Skip to main content

Hackuritate

Erori critice în Ingress NGINX permit controlul unui cluster Kubernetes

Patru vulnerabilități critice, denumite IngressNightmare, afectează controllerul Ingress NGINX pentru Kubernetes, permițând execuția de cod fără autentificare și accesul neautorizat la secretele din namespace-uri. Peste 6.500 de clustere, inclusiv de la Fortune 500, sunt vulnerabile.

Breșa de date de la Orange de 4,5 terabytes este falsă

O nouă breșă a sistemelor Orange prin care s-au furat 4,5 terabytes de date nu a avut loc, falsul atacator doar încearcă să atragă atenția și să obțină beneficii financiare oferind date care sunt deja publice.

Hackerii chinezi atacă routere Juniper Networks din seria MX

O grupare de hackeri chinezi a compromis routere end-of-life din seria MX de la Juniper Networks, plantând versiuni modificate ale backdoor-ului TinyShell în atacuri sofisticate ce au trecut de barierele de securitate implementate de producător.

VoidBlizzard-Laundry Bear
Laundry Bear (Void Blizzard), un nou actor statal rus ce atacă ministere ale apărării
Root_Linux_PackageKit
Vulnerabilitatea Pack2TheRoot permite creșterea privilegiilor la nivel root în Linux
image
Fraudă investițională generează EUR 19 milioane folosind AI-ul
GitHub01
Vulnerabilitate VS Code a permis furtul tokenurilor GitHub printr-un singur click
Data tree
Cine are nevoie de APT-uri când avem “JSONFormatter” și “CodeBeautify”?

Franța confirmă furtul datelor fiscale a 678.000 de contribuabili

Direcția Generală a Finanțelor Publice din Franța (Direction générale des Finances publiques, DGFiP) a confirmat că un atacator i-a accesat sistemele informatice și a extras date fiscale și cadastrale privind aproximativ 678.000 de persoane fizice și juridice.

Modele OpenAI de test scapă din izolare și atacă serverele Hugging Face

OpenAI a dezvăluit un incident de securitate fără precedent în care modelele sale de inteligență artificială au părăsit un mediu de testare izolat și au compromis infrastructura de producție a platformei Hugging Face, în timpul unei evaluări interne de capabilități cibernetice.