Skoči na vsebino

SI-CERT vodi evropsko koordinacijo varnostnih skupin

28. in 29. septembra 2000 je v Parizu potekal prvi sestanek delovne skupine TF-CSIRT, katere namen je vzpodbujanje in podpora sodelovanja skupin za razreševanje varnostnih incidentov (CSIRT, Computer Security Incident Response Team). Skupina TF-CSIRT je bila ustanovljena maja 2000, za vodjo skupine pa je bil izvoljen predstavnik ARNES-ove SI-CERT skupine, Gorazd Božič.

Ozadje

ARNES (Akademska in raziskovalna mreža Slovenije) je leta 1994 ustanovila skupino SI-CERT, katere glavni namen je razreševanje varnostnih incidentov na omrežjih v Sloveniji. Uporabnikom interneta nudi strokovno svetovanje na področjih, povezanih varnostnimi temami in zlorabami na omrežju.

Od maja 1998 je ARNES SI-CERT skupaj z drugimi evropskimi mrežami sodeloval v projektu EuroCERT, ki se je iztekel septembra 1999. Izkušnje tega projekta so botrovale izoblikovanju skupine za evropsko koordinacijo CSIRT/CERT servisov. 12 maja 2000 se je forum evropskih CSIRT/CERT skupin odločil, da svoje delo nadaljuje pod okriljem združenja akademskih in raziskovalnih mrež TERENA. V ta namen je bila ustanovljena delovna skupina TF-CSIRT, za njenega predsednika pa je bil soglasno izvoljen predstavnik SI-CERT-a.

Glavne naloge TF-CSIRT

Sodelujoči

Delovna skupina TF-CSIRT združuje varnostne skupine iz:

Povezave

Preberite tudi

SI-CERT 2026-06 / Kritične ranljivosti v Citrix NetScaler ADC in Gateway

Kritične ranljivosti CVE-2026-88771 in CVE-2026-88772 v napravah Citrix NetScaler ADC in NetScaler Gateway lahko neavtenticiranemu napadalcu omogočijo oddaljeno izvajanje poljubne kode. Ranljivosti se že aktivno izkoriščata, zato je priporočljiva takojšnja nadgradnja prizadetih naprav.
Več

SI-CERT 2026-05 / Kritična ranljivost v MikroTik RouterOS – MikroTrick

Veriga kritičnih ranljivosti v RouterOS omogoča popolno kompromitacijo MikroTik naprav, ki imajo dostopno SSH storitev. Ranljivosti se že izkorišča v napadih, zato priporočamo takojšnjo namestitev popravkov.
Več

SI-CERT 2026-04 / Kritična ranljivost v WordPress jedru – WP2Shell

Kritična veriga ranljivosti CVE-2026-63030 in CVE-2026-60137 v jedru sistema WordPress lahko napadalcu brez prijave omogoči popoln prevzem spletnega mesta.
Več