
Kategória: Kibertámadás hírek
-

⚠️ Az IBM kritikus figyelmeztetést adott ki: hitelesítés-megkerülési hiba az API Connect platformban
Az IBM sürgős biztonsági riasztást tett közzé egy kritikus hitelesítés-megkerülési sérülékenység miatt, amely az API Connect platformot érinti. A hiba…
-

🦜 Megjelent a Parrot OS 7.0 – új AI- és penetrációs tesztelő eszközökkel, teljes rendszer-újraírással
Elérhető a Parrot OS 7.0, amely a projekt egyik legnagyobb mérföldkövét jelenti. Az Echo kódnévre keresztelt kiadás teljes rendszer-újraírást hoz,…
-

⚠️ Hackerek aktívan kihasználnak egy több mint hároméves FortiGate sebezhetőséget a tűzfal 2FA megkerülésére
A Fortinet figyelmeztetést adott ki, miszerint aktív támadások során kihasználják a FortiOS SSL VPN egy régi, már 2020-ban feltárt sérülékenységét,…
-

🔐 A Microsoft Teams kötelező üzenetbiztonsági alapbeállításokat vezet be 2026 januárjától
A Microsoft bejelentette, hogy 2026 januárjától jelentősen szigorítja az alapértelmezett üzenetbiztonsági védelmeket a Microsoft Teams esetében. A lépés célja a…
-

⚠️ Figyelem: Ezek a rosszindulatú Chrome-bővítmények ellopják a belépési adataidat
Kiberbiztonsági kutatók egy komoly, eddig kevéssé reflektorfényben lévő fenyegetésre hívták fel a figyelmet: rosszindulatú Google Chrome-bővítmények képesek észrevétlenül ellopni felhasználói…
-

Több tucat vádemelés egy többmillió dolláros ATM-jackpotting hálózat ügyében az Egyesült Államokban
A hatóságok 54 személy ellen emeltek vádat, akik a gyanú szerint egy nemzetközi bűnszervezet részeként több millió dollárt juttattak el…
-

Tömeges jelszó-szórásos támadás célozza a Cisco és a Palo Alto Networks VPN átjáróit
Egy nagyszabású, automatizált, hitelesítő adatokon alapuló támadási kampányt észleltek vállalati virtuális magánhálózati (VPN) infrastruktúrák ellen. A fenyegetéskutatók beszámolói szerint 2025…
-

🚨 Az Apple sürgősségi frissítést adott ki két aktívan kihasznált zero-day sebezhetőség javítására
Az Apple sürgősségi biztonsági frissítéseket adott ki két kritikus zero-day sérülékenység kezelésére, amelyeket a vállalat megerősítése szerint valós, célzott támadásokban…
-

🌐 Cloudflare közzétette a 2025. december 5-i globális leállás valódi okát
Kritikus biztonsági javítás, 25 perces kiesés — és még nagyobb kérdések az internet sérülékenységéről A hibás konfigurációs módosítást 09:12 UTC-re…
-

⚠️ Kritikus React és Next.js sérülékenység: a „React2Shell” hiba a web 6%-át és a felhő 39%-át érinti
A hibát működésbe hozó támadók akár teljes irányítást szerezhetnek a sebezhető szerverek felett, anélkül hogy hitelesítésre vagy jogosultságra lenne szükségük.…
