Știri
Titluri IT si securitate, traduse in romana cand sursa scrie in engleza. Nu republicam articolele: pagina noastra are titlul, rezumatul si link catre publicatia care l-a scris. Cand avem ceva de adaugat, scriem un articol propriu.
Critical Rails Flaw ar putea permite atacatorilor neautentificati sa citeasca fisiere server prin incarcare imagine
Ruby on Rails a lansat soluții pentru o vulnerabilitate critică Active Storage care ar putea permite atacatorilor neautenticați să citească fișiere arbitrare de pe serverele de aplicații prin upload-uri de imagini artizanale. Urmărit ca CVE-2026-66066 (scor CVSS: 9.5), defectul poate expune mediul de proces al Căilor Ferate și secrete precum tasta secretă key base, tasta master Rails, parolele baz
Sănătate-ISAC avertizează cu privire la creșterea numărului de atacuri de furt de date ShinyHunters asupra asistenței medicale
Sănătate-ISAC, o organizație de schimb de informații privind securitatea cibernetică pentru sectorul sănătății, avertizează organizațiile de sănătate și tehnologie medicală cu privire la o creștere observată a atacurilor de succes ale ShinyHunters. [...]
Agent OpenAI folosit acreditări expuse la 4 servicii în Hugging Face breșă
Într-o nouă actualizare, OpenAI declară că modelele sale AI au folosit, de asemenea, acreditările expuse public pentru a compromite conturile a patru servicii terțe în timpul recentului atac asupra Hugging Face, extinzând domeniul de aplicare al incidentului de securitate de patru zile la alte organizații. [...]
Ruflo MCP Flaw Lets Unautenticated Attackers rula comenzi și Poison AI Memorie
Cercetătorii în materie de securitate cibernetică au semnalat un defect de securitate de maximă severitate în Ruflo, un agent open-source meta-harness pentru codul Claude antropic și Codex OpenAI, care ar putea duce la o execuție de cod de la distanță neautentificat. Vulnerabilitatea, urmărită ca CVE-2026-59726 (scor CVSS: 10.0), afectează toate versiunile proiectului înainte de versiunea 3.16.3.
Trei defecte critice VMware permite bypass auth, executarea de cod, și VM de evacuare
Broadcom a lansat actualizări de securitate pentru a aborda multiple defecte de securitate care afectează VMware ESX, vCenter, Workstation, și Fusion, dintre care trei au fost desemnate ca fiind critice în gravitate. Primul dintre cele trei defecte critice este CVE-2026-59309 (scor CVSS: 9,8), care a fost descris ca un bypass de autentificare în VMware vCenter. "Un actor malițios cu acces la rețea
Epomaker Glyph, tastatură mecanică, design retro și funcții moderne (review)
Publicat pe Zona IT de catre Adrian Pogingeanu: Epomaker Glyph e un hibrid, o combinație între o mașină de scris, pe care astăzi o găsești în anticariate, și o tastatură modernă de PC. Dacă e și utilă pe cât e de fun, vei descoperi în rândurile următoare. Nu sunt un mare fan al tastaturilor, deși îmi place să scriu, iar când chinezii de … Citeste mai mult: Epomaker Glyph, tastatură mecanică, desig
Hackerii perturbă peste 30 de utilități de apă Minnesota în atacul coordonat OT
Agenția Minnesota IT Services (MNIT) și-a activat capacitățile de răspuns la incidentele de securitate cibernetică din întregul stat după ce hackerii au vizat peste 30 de sisteme comunitare de apă în "un atac cibernetic coordonat." [...]
Te gândești să-ți cumperi un telefon pliabil? Află cu cât s-ar devaloriza doar în primul an
Publicat pe Zona IT de catre Aurelian Mihai: Potrivit unui studiu publicat de Compare and Recycle , telefoanele pliabile își pierd din valoare mai repede decât orice alt smartphone de pe piață. Comparat unui smartphone convențional, valoarea de revânzare a telefoanelor pliabile nu este atât de mare pe cât ai putea crede. Potrivit studiului, valabil ce-i drept pentru consumatorii din SUA, telefoane
Agentii tai AI ghicesc la scara: permisiunile decid pagubele
Agenții AI sunt proiectați să improvizeze pe măsură ce își îndeplinesc sarcinile, făcând permisiuni largi un risc de securitate crescând. Token Security explică de ce controalele de identitate, de acces bazate pe intenție, și cel mai puțin privilegiu devin fundamentul pentru asigurarea AI agentic. [...]
Actualizarea Windows 11 KB5101684, lansată cu 42 de modificări și remedieri
Microsoft a lansat update-ul cumulativ KB5101684 pentru Windows 11 24H2 și 25H2, care 42 de dispozitive bug și îmbunătățiri suplimentare pentru sistemul de operare. [...]
