Weekly Tech News
- Scris de A.D.
- 21 Sep 2026, 22:02
- Tehnologie
- Ascultă știrea
Rubrică oferită de partenerul dvs. în tehnologie – TAZ IT

Vivo lansează noua serie X500
Vivo se pregătește să lanseze noua serie X500, iar modelul Pro Max atrage atenția în special prin camerele foto. Telefonul a fost prezentat în China cu puțin timp înainte de lansarea oficială, oferind o primă privire asupra noului flagship al companiei.
X500 Pro Max are un sistem foto realizat în colaborare cu ZEISS, iar cea mai interesantă cameră este teleobiectivul de 200 MP, gândit pentru fotografii cu zoom. Camera principală are 50 MP, iar telefonul pune accent și pe filmare, inclusiv pentru videoclipuri slow-motion la rezoluție 4K.
La interior se află un nou procesor MediaTek, realizat pe o tehnologie de 2 nm, iar ecranul OLED de 6,85 inci are rezoluție 2K. Modelul standard X500 vine, la rândul său, cu trei camere foto și o baterie de 7.500 mAh.
Prin noua serie, vivo pune accent pe fotografie, filmare și performanță, iar camera telephoto de 200 MP este una dintre principalele caracteristici prin care X500 Pro Max încearcă să iasă în evidență.
O nouă campanie de phishing vizează utilizatorii Microsoft 365
O nouă campanie de phishing folosește popularitatea passkey-urilor pentru a păcăli angajații și a obține acces la conturi Microsoft 365. Atacatorii se prezintă drept membri ai departamentului IT și îi contactează pe angajați, susținând că aceștia trebuie să își actualizeze passkey-ul, metoda de autentificare multifactor sau setările de conectare.
Victimele sunt apoi direcționate către pagini false care imită serviciile Microsoft. În unele cazuri, atacatorii folosesc și o tehnică numită „device code phishing”, prin care victima este convinsă să introducă un cod într-o pagină Microsoft legitimă. Astfel, atacatorul poate obține acces la cont fără să aibă nevoie de parola utilizatorului.
Odată compromis contul, atacatorii pot ajunge la date stocate în servicii precum Outlook, OneDrive și SharePoint. Pentru a păstra accesul, aceștia pot adăuga propriile metode de autentificare, inclusiv un număr de telefon sau o aplicație Authenticator.
Microsoft avertizează că atacurile sunt active cel puțin din luna mai și că datele pot fi extrase treptat, pentru ca activitatea să fie mai greu de observat.
Important de reținut este că passkey-urile nu sunt sparte în aceste atacuri. Infractorii exploatează mai degrabă încrederea utilizatorilor și folosesc passkey-urile ca pretext pentru a-i determina să ofere acces la cont.
Meta lansează Muse, un nou agent AI
Meta prezintă Muse, un agent AI creat pentru a realiza sarcini în locul utilizatorului, nu doar pentru a răspunde la întrebări. Potrivit companiei, acesta poate transforma o solicitare într-o serie de acțiuni și poate folosi informații din mai multe surse pentru a îndeplini ceea ce i se cere.
Muse poate căuta informații pe internet, poate interacționa cu site-uri și poate executa anumite acțiuni în numele utilizatorului. Pe Mac, agentul poate lucra și cu aplicațiile și fișierele de pe dispozitiv, în funcție de accesul pe care utilizatorul alege să i-l ofere.
Meta pune accent și pe controlul utilizatorului. Accesul la date și aplicații este acordat în funcție de permisiunile oferite, iar anumite acțiuni necesită confirmare înainte de a fi executate. Compania spune că a inclus și măsuri de securitate pentru utilizarea agentului în mod autonom.
Prin Muse, Meta urmărește să treacă de la modelul clasic în care utilizatorul cere informații unui chatbot la unul în care AI-ul poate să realizeze efectiv sarcini. Agentul este disponibil pentru Mac, iar Meta continuă să extindă funcțiile prin care Muse poate interacționa cu mediul digital al utilizatorului.
Sursă: https://ai.meta.com/muse/
TAZ TECH FLASH
O nouă campanie de smishing le permite atacatorilor să urmărească în timp real informațiile introduse de victime pe pagini web false. Mesajele trimise prin SMS se dau drept notificări oficiale și îi îndeamnă pe utilizatori să plătească o taxă, să confirme o livrare sau să-și verifice contul.
Linkul din mesaj duce către o pagină care imită un serviciu legitim și solicită date personale, informații despre card, parole sau coduri de verificare. Spre deosebire de atacurile clasice, atacatorii pot vedea datele chiar în timp ce victima le tastează, fără ca aceasta să apese butonul de trimitere.
Cercetătorii Group-IB au identificat un kit de phishing numit JWR, folosit pentru a controla de la distanță pașii afișați victimei. După introducerea datelor cardului, atacatorii pot solicita un cod primit prin SMS sau pot afișa mesaje false pentru a obține informații suplimentare.
Pentru a evita astfel de atacuri, utilizatorii ar trebui să:
- nu acceseze linkurile din SMS-uri neașteptate;
- verifice mesajele despre plăți sau livrări direct în aplicația oficială;
- nu introducă date bancare sau coduri de verificare pe pagini accesate din astfel de mesaje;
- fie atenți la mesajele care creează senzația de urgență și cer o acțiune imediată.











