<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alerte de securitate</title>
	<atom:link href="https://www.securitatea-informatiilor.ro/alerte-de-securitate/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.securitatea-informatiilor.ro</link>
	<description>Platformă de informare pentru securitatea informațiilor</description>
	<lastBuildDate>Sat, 25 Jul 2020 16:12:01 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Microsoft remediază vulnerabilități critice în Windows DNS Server</title>
		<link>https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/microsoft-remediaza-vulnerabilitati-critice-in-windows-dns-server/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=microsoft-remediaza-vulnerabilitati-critice-in-windows-dns-server</link>
		
		<dc:creator><![CDATA[Ioan-Cosmin MIHAI]]></dc:creator>
		<pubDate>Mon, 20 Jul 2020 16:06:04 +0000</pubDate>
				<category><![CDATA[Alerte de securitate]]></category>
		<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[vulnerabilitate]]></category>
		<guid isPermaLink="false">https://www.securitatea-informatiilor.ro/?p=4397</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/07/DNS-150x150.png" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/07/DNS-150x150.png 150w, https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/07/DNS-128x128.png 128w" sizes="(max-width: 150px) 100vw, 150px" /><br/><p>Microsoft a lansat un patch care se adresează unei vulnerabilități prezente la nivelul Windows Domain Name System Server de nu mai puțin de 17 ani. Numită SIGRed, această vulnerabilitate critică, ce permite execuția de la distanță a codului (RCE) afectează toate versiunile Windows Server 2003 până în 2019 și, dacă este exploatată, ar putea fi folosită pentru a compromite întreaga infrastructură IT a unei companii. Identificată ca CVE-2020-1350, vulnerabilitatea a fost clasificată drept „wormable” și a obținut cel mai mare scor posibil, 10,  pe o scală...</p>
The post <a href="https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/microsoft-remediaza-vulnerabilitati-critice-in-windows-dns-server/">Microsoft remediază vulnerabilități critice în Windows DNS Server</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/07/DNS-150x150.png" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/07/DNS-150x150.png 150w, https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/07/DNS-128x128.png 128w" sizes="(max-width: 150px) 100vw, 150px" /><br/>Microsoft a lansat un patch care se adresează unei vulnerabilități prezente la nivelul Windows Domain Name System Server de nu mai puțin de 17 ani. Numită SIGRed, această vulnerabilitate critică, ce permite execuția de la distanță a codului (RCE) afectează toate versiunile Windows Server 2003 până în 2019 și, dacă este exploatată, ar putea fi folosită pentru a compromite întreaga infrastructură IT a unei companii.

Identificată ca CVE-2020-1350, vulnerabilitatea a fost clasificată drept „wormable” și a obținut cel mai mare scor posibil, 10,  pe o scală...<br/><br/>The post <a href="https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/microsoft-remediaza-vulnerabilitati-critice-in-windows-dns-server/">Microsoft remediază vulnerabilități critice în Windows DNS Server</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Servere de e-mail configurate necorespunzător</title>
		<link>https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/servere-de-e-mail-configurate-necorespunzator/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=servere-de-e-mail-configurate-necorespunzator</link>
		
		<dc:creator><![CDATA[Ioan-Cosmin MIHAI]]></dc:creator>
		<pubDate>Fri, 08 May 2020 11:59:52 +0000</pubDate>
				<category><![CDATA[Alerte de securitate]]></category>
		<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[alerta de securitate]]></category>
		<guid isPermaLink="false">https://www.securitatea-informatiilor.ro/?p=4226</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/email-servers-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/email-servers-150x150.jpg 150w, https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/email-servers-128x128.jpg 128w" sizes="(max-width: 150px) 100vw, 150px" /><br/><p>Echipa CERT-RO a publicat o alertă referitoare la atacurile de tip spoofing care vizau utilizatori, dar și instituții publice ori organizații private din România. Spoofing-ul se referă la acțiunea de a falsifica adresa de retur a e-mailurilor trimise, pentru a ascunde identitatea adresei reale de unde provine mesajul. Astfel de tehnici malițioase continuă să perturbe buna desfășurare a activității de lucru, atât în cazul mediului public, cât și al celui privat. CERT-RO primește, în continuare, la numărul unic de urgență 1911 sau pe adresa de email alerts@cert.ro,...</p>
The post <a href="https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/servere-de-e-mail-configurate-necorespunzator/">Servere de e-mail configurate necorespunzător</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/email-servers-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/email-servers-150x150.jpg 150w, https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/email-servers-128x128.jpg 128w" sizes="(max-width: 150px) 100vw, 150px" /><br/>Echipa CERT-RO a publicat o alertă referitoare la atacurile de tip spoofing care vizau utilizatori, dar și instituții publice ori organizații private din România. Spoofing-ul se referă la acțiunea de a falsifica adresa de retur a e-mailurilor trimise, pentru a ascunde identitatea adresei reale de unde provine mesajul.

