Microsoft a început testarea suportului pentru Wi-Fi 7 în Windows 11, care oferă viteze de mai multe gigabiți și îmbunătățiri în ceea ce privește throughput-ul, latența și fiabilitatea în comparație cu generațiile anterioare de Wi-Fi. Introdusă luna trecută, Wi-Fi 7 aduce progrese semnificative, în special cu canale super late de 320 MHz exclusive pentru spectrul...
Categorie: CyberSecurity
Bitwarden introduce o nouă opțiune de auto-completare pentru a adăuga rezistență la phishing
Bitwarden, serviciul open-source de gestionare a parolelor, a introdus un nou meniu inline de auto-completare care abordează riscul ca datele de autentificare ale utilizatorilor să fie furate prin câmpuri de formular maligne. Problema a fost evidențiată acum aproape un an, când analiștii Flashpoint au demonstrat că era posibil ca atacatorii să injecteze iframe-uri false pe...
ScreenConnect servers hackate în atacurile de ransomware LockBit
Atacatorii exploatează o vulnerabilitate de bypass de autentificare cu severitate maximă pentru a sparge serverele neactualizate ScreenConnect și a implementa încărcături de ransomware LockBit pe rețelele compromise. Defectul de bypass de autentificare CVE-2024-1709 cu severitate maximă a fost exploatat activ începând de marți, o zi după ce ConnectWise a lansat actualizări de securitate și mai...
FTC interzice Avast să vândă date de navigare în scopuri publicitare
Comisia Federală de Comerț din SUA (FTC) va ordona Avast să plătească 16,5 milioane de dolari și să interzică companiei să vândă datele de navigare web ale utilizatorilor sau să le licențieze în scopuri publicitare. Plângerea afirmă că Avast a încălcat drepturile a milioane de consumatori prin colectarea, stocarea și vânzarea datelor lor de navigare...
Probleme masive de rețea la AT&T, Verizon și T-Mobile afectează clienții din SUA
Zeci de mii de clienți din SUA ai Verizon, T-Mobile și AT&T se plâng joi dimineața de lipsa serviciului wireless sau de întreruperi ale serviciului. Atât apelurile de ieșire, cât și cele de intrare par să fie afectate, inclusiv serviciul de urgență 911 în unele părți ale țării. Potrivit datelor de pe site-ul de monitorizare...
LockBit ransomware – dezvoltarea în secret a unui nou encryptor înainte de oprirea operațiunii
Răufăcătorii de la LockBit ransomware lucrau în secret la o nouă versiune a malware-ului lor de criptare a fișierelor, numit LockBit-NG-Dev – probabil să devină LockBit 4.0, atunci când forțele de ordine au destructurat infrastructura cybercriminalilor săptămâna aceasta. În urma colaborării cu Agenția Națională a Crimelor din Marea Britanie, compania de securitate cibernetică Trend Micro...
Signal lansează utilizarea de nume de utilizator care vă permit să ascundeți numărul de telefon
Aplicația de mesagerie end-to-end criptată Signal permite în sfârșit utilizatorilor să aleagă nume de utilizator personalizate pentru a se conecta cu alții protejând în același timp confidențialitatea numărului lor de telefon. Aceasta face parte dintr-o implementare beta care urmează un test public într-un mediu de testare separat de serviciul de mesagerie Signal stabil anunțat în...
Migo malware – o nouă amenințare pentru serverele Redis
Un nou malware numit ‘Migo’ a fost descoperit de cercetătorii în securitate, care vizează serverele Redis de pe gazdele Linux pentru a extrage criptomonede. Redis (Remote Dictionary Server) este un magazin de structuri de date în memorie utilizat ca bază de date, cache și broker de mesaje cunoscut pentru performanța sa ridicată, servind mii de...
VoltSchemer – Atacuri folosind încărcătoare wireless pentru injectarea de comenzi vocale și distrugerea telefoanelor
Un grup de cercetători academici arată că un nou set de atacuri numit ‘VoltSchemer’ poate injecta comenzi vocale pentru a manipula asistentul vocal al unui smartphone prin câmpul magnetic emis de un încărcător wireless disponibil pe piață. VoltSchemer poate fi, de asemenea, folosit pentru a provoca daune fizice dispozitivului mobil și pentru a încălzi obiecte...
VMware îndeamnă administratorii să elimine plugin-ul de autentificare depășit și vulnerabil
VMware a îndemnat astăzi administratorii să elimine un plugin de autentificare întrerupt expus la atacuri de relay de autentificare și de preluare a sesiunilor în medii de domeniu Windows prin două vulnerabilități de securitate neacoperite. Plugin-ul vulnerabil de autentificare îmbunătățit de VMware (EAP) permite conectarea fără sudură la interfețele de management vSphere prin funcționalitatea integrată...