Tinta coordonate Cyberatack 30+ Minnesota Sisteme de apă ca O singură plantă merge offline
Un atac cibernetic coordonat a vizat tehnologia operațională la peste 30 de sisteme de apă comunitare din Minnesota pe 26 și 27 iulie, declanșând un răspuns la nivel de stat în materie de securitate cibernetică. Braham, Plymouth, South St. Paul și Maple Plain au descris public o pană de plante, defecțiuni de comunicații sau controale automate afectate. Planta de apă Braham a mers offline, și orașu
Nine-Year Fraud Campaign Clones Russian Company Sites to Steal Advance Payments
Cybersecurity researchers have disclosed details of a large-scale fraud campaign that involves creating lookalike websites of major Russian companies with an aim to siphon funds from international firms for more than nine years. According to Russian cybersecurity vendor F6, the threat actors have set up clone websites of Russian companies across fertilizer manufacturers, petrochemical companies
OPPO Find X9 Ultra, evaluat de experții DXOMark. Scorul obținut ar putea dezamăgi fanii
Publicat pe Zona IT de catre Aurelian Mihai: Clasamentul DXOMark poziționează celebrul cameraphone OPPO Find X9 Ultra aproape la egalitate cu rivalul său direct și surprinzător de aproape de alternativa iPhone 17 Pro Max. Testat mai târziu decât ne-am fi așteptat, OPPO Find X9 Ultra s-a ales cu un scor DXOMark de 170 de puncte, care îl poziționează abia pe locul 3 în … Citeste mai mult: OPPO Find
TCL RM7L este televizorul aproape-flagship pe care ți-l poți permite (review)
Publicat pe Zona IT de catre Zona IT: TCL RM7L aduce tehnologia flagship a acestui an, una pe care și Samsung, și LG, și Hisense, și Sony și TCL au insinuat că au inventat-o, dar ce au făcut de fapt a fost doar să-i dea alt nume. Ideea centrală a acestei batalii e de-o banalitate aproape comică. Un televizor LCD obișnuit funcționează cu … Citeste mai mult: TCL RM7L este televizorul aproape-flagshi
Mythos Asks the Right Question. It Doesn't Answer It.
AI is compressing exploit timelines. The real question isn't whether your vulnerability management playbook needs to change, it's which part of it you've been getting wrong all along. The conversation happening in security circles right now goes something like this: Mythos is here. Exploit timelines are collapsing. Does the vulnerability management playbook need to change? The honest answer is
Researchers Show a Single Malicious Webpage Visit Can Compromise Tor Browser
Nebula Security says a patched Firefox JIT flaw could be triggered by simply visiting a malicious webpage and was also used to compromise Tor Browser. Tracked as CVE-2026-10702, the bug provides arbitrary code execution inside the browser's renderer process. Mozilla rated it High and fixed it in the Firefox 151.0.3 update. "No settings or additional user interaction are required," Eten Zou,
73% of Organizations Say They Are Not Fully Ready for a Major Cyberattack
Most organizations have incident response plans, security tools, and technical teams in place. Yet new research suggests that many still lack the coordination, visibility, and executive alignment needed to withstand a serious cyberattack. According to The State of Incident Response Readiness 2026, based on a survey of 600 senior IT security decision makers conducted by Vanson Bourne in January
These near-mint ASUS Chromebook refurbs are only $145
Buying a new computer in 2026 is a unique experience. Rather than deal with incredibly high tech prices, more shoppers are opting for high-quality refurbished tech. This ASUS Chromebook CM30 refurb is in near-mint condition with a grade "A" rating, but it still only costs $144.97 (reg. $369.99) on sale. [...]
Russia Charges Telegram Founder Pavel Durov With Aiding Terrorist Activity
The Federal Security Service of the Russian Federation (FSB) on Wednesday said it charged Telegram founder Pavel Durov for allegedly facilitating terrorist activities and for failing to remove prohibited information in violation of Russian law. The principal security agency said the instant messaging platform "failed to remove numerous channels, chats, and bots on the platform that are
Cum alegi aparatul de aer condiționat potrivit pentru casa ta – ghid TCL pentru vara 2026
Publicat pe Zona IT de catre Aurelian Mihai: În ultimii ani, verile din România au devenit din ce în ce mai călduroase, iar perioadele de caniculă se resimt tot mai frecvent. În acest context, aerul condiționat nu mai este un echipament folosit doar în cele mai fierbinți zile ale sezonului, ci o soluție care contribuie zilnic la confortul de acasă, fie că lucrezi … Citeste mai mult: Cum alegi apar
Public PoC Released for Exploited Check Point SmartConsole Authentication Bypass
Cybersecurity researchers have shared additional technical details about a recently patched critical security flaw impacting Check Point Security Management Server and Multi-Domain Security Management Server (MDS) that has come under active exploitation in the wild. The vulnerability, tracked as CVE-2026-16232 (CVSS score: 9.3), is an authentication bypass in the SmartConsole login process that
OpenAI Agent Used Exposed Credentials Across Four Services During Hugging Face Breach
OpenAI on Tuesday revealed the rogue artificial intelligence (AI) agent that escaped its sealed evaluation environment and broke into Hugging Face's production environment also hacked multiple third-party accounts and services as part of the attack. The latest disclosure shows that the security incident, which stemmed from an internal security test, was more extensive in scope than previously
New Gitea RCE Lets Repository Writers Plant a Git Hook to Run Shell Commands
Gitea, the self-hosted Git platform, has patched a critical remote code execution vulnerability. A user with ordinary repository write access can turn attacker-controlled patch content into a live Git hook and run shell commands as the Gitea service account. Tracked as CVE-2026-60004 (CVSS score: 9.8), the flaw affects Gitea versions 1.17 and later before 1.27.1 and is fixed in 1.27.1. The