Cyber
Cyber
npm 12 blochează scripturile de instalare: securitate sporită în lanțul de aprovizionare
GitHub a lansat npm 12 care dezactivează implicit scripturile de instalare, reducând riscul atacurilor supply chain.
Cyber
GigaWiper: backdoor-ul Windows care sterge discul si simuleaza ransomware
Un nou backdoor Windows, GigaWiper, combina trei instrumente distructive intr-un singur atac: stergerea discului, suprascrierea sistemului si un fals ransomware.
Cyber
Atenție la VPN-urile gratuite: un studiu descoperă scurgeri de trafic și urmărire în 281 de aplicații Android
Un studiu realizat pe 281 de aplicații VPN gratuite din Google Play arată că multe nu reușesc să asigure confidențialitatea promisă, expunând utilizatorii la scurgeri de date și urmărire.
Cyber
Cum folosesc atacatorii conturile GitHub inactive pentru a spiona companii
Campanii de atac folosesc conturi GitHub vechi și tokenuri OAuth compromise pentru a mapa organizații corporative.
Cyber
Cum a permis Ill Bloom furtul a peste 5 milioane de dolari din portofele crypto
O vulnerabilitate în generarea frazelor de recuperare a portofelelor crypto a permis atacatorilor să fure peste 5 milioane de dolari. Află cum funcționează Ill Bloom și cum te poți proteja.
Cyber
Noua metodă de phishing: cum hackerii fură accesul Microsoft 365 prin apeluri vocale
Hackerii folosesc apeluri vocale false pentru a convinge utilizatorii să înregistreze o cheie de acces Entra falsă, permițând preluarea conturilor Microsoft 365.
Cyber
Ce s-a descoperit cand serverul unui hacker a ramas deschis?
O operatiune cibernetica a fost data in vileag dupa ce un server folosit de hackeri a ramas accesibil timp de trei saptamani, dezvaluind peste 1,4 milioane de site-uri vizate si instrumentele folosite.
Cyber
De la 17.000 la 1,1 milioane de active: Lecția Lumen pentru securitatea cibernetică
Lumen Technologies a reconstruit gestionarea expunerii, crescând inventarul de active de la 17.000 la 1,1 milioane, oferind o lecție valoroasă pentru organizații.
Cyber
Vulnerabilitate XRING: cum poate oricine să prăbușească servere HTTP/3
O eroare minoră în biblioteca XQUIC de la Alibaba permite atacatorilor să blocheze servere HTTP/3 cu trafic legal, fără patch disponibil.
Cyber
Cum ascunde noul troian MODBEACON comunicațiile criptate cu gRPC
Grupul chinez Silver Fox folosește un troian scris în Rust, MODBEACON, care exploatează gRPC pentru a ascunde traficul C2, folosind SEO poisoning pentru distribuție.