BIT centar, obrt za računalno programiranje

BIT centar, obrt za računalno programiranje BIT centar, obrt za računalno programiranje, M.Kraljevića 14, SK, [email protected]

Microsoft je upozorio na globalnu kampanju hakerskih napada usmjerenu na putnike. Posebno su ugroženi oni koji se spajaj...
08/08/2026

Microsoft je upozorio na globalnu kampanju hakerskih napada usmjerenu na putnike. Posebno su ugroženi oni koji se spajaju na besplatni Wi-Fi u hotelima, apartmanima i konferencijskim centrima.
Kampanja nazvana 'CaptiveCrunch' cilja korisnike Windows računala, a postoje naznake da su pogođeni i Android uređaji. Napadači se umiješaju u mreže na kojima se gosti prijavljuju.
Umjesto uobičajene stranice za prijavu ili odmah nakon nje, korisnicima se pojavi lažni zahtjev za instalaciju ažuriranja preglednika, Windowsa ili sigurnosnog programa. Oni koji nasjednu preuzimaju zlonamjerni softver.

Stručnjaci savjetuju putnicima da hotelski, aerodromski ili konferencijski Wi-Fi koriste s velikim oprezom

Ovo vam se može pojaviti na nekoj kompromitiranoj web stranici, a tisuće je zaraženo unazad mjesec dana bez da vlasnici ...
23/07/2026

Ovo vam se može pojaviti na nekoj kompromitiranoj web stranici, a tisuće je zaraženo unazad mjesec dana bez da vlasnici znaju da su zaražene.
Dakle ovo se pojavi kad kliknete na captchu i mislite da pokrećete radnju da dokažete da ste čovjek, da niste robot. Vodite računa da ovo nisu radnje koje trebate obaviti i da je ovo procedura kako da na svoje računalo instalirate vrlo opasan virus. ☠️

[ANALIZIRAMO KAKO JE AI razvio WordPress exploit “wp2shell”]Istraživači su analizirali novi exploit nazvan wp2shell i do...
21/07/2026

[ANALIZIRAMO KAKO JE AI razvio WordPress exploit “wp2shell”]

Istraživači su analizirali novi exploit nazvan wp2shell i došli do zabrinjavajućeg zaključka: umjetna inteligencija uspjela je samostalno rekonstruirati način iskorištavanja kritične WordPress ranjivosti na temelju objavljenih zakrpa (patch diffova).

❓Što se dogodilo?

Nakon što je WordPress objavio sigurnosne zakrpe za dvije kritične ranjivosti:

* CVE-2026-63030 (REST API Route Confusion)
* CVE-2026-60137 (SQL Injection)

istraživači nisu odmah objavili tehničke detalje kako bi administratori imali vremena zakrpati sustave.

Međutim, AI modeli analizirali su razlike između stare i nove verzije WordPress koda te sami zaključili:

* gdje je bila greška,
* kako se dvije ranjivosti mogu povezati,
* kako izraditi funkcionalan exploit.

Drugim riječima, AI nije dobio gotov exploit – sam ga je rekonstruirao iz zakrpe.



⁉️Koliko je AI bio uspješan?

Prema analizi:

* AI je vrlo brzo identificirao obje ranjivosti.
* Uspio je objasniti kako ih povezati u lanac napada.
* Generirao je kod vrlo sličan onome koji bi napisao iskusni sigurnosni istraživač.

To pokazuje da će se u budućnosti razdoblje između objave zakrpe i pojave funkcionalnog exploita dodatno skratiti.



❗️Zašto je to zabrinjavajuće?

Prije nekoliko godina bilo je potrebno:

* analizirati zakrpu,
* ručno pronaći uzrok ranjivosti,
* napisati exploit,
* testirati ga.

Za to su bili potrebni dani ili tjedni rada.

Danas AI velik dio tog procesa može odraditi u satima ili čak minutama, što znači da napadači mogu puno brže razviti napade čim se objavi sigurnosna zakrpa.



❗️Što to znači za administratore?