Astfel de tehnici malițioase continuă să perturbe buna desfășurare a activității de lucru, atât în cazul mediului public, cât și al celui privat. CERT-RO primește, în continuare, la numărul unic de urgență 1911 sau pe adresa de email alerts@cert.ro,...<br/><br/>The post <a href="https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/servere-de-e-mail-configurate-necorespunzator/">Servere de e-mail configurate necorespunzător</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aplicația Zoom are probleme majore de securitate</title>
		<link>https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/aplicatia-zoom-are-probleme-majore-de-securitate/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=aplicatia-zoom-are-probleme-majore-de-securitate</link>
		
		<dc:creator><![CDATA[Ioan-Cosmin MIHAI]]></dc:creator>
		<pubDate>Fri, 03 Apr 2020 13:58:41 +0000</pubDate>
				<category><![CDATA[Alerte de securitate]]></category>
		<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[vulnerabilitate]]></category>
		<guid isPermaLink="false">https://www.securitatea-informatiilor.ro/?p=4013</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/04/Aplicatia-Zoom-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>În vreme ce tot mai multe persoane sunt nevoite să lucreze de la distanță, datorită restricțiilor impuse de răspândirea COVID-19, aplicația Zoom câștigă tot mai multă popularitate. Ceea ce nu știu utilizatorii este faptul că aplicația prezintă o serie de vulnerabilități și funcții ascunse. Zoom știe când nu ești atent la videoconferință Când o persoană inițiază o videoconferință și are rolul de gazdă, are la îndemână activarea opțiunii de urmărire a atenției celorlalți participanți, primind notificări dacă aceștia nu acordă atenție...</p>
The post <a href="https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/aplicatia-zoom-are-probleme-majore-de-securitate/">Aplicația Zoom are probleme majore de securitate</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/04/Aplicatia-Zoom-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/>În vreme ce tot mai multe persoane sunt nevoite să lucreze de la distanță, datorită restricțiilor impuse de răspândirea COVID-19, aplicația Zoom câștigă tot mai multă popularitate.

Ceea ce nu știu utilizatorii este faptul că aplicația prezintă o serie de vulnerabilități și funcții ascunse.

Zoom știe când nu ești atent la videoconferință

Când o persoană inițiază o videoconferință și are rolul de gazdă, are la îndemână activarea opțiunii de urmărire a atenției celorlalți participanți, primind notificări dacă aceștia nu acordă atenție...<br/><br/>The post <a href="https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/aplicatia-zoom-are-probleme-majore-de-securitate/">Aplicația Zoom are probleme majore de securitate</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Exploatarea subiectului Coronavirus pentru lansarea de campanii frauduloase</title>
		<link>https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/exploatarea-subiectului-coronavirus-pentru-lansarea-de-campanii-frauduloase/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=exploatarea-subiectului-coronavirus-pentru-lansarea-de-campanii-frauduloase</link>
		
		<dc:creator><![CDATA[Ioan-Cosmin MIHAI]]></dc:creator>
		<pubDate>Sun, 15 Mar 2020 12:02:02 +0000</pubDate>
				<category><![CDATA[Alerte de securitate]]></category>
		<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[alerta de securitate]]></category>
		<guid isPermaLink="false">https://www.securitatea-informatiilor.ro/?p=4202</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Coronavirus-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Coronavirus-150x150.jpg 150w, https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Coronavirus-128x128.jpg 128w" sizes="(max-width: 150px) 100vw, 150px" /><br/><p>Din cauza pandemiei de Coronavirus (denumit oficial COVID-19), a fost exploatat interesul ridicat al publicului atât față de răspândirea virusului, cât și față de metodele de infecție și prevenire a acestuia. Infractorii din mediul cibernetic profită de contextul creat și lansează campanii de tip scam sau malware, preponderent prin e-mail. Mai mult, experții în cybersecurity de la DomainTools atrag atenția asupra faptului că în ultimele săptămâni a crescut numărul înregistrărilor de noi domenii care au în denumire coronavirus sau covid. Monitorizarea...</p>
The post <a href="https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/exploatarea-subiectului-coronavirus-pentru-lansarea-de-campanii-frauduloase/">Exploatarea subiectului Coronavirus pentru lansarea de campanii frauduloase</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Coronavirus-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Coronavirus-150x150.jpg 150w, https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Coronavirus-128x128.jpg 128w" sizes="(max-width: 150px) 100vw, 150px" /><br/>Din cauza pandemiei de Coronavirus (denumit oficial COVID-19), a fost exploatat interesul ridicat al publicului atât față de răspândirea virusului, cât și față de metodele de infecție și prevenire a acestuia.

