
Kategória: Kibertámadás hírek
-

FIGYELMEZTETÉS: rosszindulatú Chrome-bővítmények visszaélhetnek a Claude AI jogosultságaival
Egy biztonsági hiányosság miatt rosszindulatú vagy kompromittált Chrome-bővítmények valódi felhasználói kattintás nélkül indíthatnak el előre meghatározott műveleteket az Anthropic Claude…
-

Kibertámadás érte az Ernst & Youngot: adózási és pénzügyi dokumentumokat loptak el
Az Ernst & Young, vagyis az EY értesíteni kezdte ügyfeleit egy adatvédelmi incidensről, miután egy támadó hozzáférést szerzett a vállalat…
-

Kritikus Zoom-hiba tette lehetővé a felhasználói fiókok távoli átvételét
A Zoom sürgősségi biztonsági frissítéseket adott ki egy kritikus Windows-sérülékenység javítására, amely lehetővé tehette, hogy egy hitelesítéssel nem rendelkező támadó…
-

FIGYELMEZTETÉS: több Microsoft SharePoint-sérülékenységet is aktívan kihasználnak a támadók
Az amerikai Cybersecurity and Infrastructure Security Agency, vagyis a CISA sürgős figyelmeztetést adott ki az internet felől elérhető Microsoft SharePoint…
-

Az NSA, a CISA, az FBI és az NCSC orosz hackerek globális routertámadásaira figyelmeztet
Az Egyesült Államok, az Egyesült Királyság, Kanada, Ausztrália, Új-Zéland és több európai ország kiberbiztonsági szervezete közös figyelmeztetést adott ki egy…
-

Megjelent a Wireshark 4.6.7 biztonsági javításokkal, kibővített protokolltámogatással és jobb capture-kompatibilitással
A Wireshark Foundation kiadta a Wireshark 4.6.7 verziót, amely a stabil 4.6-os kiadási ág legújabb karbantartási frissítése. Az új verzió…
-

A Microsoft javította a kritikus Defender zero-day sérülékenységet
A Microsoft biztonsági frissítést adott ki a Microsoft Defendert érintő, kiemelt figyelmet kapott zero-day sérülékenységhez, amely lehetővé tette a támadók…
-

Microsoft Entra passkey-regisztrációval élnek vissza kifinomult vishing támadásokban
Kiberbűnözők a Microsoft jelszómentes hitelesítési törekvéseit fordítják a felhasználók ellen: hamis IT-támogatási hívásokkal arra veszik rá az alkalmazottakat, hogy támadói…
-

GitHub AI agent sérülékenység: a GitLost technika privát repository adatok kiszivárogtatására használható
Biztonsági kutatók egy új, GitLost nevű támadási technikát mutattak be, amely képes lehet rávenni a GitHub AI-alapú Agentic Workflows rendszerét…
-

Linux KVM sérülékenység teszi lehetővé a guest-to-host escape támadást Intel és AMD rendszereken
A hibát CVE-2026-53359 azonosítóval követik, és Januscape néven vált ismertté. Egy kritikus Linux KVM sérülékenység került nyilvánosságra, amely lehetővé teheti,…
