Securitate cibernetică

Citrix NetScaler și Kiteworks: zero-day-uri exploatate în octombrie 2026
În septembrie și octombrie 2026, atacatorii au exploatat vulnerabilități necunoscute anterior în Citrix NetScaler ADC, Citrix NetScaler Gateway și aparatele Kiteworks. Raportarea, de la firma de securitate Res...

Exploatări zero-day NetScaler FortiMail: Recapitulare octombrie 2026
Recapitularea securității din această săptămână este aglomerată: zero-day-uri exploatate, scurgeri de date legate de IA, atacuri Spectre, trucuri de phishing și arestări legate de ransomware. Principalele subiecte sunt **exploatările zero-day NetScaler FortiMail**, două vulnerabilități separate în produse enterprise larg implementate pe care atacatorii le foloseau înainte ca apărătorii să aibă o soluție completă.

Patch-ul Citrix NetScaler Zero-Day este al treilea într-o săptămână
Citrix a emis o altă remediere de urgență pentru aparatele sale NetScaler, la doar o săptămână după ce a reparat două vulnerabilități zero-day care erau exploatate activ. Cel mai recent Citrix NetScaler zero-day...

Vulnerabilitatea iOS zero-click CoreGraphics CVE-2026-86950 a fost remediată
Apple a emis un patch urgent pentru o vulnerabilitate iOS zero-click CoreGraphics recent divulgată, un defect care, potrivit Computerworld, subliniază „natura precară a securității endpoint-urilor mobile". Acest bu...

ShinyHunters 'Rey' reținut în Iordania, cooperează cu FBI
Un presupus membru al ShinyHunters cunoscut sub numele de „Rey" a fost reținut în Iordania și, conform relatărilor, cooperează cu FBI. Vestea este un nou semn de presiune asupra grupului de extorcare, dar povestea arestării ShinyHunters privind extorcarea datelor din cloud nu se rezumă doar la o singură persoană în custodie.

Zero-Day-uri NetScaler provoacă blocaje pe gateway-uri complet actualizate
Administratorii care folosesc NetScaler ca VPN și gateway de acces la distanță raportează ceva îngrijorător: dispozitive care se repornesc spontan, și în număr mare. Potrivit heise online, cercetătorii în securitate...

Patch-ul Apple Zero-Day Pegasus Serbia, legat de 14 ținte
Apple a lansat o remediere de urgență pentru o vulnerabilitate zero-day în CoreGraphics, iar contextul este grav: cel puțin 14 persoane din Serbia s-ar fi confruntat cu atacuri de spyware Pegasus. Patch-ul Apple zero-day Pegasus Serbia este o reamintire că cele mai periculoase amenințări la adresa unui telefon adesea nu au nicio legătură cu conexiunea ta la rețea, ci totul are legătură cu software-ul nepatch-uit.

Verifică actualizările software: Lecția malware din lanțul de aprovizionare TrueConf
Ani de zile, sfatul standard a fost simplu: menține-ți software-ul actualizat. Acel sfat încă este valabil, dar un val tot mai mare de atacuri asupra lanțului de aprovizionare arată că actualizarea în sine poate fi amenințarea. Atacatorii ...

FortiMail Zero-Day CVE-2026-104286 Exploatat: Vulnerabilitate CVSS 9.8
Fortinet a avertizat că o vulnerabilitate critică în platforma sa de securitate a e-mailului FortiMail este exploatată în atacuri reale înainte ca multe organizații să aibă șansa de a se pregăti. Zero-day-ul FortiMail CVE-2026-...

Lanțul zero-day Zammad din spatele breșei DIVD: Ce trebuie făcut acum
Un help desk este una dintre cele mai de încredere căsuțe poștale pe care le administrează o organizație. Clienții lipesc acolo detalii de cont, jurnale de erori, nume și uneori documente, presupunând că datele stau în siguranță în spatele platformei. ...