Cyber
Cyber
Cum ascunde noul troian MODBEACON comunicațiile criptate cu gRPC
Grupul chinez Silver Fox folosește un troian scris în Rust, MODBEACON, care exploatează gRPC pentru a ascunde traficul C2, folosind SEO poisoning pentru distribuție.
Cyber
Atac cibernetic masiv asupra poliției pakistaneze: spioni chinezi și indieni, împreună?
Hackerii susținuți de China și India au vizat instituții de aplicare a legii din Pakistan, compromițând servere cu date personale ale cetățenilor.
Cyber
Cum pot fi exploatate trei vulnerabilitati grave din OpenClaw prin WhatsApp
Trei găuri de securitate în asistentul AI OpenClaw permit atacuri de la WhatsApp la gazdă, inclusiv furt de credențiale și executare de cod.
Cyber
Atac cu laser asupra portofelelor Tangem: parole resetate fără drept de apel
Un laser precis poate reseta parola unui card Tangem, permițând atacatorului să golească fondurile fără alte verificări.
Cyber
Șase vulnerabilități în U-Boot pun în pericol routere, camere și servere
Cercetătorii Binarly au descoperit șase breșe în bootloader-ul U-Boot, dintre care două permit executarea de cod malițios înainte de pornirea sistemului.
Cyber
Pericolul ascuns în npm: pachetul jscrambler infectează mașinile la instalare
O versiune compromisă a pachetului jscrambler pentru Node.js fură date prin instalarea unui infostealer nativ pe Windows, macOS și Linux.
Cyber
Atac global asupra platformelor CMS: Ce trebuie să știi
Centrul Australian de Securitate Cibernetică avertizează asupra unei campanii globale care exploatează pluginuri și CMS-uri vulnerabile.
Cyber
Atacul asupra Injective Labs: pachete npm malitioase fură chei de portofel cripto
Hackerii au compromis repository-ul GitHub al Injective Labs și au distribuit pachete npm care fură chei private și fraze mnemonice.
Cyber
Alerta de securitate: Progress Software cere oprirea controlerelor ShareFile
Progress Software a solicitat clienților ShareFile să oprească serverele Windows care rulează Storage Zone Controllers din cauza unei amenințări externe credibile.
Cyber
Vulnerabilitate critică Zimbra: emailurile pot rula cod malițios
O vulnerabilitate de tip XSS persistent în Zimbra Classic Web Client permite atacatorilor să execute cod arbitrar prin emailuri special create.