Infractorii din mediul cibernetic profită de contextul creat și lansează campanii de tip scam sau malware, preponderent prin e-mail. Mai mult, experții în cybersecurity de la DomainTools atrag atenția asupra faptului că în ultimele săptămâni a crescut numărul înregistrărilor de noi domenii care au în denumire coronavirus sau covid. Monitorizarea...<br/><br/>The post <a href="https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/exploatarea-subiectului-coronavirus-pentru-lansarea-de-campanii-frauduloase/">Exploatarea subiectului Coronavirus pentru lansarea de campanii frauduloase</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Val de campanii de tip scam cu premii false</title>
		<link>https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/val-de-campanii-de-tip-scam-cu-premii-false/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=val-de-campanii-de-tip-scam-cu-premii-false</link>
		
		<dc:creator><![CDATA[Ioan-Cosmin MIHAI]]></dc:creator>
		<pubDate>Fri, 06 Mar 2020 12:22:02 +0000</pubDate>
				<category><![CDATA[Alerte de securitate]]></category>
		<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[alerta de securitate]]></category>
		<guid isPermaLink="false">https://www.securitatea-informatiilor.ro/?p=4209</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Scam-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Scam-150x150.jpg 150w, https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Scam-128x128.jpg 128w" sizes="(max-width: 150px) 100vw, 150px" /><br/><p>În ultimele zile, pe conturile de social media ale CERT-RO, dar și prin intermediul adresei de e-mail dedicate raportării de incidente, am primit numeroase notificări cu privire la propagarea unor campanii de tip scam prin intermediul unor aplicații de mesagerie precum WhatsApp. Mai precis, utilizatorii primesc mesaje aparent ‚promoționale’,  prin care li s-ar oferi posibilitatea de a câștiga vouchere de cumpărături sau chiar produse, în schimbul răspunsului oferit la câteva întrebări. Companiile a căror identitate vizuală este copiată și utilizată...</p>
The post <a href="https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/val-de-campanii-de-tip-scam-cu-premii-false/">Val de campanii de tip scam cu premii false</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Scam-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Scam-150x150.jpg 150w, https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Scam-128x128.jpg 128w" sizes="(max-width: 150px) 100vw, 150px" /><br/>În ultimele zile, pe conturile de social media ale CERT-RO, dar și prin intermediul adresei de e-mail dedicate raportării de incidente, am primit numeroase notificări cu privire la propagarea unor campanii de tip scam prin intermediul unor aplicații de mesagerie precum WhatsApp.

Mai precis, utilizatorii primesc mesaje aparent ‚promoționale’,  prin care li s-ar oferi posibilitatea de a câștiga vouchere de cumpărături sau chiar produse, în schimbul răspunsului oferit la câteva întrebări.

Companiile a căror identitate vizuală este copiată și utilizată...<br/><br/>The post <a href="https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/val-de-campanii-de-tip-scam-cu-premii-false/">Val de campanii de tip scam cu premii false</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Perioada de asistență pentru Windows 7 se încheie</title>
		<link>https://www.securitatea-informatiilor.ro/solutii-de-securitate-informatica/perioada-de-asistenta-pentru-windows-7-se-incheie/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=perioada-de-asistenta-pentru-windows-7-se-incheie</link>
		
