Securitate

Mullvad: eroare de amprentare VPN confirmată

Ce impact are eroarea Mullvad asupra anonimității și cum se rezolvă Mullvad, unul dintre cei mai respectați furnizori de VPN orientați pe confidențialitate, a confirmat oficial existența unei erori care permite amprentarea probabilistică a utilizatorilor atunci când aceștia trec între servere VPN. Problema nu dezvăluie identitatea reală, dar poate reduce nivelul de anonimitate între sesiuni, […]

Mullvad: eroare de amprentare VPN confirmată Read More »

MDASH: Noul sistem AI Microsoft pentru securitate

MDASH transformă analiza vulnerabilităților în Windows prin inteligență multi‑model și agenți AI specializați Microsoft a anunțat oficial un salt tehnologic major în domeniul securității cibernetice: MDASH, un sistem AI agentic multi‑model capabil să descopere vulnerabilități reale în cod la o scară și o acuratețe fără precedent. Acest sistem a identificat 16 vulnerabilități noi în Windows,

MDASH: Noul sistem AI Microsoft pentru securitate Read More »

Android 16 expune IP-ul în afara VPN

Un bug din Android 16 compromite confidențialitatea VPN‑urilor Un bug critic descoperit în Android 16 permite oricărei aplicații să trimită trafic în afara tunelului VPN, chiar și atunci când sunt activate opțiunile Always‑on VPN și Block connections without VPN. Problema afectează toate aplicațiile VPN, inclusiv Mullvad, și reprezintă un risc major pentru confidențialitatea utilizatorilor .

Android 16 expune IP-ul în afara VPN Read More »

TCLBANKER: Troian bancar cu răspândire rapidă

TCLBANKER este un troian bancar de ultimă generație, identificat de Elastic Security Labs ca o evoluție majoră a familiilor MAVERICK/SORVEPOTEL. Malware-ul combină tehnici avansate de evitare, suprapuneri WPF pentru fraudă în timp real și două module de auto‑propagare: un vierme WhatsApp și un bot de email Outlook. Acest articol analizează în detaliu modul de funcționare,

TCLBANKER: Troian bancar cu răspândire rapidă Read More »

DAEMON Tools, ținta unui atac major

Compromiterea software‑ului DAEMON Tools, descoperită la începutul lunii mai 2026, reprezintă unul dintre cele mai importante atacuri de tip supply‑chain ale anului. Instalatoarele oficiale descărcate de pe site-ul dezvoltatorului au fost modificate pentru a include o încărcătură malițioasă, afectând utilizatori din peste 100 de țări. În acest articol analizăm pe scurt ce s-a întâmplat, cum

DAEMON Tools, ținta unui atac major Read More »

Deep#Door: Backdoor Python avansat și hoț de credențiale

Ce este Deep#Door Deep#Door este un backdoor avansat scris în Python, identificat recent de cercetătorii Securonix. Malware-ul combină funcții de furt de credențiale, supraveghere, execuție de comenzi la distanță și tehnici sofisticate de anti-detectare, fiind distribuit printr-un fișier batch puternic obfuscat. Scopul principal: obținerea accesului persistent și neobservat în sistemele compromise. Cum se propagă Deep#Door

Deep#Door: Backdoor Python avansat și hoț de credențiale Read More »

Un exploit compromite toate distribuțiile Linux

Echipa Xint.io a dezvăluit o eroare critică în kernelul Linux, identificată ca CVE‑2026‑31431, ce permite escaladarea privilegiilor printr-un exploit de doar 732 bytes. Problema afectează toate distribuțiile majore — Ubuntu, Amazon Linux, RHEL și SUSE — și este considerată una dintre cele mai grave breșe recente. Cum funcționează exploitul Bugul provine dintr-o scriere inițială defectuoasă

Un exploit compromite toate distribuțiile Linux Read More »

Nou atac UNC6692 lovește prin Teams

Un nou actor de amenințare, urmărit sub numele UNC6692, a desfășurat o campanie avansată de compromitere care combină inginerie socială, malware modular și abuzul serviciilor cloud pentru a obține acces profund în infrastructurile organizaționale. Google Threat Intelligence Group a documentat această operațiune, evidențiind modul în care atacatorii au exploatat încrederea utilizatorilor în instrumente enterprise precum

Nou atac UNC6692 lovește prin Teams Read More »

Scroll to Top