Categorie: CyberSecurity

Home CyberSecurity
Operațiunea PowerOFF: Site-ul Dstat.cc confiscat și doi suspecți arestați în Germania
Articol

Operațiunea PowerOFF: Site-ul Dstat.cc confiscat și doi suspecți arestați în Germania

Platforma de recenzii Dstat.cc DDoS a fost confiscată de autorități, iar doi suspecți au fost arestați după ce serviciul a alimentat atacurile distribuite de denegare a serviciului timp de ani de zile. Confiscarea și arestările au fost efectuate în cadrul „Operațiunii PowerOFF”, o operațiune continuă a autorităților internaționale care vizează platformele DDoS-for-hire, cunoscute sub numele...

Problema din Task Manager-ul Windows 11 care arată un număr greșit de procese în desfășurare
Articol

Problema din Task Manager-ul Windows 11 care arată un număr greșit de procese în desfășurare

Microsoft investighează o nouă problemă din Windows 11 care determină Task Manager-ul să afirme că nu există nicio aplicație în desfășurare și niciun proces în fundal. Cu toate acestea, deși Task Manager-ul nu afișează numărul corect de procese active, aceasta este doar o problemă de raportare: aplicația este, în rest, complet funcțională și va afișa...

Microsoft oferă opțiunea de a amâna trecerea la Windows 11 pentru utilizatorii Windows 10 Home
Articol

Microsoft oferă opțiunea de a amâna trecerea la Windows 11 pentru utilizatorii Windows 10 Home

Microsoft a anunțat astăzi că utilizatorii Windows 10 Home pot amâna trecerea la Windows 11 pentru încă un an dacă sunt dispuși să plătească 30 de dolari pentru Actualizările de Securitate Extinse (ESU). Compania a anunțat inițial că utilizatorii Windows 10 Home pot achiziționa Actualizări de Securitate Extinse în decembrie 2023, dar aceasta este prima...

Vulnerabilitate zero-day critica in camerele PTZ vizate de hackeri
Articol

Vulnerabilitate zero-day critica in camerele PTZ vizate de hackeri

Hackerii încearcă să exploateze două vulnerabilități zero-day în camerele de streaming live PTZOptics pan-tilt-zoom (PTZ) utilizate în medii industriale, de sănătate, conferințe de afaceri, guvernamentale și în instanțe. În aprilie 2024, GreyNoise a descoperit CVE-2024-8956 și CVE-2024-8957 după ce instrumentul său de detecție a amenințărilor alimentat de inteligența artificială, Sift, a detectat activitate neobișnuită în...

LiteSpeed Cache WordPress plugin bug permite hackerilor să obțină acces de administrator
Articol

LiteSpeed Cache WordPress plugin bug permite hackerilor să obțină acces de administrator

Versiunea gratuită a popularului plugin WordPress LiteSpeed Cache a remediat o vulnerabilitate periculoasă de escaladare a privilegiilor în ultima sa versiune, care ar fi putut permite vizitatorilor site-ului neautentificați să obțină drepturi de administrator. LiteSpeed Cache este un plugin de cache folosit de peste șase milioane de site-uri WordPress, ajutând la accelerarea și îmbunătățirea experienței...

Problema Task Manager din Windows 11 care afișează că nu există aplicații active după actualizarea de previzualizare
Articol

Problema Task Manager din Windows 11 care afișează că nu există aplicații active după actualizarea de previzualizare

Microsoft investighează o nouă problemă în Windows 11 care determină Task Manager să afirme că nu există aplicații în execuție și procese în fundal. Însă, deși Task Managerul nu afișează numărul corect de procese active, aceasta este doar o problemă de raportare: aplicația este în rest complet funcțională și va afișa lista de aplicații și...

Atac informatic asupra LottieFiles pentru a fura criptomonede
Articol

Atac informatic asupra LottieFiles pentru a fura criptomonede

Proiectul popular LottieFiles Lotti-Player a fost compromis intr-un atac asupra lanțului de aprovizionare pentru a injecta un drainer de criptomonede în site-urile web care fură criptomonede de la vizitatori. Platforma de monitorizare a amenințărilor blockchain, Scam Sniffer, raportează că cel puțin o victimă a pierdut, presupus, 723.000 de dolari în Bitcoin din cauza compromiterii lanțului...

Mai mult de o mie de magazine online, sparte pentru a afișa listări de produse false
Articol

Mai mult de o mie de magazine online, sparte pentru a afișa listări de produse false

O campanie de pescuit denumită ‘Phish n’ Ships’ este în desfășurare cel puțin din 2019, infectând peste o mie de magazine online legitime pentru a promova listări de produse false pentru articole greu de găsit. Utilizatorii nevinovați care dau clic pe acele produse sunt redirecționați către o rețea de sute de magazine web false care...

Atacul de tip supply chain la LottieFiles vizează utilizatorii de criptomonede
Articol

Atacul de tip supply chain la LottieFiles vizează utilizatorii de criptomonede

LottieFiles a anunțat că anumite versiuni ale pachetului său npm conțin coduri malitioase care determină utilizatorii să-și conecteze portofelele de criptomonede pentru a le goli. Conform descoperirii de ieri, în urma mai multor rapoarte de la utilizatori despre injecții de coduri ciudate, versiunile afectate sunt Lottie Web Player („lottie-player”) 2.0.5, 2.0.6 și 2.0.7, toate publicate...

Microsoft introduce „security defaults” pentru a face configurarea MFA obligatorie
Articol

Microsoft introduce „security defaults” pentru a face configurarea MFA obligatorie

Microsoft a declarat că va îmbunătăți securitatea în cadrul tenanților Entra unde sunt activate setările implicite de securitate, făcând înregistrarea multifactorială (MFA) obligatorie. Acest pas face parte din Secure Future Initiative a companiei, lansată în noiembrie 2023, pentru a spori protecția cibernetică în cadrul produselor sale. „Eliminăm opțiunea de a sări peste înregistrarea multifactorială (MFA)...