Cyber
Cyber
Avertisment: ferestre de login false pe site-urile Toshiba și Muji
Utilizatorii site-urilor Toshiba și Muji au fost avertizați despre ferestre de autentificare suspecte care ar putea colecta parolele. Incidentul implică un atac de tip polyfill.
Cyber
Vulnerabilitate zero-day Cisco SD-WAN exploatată în atacuri
Cisco a avertizat asupra unei vulnerabilități de tip zero-day, nepatchată, în Catalyst SD-WAN Manager, care permite escaladarea privilegiilor la root. Atacurile sunt deja active.
Cyber
Cum pastreaza spionii chinezi accesul la retele Microsoft 365
Grupul chinezesc UNC5221 foloseste noi malware-uri pentru a mentine persistenta in mediile Microsoft 365 compromise.
Cyber
De ce conteaza exploatarea activa a unei vulnerabilitati SolarWinds Serv-U
CISA avertizeaza ca hackerii exploateaza activ o vulnerabilitate critica in SolarWinds Serv-U, putand provoca prabusirea serverelor. Iata ce trebuie sa stii.
Cyber
Atacatori exploatează o vulnerabilitate critică în Everest Forms Pro
O vulnerabilitate critică (CVE-2026-3300) în pluginul Everest Forms Pro pentru WordPress este exploatată activ de hackeri, permițând preluarea completă a site-urilor.
Cyber
Cum păcălește Silent Ransom Group firmele de avocatură cu apeluri false de suport IT
Gruparea de ransomware Silent Ransom Group vizează firme de avocatură din SUA prin apeluri telefonice false de la suport IT, reușind să fure date în câteva ore de la primul contact.
Cyber
Botnetul C0XMO exploatează o vulnerabilitate DD-WRT și elimină concurența
O nouă variantă a botnetului Gafgyt, numită C0XMO, folosește o vulnerabilitate din firmware-ul DD-WRT pentru a infecta routere, apoi elimină alte malware-uri de pe dispozitive.
Cyber
Topul celor mai grave breșe de securitate din 2026: de la DOGE la FBI
Un an marcat de atacuri asupra unor instituții cheie: de la datele DOGE până la sisteme de supraveghere FBI și infrastructură critică. Analizăm cele mai periculoase incidente de securitate din 2026 până acum.
Cyber
O aplicație rusească de banking deghizată a ajuns în top 3 App Store SUA
O aplicație „productivitate” disponibilă doar în rusă a urcat rapid în clasamente, dar ascundea un pericol major. După dezvăluiri, Apple a eliminat-o.
Cyber
Risc de scurgere a codului sursă în software-ul Schneider Electric pentru HVAC
Schneider Electric anunță o vulnerabilitate în software-ul EcoStruxure Machine Expert HVAC care poate duce la divulgarea codului sursă protejat. Utilizatorii sunt sfătuiți să actualizeze la versiunea 1.10.0.