namjene ranije ove godine. Njihova tehnologija može izvršavati složene zadatke poput istraživanja tržišta, kodiranja i analize podataka. Tvrtka se pohvalila da je postigla godišnji prosječni prihod veći od 100 milijuna dolara samo osam mjeseci nakon lansiranja.
Startup je započeo kao proizvod kineske tvrtke Butterfly Effect, poznate i kao Monica.Im, a na scenu se probio tvrdeći da njihov chatbot nudi superiorne performanse u odnosu na OpenAI-jev Deep Research agent. “Pridruživanje Meti omogućuje nam da gradimo na jačim, održivijim temeljima bez promjene načina na koji Manus radi ili kako se donose odluke”, izjavio je Xiao Hong, izvršni direktor Manusa.
Prije preseljenja sjedišta u Singapur u lipnju s ciljem globalne ekspanzije, startup je u travnju prikupio 75 milijuna dolara u rundi financiranja koju je vodio američki Benchmark, uz podršku Tencenta i HongShan Capital Groupa (HSG).
Metina agresivna AI ekspanzija
Ova akvizicija se uklapa u širu Metinu strategiju preuzimanja specijaliziranih AI startupa kako bi osigurala vrhunske talente i ubrzala razvoj vlastitog AI poslovanja, uključujući i razvoj open-source Llama jezičnih modela. Zaposlenici Manusa pridružit će se Metinim timovima u sklopu nastavka agresivnog zapošljavanja AI stručnjaka od konkurencije poput OpenAI-ja i Googlea.
Podsjetimo, Meta je u lipnju uložila 14,3 milijarde dolara u AI startup Scale AI, a ranije ovog mjeseca preuzela je i startup za nosive AI uređaje Limitless. Snagu Manusove tehnologije prepoznao je i Microsoft, koji je u listopadu počeo testirati njihove alate unutar Windows 11 operativnog sustava.
-
ZADAR / ŽUPANIJA2 dana prije(NE)RADNI DAN / Evo gdje u spizu ove nedjelje…
-
Hrvatska2 dana prijePROGNOZA / Stiže hladni val, evo kad će temperature pasti ispod nule
-
magazin2 dana prijeHoroskop za 18. siječnja 2026.
-
ZADAR / ŽUPANIJA1 dan prije(FOTO) MEGAPROJEKT KOJI MIJENJA BUDUĆNOST OPĆINE / Centar za starije u Sv. Filipu i Jakovu vrijedan preko 11 milijuna eura!






