🔒 Securitate

82 articole găsite

Microsoft a bătut recordul: 974 de vulnerabilități peticite într-o lună, două deja exploatate — plus o gaură critică în Magento care sparge magazine online
🔒 Securitate 09-09-2026

Microsoft a bătut recordul: 974 de vulnerabilități peticite într-o lună, două deja exploatate — plus o gaură critică în Magento care sparge magazine online

Microsoft a peticit 974 de vulnerabilități pe 9 septembrie — record absolut — dintre care două zero-day-uri deja exploatate și ~20 „wormabile”. Separat, magazinele Magento și Adobe Commerce sunt sub atac prin „StyleSmuggler” (CVE-2026-75650, scor 10.0), exploatată din 4 septembrie.

Cisco a peticit trei vulnerabilități critice cu scor 9,8: una permite preluarea de la distanță, ca root, a switch-urilor Nexus 9000
🔒 Securitate 08-09-2026

Cisco a peticit trei vulnerabilități critice cu scor 9,8: una permite preluarea de la distanță, ca root, a switch-urilor Nexus 9000

Cisco a publicat pe 2 septembrie corecții pentru trei vulnerabilități critice, toate cu scor CVSS 9,8. Cea mai gravă (CVE-2026-20212) permite rularea de cod ca root, fără autentificare, pe switch-urile Nexus 9000. Celelalte două lovesc routerele IOS XR. Fără exploatare cunoscută la data anunțului.

„Spring Ring”: atacatori care sună victimele prin Microsoft Teams, dându-se drept IT-ul intern — 150 de angajați din 10 companii, ținta unei campanii de vishing
🔒 Securitate 04-09-2026

„Spring Ring”: atacatori care sună victimele prin Microsoft Teams, dându-se drept IT-ul intern — 150 de angajați din 10 companii, ținta unei campanii de vishing

Unit 42 a descris „Spring Ring”, o campanie de vishing prin Microsoft Teams: între ianuarie și aprilie 2026, atacatori cu conturi externe deghizate în „help desk” au sunat peste 150 de angajați din 10+ companii și i-au convins să instaleze unelte de acces la distanță.

Breșa Aesto Health: datele medicale a 9,5 milioane de pacienți, expuse dintr-un cloud AWS — a doua cea mai mare scurgere din sănătatea americană în 2026
🔒 Securitate 03-09-2026

Breșa Aesto Health: datele medicale a 9,5 milioane de pacienți, expuse dintr-un cloud AWS — a doua cea mai mare scurgere din sănătatea americană în 2026

Aesto Health, firmă care arhivează dosare medicale pentru zeci de spitale americane, a raportat o breșă ce afectează 9,5 milioane de persoane. Atacatorii au avut acces la o parte din infrastructura AWS în decembrie 2025, dar amploarea a fost confirmată abia în mai 2026.

O breșă critică din Langflow, platforma low-code pentru aplicații AI, e exploatată activ pentru furtul cheilor OpenAI și AWS
🔒 Securitate 02-09-2026

O breșă critică din Langflow, platforma low-code pentru aplicații AI, e exploatată activ pentru furtul cheilor OpenAI și AWS

CVE-2026-0768, un defect critic din Langflow care permite execuție de cod fără autentificare, cu drepturi de root, e folosit acum în atacuri reale. VulnCheck a numărat 360 de încercări până pe 1 septembrie, cu trafic mai ales din Rusia. Atacatorii caută chei OpenAI, AWS și conturi de administrator.

Gruparea ransomware Aurora a transformat asistentul de programare Cursor într-un complice: recunoaștere, VPN și atacuri pe certificate, executate de un agent AI
🔒 Securitate 01-09-2026

Gruparea ransomware Aurora a transformat asistentul de programare Cursor într-un complice: recunoaștere, VPN și atacuri pe certificate, executate de un agent AI

Operatorii ransomware-ului Aurora au folosit agentul Cursor, care rulează pe Claude Sonnet, ca să automatizeze pașii de exploatare împotriva a cel puțin 10 organizații: scanare de rețea, instalare de VPN, atacuri NTLM relay și pe certificate. Bariera tehnică a unui atac competent scade vizibil.