Poruka istraživača je jasna:

* više nije dovoljno ažurirati sustav “kad stignete”
* kritične zakrpe treba instalirati odmah nakon objave
* svaki dan odgode povećava rizik da će AI ili napadači razviti exploit prije nego što se sustav zakrpa. ❗️

❗️Tehnička analiza wp2shell exploita

wp2shell ne temelji na jednoj ranjivosti, već na kombinaciji dvije odvojene greške u WordPress Coreu. Svaka pojedinačno nije dovoljna za potpuno preuzimanje sustava, ali zajedno omogućuju izvršavanje proizvoljnog PHP koda na poslužitelju bez prijave korisnika.

Prva ranjivost – REST API Route Confusion (CVE-2026-63030)

WordPress REST API podržava tzv. batch zahtjeve, odnosno više API poziva unutar jednog HTTP zahtjeva.

Problem je nastao zato što WordPress tijekom obrade takvih zahtjeva u određenim situacijama pogrešno povezuje provjeru dopuštenja s pojedinim zahtjevima.

Posljedica toga je da se zahtjev koji bi trebao biti odbijen može obraditi kao da je već prošao sigurnosnu provjeru. Napadač tako može pristupiti internim API funkcijama bez autentikacije.



Druga ranjivost – SQL Injection (CVE-2026-60137)

Druga greška nalazi se u obradi određenih parametara koji se koriste pri sastavljanju SQL upita.

U normalnim okolnostima ta ranjivost nije jednostavno iskoristiva jer se do nje ne može doći bez odgovarajućih privilegija.

Međutim, kada se kombinira s prvom ranjivošću, napadač može doći do dijela koda koji inače nije dostupan te izazvati SQL Injection.



Kako izgleda lanac napada?

1. Napadač pošalje posebno oblikovan REST API zahtjev.
2. Zbog prve greške WordPress pogrešno smatra da je zahtjev dopušten.
3. Time napadač dolazi do funkcionalnosti koja inače zahtijeva autorizaciju.
4. Druga ranjivost omogućuje manipulaciju SQL upitima.
5. Kombinacijom obje greške moguće je ostvariti Remote Code Ex*****on (RCE), odnosno izvršavanje vlastitog PHP koda na poslužitelju.



Zašto istraživači nisu odmah objavili exploit?

Istraživači iz Searchlight Cybera namjerno su izostavili tehničke detalje i gotov exploit kako bi administratori dobili vrijeme za instalaciju zakrpa.

Međutim, ubrzo nakon objave zakrpa pojavili su se javni proof-of-concept exploitovi, a zabilježena su i masovna skeniranja interneta u potrazi za ranjivim WordPress instalacijama.



Što je AI napravio?

Istraživači su AI modelu dali samo:

* staru verziju WordPressa,
* novu verziju s ispravkom,
* razliku između njih (patch diff).

Bez dodatnih uputa AI je:

* pronašao obje ranjivosti,
* objasnio zašto su opasne,
* rekonstruirao način njihova povezivanja,
* proizveo funkcionalan koncept exploita.

To pokazuje da analiza zakrpa više nije posao koji traje danima ili tjednima – uz moderne AI modele može biti obavljena u vrlo kratkom vremenu. ❗️

Zbog toga je razdoblje između objave zakrpe i početka masovnih napada danas znatno kraće nego prije. Za administratore to znači da bi sigurnosne nadogradnje trebalo primjenjivati što je prije moguće, osobito za ranjivosti koje omogućuju udaljeno izvršavanje koda.

[VAŽNO ZA KLIJENTE]Posljednja tri tjedna za naš su tim bila iznimno zahtjevna. Svjedočili smo jednom od najvećih valova ...
02/07/2026

[VAŽNO ZA KLIJENTE]

Posljednja tri tjedna za naš su tim bila iznimno zahtjevna. Svjedočili smo jednom od najvećih valova hakerskih napada na web stranice u posljednjih nekoliko godina, pri čemu su napadane upravo one komponente i dodaci koje koristi velik broj web stranica diljem svijeta. Zbog toga je obuhvat napada bio iznimno velik, a posljedice su potencijalno mogle zahvatiti tisuće stranica, uključujući i stranice naših klijenata.

