vulnerabilitate
Cyber
CISA obligă agențiile federale să remedieze urgent o vulnerabilitate Check Point exploatată de ransomware
Agenția americană pentru securitate cibernetică CISA a emis un ordin prin care toate agențiile federale trebuie să aplice patch-urile pentru o vulnerabilitate critică Check Point, exploatată deja în atacuri zero-day de către afiliații ransomware Qilin.
Cyber
Al cincilea zero-day Chrome din 2026: Google remediază de urgență o vulnerabilitate exploatată activ
Google lansează actualizări de urgență pentru Chrome, corectând a cincea vulnerabilitate zero-day exploatată în atacuri din acest an. Utilizatorii sunt sfătuiți să actualizeze imediat browserul.
Cyber
Vulnerabilitate critica in Zcash: cum a fost descoperita si remediata
O vulnerabilitate critica in Zcash Orchard ar fi putut compromite confidentialitatea tranzactiilor. Descoperita cu ajutorul unui AI, ea a fost deja reparata.
Cyber
Exploatata de doua luni: vulnerabilitatea Everest Forms pune in pericol site-uri WordPress
O vulnerabilitate critica in plugin-ul Everest Forms pentru WordPress este exploatata activ de atacatori de doua luni, permitand executarea de cod de la distanta.
Cyber
Escaladare root in Linux: o eroare de-un caracter deschide calea atacatorilor
O vulnerabilitate critică în kernelul Linux, cauzată de o singură literă greșită, permite oricărui utilizator local să obțină acces root și să iasă din containere. Exploatul funcțional a fost publicat, iar patch-ul există din februarie.
Cyber
Ce trebuie să știi despre vulnerabilitatea SolarWinds Serv-U exploatată
O vulnerabilitate critică în SolarWinds Serv-U permite atacatorilor neautentificați să provoace întreruperi de serviciu. Descoperiți detaliile și recomandările.
Cyber
Vulnerabilitate zero-day Cisco SD-WAN exploatată în atacuri
Cisco a avertizat asupra unei vulnerabilități de tip zero-day, nepatchată, în Catalyst SD-WAN Manager, care permite escaladarea privilegiilor la root. Atacurile sunt deja active.
Cyber
De ce conteaza exploatarea activa a unei vulnerabilitati SolarWinds Serv-U
CISA avertizeaza ca hackerii exploateaza activ o vulnerabilitate critica in SolarWinds Serv-U, putand provoca prabusirea serverelor. Iata ce trebuie sa stii.
Cyber
Atacatori exploatează o vulnerabilitate critică în Everest Forms Pro
O vulnerabilitate critică (CVE-2026-3300) în pluginul Everest Forms Pro pentru WordPress este exploatată activ de hackeri, permițând preluarea completă a site-urilor.
Cyber
Risc de scurgere a codului sursă în software-ul Schneider Electric pentru HVAC
Schneider Electric anunță o vulnerabilitate în software-ul EcoStruxure Machine Expert HVAC care poate duce la divulgarea codului sursă protejat. Utilizatorii sunt sfătuiți să actualizeze la versiunea 1.10.0.