Categorie: CyberSecurity

Home CyberSecurity
Oracle neagă încălcarea după ce un hacker pretinde că a furat 6 milioane de înregistrări de date
Articol

Oracle neagă încălcarea după ce un hacker pretinde că a furat 6 milioane de înregistrări de date

Oracle neagă că a fost încălcată după ce un actor de amenințare a pretins că vinde 6 milioane de înregistrări de date presupus furate de pe serverele de conectare Oracle Cloud federate SSO ale companiei. „Nu a existat nicio încălcare a Oracle Cloud. Credențialele publicate nu sunt pentru Oracle Cloud. Niciun client Oracle Cloud nu...

Decizia SUA de a elimina sancțiunile împotriva mixerului de criptomonede Tornado Cash
Articol

Decizia SUA de a elimina sancțiunile împotriva mixerului de criptomonede Tornado Cash

Departamentul Trezoreriei SUA a anunțat astăzi că a eliminat sancțiunile împotriva Tornado Cash, un mixer de criptomonede folosit de hackerii nord-coreeni din gruparea Lazarus pentru a spăla sute de milioane furate în mai multe furturi de criptomonede. În august 2022, Oficiul pentru Controlul Activelor Străine (OFAC) al Departamentului a sancționat Tornado Cash pentru ajutorul acordat...

CISA avertizează asupra unei vulnerabilități exploatează activ în atacuri în software-ul de backup NAKIVO
Articol

CISA avertizează asupra unei vulnerabilități exploatează activ în atacuri în software-ul de backup NAKIVO

CISA a avertizat agențiile federale din SUA să-și securizeze rețelele împotriva atacurilor care exploatează o vulnerabilitate de severitate ridicată în software-ul de Backup & Replication al NAKIVO. Identificată ca CVE-2024-48248, această deficiență de traversare a căii absolute poate fi exploatată de atacatori neautentificați pentru a citi fișiere arbitrare pe dispozitivele vulnerabile. Vendorul american de software...

Este timpul să renunți la testele ‘one-off’ și să treci la testarea continuă?
Articol

Este timpul să renunți la testele ‘one-off’ și să treci la testarea continuă?

Dacă organizația ta este similară cu multe altele, testarea anuală de penetrare poate fi o parte regulată a protocolului tău de securitate. După finalizarea evaluării anuale, primești și examinezi raportul și apoi îți îndeplinești cerințele de conformitate. Odată ce termini cu documentele, ești pregătit pentru încă un an, nu-i așa? În modul în care se...

Microsoft rezolvă problema de blocare a actualizării Windows 11 după repararea erorii din jocul Asphalt 8
Articol

Microsoft rezolvă problema de blocare a actualizării Windows 11 după repararea erorii din jocul Asphalt 8

Microsoft a ridicat blocarea unei actualizări care a împiedicat jucătorii de Asphalt 8: Airborne să-și actualizeze sistemele la Windows 11 24H2 din cauza problemelor de compatibilitate. Conform intrării din Microsoft Store, jocul are peste 322.000 de evaluări și 470 de milioane de jucători pe toate platformele suportate. Întrucât compania a explicat când a recunoscut pentru...

Atacul de tip supply chain asupra GitHub Action a expus secretele din 218 de repo-uri
Articol

Atacul de tip supply chain asupra GitHub Action a expus secretele din 218 de repo-uri

Compromiterea GitHub Action tj-actions/changed-files a afectat doar un mic procentaj din cele 23.000 de proiecte care o utilizează, estimându-se că doar 218 de repo-uri au expus secretele datorită acestui atac de tip supply chain. Cu toate că numărul este mic, repercusiunile potențiale în ceea ce privește securitatea sunt semnificative deoarece unele repo-uri sunt foarte populare...

Atacurile HellCat: O amenințare globală pentru securitatea cibernetică
Articol

Atacurile HellCat: O amenințare globală pentru securitatea cibernetică

Compania elvețiană de soluții globale Ascom a confirmat că a fost victima unui atac cibernetic asupra infrastructurii sale IT, într-un moment în care grupul de hackeri cunoscut sub numele de HellCat vizează serverele Jira la nivel mondial folosind credențiale compromise. Ascom, o companie de telecomunicații cu filiale în 18 țări, s-a confruntat cu un atac...

Lansarea Kali Linux 2025.1a cu un nou instrument și un refresh al temei anuale
Articol

Lansarea Kali Linux 2025.1a cu un nou instrument și un refresh al temei anuale

Kali Linux a lansat versiunea 2025.1a, prima versiune din 2025, cu un nou instrument, modificări la desktop și un refresh al temei. Kali Linux este o distribuție creată pentru profesioniștii în securitate cibernetică și hackerii etici pentru exerciții red team, testare de penetrare, audituri de securitate și cercetare împotriva rețelelor. Ca de obicei pentru prima...

Problemele tehnice cu Microsoft Exchange Online afectează utilizatorii Outlook web
Articol

Problemele tehnice cu Microsoft Exchange Online afectează utilizatorii Outlook web

Microsoft investighează o întrerupere în curs care împiedică utilizatorii Outlook pe web să acceseze cutiile poștale Exchange Online. Potrivit a mii de rapoarte de utilizatori pe DownDetector, problema a început să afecteze serviciile Microsoft acum mai bine de două ore și afectează clienții care încearcă să se autentifice în conturile lor, să acceseze site-ul web...