Kako bismo zaštitili sustave naših korisnika, u vrlo kratkom vremenu uložili smo više od 1️⃣0️⃣0️⃣ radnih sati na analizu napada, pregledavanje, čišćenje kompromitiranih datoteka, uklanjanje zlonamjernog koda, zatvaranje sigurnosnih propusta i nadogradnju ranjivih komponenti. Te aktivnosti proveli smo ne samo za klijente koji imaju ugovorenu uslugu održavanja, nego i za mnoge kojima smo web stranice izradili prije nekoliko godina te ih i dalje hostamo na svojim serverima.

Upravo je ova situacija ponovno otvorila pitanje koje već dugo postoji u industriji. Dio klijenata ima web stranice izrađene prije pet ili deset godina te plaća isključivo uslugu hostinga u iznosu od 50 do 60 eura godišnje. Nerijetko se podrazumijeva da je u taj iznos uključena i potpuna tehnička podrška, sigurnosni nadzor, održavanje sustava, redovite nadogradnje i hitne intervencije u slučaju sigurnosnih incidenata. Čak i sadržajne izmjene na web stranici ⁉️

❗️Međutim, stvarnost je drukčija. Hosting i održavanje dvije su potpuno različite usluge. Hosting podrazumijeva smještaj web stranice na serveru i osnovnu infrastrukturu, dok održavanje uključuje kontinuirani rad na sigurnosti, nadogradnjama, praćenju ranjivosti, otklanjanju problema i zaštiti od sve sofisticiranijih napada. I VAŽNO za naglasiti: uslugu hostinga koju jednom godišnje naplatimo 50 ili 60€ i mi platimo našem davatelju usluge. I mi moramo zakupiti prostor za smještaj vaših web stranica.

❗️Problem je što korisnici često primijete kada je web stranica nedostupna na samo nekoliko minuta u mjesecu zbog nadogradnje sustava, radova na serveru ili problema u mrežnom povezivanju između internetskog operatera i podatkovnog centra. S druge strane, kada se odrade deseci sati sigurnosnih intervencija koje spriječe ozbiljan incident, većina korisnika toga nije ni svjesna – upravo zato što je problem riješen prije nego što je postao vidljiv.

📞Tijekom posljednjih tjedana kontaktirali smo neke klijente, dakako i one koji nas zovu kada je stranica nedostupna na par minuta u mjesecu, kako bismo ih upoznali s aktualnom situacijom i objasnili zašto je potrebno razmotriti uslugu redovitog održavanja. Zanimljivo je da su neki od njih odgovorili kako im web stranica zapravo nije toliko važna ili da im uopće nije potrebna. ⁉️Istovremeno govorimo o dodatnom GODIŠNJEM trošku od svega 70 do 100 eura za tehničko održavanje jednostavnijih stranica koji bi bilo potrebno platiti uz postojeću uslugu hostinga.‼️

▶️ Takav pristup postaje sve teže održiv. Sigurnosni rizici danas rastu iz mjeseca u mjesec, a broj napadača kontinuirano se povećava. Razlog tome nije samo veći interes za cyber kriminal, nego i činjenica da su alati temeljeni na umjetnoj inteligenciji značajno spustili prag znanja potreban za provođenje napada. Nekada je za ozbiljan hakerski napad bilo potrebno veliko tehničko znanje i iskustvo. Danas mnoge aktivnosti koje su nekad zahtijevale stručnjaka mogu biti automatizirane ili pojednostavljene uz pomoć AI alata.

