
Kategória: Kibertámadás hírek
-

Több mint 1 millió Allianz Life ügyfél adatai szivárogtak ki egy súlyos adatvédelmi incidens során
📅 2025. július 27-én az Allianz SE megerősítette, hogy hackerek kompromittálták az Allianz Life Insurance Company of North America CRM-rendszerét, és így az 1,4 millió…
-

SharePoint újra sebezhető: egy 2020-as javítás hiányosságai okozzák a 2025-ös támadásokat
📅 2025. július 25-én a Kaspersky GReAT biztonsági kutatócsoportja közölte: a Microsoft SharePoint elleni ToolShell exploit az évek óta ismert, de hiányosan javított CVE-2020-1147 sérülékenységből ered. 🔍 Mi…
-

Firefox 141 megjelent! – Frissíts azonnal a kritikus biztonsági hibák miatt
📅 2025. július 24-én a Mozilla kiadta a Firefox 141 verziót, amely 18 súlyos sebezhetőséget javít, köztük több kritikus memóriahibát, JavaScript és WebAssembly hibát, valamint URL-kezelési…
-

FBI & CISA riasztás: Interlock ransomware támadások elleni védekezés – Kritikus tanácsok szervezeteknek
🔐 2025. július 24-én az FBI, a CISA, az Egészségügyi Minisztérium (HHS) és az MS-ISAC közösen kiadták a legfrissebb kiberbiztonsági figyelmeztetést az Interlock ransomware fenyegetéséről, amely Windows…
-

Kínai állami hackerek feltörték az amerikai nukleáris fegyverhivatalt a SharePoint 0-day sérülékenységen keresztül
🔐 2025. július 23-án megerősítették: kínai állami támogatású kiberkémcsoportok sikeresen kihasználták a Microsoft SharePoint platformban található kritikus 0-day sebezhetőségek láncát, és betörtek az Amerikai…
-

Egyesült Királyság: Törvény tiltja a közszféra váltságdíj fizetését zsarolóvírus támadások esetén
A brit kormány 2025 júliusában bejelentette, hogy törvényileg megtiltja a közszféra szervezeteinek a váltságdíj kifizetését zsarolóvírus (ransomware) támadás esetén. Ez az első…
-

10.000+ CrushFTP szerver veszélyben: aktívan kihasznált kritikus sebezhetőség – frissíts most!
A CVE-2025-54309 azonosítójú, kritikusan súlyos sebezhetőséget aktívan kihasználják támadók a világon több mint 10.000 CrushFTP szerver ellen. A sérülékenység lehetővé teszi a támadók számára,…
-

Kritikus sebezhetőség a Microsoft SharePoint Serverben – aktív támadási kampány zajlik
Egy új, CVE-2025-53770 azonosítójú kritikus sérülékenységet fedeztek fel a Microsoft SharePoint Server rendszerben, melyet már aktívan kihasználnak kiberbűnözők világszerte. A CVSS súlyossági pontszám: 9.8, vagyis…
-

Kiberbűnözők DNS rekordokat használnak malware rejtésére és terjesztésére – új, láthatatlan fenyegetés!
A legújabb kutatások szerint a kiberbűnözők egyre gyakrabban használják a DNS rekordokat rosszindulatú szoftverek elrejtésére és továbbítására. Ez a technika kihasználja azt a tényt,…
-

Legmagasabb súlyosságú sérülékenység a Cisco Identity Services Engine-ben (ISE) – Azonnali frissítés szükséges!
2025. július 17-én a Cisco bejelentette, hogy kritikus, 10/10-es CVSS pontszámú sérülékenységet (CVE-2025-20337) fedeztek fel a Cisco Identity Services Engine (ISE) és ISE-PIC termékekben. Ez a hiba…
