Cyber
Cyber
Amenințare cibernetică OP-512: Atacuri asupra serverelor IIS cu un framework personalizat de web shell
Cercetătorii de securitate au descoperit un nou cluster de amenințări, denumit OP-512, care vizează serverele Microsoft IIS pentru a implementa un framework sofisticat de web shell. Activitățile sunt asociate cu spionajul cibernetic și au legături probabil cu China.
Cyber
Spyware Android Asin vizează utilizatorii de limbă arabă prin aplicații false de știri și hărți de război
ESET a descoperit un nou spyware Android, numit Asin, care vizează utilizatorii vorbitori de limbă arabă. Malware-ul se răspândește prin site-uri false care imită aplicații de știri, PDF-uri și hărți legate de conflicte militare. Atacurile au început în 2025 și fură date sensibile.
Cyber
Atacuri asupra ecosistemului npm: IronWorm și o nouă variantă Miasma amenință dezvoltatorii
Două campanii de atac asupra lanțului de aprovizionare software vizează pachetele npm, răspândind un furt de informații Rust și un vierme auto-propagat. Peste 50 de pachete compromise, inclusiv variante otrăvite.
Cyber
Alertă de securitate: Vulnerabilitatea critică CVE-2026-20245 în Cisco Catalyst SD-WAN Manager exploatată activ – încă fără patch
O vulnerabilitate de securitate de înaltă severitate în Cisco Catalyst SD-WAN Manager este exploatată activ de atacatori. Cisco confirmă că nu există încă un patch disponibil, iar companiile din România care folosesc această soluție trebuie să ia măsuri imediate de protecție.
Cyber
Atacul Miasma lovește 73 de repository-uri Microsoft GitHub: ce trebuie să știe companiile românești
Un vierme autoreplicant numit Miasma a compromis 73 de repository-uri aparținând Microsoft pe GitHub, afectând organizații precum Azure, Azure-Samples, Microsoft și MicrosoftDocs. Atacul subliniază riscurile din lanțul de aprovizionare software și a determinat GitHub să dezactiveze accesul la aceste depozite.
Cyber
AI autonom descoperă 21 de vulnerabilități zero-day în FFmpeg; Chrome repara un număr record de 429 de bug-uri
Două evenimente majore de securitate au marcat această săptămână: un agent AI a găsit singur 21 de zero-day-uri în biblioteca media FFmpeg, iar Google a lansat Chrome 149 cu 429 de patch-uri, un record absolut.
Cyber
CISA avertizează asupra unei vulnerabilități DoS exploatată activ în SolarWinds Serv-U
Agenția de securitate cibernetică a SUA (CISA) a adăugat o vulnerabilitate de tip denial-of-service (DoS) din SolarWinds Serv-U în catalogul său de vulnerabilități exploatate cunoscute (KEV), semnalând exploatarea activă.
Cyber
Smart TV-urile devin proxy-uri pentru scraping web, fără știrea utilizatorilor
Un cercetător a descoperit că aplicațiile gratuite transformă televizoarele inteligente în noduri de ieșire pentru rețeaua de proxy rezidențială Bright Data, folosită intens de industria AI.
Cyber
Boții domină internetul: Peste jumătate din traficul global nu mai este uman
Conform celor mai recente date Cloudflare Radar, boții generează acum 56% din traficul web, cu vârfuri de 62%. Află ce înseamnă asta pentru utilizatori și companii.
Cyber
Microsoft Edge renunță la parola principală: de ce e o decizie bună pentru securitatea ta
Microsoft elimină funcția master password din Edge, argumentând că folosirea unei singure parole pentru a proteja toate celelalte parole este o practică nesigură. Află ce înseamnă asta pentru tine și cum îți poți proteja parolele în continuare.