Cercetătorii de securitate au identificat vulnerabilități grave în instrumentele folosite zilnic de milioane de oameni, inclusiv erori în Google Chrome și în librăria Node.js vm2 care permit atacatorilor să execute cod pe sistemele propriu-zise. Specialiștii recomandă actualizări urgente la toate softurile afectate.
🔴 Amenințări critice
Vulnerabilitate critică în vm2 (Node.js sandbox) - CVE-2026-47686 și CVE-2026-47698 au scorul 9.9, adică aproape maxim. Pe scurt, vm2 este o „cutie de siguranță" folosită în aplicațiile Node.js ca să ruleze cod suspect fără să afecteze restul sistemului. Problema este că această cutie poate fi spartă: codul rău intenționat poate ieși din izolare și poate ajunge la fișierele sau procesele calculatorului. Dacă un proiect folosește vm2, actualizarea nu e opțională.
Vulnerabilități în Oracle Siebel CRM - CVE-2026-62588 descrie o serie de probleme critice în platforma de relații cu clienții a Oracle. Asta înseamnă că un atacator care nu are cont sau parolă poate totuși să intre și să preia controlul asupra serverelor. Pentru companii, riscul este mare: date de clienți expuse, sisteme compromise și întreruperi în activitate.
Vulnerabilitate în nucleul Linux (NTFS) - CVE-2026-72200 afectează modul în care Linux citește fișiere NTFS, adică formatul folosit de obicei de Windows. O eroare în procesare poate fi folosită pentru a rula cod malițios. Tradus simplu: un fișier aparent banal, de pe un stick sau un disc extern, poate ascunde o capcană.
Vulnerabilități în Google Chrome - CVE-2026-76036 acoperă trei erori grave care pot permite executarea de cod arbitrar, adică atacatorul poate face pe calculatorul tău lucruri pe care nu le-ai autorizat. De multe ori, astfel de atacuri pornesc de la o pagină web manipulată sau de la un link periculos. De aceea, browserul trebuie ținut mereu la zi.
Vulnerabilitate în Keycloak (autentificare) - CVE-2026-18963 este deosebit de sensibilă: permite schimbarea parolei unui utilizator fără permisiune. Keycloak este folosit pentru login-uri în multe aplicații și servicii, deci o astfel de eroare poate deschide ușa către conturi interne, inclusiv cele ale angajaților sau administratorilor.
🟡 De urmărit
Vulnerabilități în Hugo (generator de site-uri) - CVE-2026-75926 afectează versiunea 0.162.0 și permite unor scripturi externe să citească fișiere din afara proiectului. Pentru cineva care publică site-uri, asta poate însemna scurgere de informații sau acces la conținut care trebuia să rămână privat.
