
Kategória: Kibertámadás hírek
-

🚨 Ivanti EPMM zero-day: aktív támadások zajlanak az internetre nyitott rendszerek ellen
Az Ivanti CVE-2026-6973 sérülékenysége távoli kódfuttatást tesz lehetővé az EPMM rendszereken. Több száz internetre nyitott szerver lehet érintett. Az Ivanti…
-

🚨 Kritikus Palo Alto PAN-OS zero-day: aktív támadások zajlanak – teljes tűzfal kompromittálás lehetséges
A Palo Alto Networks sürgős biztonsági figyelmeztetést adott ki egy aktívan kihasznált nulladik napi (zero-day) sérülékenység miatt, amely a PAN-OS…
-

⚠️ Kritikus Apache HTTP Server sérülékenység: DoS és akár Remote Code Execution is lehetséges
Az Apache HTTP Server új CVE-2026-23918 sérülékenysége HTTP/2 környezetben DoS és akár Remote Code Execution támadást is lehetővé tehet. A…
-

⚠️ Microsoft Edge memóriahibája: a mentett jelszavak plaintext formában maradhatnak a memóriában
A felfedezést a Palo Alto Networks norvég kutatói publikálták, és különösen vállalati környezetben jelenthet komoly kockázatot. Új kutatás szerint a…
-

⚠️ Microsoft Defender hiba: legitim DigiCert tanúsítványokat jelölt malware-nek
Egy súlyos hibás működés a Microsoft Defender rendszerben világszintű problémákat okozott, miután a szoftver megbízható digitális tanúsítványokat rosszindulatúként azonosított. 👉…
-

⚠️ Wireshark 4.6.5: több mint 40 sérülékenység javítva, kritikus frissítés minden felhasználónak
Megjelent a Wireshark 4.6.5 verziója, amely több mint 40 biztonsági hibát javít, köztük olyanokat is, amelyek távoli kódfuttatást (RCE) tesznek…
-

Lazarus APT kampány: új „Mach-O Man” macOS malware támadja a vállalati rendszereket
A Lazarus Group új, aktív kampányban terjeszt macOS-re készült kártevőt, amelyet a kutatók „Mach-O Man” néven azonosítottak. A támadás különösen…
-

🚨 Kritikus Fortinet FortiClient EMS sérülékenységet már aktívan kihasználnak RCE támadásokhoz
Kritikus Fortinet FortiClient EMS sérülékenységet már aktívan kihasználnak. Egy új, kritikus sérülékenység jelent meg a Fortinet vállalati endpoint menedzsment rendszerében,…
-

🚨 Kritikus GitHub sérülékenység: egyetlen paranccsal távoli kódfuttatás (RCE)
Egy rendkívül súlyos biztonsági hibát fedeztek fel a GitHub infrastruktúrájában, amely lehetővé tette, hogy támadók távoli kódot futtassanak (RCE) akár…
-

⚠️ Windows Shell sérülékenység (CVE-2026-32202) aktív kihasználás alatt
A Microsoft megerősítette, hogy egy korábban javított Windows hiba valós támadásokban is kihasználásra került, ami komoly aggályokat vet fel a…
