Ascultă Radio România Reșița Live

Știrile săptămânii din cybersecurity

Conform unor noi cercetări, bug-ul care conducea la crash-ul unui iPhone cu software actualizat, atunci când încerca să se conecteze la o rețea Wi-Fi cu o denumire de tipul %p%s%s%s%s%n, poate fi exploatat pentru a executa cod de la distanță pe dispozitivul vizat. Modificarea necesară este adăugarea unui structuri %@ în denumirea Wi-Fi-ului.

Știrile săptămânii din cybersecurity

Articol editat de Gabriel Pintilie, 28 iulie 2021, 08:02

Denumită de ZecOps „WiFiDemon”, vulnerabilitatea zero-click permite atacatorilor să infecteze un dispozitiv fără a fi necesară interacțiunea utilizatorului. Totuși, dispozitivul trebuie să aibă activată setarea de conectare automată la rețeaua de WiFi.

Problema indicată afectează multiple versiuni iOS. Apple a lansat un patch în ianuarie 2021, însă nu există un CVE asociat vulnerabilității. Utilizatorii de iPhone și iPad sunt încurajați să actualizeze dispozitivele la ultima versiune iOS.

Windows 10: Alertă emisă de Microsoft pentru PC-uri

Windows 10 are, din păcate, o nouă alertă extrem de serioasă emisă de această dată chiar de către compania Microsoft pentru utilizatorii din întreaga lume, iar asta în condițiile în care problemele par să nu dispară pentru sistemul de operare. Cei de la Microsoft au confirmat pentru Windows 10 o problemă extrem de serioasă cunoscută cu denumirea SeriousSAM, ea fiind o vulnerabilitate care îi permite unui atacator să preia privilegii de adminsitrator într-un calculator.

Windows 10 are această problemă extrem de serioasă descoperită chiar recent, însă vorbim despre una care are un grad extrem de ridicat de pericol, astfel că Microsoft a recunoscut-o și oferă inclusiv soluții pentru ea. Microsoft spune că vulnerabilitatea SeriousSAM afectează toate calculatoarele cu versiuni ale Windows 10 lansate din 2008 și până în momentul de fată, astfel că oricine are una instalată în momentul de față în propriul PC trebuie să fie foarte atent.

Google a lansat o noua versiune pentru Chrome

Versiunea Chrome 92, lansată la 20 iulie 2021, conține 35 de actualizări de securitate pentru multiple vulnerabilități, dintre care 9 sunt de severitate ridicată.

În plus, noua versiune conține capabilități de securitate îmbunătățite, fiind vizate „site isolation”, ce protejează utilizatorii din a accesa site-uri sau extensii malițioase, sau mecanismul de detectare a phishing-ului.

O altă noutate la acest nivel constă în posibilitatea de a scrie „safety check” sau „manage security settings” în address bar, pentru a verifica dacă o parolă este sigură sau pentru a scana extensii periculoase respectiv pentru accesarea setărilor de securitate.

China este considerată responsabilă pentru multiple atacuri împotriva serverelor Microsoft Exchange

Conform National Cyber Security Centre (NCSC), Marea Britanie și aliații săi consideră că multiple entități sprijinite de China sunt responsabile pentru obținerea accesului la nivelul mai multor rețele de pe glob, prin intermediul serverelor Microsoft Exchange.

Atacurile lansate de entități precum APT40, APT31 sau HAFNIUM au condus la activități de spionaj la scară largă, vizând multiple industrii din SUA și Europa.

Premiu de $10 milioane pentru informații despre atacuri împotriva infrastructurii critice americane

Prin intermediul programului Rewards for Justice, este oferit un premiu de $10 milioane în schimbul informațiilor care pot duce la identificarea unei persoane sau a locației sale, care acționează sub controlul unui stat terț și care participă la activități cibernetice malițioase împotriva infrastructurii critice din SUA. Mai multe informații despre program pot fi găsite aici.

