Categorie: CyberSecurity

Home CyberSecurity
Microsoft testează suportul pentru Wi-Fi 7 în Windows 11
Articol

Microsoft testează suportul pentru Wi-Fi 7 în Windows 11

Microsoft a început testarea suportului pentru Wi-Fi 7 în Windows 11, care oferă viteze de mai multe gigabiți și îmbunătățiri în ceea ce privește throughput-ul, latența și fiabilitatea în comparație cu generațiile anterioare de Wi-Fi. Introdusă luna trecută, Wi-Fi 7 aduce progrese semnificative, în special cu canale super late de 320 MHz exclusive pentru spectrul...

Bitwarden introduce o nouă opțiune de auto-completare pentru a adăuga rezistență la phishing
Articol

Bitwarden introduce o nouă opțiune de auto-completare pentru a adăuga rezistență la phishing

Bitwarden, serviciul open-source de gestionare a parolelor, a introdus un nou meniu inline de auto-completare care abordează riscul ca datele de autentificare ale utilizatorilor să fie furate prin câmpuri de formular maligne. Problema a fost evidențiată acum aproape un an, când analiștii Flashpoint au demonstrat că era posibil ca atacatorii să injecteze iframe-uri false pe...

ScreenConnect servers hackate în atacurile de ransomware LockBit
Articol

ScreenConnect servers hackate în atacurile de ransomware LockBit

Atacatorii exploatează o vulnerabilitate de bypass de autentificare cu severitate maximă pentru a sparge serverele neactualizate ScreenConnect și a implementa încărcături de ransomware LockBit pe rețelele compromise. Defectul de bypass de autentificare CVE-2024-1709 cu severitate maximă a fost exploatat activ începând de marți, o zi după ce ConnectWise a lansat actualizări de securitate și mai...

FTC interzice Avast să vândă date de navigare în scopuri publicitare
Articol

FTC interzice Avast să vândă date de navigare în scopuri publicitare

Comisia Federală de Comerț din SUA (FTC) va ordona Avast să plătească 16,5 milioane de dolari și să interzică companiei să vândă datele de navigare web ale utilizatorilor sau să le licențieze în scopuri publicitare. Plângerea afirmă că Avast a încălcat drepturile a milioane de consumatori prin colectarea, stocarea și vânzarea datelor lor de navigare...

LockBit ransomware – dezvoltarea în secret a unui nou encryptor înainte de oprirea operațiunii
Articol

LockBit ransomware – dezvoltarea în secret a unui nou encryptor înainte de oprirea operațiunii

Răufăcătorii de la LockBit ransomware lucrau în secret la o nouă versiune a malware-ului lor de criptare a fișierelor, numit LockBit-NG-Dev – probabil să devină LockBit 4.0, atunci când forțele de ordine au destructurat infrastructura cybercriminalilor săptămâna aceasta. În urma colaborării cu Agenția Națională a Crimelor din Marea Britanie, compania de securitate cibernetică Trend Micro...

Signal lansează utilizarea de nume de utilizator care vă permit să ascundeți numărul de telefon
Articol

Signal lansează utilizarea de nume de utilizator care vă permit să ascundeți numărul de telefon

Aplicația de mesagerie end-to-end criptată Signal permite în sfârșit utilizatorilor să aleagă nume de utilizator personalizate pentru a se conecta cu alții protejând în același timp confidențialitatea numărului lor de telefon. Aceasta face parte dintr-o implementare beta care urmează un test public într-un mediu de testare separat de serviciul de mesagerie Signal stabil anunțat în...

Migo malware – o nouă amenințare pentru serverele Redis
Articol

Migo malware – o nouă amenințare pentru serverele Redis

Un nou malware numit ‘Migo’ a fost descoperit de cercetătorii în securitate, care vizează serverele Redis de pe gazdele Linux pentru a extrage criptomonede. Redis (Remote Dictionary Server) este un magazin de structuri de date în memorie utilizat ca bază de date, cache și broker de mesaje cunoscut pentru performanța sa ridicată, servind mii de...

VoltSchemer – Atacuri folosind încărcătoare wireless pentru injectarea de comenzi vocale și distrugerea telefoanelor
Articol

VoltSchemer – Atacuri folosind încărcătoare wireless pentru injectarea de comenzi vocale și distrugerea telefoanelor

Un grup de cercetători academici arată că un nou set de atacuri numit ‘VoltSchemer’ poate injecta comenzi vocale pentru a manipula asistentul vocal al unui smartphone prin câmpul magnetic emis de un încărcător wireless disponibil pe piață. VoltSchemer poate fi, de asemenea, folosit pentru a provoca daune fizice dispozitivului mobil și pentru a încălzi obiecte...

VMware îndeamnă administratorii să elimine plugin-ul de autentificare depășit și vulnerabil
Articol

VMware îndeamnă administratorii să elimine plugin-ul de autentificare depășit și vulnerabil

VMware a îndemnat astăzi administratorii să elimine un plugin de autentificare întrerupt expus la atacuri de relay de autentificare și de preluare a sesiunilor în medii de domeniu Windows prin două vulnerabilități de securitate neacoperite. Plugin-ul vulnerabil de autentificare îmbunătățit de VMware (EAP) permite conectarea fără sudură la interfețele de management vSphere prin funcționalitatea integrată...