Skip to main content

Hackuritate

Erori critice în Ingress NGINX permit controlul unui cluster Kubernetes

Patru vulnerabilități critice, denumite IngressNightmare, afectează controllerul Ingress NGINX pentru Kubernetes, permițând execuția de cod fără autentificare și accesul neautorizat la secretele din namespace-uri. Peste 6.500 de clustere, inclusiv de la Fortune 500, sunt vulnerabile.

Breșa de date de la Orange de 4,5 terabytes este falsă

O nouă breșă a sistemelor Orange prin care s-au furat 4,5 terabytes de date nu a avut loc, falsul atacator doar încearcă să atragă atenția și să obțină beneficii financiare oferind date care sunt deja publice.

Hackerii chinezi atacă routere Juniper Networks din seria MX

O grupare de hackeri chinezi a compromis routere end-of-life din seria MX de la Juniper Networks, plantând versiuni modificate ale backdoor-ului TinyShell în atacuri sofisticate ce au trecut de barierele de securitate implementate de producător.

VoidBlizzard-Laundry Bear
Laundry Bear (Void Blizzard), un nou actor statal rus ce atacă ministere ale apărării
Root_Linux_PackageKit
Vulnerabilitatea Pack2TheRoot permite creșterea privilegiilor la nivel root în Linux
image
Fraudă investițională generează EUR 19 milioane folosind AI-ul
GitHub01
Vulnerabilitate VS Code a permis furtul tokenurilor GitHub printr-un singur click
ransomware
Hackerii RansomHub fură și criptează datele Primăriei Sectorului 5, cer $1 milion