		<dc:creator><![CDATA[Ioan-Cosmin MIHAI]]></dc:creator>
		<pubDate>Wed, 15 Jan 2020 12:27:08 +0000</pubDate>
				<category><![CDATA[Alerte de securitate]]></category>
		<category><![CDATA[Soluții de securitate informatică]]></category>
		<category><![CDATA[alerta de securitate]]></category>
		<guid isPermaLink="false">https://www.securitatea-informatiilor.ro/?p=4212</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Windows-7-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Windows-7-150x150.jpg 150w, https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Windows-7-128x128.jpg 128w" sizes="(max-width: 150px) 100vw, 150px" /><br/><p>Începând cu 14 ianuarie 2020 se încheie perioada de asistență extinsă pentru Windows 7. Microsoft a încheiat de fapt asistența principală pentru Windows 7 pe 13 ianuarie 2015, ceea ce a însemnat că funcțiile noi au încetat să fie adăugate dar au fost disponibile actualizările de securitate. Informații detaliate le puteți găsi aici: https://support.microsoft.com/ro-ro/help/4057281/windows-7-support-will-end-on-january-14-2020 Opțiunile pe care le aveți sunt următoarele: Upgrade la Windows 10 Trecerea la alt sistem de operare Păstrarea sistemului...</p>
The post <a href="https://www.securitatea-informatiilor.ro/solutii-de-securitate-informatica/perioada-de-asistenta-pentru-windows-7-se-incheie/">Perioada de asistență pentru Windows 7 se încheie</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Windows-7-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Windows-7-150x150.jpg 150w, https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/Windows-7-128x128.jpg 128w" sizes="(max-width: 150px) 100vw, 150px" /><br/>Începând cu 14 ianuarie 2020 se încheie perioada de asistență extinsă pentru Windows 7. Microsoft a încheiat de fapt asistența principală pentru Windows 7 pe 13 ianuarie 2015, ceea ce a însemnat că funcțiile noi au încetat să fie adăugate dar au fost disponibile actualizările de securitate.

Informații detaliate le puteți găsi aici: https://support.microsoft.com/ro-ro/help/4057281/windows-7-support-will-end-on-january-14-2020

Opțiunile pe care le aveți sunt următoarele:

 	Upgrade la Windows 10
 	Trecerea la alt sistem de operare
 	Păstrarea sistemului...<br/><br/>The post <a href="https://www.securitatea-informatiilor.ro/solutii-de-securitate-informatica/perioada-de-asistenta-pentru-windows-7-se-incheie/">Perioada de asistență pentru Windows 7 se încheie</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Un val de ransomware afectează instituții din domeniul sănătății</title>
		<link>https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/un-val-de-ransomware-afecteaza-institutii-din-domeniul-sanatatii/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=un-val-de-ransomware-afecteaza-institutii-din-domeniul-sanatatii</link>
		
		<dc:creator><![CDATA[Ioan-Cosmin MIHAI]]></dc:creator>
		<pubDate>Wed, 19 Jun 2019 11:47:07 +0000</pubDate>
				<category><![CDATA[Alerte de securitate]]></category>
		<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[alerta de securitate]]></category>
		<guid isPermaLink="false">https://www.securitatea-informatiilor.ro/?p=4223</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/ransomware-150x150.jpeg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/ransomware-150x150.jpeg 150w, https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/ransomware-128x128.jpeg 128w" sizes="(max-width: 150px) 100vw, 150px" /><br/><p>În urma unei investigații derulate de specialiști în securitate cibernetică din cadrul CERT-RO, Cyberint și Bitdefender, s-a constatat că amenințările responsabile de atacurile cibernetice recente asupra unor spitale din România sunt Maoloa și Phobos. Despre Maoloa Maoloa este o familie de malware relative nouă în peisajul amenințărilor informatice. Apărut în februarie 2019, Maoloa e inspirat dintr-o familie de ransomware numită GlobeImposter, cu care împărtășește numeroase caracteristici comune. Maoloa se răspândește prin e-mailuri cu atașamente...</p>
The post <a href="https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/un-val-de-ransomware-afecteaza-institutii-din-domeniul-sanatatii/">Un val de ransomware afectează instituții din domeniul sănătății</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/ransomware-150x150.jpeg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/ransomware-150x150.jpeg 150w, https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/ransomware-128x128.jpeg 128w" sizes="(max-width: 150px) 100vw, 150px" /><br/>În urma unei investigații derulate de specialiști în securitate cibernetică din cadrul CERT-RO, Cyberint și Bitdefender, s-a constatat că amenințările responsabile de atacurile cibernetice recente asupra unor spitale din România sunt Maoloa și Phobos.

