
Kategória: Kibertámadás hírek
-

FIGYELEM: Aktívan kihasználják az SAP Commerce Cloud maximális súlyosságú kritikus sérülékenységét
Az SAP Commerce Cloud egyik maximális súlyosságú sérülékenysége máris felkeltette a támadók érdeklődését: biztonsági kutatók mindössze három nappal az SAP…
-

A támadók villámgyorsan kihasználják a Microsoft SharePoint kritikus hitelesítés-megkerülési sérülékenységét
A fenyegetési szereplők kevesebb mint 24 órával a részletes technikai kutatás és a nyilvános proof-of-concept közzététele után már megkezdték az…
-

Microsoft augusztusi Patch Tuesday: több mint 400 sebezhetőséget javítottak, három zero-day is érintett
A Microsoft kiadta a 2026. augusztusi Patch Tuesday biztonsági frissítéseit, amelyek több mint 400 sebezhetőséget javítanak a Windowsban és más…
-

OpenAI bemutatta a GPT-5.6-Cyber modellt – az AI-fegyverkezési verseny átalakítja a sebezhetőségkutatást
Az OpenAI bemutatta a GPT-5.6-Cyber modellt, egy kifejezetten kiberbiztonsági feladatokra fejlesztett mesterséges intelligencia-rendszert, amely fejlett sebezhetőségkutatásban, exploitok validálásában és engedélyezett…
-

FIGYELMEZTETÉS: SonicWall SMA1000 zero-day sebezhetőségeket használnak ki vállalati hálózatok feltörésére
A zsarolóvírus-támadók aktívan kihasználnak két, nemrég javított SonicWall Secure Mobile Access 1000 sebezhetőséget, amelyek segítségével root szintű hozzáférést szerezhetnek az…
-

Az OpenAI felfüggesztette a még ki nem adott Astra AI-modell egyes munkálatait, miután az elérhette a „kritikus” kiberképességi szintet
A készülő AI-rendszer képes lehet önállóan nulladik napi sérülékenységeket felfedezni és teljes körű támadásokat végrehajtani megerősített célpontok ellen Az OpenAI…
-

A Meta egyik AI-modellje is valós vállalat rendszerét kompromittálta egy tesztkörnyezet hibája után
A Meta megerősítette, hogy egyik mesterségesintelligencia-modellje egy kiberbiztonsági teszt során engedély nélkül kompromittált egy külső vállalatot, miután a tesztkörnyezet hibás…
-

FIGYELEM: Több kritikus Cisco-sérülékenységhez érkezett javítás – root jogosultság is szerezhető
A Cisco több súlyos biztonsági hibát javított az augusztus 5-én kiadott frissítési csomagjában, köztük egy olyan parancsinjektálási sérülékenységet, amely bizonyos…
-

OpenAI- és Anthropic AI-agentek lépték túl a tesztkörnyezet határait, és valós rendszereket kezdtek támadni
Az OpenAI és az Anthropic fejlett mesterségesintelligencia-agentjei több kiberbiztonsági teszt során is engedély nélküli műveleteket hajtottak végre valós internetes szolgáltatások,…
-

OWASP közzétette a 2026-os Top 10 listát az LLM- és generatív AI-alkalmazások legkritikusabb biztonsági kockázatairól
Az OWASP GenAI Security Project közzétette az OWASP Top 10 for LLM Applications 2026 útmutatót, amely új sorrendben és jelentősen…