‼️Zbog svega navedenog donijeli smo važnu poslovnu odluku. U budućnosti ćemo sigurnosne nadogradnje, preventivnu zaštitu, praćenje ranjivosti i tehničko održavanje provoditi isključivo za web stranice koje imaju ugovorenu uslugu održavanja. Stranice bez takve usluge više nećemo aktivno nadzirati niti štititi od sigurnosnih prijetnji. 🛑

❗️Također, vrlo smo blizu odluci da dugoročno više ne hostamo web stranice koje se ne održavaju. Razlog nije poslovne prirode, već sigurnosne. Zastarjela i nezaštićena web stranica ne predstavlja rizik samo za svog vlasnika, nego potencijalno i za server na kojem se nalazi te za druge web stranice koje dijele istu infrastrukturu.

❗️Prilikom sljedećeg produženja usluge hostinga svim ćemo klijentima detaljno predstaviti opcije održavanja, objasniti što one uključuju te zašto su danas važnije nego ikada prije.

✅ Naš je cilj i dalje isti kao i proteklih godina – osigurati da web stranice naših klijenata budu sigurne, stabilne i dostupne. No u vremenu kada se sigurnosne prijetnje mijenjaju iz dana u dan, održavanje više nije dodatna opcija, već sastavni dio odgovornog upravljanja svakom web stranicom.

[Izrada web stranice za donatorsku kampanju Centra za žene Adela “Budi i ti plava vila”]Izrada web stranice za donatorsk...
21/04/2026

[Izrada web stranice za donatorsku kampanju Centra za žene Adela “Budi i ti plava vila”]

Izrada web stranice za donatorsku kampanju “Budi i ti plava vila” jedno je od onih profesionalnih iskustava koja prerastu u nešto mnogo veće od samog projekta.
Kada smo dobili priliku surađivati s Centrom za žene Adela iz Siska na ovom projektu znali smo da radimo na platformi koja neće samo informirati nego će stvarno mijenjati živote.
Svaka žena i dijete koji dolaze u Sigurnu kuću često stižu bez ičega osim straha i nade da će netko biti uz njih. Upravo zato ova kampanja postoji. Da im u prva 24 sata osigura toplinu, higijenu, sigurnost i osjećaj da nisu sami.

♾️ Saznajte više na poveznici: https://www.bitcentar.hr/index.php/aktualno/103-izrada-web-stranice-za-donatorsku-kampanju-budi-i-ti-plava-vila

[Izrada web stranice i logoa za PL design]Za PL Design razvili smo modernu, profesionalno oblikovanu i jasno strukturira...
17/04/2026

[Izrada web stranice i logoa za PL design]

Za PL Design razvili smo modernu, profesionalno oblikovanu i jasno strukturiranu web stranicu koja jasno komunicira glavne vrijednosti tvrtke: brzinu, preciznost i izradu po mjeri. Cilj je bio stvoriti digitalnu platformu koja na jednostavan i vizualno snažan način predstavlja usluge 3D printanja i 3D modeliranja.

♾️ Više pročitajte na poveznici: https://www.bitcentar.hr/index.php/aktualno/102-izrada-web-stranice-za-firmu-partner-limit-pl-design

♾️ www.pl-design.eu

03/04/2026
01/04/2026

Dragi prijatelji, klijenti i poslovni partneri,

nakon intenzivna tri mjeseca strateške suradnje s vrhunskim stručnjacima za marketing, komunikacije i copywriting, te uz produkcijsku podršku renomiranog glazbenog studija, iznimno smo ponosni predstaviti projekt na kojem smo predano radili. 💪

Vođeni vizijom brenda, emocionalnom povezanosti i dugoročnom strategijom pozicioniranja, danas vam predstavljamo – službenu himnu Bit Centra. 🫶

Vjerujemo da će ova pjesma postati simbol naše zajedničke energije, rasta i izvrsnosti. 👍🏻

S ponosom – premijera kreće danas. 🎶

Address

Miroslava Kraljevica 14
Sisak
44000

Opening Hours

Monday 08:00 - 17:00
Tuesday 08:00 - 17:00
Wednesday 08:00 - 17:00
Thursday 08:00 - 17:00
Friday 08:00 - 17:00

Alerts

Be the first to know and let us send you an email when BIT centar, obrt za računalno programiranje posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to BIT centar, obrt za računalno programiranje:

Shortcuts

Share