Despre Maoloa

Maoloa este o familie de malware relative nouă în peisajul amenințărilor informatice. Apărut în februarie 2019, Maoloa e inspirat dintr-o familie de ransomware numită GlobeImposter, cu care împărtășește numeroase caracteristici comune.

Maoloa se răspândește prin e-mailuri cu atașamente...<br/><br/>The post <a href="https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/un-val-de-ransomware-afecteaza-institutii-din-domeniul-sanatatii/">Un val de ransomware afectează instituții din domeniul sănătății</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vulnerabilități în tehnologiile de criptare end-to-end</title>
		<link>https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/vulnerabilitati-in-tehnologiile-de-criptare-end-to-end/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vulnerabilitati-in-tehnologiile-de-criptare-end-to-end</link>
		
		<dc:creator><![CDATA[Ioan-Cosmin MIHAI]]></dc:creator>
		<pubDate>Tue, 15 May 2018 11:40:32 +0000</pubDate>
				<category><![CDATA[Alerte de securitate]]></category>
		<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[alerta de securitate]]></category>
		<guid isPermaLink="false">https://www.securitatea-informatiilor.ro/?p=4215</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/efail-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/efail-150x150.jpg 150w, https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/efail-128x128.jpg 128w" sizes="(max-width: 150px) 100vw, 150px" /><br/><p>EFAIL descrie vulnerabilitățile în tehnologiile de criptare end-to-end OpenPGP și S/MIME care expun textul e-mailurilor criptate. E-mailul este un mediu de comunicare text, ale cărui canale sunt parțial protejate de protocolul TLS. Pentru persoanele situate în medii ostile (jurnaliști, activiști politici, informatori, etc.) care depind de confidențialitatea comunicării digitale, această criptare a canalului nu este suficientă. Pentru a rezolva această problemă, OpenPGP oferă criptarea end-to-end a mesajelor text. S/MIME este un standard alternativ pentru criptarea...</p>
The post <a href="https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/vulnerabilitati-in-tehnologiile-de-criptare-end-to-end/">Vulnerabilități în tehnologiile de criptare end-to-end</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/efail-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/efail-150x150.jpg 150w, https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/efail-128x128.jpg 128w" sizes="(max-width: 150px) 100vw, 150px" /><br/>EFAIL descrie vulnerabilitățile în tehnologiile de criptare end-to-end OpenPGP și S/MIME care expun textul e-mailurilor criptate.

E-mailul este un mediu de comunicare text, ale cărui canale sunt parțial protejate de protocolul TLS. Pentru persoanele situate în medii ostile (jurnaliști, activiști politici, informatori, etc.) care depind de confidențialitatea comunicării digitale, această criptare a canalului nu este suficientă.

Pentru a rezolva această problemă, OpenPGP oferă criptarea end-to-end a mesajelor text. S/MIME este un standard alternativ pentru criptarea...<br/><br/>The post <a href="https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/vulnerabilitati-in-tehnologiile-de-criptare-end-to-end/">Vulnerabilități în tehnologiile de criptare end-to-end</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Spectre și Meltdown &#8211; Vulnerabilități CPU</title>
		<link>https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/spectre-si-meltdown-vulnerabilitati-cpu/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=spectre-si-meltdown-vulnerabilitati-cpu</link>
		
		<dc:creator><![CDATA[Ioan-Cosmin MIHAI]]></dc:creator>
		<pubDate>Wed, 10 Jan 2018 12:42:56 +0000</pubDate>
				<category><![CDATA[Alerte de securitate]]></category>
		<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[alerta de securitate]]></category>
		<guid isPermaLink="false">https://www.securitatea-informatiilor.ro/?p=4220</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/meltdown-spectre-150x150.png" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/meltdown-spectre-150x150.png 150w, https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/meltdown-spectre-128x128.png 128w" sizes="(max-width: 150px) 100vw, 150px" /><br/><p>Procesoarele moderne sunt vulnerabile la atacuri de tip side-channel (Meltdown și Spectre). Deficiențele de proiectare în cazul procesoarelor moderne permit anumitor programe să extragă datele procesate pe computer. Descriere Atacurile cunoscute ca Meltdown și Spectre (sau KAISER și KPTI) permit extragerea datelor sensibile procesate de sistem la un moment dat. Meltdown și Spectre exploatează vulnerabilități critice de implementare a procesoarelor moderne. În criptografie, aceste atacuri sunt cunoscute ca atacuri de tip side-channel și sunt realizate pe baza informaților...</p>
The post <a href="https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/spectre-si-meltdown-vulnerabilitati-cpu/">Spectre și Meltdown – Vulnerabilități CPU</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/meltdown-spectre-150x150.png" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/meltdown-spectre-150x150.png 150w, https://www.securitatea-informatiilor.ro/wp-content/uploads/2020/05/meltdown-spectre-128x128.png 128w" sizes="(max-width: 150px) 100vw, 150px" /><br/>Procesoarele moderne sunt vulnerabile la atacuri de tip side-channel (Meltdown și Spectre). Deficiențele de proiectare în cazul procesoarelor moderne permit anumitor programe să extragă datele procesate pe computer.

