Login

Știri

Titluri IT si securitate, traduse in romana cand sursa scrie in engleza. Nu republicam articolele: pagina noastra are titlul, rezumatul si link catre publicatia care l-a scris. Cand avem ceva de adaugat, scriem un articol propriu.

Te gândești să-ți cumperi un telefon pliabil? Află cu cât s-ar devaloriza doar în primul an

Publicat pe Zona IT de catre Aurelian Mihai: Potrivit unui studiu publicat de Compare and Recycle , telefoanele pliabile își pierd din valoare mai repede decât orice alt smartphone de pe piață. Comparat unui smartphone convențional, valoarea de revânzare a telefoanelor pliabile nu este atât de mare pe cât ai putea crede. Potrivit studiului, valabil ce-i drept pentru consumatorii din SUA, telefoane

Zona IT AI Mobil

Epomaker Glyph, tastatură mecanică, design retro și funcții moderne (review)

Publicat pe Zona IT de catre Adrian Pogingeanu: Epomaker Glyph e un hibrid, o combinație între o mașină de scris, pe care astăzi o găsești în anticariate, și o tastatură modernă de PC. Dacă e și utilă pe cât e de fun, vei descoperi în rândurile următoare. Nu sunt un mare fan al tastaturilor, deși îmi place să scriu, iar când chinezii de … Citeste mai mult: Epomaker Glyph, tastatură mecanică, desig

Zona IT Gadgeturi

OPPO Find X9 Ultra, evaluat de experții DXOMark. Scorul obținut ar putea dezamăgi fanii

Publicat pe Zona IT de catre Aurelian Mihai: Clasamentul DXOMark poziționează celebrul cameraphone OPPO Find X9 Ultra aproape la egalitate cu rivalul său direct și surprinzător de aproape de alternativa iPhone 17 Pro Max. Testat mai târziu decât ne-am fi așteptat, OPPO Find X9 Ultra s-a ales cu un scor DXOMark de 170 de puncte, care îl poziționează abia pe locul 3 în … Citeste mai mult: OPPO Find

Zona IT Mobil

TCL RM7L este televizorul aproape-flagship pe care ți-l poți permite (review)

Publicat pe Zona IT de catre Zona IT: TCL RM7L aduce tehnologia flagship a acestui an, una pe care și Samsung, și LG, și Hisense, și Sony și TCL au insinuat că au inventat-o, dar ce au făcut de fapt a fost doar să-i dea alt nume. Ideea centrală a acestei batalii e de-o banalitate aproape comică. Un televizor LCD obișnuit funcționează cu … Citeste mai mult: TCL RM7L este televizorul aproape-flagshi

Zona IT Gadgeturi

Cum alegi aparatul de aer condiționat potrivit pentru casa ta – ghid TCL pentru vara 2026

Publicat pe Zona IT de catre Aurelian Mihai: În ultimii ani, verile din România au devenit din ce în ce mai călduroase, iar perioadele de caniculă se resimt tot mai frecvent. În acest context, aerul condiționat nu mai este un echipament folosit doar în cele mai fierbinți zile ale sezonului, ci o soluție care contribuie zilnic la confortul de acasă, fie că lucrezi … Citeste mai mult: Cum alegi apar

Zona IT Gadgeturi

Cisco warns of FMC static credential flaw exploited in zero-day attacks

Cisco is warning that a high-severity Secure Firewall Management Center (FMC) static credential vulnerability, tracked as CVE-2026-20316, was actively exploited in zero-day attacks to gain unauthorized access to vulnerable devices.

BleepingComputer în engleză Securitate Rețele

Critică Rails Flaw ar putea permite atacatorilor neautenticați să citească fișiere servere prin încărcare imagine

Ruby pe Rails a lansat remedii pentru o vulnerabilitate critică Active Storage care ar putea permite atacatorilor neautentice să citească fișiere arbitrare de pe serverele de aplicații prin upload-uri de imagini artizanale. Urmărit ca CVE-2026-66066 (scor CVSS: 9.5), defectul poate expune Rails proces de mediu și secrete, cum ar fi secret key base, Rails cheie master, parole de baze de date, acred

The Hacker News Securitate Găzduire

OpenAI agent folosit acreditări expuse la 4 servicii în Hugging Face breșă

Într-o nouă actualizare, OpenAI declară că modelele sale AI au folosit, de asemenea, acreditările expuse public pentru a compromite conturile a patru servicii terțe în timpul recentului atac asupra Hugging Face, extinzând domeniul de aplicare al incidentului de securitate de patru zile la alte organizații.

BleepingComputer Securitate AI

Ruflo MCP Flaw Lets Unautenticated Attackers rula comenzi și Poison AI Memorie

Cercetătorii în domeniul securității cibernetice au semnalat un defect de securitate de maximă severitate în Ruflo, un agent open-source meta-harness pentru Anthropic Claude Cod și OpenAI Codex, care ar putea duce la o execuție de cod de la distanță neautentic. Vulnerabilitatea, urmărită ca CVE-2026-59726 (scor CVSS: 10.0), afectează toate versiunile proiectului înainte de versiunea 3.16.3. A fost

The Hacker News Securitate AI

Trei defecte critice VMware permite bypass auth, executarea de cod, și VM de evacuare

Broadcom a lansat actualizări de securitate pentru a aborda multiple defecte de securitate care afectează VMware ESX, vCenter, Workstation, și Fusion, dintre care trei au fost desemnate ca fiind critice în gravitate. Primul dintre cele trei defecte critice este CVE-2026-59309 (scor CVSS: 9,8), care a fost descris ca un bypass de autentificare în VMware vCenter. "Un actor malițios cu acces la rețea

