Categorie: CyberSecurity

Home CyberSecurity
Departamentul Trezoreriei SUA a fost compromis prin intermediul unei platforme de suport remote
Articol

Departamentul Trezoreriei SUA a fost compromis prin intermediul unei platforme de suport remote

Actorii de amenințare susținuți de statul chinez au hackuit Departamentul Trezoreriei SUA după ce au compromis o platformă de suport remote folosită de agenția federală. Într-o scrisoare trimisă către parlamentari și văzută de New York Times, Departamentul Trezoreriei a avertizat parlamentarii că a fost notificat pentru prima dată despre compromis la 8 decembrie de către...

Vulnerabilitatea CVE-2024-12856 exploatată de hackeri pentru deschiderea shell-urilor inverse
Articol

Vulnerabilitatea CVE-2024-12856 exploatată de hackeri pentru deschiderea shell-urilor inverse

Actorii de amenințare exploatează o vulnerabilitate de injectare de comenzi la distanță post-autentificare în routerele Four-Faith, urmărită sub numele de CVE-2024-12856, pentru a deschide shell-uri inverse către atacatori. Activitatea malitioasă a fost descoperită de VulnCheck, care a informat Four-Faith despre exploatarea activă pe 20 decembrie 2024. Cu toate acestea, nu este clar dacă sunt disponibile...

Microsoft a emis o avertizare urgentă pentru dezvoltatori să actualizeze link-ul de instalare .NET
Articol

Microsoft a emis o avertizare urgentă pentru dezvoltatori să actualizeze link-ul de instalare .NET

Microsoft îi obligă pe dezvoltatorii .NET să-și actualizeze rapid aplicațiile și fluxurile de lucru pentru dezvoltatori astfel încât acestea să nu mai folosească domeniile ‘azureedge.net’ pentru a instala componente .NET, deoarece domeniul va fi indisponibil în curând din cauza falimentului și închiderii iminente a furnizorului de CDN Edgio. Mai exact, domeniile „dotnetcli.azureedge.net” și „dotnetbuilds.azureedge.net” vor...

Hackers fură cardurile de credit ale clienților ZAGG într-o încălcare a terților
Articol

Hackers fură cardurile de credit ale clienților ZAGG într-o încălcare a terților

ZAGG Inc. informează clienții că datele cardului lor de credit au fost expuse unor persoane neautorizate după ce hackerii au compromis o aplicație de terți furnizată de furnizorul său de comerț electronic, BigCommerce. ZAGG este un producător de accesorii electronice pentru consumatori cunoscut pentru accesoriile sale mobile, cum ar fi protecția ecranului, husele pentru telefoane,...

Datele a 800.000 de mașini electrice și proprietari expuse online
Articol

Datele a 800.000 de mașini electrice și proprietari expuse online

Compania de software auto a Volkswagen, Cariad, a expus datele colectate de la aproximativ 800.000 de mașini electrice. Informațiile ar putea fi legate de numele șoferilor și ar putea dezvălui locațiile precise ale vehiculelor. Terabiți de detalii ale clienților Volkswagen stocate în cloud-ul Amazon au rămas neprotejate timp de luni de zile, permițând oricui cu...

White House acuza hackerii chinezi de cel de-al noualea atac cibernetic asupra unei companii de telecomunicații
Articol

White House acuza hackerii chinezi de cel de-al noualea atac cibernetic asupra unei companii de telecomunicații

Un oficial de la Casa Albă a adăugat a noua companie de telecomunicații din SUA pe lista companiilor care au fost afectate de o campanie de hacking chinezesc ce a impactat zeci de țări. Grupul de cyber-spionaj chinez Salt Typhoon, care a orchestrat aceste atacuri (cunoscut și sub numele de Earth Estries, FamousSparrow, Ghost Emperor...

Vulnerabilitatea DoS exploata de hackeri pentru a dezactiva firewall-urile Palo Alto Networks
Articol

Vulnerabilitatea DoS exploata de hackeri pentru a dezactiva firewall-urile Palo Alto Networks

Palo Alto Networks avertizează că hackerii exploatează vulnerabilitatea de serviciu CVE-2024-3393 pentru a dezactiva protecțiile firewall-ului prin forțarea acestuia să se repornească. Utilizarea repetată a problemei de securitate determină dispozitivul să intre în modul de întreținere și este necesară intervenția manuală pentru a-l restabili la operațiuni normale. O vulnerabilitate de serviciu în funcția de securitate...

Atac cibernetic asupra extensiei Chrome a unei companii de securitate cibernetică
Articol

Atac cibernetic asupra extensiei Chrome a unei companii de securitate cibernetică

Cel puțin cinci extensii Chrome au fost compromise într-un atac coordonat în care un actor de amenințare a injectat cod care fură informații sensibile de la utilizatori. Un atac a fost dezvăluit de Cyberhaven, o companie de prevenire a pierderii de date care și-a alertat clienții cu privire la o încălcare la 24 decembrie, după...

Problema legată de media de instalare a Windows 11 care cauzează eșecuri în actualizările de securitate
Articol

Problema legată de media de instalare a Windows 11 care cauzează eșecuri în actualizările de securitate

Microsoft avertizează cu privire la o problemă care apare atunci când se folosește un suport media pentru a instala Windows 11, versiunea 24H2, care determină sistemul de operare să nu mai accepte actualizări de securitate ulterioare. Problema apare atunci când se folosesc CD-uri și stick-uri USB pentru a instala versiunea Windows 11 cu actualizările de...

Cinci caracteristici mai puțin cunoscute ale Task Manager-ului în Windows 11
Articol

Cinci caracteristici mai puțin cunoscute ale Task Manager-ului în Windows 11

Windows 11 este departe de a fi perfect, dar face Task Manager-ul semnificativ mai bun. Este modern, are o bara de căutare și grafice ușor de înțeles. Dar care sunt câteva dintre caracteristicile mai puțin cunoscute ale Task Manager-ului? În acest articol, vom analiza mai atent câteva dintre caracteristicile noastre preferate ale Task Manager-ului. Una...