Știrile săptămânii din cybersecurity’ este un material realizat de Ciprian Buzatu, voluntar CERT-RO

OpenAI lansează ChatGPT Translate, o alternativă puternică la Google Translate
Tehnologie sâmbătă, 17 ianuarie 2026, 08:47

OpenAI lansează ChatGPT Translate, o alternativă puternică la Google Translate

OpenAI a lansat oficial ChatGPT Translate, un nou instrument de traducere care se poziționează drept cea mai credibilă alternativă la Google...

OpenAI lansează ChatGPT Translate, o alternativă puternică la Google Translate
Roboții vor „simți durerea”: cercetătorii dezvoltă o piele artificială cu reacții rapide la stimuli periculoși
Tehnologie duminică, 4 ianuarie 2026, 12:44

Roboții vor „simți durerea”: cercetătorii dezvoltă o piele artificială cu reacții rapide la stimuli periculoși

Un nou sistem inspirat de biologia umană ar putea transforma modul în care roboții interacționează cu mediul și cu oamenii O echipă de...

Roboții vor „simți durerea”: cercetătorii dezvoltă o piele artificială cu reacții rapide la stimuli periculoși
Căștile albe cu fir revin în trend: de la nostalgie la statement de stil și evadare din oboseala digitală
Tehnologie vineri, 26 decembrie 2025, 12:45

Căștile albe cu fir revin în trend: de la nostalgie la statement de stil și evadare din oboseala digitală

Cândva considerate depășite, căștile albe cu fir revin spectaculos în atenția publicului și a industriei fashion. Promovate de celebrități...

Căștile albe cu fir revin în trend: de la nostalgie la statement de stil și evadare din oboseala digitală
Instagram ajunge pe smart TV-uri, dar cu funcții limitate
Tehnologie luni, 22 decembrie 2025, 09:37

Instagram ajunge pe smart TV-uri, dar cu funcții limitate

Meta a anunțat lansarea unei aplicații Instagram dedicate smart TV-urilor, concepută special pentru ecrane mari, însă cu funcționalități...

Instagram ajunge pe smart TV-uri, dar cu funcții limitate
Tehnologie marți, 18 noiembrie 2025, 19:05

Ce este Cloudflare? Serviciul invizibil din spatele întreruperilor masive care au afectat mai multe site-uri importante, inclusiv din România

Serviciul din spatele problemelor masive de internet din prezent, Cloudflare, o companie care susține în mod invizibil o mare parte din internet, a...

Ce este Cloudflare? Serviciul invizibil din spatele întreruperilor masive care au afectat mai multe site-uri importante, inclusiv din România
Tehnologie marți, 18 noiembrie 2025, 12:04

YouTube TV și Disney ajung la un acord după două săptămâni de întrerupere

După o întrerupere de doua săptămâni, YouTube TV și Disney au anunțat vineri ca au ajuns la un acord. Pe lângă readucerea rețelelor Disney...

YouTube TV și Disney ajung la un acord după două săptămâni de întrerupere
Tehnologie luni, 17 noiembrie 2025, 10:30

Oamenii de știința creeaza o simulare pe supercomputer capabila sa arate cum funcționeaza creierul, neuron cu neuron

Crearea unui creier virtual poate suna ca un scenariu SF înspaimântator, dar pentru neurocercetatorii din Japonia și de la Allen Institute din...

Oamenii de știința creeaza o simulare pe supercomputer capabila sa arate cum funcționeaza creierul, neuron cu neuron
Tehnologie miercuri, 5 noiembrie 2025, 10:43

O Simpa Vulnerabilitate WhatsApp a Expus 3,5 Miliarde de Numere de Telefon

Popularitatea masiva a WhatsApp se datoreaza, în parte, modului extrem de simplu prin care poți gasi un nou contact pe platforma: adaugi numarul de...

O Simpa Vulnerabilitate WhatsApp a Expus 3,5 Miliarde de Numere de Telefon