Descriere
Atacurile cunoscute ca Meltdown și Spectre (sau KAISER și KPTI) permit extragerea datelor sensibile procesate de sistem la un moment dat. Meltdown și Spectre exploatează vulnerabilități critice de implementare a procesoarelor moderne. În criptografie, aceste atacuri sunt cunoscute ca atacuri de tip side-channel și sunt realizate pe baza informaților...<br/><br/>The post <a href="https://www.securitatea-informatiilor.ro/stiri-de-ultima-ora/spectre-si-meltdown-vulnerabilitati-cpu/">Spectre și Meltdown – Vulnerabilități CPU</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Shellshock: Vulnerabilitate Bash (GNU Bourne Again Shell) cu impact ridicat</title>
		<link>https://www.securitatea-informatiilor.ro/alerte-de-securitate/shellshock-vulnerabilitate-bash-gnu-bourne-again-shell-cu-impact-ridicat/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=shellshock-vulnerabilitate-bash-gnu-bourne-again-shell-cu-impact-ridicat</link>
		
		<dc:creator><![CDATA[Ioan-Cosmin MIHAI]]></dc:creator>
		<pubDate>Fri, 26 Sep 2014 09:33:42 +0000</pubDate>
				<category><![CDATA[Alerte de securitate]]></category>
		<category><![CDATA[vulnerabilitate]]></category>
		<guid isPermaLink="false">http://www.securitatea-informatiilor.ro/?p=3187</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2014/11/Shell-shock-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Recent a fost raportată o vulnerabilitate critică a GNU Bourne Again Shell (Bash), interfaţa uzuală de tip „command-line shell” utilizată de marea majoritate a sistemelor de operare de tip Linux şi Mac OS X. Versiunile GNU Bash 1.14 până la 4.3 conţin o vulnerabilitate care permite procesarea de comenzi injectate în cadrul variabilelor de tip environment (environment variables), imediat după definirea funcţiilor. Sistemele afectate de această vulnerabilitate sunt: GNU Bash până la versiunea 4.3. Distribuţiile de Linux, BSD şi UNIX, incluzând dar...</p>
The post <a href="https://www.securitatea-informatiilor.ro/alerte-de-securitate/shellshock-vulnerabilitate-bash-gnu-bourne-again-shell-cu-impact-ridicat/">Shellshock: Vulnerabilitate Bash (GNU Bourne Again Shell) cu impact ridicat</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.securitatea-informatiilor.ro/wp-content/uploads/2014/11/Shell-shock-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/>Recent a fost raportată o vulnerabilitate critică a GNU Bourne Again Shell (Bash), interfaţa uzuală de tip „command-line shell” utilizată de marea majoritate a sistemelor de operare de tip Linux şi Mac OS X. 

Versiunile GNU Bash 1.14 până la 4.3 conţin o vulnerabilitate care permite procesarea de comenzi injectate în cadrul variabilelor de tip environment (environment variables), imediat după definirea funcţiilor.

Sistemele afectate de această vulnerabilitate sunt:

	GNU Bash până la versiunea 4.3.
	Distribuţiile de Linux, BSD şi UNIX, incluzând dar...<br/><br/>The post <a href="https://www.securitatea-informatiilor.ro/alerte-de-securitate/shellshock-vulnerabilitate-bash-gnu-bourne-again-shell-cu-impact-ridicat/">Shellshock: Vulnerabilitate Bash (GNU Bourne Again Shell) cu impact ridicat</a> first appeared on <a href="https://www.securitatea-informatiilor.ro">Securitatea informațiilor</a>.]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
