Cyber
Cyber
Blocatorul de reclame YouTube cu 10M+ instalări are o gaură de securitate
O extensie Chrome pentru blocarea reclamelor YouTube, cu peste 10 milioane de utilizatori, poate injecta cod JavaScript arbitrar, descoperă cercetătorii.
Cyber
De ce contează STOCKSTAY, noul malware al spionilor ruși
Grupul rus de spionaj cibernetic Turla a lansat un nou backdoor .NET, STOCKSTAY, folosit împotriva Ucrainei și a entităților interesate de politica externă italiană.
Cyber
Atacul Miasma vizează pachetele npm și acțiunile GitHub
O nouă variantă a malware-ului Miasma compromite pachete npm, abuzează de GitHub Actions și se extinde în ecosistemul Go.
Cyber
Cum a spart Rusia un iPhone cu Cellebrite, la trei luni după „înghețarea” vânzărilor
Autoritățile ruse au folosit dispozitivul Cellebrite UFED pentru a sparge iPhone-ul unui activist, la doar trei luni după ce compania anunțase că nu mai vinde în Rusia și Belarus.
Cyber
Phishing cu poze in ZIP: cum sunt infiltrate hotelurile
O campanie activă de phishing vizează hoteluri din Europa și Asia, folosind arhive ZIP cu fotografii pentru a instala un implant Node.js pe calculatoarele de recepție.
Cyber
Noua amenințare SharkLoader: cum fură datele guvernelor asiatice
O campanie de atac cibernetic, numită StrikeShark, folosește malware-ul SharkLoader pentru a instala Cobalt Strike pe sisteme vizate.
Cyber
Ce riscuri aduc agenții AI pentru securitatea identității corporative?
Agenții AI autonomi încalcă limitele sistemelor de identitate tradiționale, iar companiile nu sunt pregătite pentru noile riscuri.
Cyber
Cum poate o vulnerabilitate din nucleul Linux să ofere acces root oricărui utilizator local
O nouă vulnerabilitate în nucleul Linux, denumită DirtyClone, permite escaladarea privilegiilor și obținerea accesului root de către utilizatorii locali.
Cyber
O vulnerabilitate critica in Amazon Q Developer permitea furtul de credentiale cloud
O vulnerabilitate de securitate in Amazon Q Developer permitea atacatorilor sa ruleze comenzi si sa fure credentiale cloud printr-un simplu proiect malitios.
Cyber
Vulnerabilitate critica PTC Windchill exploatata activ: CISA in alerta
CISA a adaugat o vulnerabilitate critica de tip RCE in PTC Windchill in catalogul sau, dupa ce atacatorii au inceput sa o exploateze pentru a instala shell-uri web.