Apple sürgősségi frissítés: Zero-Day sebezhetőség javítása „extrém kifinomult támadás” miatt
🔐 CVE-2025-43300 – Kritikus sérülékenység az Image I/O modulban 🚨 Aktív támadások célpontjai lettek iPhone és Mac felhasználók Az Apple vészfrissítést…

🔐 CVE-2025-43300 – Kritikus sérülékenység az Image I/O modulban 🚨 Aktív támadások célpontjai lettek iPhone és Mac felhasználók Az Apple vészfrissítést…
A Microsoft 2025. augusztusi biztonsági frissítése több mint 100 sebezhetőséget javít, köztük egy nyilvánosan ismert, aktívan kihasználható (Zero-Day) hibát a Windows Kerberos…
Az OWASP új, átfogó jelentést adott ki: „Az Agentikus MI Biztonság és Irányítás Állapota (v1.0)”, amely feltérképezi az autonóm, mesterséges intelligenciára…
🔍 Bevezetés Az OpenAI hivatalosan is bemutatta új mesterséges intelligencia modelljét, GPT-5-öt, amelyet a generatív mesterséges intelligencia következő nagy ugrásaként jellemeznek.…
🔍 Bevezetés Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) sürgősségi direktívát adott ki (ED 25-02) egy súlyos biztonsági rés…
A Google is megerősítette, hogy egy kifinomult social engineering támadás során hackerek hozzáfértek a vállalat Salesforce CRM rendszerében tárolt ügyféladatokhoz. A támadók a…
Az OWASP új mérföldkőhöz érkezett: megjelenik a világ első nyílt forrású incidenskezelési útmutatója kifejezetten a generatív mesterséges intelligenciával (GenAI) kapcsolatos fenyegetésekre. Az…
Plague– rejtőzködve fertőzött egy évig! Egy eddig ismeretlen, rendkívül kifinomult Linux-alapú hátsókapu, amely a Plague nevet kapta, több mint egy évig észrevétlenül működött különböző rendszerekben…
A Trend Micro Zero Day Initiative (ZDI) történelmi bejelentést tett: 1 millió dolláros jutalmat ajánlott fel annak a kutatónak, aki képes bemutatni egy zero-click távoli…
Az OpenAI vezérigazgatója, Sam Altman óvatosságra int mindenkit, aki a ChatGPT-t terápiás célra vagy érzelmi támogatásként használja. A figyelmeztetés szerint nincs jogi védelme annak, amit egy AI-val osztasz…
A kiberbiztonsági szakemberek és etikus hackerek számára áttörést hozott az Apple legújabb fejlesztése: a macOS Sequoia rendszerben már natívan futtatható a Kali Linux konténerizált…
A CISA (Cybersecurity and Infrastructure Security Agency) a Sandia National Laboratories együttműködésével bejelentette a Thorium nevű nyílt forráskódú, ingyenesen elérhető malware-elemző és forenzikus platformját. A cél: automatizált, skálázható…
Az Apple biztonsági frissítést adott ki egy súlyos sebezhetőségre, amelyet aktívan kihasználtak zero-day támadásokban Google Chrome felhasználók ellen. A hibát a Google Threat…
A Palo Alto Networks, a globális kiberbiztonsági piac egyik legmeghatározóbb szereplője, hivatalosan bejelentette a CyberArk – az izraeli identitásbiztonsági specialista – felvásárlását megközelítőleg…
📌 Áttekintés A világ több vezető kiberbiztonsági hatósága – köztük az FBI, CISA, RCMP, ACSC és a brit NCSC – sürgős…
📅 2025. július 27-én az Allianz SE megerősítette, hogy hackerek kompromittálták az Allianz Life Insurance Company of North America CRM-rendszerét, és így az 1,4 millió…
📅 2025. július 25-én a Kaspersky GReAT biztonsági kutatócsoportja közölte: a Microsoft SharePoint elleni ToolShell exploit az évek óta ismert, de hiányosan javított CVE-2020-1147 sérülékenységből ered. 🔍 Mi…
📅 2025. július 24-én a Mozilla kiadta a Firefox 141 verziót, amely 18 súlyos sebezhetőséget javít, köztük több kritikus memóriahibát, JavaScript és WebAssembly hibát, valamint URL-kezelési…
🔐 2025. július 24-én az FBI, a CISA, az Egészségügyi Minisztérium (HHS) és az MS-ISAC közösen kiadták a legfrissebb kiberbiztonsági figyelmeztetést az Interlock ransomware fenyegetéséről, amely Windows…
🔐 2025. július 23-án megerősítették: kínai állami támogatású kiberkémcsoportok sikeresen kihasználták a Microsoft SharePoint platformban található kritikus 0-day sebezhetőségek láncát, és betörtek az Amerikai…
Az oldal tartalma nem másolható!