Securitate
Articole și analize din categoria Securitate
Două vulnerabilități critice din WordPress Core permit preluarea completă a site-urilor, fără autentificare
Un lanț de două vulnerabilități din nucleul WordPress, numit wp2shell (CVE-2026-63030 + CVE-2026-60137), permite executarea de cod la distanță pe un site standard, fără cont și fără plugin-uri. Există deja exploit-uri publice și atacuri în sălbăticie. DNSC a emis alertă. Iată ce versiuni sunt afectate și ce trebuie să faci acum.
Vulnerabilitate „zero-click" în Roundcube: un simplu email îți putea compromite webmailul. cPanel a livrat patch-ul în 9 zile
Roundcube — webmailul livrat implicit în cPanel — a avut o gaură „zero-click": cod JavaScript putea rula în contul tău doar deschizând un email malițios, fără niciun click. Patch-ul (versiunile 1.6.17 și 1.7.2) a apărut pe 5 iulie, iar cPanel l-a inclus pe 14 iulie. Iată cine e expus, cum verifici și de ce „dezactivează HTML-ul" NU te salvează.
Cum o sancțiune americană a stins toate linkurile t.me — și de ce extensia domeniului tău contează mai mult decât crezi
Pe 13 iulie 2026, toate linkurile t.me ale Telegram au dispărut de pe internet aproape o zi. Cauza n-a fost un atac, ci o sancțiune americană și o particularitate ascunsă: deși .ME e extensia Muntenegrului, registrul e operat de firme din SUA. O lecție despre jurisdicția din spatele fiecărui domeniu — inclusiv al tău.
CVE-2026-29204 WHMCS: vulnerabilitate IDOR critică în Client Area
WHMCS a lansat versiunile 9.0.4 și 8.13.3 pentru a remedia CVE-2026-29204, un IDOR critic (CVSS 10.0) în Client Area care permite unui client autentificat să acceseze serviciile altor clienți doar prin modificarea unui parametru din cerere.
DirtyFrag și CopyFail: vulnerabilități kernel Linux care escaladează la root. Ce să verifici?
În ultimele zece zile au apărut trei vulnerabilități în kernel-ul Linux care permit unui utilizator neprivilegiat să devină root: CopyFail (CVE-2026-31431) publicată pe 29 aprilie 2026 de echipa Xint și DirtyFrag — un exploit chained care înlănțuie CVE-2026-43284 (xfrm-ESP) și CVE-2026-43500 (RxRPC), publicat pe 7 mai 2026. Toate trei scriu direct în page cache, afectează aproape orice distribuție populară și pun în pericol orice server cu mai mulți utilizatori SSH sau containere multi-tenant.
Windows 11 în aprilie 2026: ce a livrat Microsoft
Microsoft a trecut în revistă ce a adus pentru Windows 11 în aprilie 2026: un singur reboot pe lună, Xbox Mode pe orice PC, File Explorer rescris pentru directoare mari, capabilități extinse de descriere a imaginilor în Narrator și o serie de rafinări pe Touchpad, Drop Tray și Notification Center.
CVE-2026-41940 cPanel: vulnerabilitate critică exploatată activ. Iată ce să întrebi furnizorul tău de hosting
Pe 28 aprilie 2026, vulnerabilitatea cPanel & WHM a primit identificator oficial: CVE-2026-41940, scor CVSS 9.8 (critic), un CRLF injection care permite acces root pe server fără parolă. Atacurile fuseseră deja în curs din 23 februarie. Indiferent ce furnizor de hosting folosești, dacă serverul rulează cPanel — ești afectat. Iată exact ce să întrebi.
cPanel a avut o vulnerabilitate critica de autentificare
Pe 28 aprilie 2026, cPanel a publicat un avertisment despre o vulnerabilitate critica de autentificare in cPanel si WHM care afecta aproape toate versiunile, inclusiv cele end-of-life. Hosteri din toata lumea (Namecheap, hosting.com, KnownHost, HostPapa, InMotion) au blocat porturile 2082-2087 la nivel de retea pana la patch.
World Quantum Day 2026: Ce este, cum a apărut și de ce lumea cuantică ne privește pe toți
Pe 14 aprilie, comunitatea științifică globală a sărbătorit World Quantum Day — ziua dedicată fizicii cuantice, aleasă simbolic după primele cifre ale constantei lui Planck (4,14). Dar în 2026, celebrarea vine cu o urgență fără precedent: Google estimează că un calculator cuantic capabil să spargă criptografia actuală ar putea exista deja în 2029.
Amenzile GDPR lovesc acum direct companiile de hosting
In 2025, autoritatile de protectia datelor din UK si Franta au amendat direct doua companii de infrastructura IT — nu clientii lor. Precedentul e clar: furnizorii de hosting si SaaS raspund pentru securitatea datelor pe care le proceseaza.
Anthropic refuză să lanseze Claude Mythos Preview — primul model AI considerat prea periculos pentru public
Pentru prima dată în istorie, un laborator AI refuză explicit să lanseze un model pe care l-a creat. Claude Mythos Preview poate descoperi și exploata autonom vulnerabilități zero-day în toate sistemele de operare și browserele majore — la un nivel la care ajungeau doar experți cu experiență de decenii.
Amenzi GDPR in Romania — Ce risti si cum te protejezi in 2026
In 2025, ANSPDCP a aplicat 105 amenzi in valoare totala de peste 500.000 EUR. Afla ce legislatie se aplica, cum se calculeaza amenzile, ce companii au fost deja sanctionate si cum verifici gratuit daca site-ul tau este compliant GDPR.