The Hacker News Securitate Rețele

Tinta coordonate Cyberatack 30+ Minnesota Sisteme de apă ca O singură plantă merge offline

Un atac cibernetic coordonat a vizat tehnologia operațională la peste 30 de sisteme de apă comunitare din Minnesota pe 26 și 27 iulie, declanșând un răspuns la nivel de stat în materie de securitate cibernetică. Braham, Plymouth, South St. Paul și Maple Plain au descris public o pană de plante, defecțiuni de comunicații sau controale automate afectate. Planta de apă Braham a mers offline, și orașu

The Hacker News Securitate

Mythos pune întrebarea corectă. Nu răspunde.

AI comprimă liniile temporale. Adevărata întrebare nu este dacă placa ta de management al vulnerabilității trebuie să se schimbe, ci care parte din ea ai greșit tot timpul. Conversația care are loc în cercurile de securitate acum merge cam așa: Mithos este aici. Liniile temporale se prăbușesc. Playbook-ul de management al vulnerabilității trebuie să se schimbe? Răspunsul sincer este:

The Hacker News Securitate AI

Cercetătorii arată că o singură vizită pe o pagină web malițioasă poate compromite browserul cu tor

Nebula Security spune un patch Firefox Defectul JIT ar putea fi declanșat prin simpla vizită a unei pagini web malițioase și a fost folosit și pentru a compromite browserul Tor. Urmărit ca CVE-2026-10702, bug-ul oferă execuție arbitrară de cod în interiorul procesului de redare a browser-ului. Mozilla l-a evaluat la înălțime și l-a fixat în Firefox 151.0.3 actualizare. "Nu sunt necesare setări sau

The Hacker News Securitate Browsere

73% dintre organizații spun că nu sunt pe deplin pregătite pentru un atac cibernetic major

Majoritatea organizațiilor au planuri de răspuns la incidente, instrumente de securitate și echipe tehnice. Cu toate acestea, noile cercetări sugerează că multora încă le lipsește coordonarea, vizibilitatea și alinierea executivă necesare pentru a rezista unui atac cibernetic grav. În conformitate cu The State of Incident Response Readiness 2026, pe baza unui sondaj realizat în ianuarie de către V

The Hacker News Securitate

Public PoC lansat pentru exploatat Check Point Bypass de autentificare SmartConsole

Cercetătorii în materie de securitate cibernetică au împărtășit detalii tehnice suplimentare cu privire la o eroare de securitate critică recent remediată Check Point Security Management Server și Multi-Domain Security Management Server (MDS) care a intrat în exploatare activă în sălbăticie. Vulnerabilitatea, urmărită ca CVE-2026-16232 (scor CVSS: 9.3), este un bypass de autentificare în procesul

The Hacker News Securitate Găzduire

Agentii tai AI ghicesc la scara: permisiunile decid pagubele

Agenții AI sunt proiectați să improvizeze pe măsură ce își îndeplinesc sarcinile, făcând permisiuni largi un risc de securitate crescând. Token Security explică de ce controalele de identitate, de acces bazate pe intenție, și cel mai puțin privilegiu devin fundamentul pentru asigurarea AI agentic.

BleepingComputer AI

OpenAI Agent folosit Acreditari expuse peste patru servicii în timpul îmbrățișare Face Breach

OpenAI marți a dezvăluit agentul de inteligență artificială (AI) care a scăpat mediului său de evaluare sigilat și a pătruns în mediul de producție Hugging Face, de asemenea, spart mai multe conturi și servicii terțe ca parte a atacului. Ultimele informații arată că incidentul de securitate, care a rezultat dintr-un test de securitate internă, a fost mai extins în domeniul de aplicare decât anteri

The Hacker News Securitate AI

New Gitea RCE permite scrierilor depozit planteaza un cârlig Git pentru a rula comenzi Shell

Gitea, platforma Git auto-hosted, a patch-uri un critic cod de execuție de la distanță vulnerabilitate. Un utilizator cu acces obișnuit la depozit poate transforma conținutul de plasture controlat de atac într-un cârlig Git viu și poate executa comenzile ca fiind contul de service Gitea. Urmărit ca CVE-2026-60004 (scor CVSS: 9,8), defectul afectează versiunile Gitea 1.17 și ulterior înainte de 1.2

The Hacker News Securitate

Flying Eagle Android RAT Urme găsite pe 170 Servere ca Source Cod Circulates

Codul sursă pentru cadrul de acces la distanță Flying Eagle Android troian (RAT) circulă prin canale de Telegramă criminale. Hunt.io și cercetător independent NetAskari au urmărit panourile de control și certificatele de potrivire la 170 servere de internet. Acestea au legat cadrul de o aplicație falsă de servicii de securitate publică care vizează utilizatorii Android din China. Kitul suportă par

The Hacker News Securitate Găzduire

Aceste renovări ASSUS Chromebook sunt doar $145.

Cumpărarea unui calculator nou în 2026 este o experiență unică. În loc să se ocupe de prețuri incredibil de înalte, mai mulți cumpărători optează pentru tehnologie de înaltă calitate renovată. Acest ASUS Chromebook CM30 refurb este în stare aproape-mintă cu un rating de clasa "A," dar încă costă doar $ 144.97 (reg. $ 369.99) la vânzare.

BleepingComputer Browsere