Cyber
Cyber
Helix: noul grup de vishing care atacă SharePoint prin furt de date
Un grup emergent de extorcare, Helix, folosește vishing și abuz de MFA pentru a fura date din medii SharePoint. Află cum te poți proteja.
Cyber
Pericolul din npm: cum ti se pot fura cheile portofelului crypto
Hackerii au compromis SDK-ul Injective pe npm pentru a fura chei private crypto. Afla cum te poti proteja.
Cyber
Zimbra avertizează utilizatorii: actualizați imediat o vulnerabilitate critică XSS
O vulnerabilitate critică de tip XSS în clientul web clasic Zimbra permite atacatorilor să execute cod rău intenționat; actualizarea urgentă este recomandată.
Cyber
Amenințare ‘credibilă’ asupra ShareFile: Progress cere oprirea imediată a serverelor
Progress Software avertizează administratorii ShareFile să oprească serverele Storage Zone Controller din cauza unei amenințări externe credibile.
Cyber
Un spălător de bani a furat criptomonede confiscate chiar din închisoare
Un cetățean bulgar a fost acuzat că a furat 290.000 de dolari în criptomonede confiscate de guvern în timp ce executa o pedeapsă de 121 de luni pentru spălare de bani.
Cyber
Breșă critică în Docker Gitea: atacatorii iau controlul conturilor
Hackerii exploatează activ o breșă de securitate în imaginea oficială Docker pentru Gitea, permițându-le să se dea drept orice utilizator.
Cyber
Hackerii olandezi, suspectați de spargerea operatorului Odido
Poliția olandeză suspectează implicarea unor hackeri locali în breșa de securitate de la operatorul Odido din februarie.
Cyber
Un membru Ryuk, vinovat de atacuri ransomware: 15 ani de închisoare
Un armean de 34 de ani a pledat vinovat pentru implicarea în atacurile ransomware Ryuk, riscând 15 ani de închisoare și confiscarea a milioane de dolari.
Cyber
Noi vulnerabilități în U-Boot permit atacuri stealth asupra firmware-ului
Șase vulnerabilități descoperite în bootloader-ul U-Boot permit atacatorilor să execute cod rău intenționat în timpul pornirii dispozitivului, compromițând securitatea firmware-ului.
Cyber
Ghostcommit: cum o simplă imagine PNG poate otravi un agent AI și fura secretele unui proiect
O tehnică numită Ghostcommit folosește imagini PNG pentru a injecta comenzi în agenți AI, ocolind verificările de securitate și extrăgând date confidențiale din depozitele de cod.