🚀 Web hosting ultra-rapid de la doar 1€/lună!
HostPedia
NEWS

Securitate

Articole și analize din categoria Securitate

CVE-2026-29204 WHMCS: vulnerabilitate IDOR critică în Client Area
Adrian Adrian · 21 mai 2026 Hosting Securitate

CVE-2026-29204 WHMCS: vulnerabilitate IDOR critică în Client Area

WHMCS a lansat versiunile 9.0.4 și 8.13.3 pentru a remedia CVE-2026-29204, un IDOR critic (CVSS 10.0) în Client Area care permite unui client autentificat să acceseze serviciile altor clienți doar prin modificarea unui parametru din cerere.

DirtyFrag și CopyFail: vulnerabilități kernel Linux care escaladează la root. Ce să verifici?
Adrian Adrian · 8 mai 2026 Hosting Tehnologie Securitate

DirtyFrag și CopyFail: vulnerabilități kernel Linux care escaladează la root. Ce să verifici?

În ultimele zece zile au apărut trei vulnerabilități în kernel-ul Linux care permit unui utilizator neprivilegiat să devină root: CopyFail (CVE-2026-31431) publicată pe 29 aprilie 2026 de echipa Xint și DirtyFrag — un exploit chained care înlănțuie CVE-2026-43284 (xfrm-ESP) și CVE-2026-43500 (RxRPC), publicat pe 7 mai 2026. Toate trei scriu direct în page cache, afectează aproape orice distribuție populară și pun în pericol orice server cu mai mulți utilizatori SSH sau containere multi-tenant.

Windows 11 în aprilie 2026: ce a livrat Microsoft
Ioana Ioana · 2 mai 2026 Tehnologie Marketing Securitate

Windows 11 în aprilie 2026: ce a livrat Microsoft

Microsoft a trecut în revistă ce a adus pentru Windows 11 în aprilie 2026: un singur reboot pe lună, Xbox Mode pe orice PC, File Explorer rescris pentru directoare mari, capabilități extinse de descriere a imaginilor în Narrator și o serie de rafinări pe Touchpad, Drop Tray și Notification Center.

CVE-2026-41940 cPanel: vulnerabilitate critică exploatată activ. Iată ce să întrebi furnizorul tău de hosting
Adrian Adrian · 1 mai 2026 Hosting Tehnologie Securitate

CVE-2026-41940 cPanel: vulnerabilitate critică exploatată activ. Iată ce să întrebi furnizorul tău de hosting

Pe 28 aprilie 2026, vulnerabilitatea cPanel & WHM a primit identificator oficial: CVE-2026-41940, scor CVSS 9.8 (critic), un CRLF injection care permite acces root pe server fără parolă. Atacurile fuseseră deja în curs din 23 februarie. Indiferent ce furnizor de hosting folosești, dacă serverul rulează cPanel — ești afectat. Iată exact ce să întrebi.

cPanel a avut o vulnerabilitate critica de autentificare
Ioana Ioana · 29 aprilie 2026 Hosting Securitate

cPanel a avut o vulnerabilitate critica de autentificare

Pe 28 aprilie 2026, cPanel a publicat un avertisment despre o vulnerabilitate critica de autentificare in cPanel si WHM care afecta aproape toate versiunile, inclusiv cele end-of-life. Hosteri din toata lumea (Namecheap, hosting.com, KnownHost, HostPapa, InMotion) au blocat porturile 2082-2087 la nivel de retea pana la patch.

World Quantum Day 2026: Ce este, cum a apărut și de ce lumea cuantică ne privește pe toți
Larisa Larisa · 15 aprilie 2026 Tehnologie Securitate

World Quantum Day 2026: Ce este, cum a apărut și de ce lumea cuantică ne privește pe toți

Pe 14 aprilie, comunitatea științifică globală a sărbătorit World Quantum Day — ziua dedicată fizicii cuantice, aleasă simbolic după primele cifre ale constantei lui Planck (4,14). Dar în 2026, celebrarea vine cu o urgență fără precedent: Google estimează că un calculator cuantic capabil să spargă criptografia actuală ar putea exista deja în 2029.

Amenzile GDPR lovesc acum direct companiile de hosting
Adrian Adrian · 10 aprilie 2026 Business Securitate

Amenzile GDPR lovesc acum direct companiile de hosting

In 2025, autoritatile de protectia datelor din UK si Franta au amendat direct doua companii de infrastructura IT — nu clientii lor. Precedentul e clar: furnizorii de hosting si SaaS raspund pentru securitatea datelor pe care le proceseaza.

Anthropic refuză să lanseze Claude Mythos Preview — primul model AI considerat prea periculos pentru public
Adrian Adrian · 8 aprilie 2026 Tehnologie Securitate AI

Anthropic refuză să lanseze Claude Mythos Preview — primul model AI considerat prea periculos pentru public

Pentru prima dată în istorie, un laborator AI refuză explicit să lanseze un model pe care l-a creat. Claude Mythos Preview poate descoperi și exploata autonom vulnerabilități zero-day în toate sistemele de operare și browserele majore — la un nivel la care ajungeau doar experți cu experiență de decenii.

Amenzi GDPR in Romania — Ce risti si cum te protejezi in 2026
Adrian Adrian · 26 martie 2026 Business Securitate Ecommerce

Amenzi GDPR in Romania — Ce risti si cum te protejezi in 2026

In 2025, ANSPDCP a aplicat 105 amenzi in valoare totala de peste 500.000 EUR. Afla ce legislatie se aplica, cum se calculeaza amenzile, ce companii au fost deja sanctionate si cum verifici gratuit daca site-ul tau este compliant GDPR.

Ce sunt paginile doorway si de ce le penalizeaza Google — Ghid complet 2026
Larisa Larisa · 24 martie 2026 Tehnologie Securitate

Ce sunt paginile doorway si de ce le penalizeaza Google — Ghid complet 2026

Paginile doorway sunt pagini create exclusiv pentru a se pozitiona in Google si a canaliza traficul catre alta pagina. Google le clasifica drept spam si le penalizeaza activ. Afla ce sunt, cum le identifici si cum sa le eviti in 2026.

Atacurile DoS si DDoS — Ce sunt, cum au evoluat si cum te protejezi in 2026
Larisa Larisa · 24 martie 2026 Tehnologie Securitate

Atacurile DoS si DDoS — Ce sunt, cum au evoluat si cum te protejezi in 2026

De la primele atacuri de 1 Gbps din anul 2000 la recordul de 6,5 Tbps din 2025, atacurile DDoS au crescut exponential. In Q1 2025, Cloudflare a blocat 20,5 milioane de atacuri — cat in intregul 2024. Afla cum functioneaza, cat costa si cum iti protejezi site-ul.

Ce este SOPA si cum ne afecteaza — Legea care a unit internetul impotriva ei si de ce conteaza in 2026
Larisa Larisa · 24 martie 2026 Tehnologie Securitate

Ce este SOPA si cum ne afecteaza — Legea care a unit internetul impotriva ei si de ce conteaza in 2026

In ianuarie 2012, peste 115.000 de site-uri — inclusiv Wikipedia, Google si Reddit — s-au inchis in semn de protest impotriva SOPA, legii americane anti-piraterie care ameninta sa schimbe fundamental internetul. Legea nu a trecut niciodata, dar ideile din spatele ei revin constant sub alte forme. Iata de ce SOPA conteaza si in 2026.