🚨 Google javította 2026 hatodik aktívan kihasznált Chrome zero-day sérülékenységét
A Google sürgős biztonsági frissítést adott ki a Chrome böngészőhöz, miután megerősítette, hogy támadók aktívan kihasználják a V8 JavaScript- és…

A Google sürgős biztonsági frissítést adott ki a Chrome böngészőhöz, miután megerősítette, hogy támadók aktívan kihasználják a V8 JavaScript- és…
2026 augusztusa jól megmutatta, hogy a vállalati támadási felület egyre kevésbé kizárólag klasszikus malware-ekből vagy sérülékenységekből áll. A támadók egyre…
Biztonsági kutató proof-of-concept kódot tett közzé egy FalconFlank névre keresztelt, feltételezett zero-day sérülékenységhez, amely a CrowdStrike Falcon Sensor Windows-változatát érintheti.…
A Microsoft Exchange Server egyik súlyos hitelesítési gyengesége miatt közel 22 000, internet felől elérhető rendszer lehet veszélyben. A sérülékenység…
Egy kifinomult, Kínához köthető kiberkémcsoport a virtualizációs infrastruktúrán túlra is kiterjesztette műveleteit. Cisco IOS XR routereket, központi hitelesítési kiszolgálókat és…
Az Anthropic arra figyelmezteti a Claude felhasználóit, hogy széles körben elérhető információlopó kártevőkkel térítenek el már hitelesített AI-munkameneteket. A támadók…
Az Egyesült Államok Nemzetbiztonsági Ügynöksége (National Security Agency, NSA) átfogó technikai ajánlásokat tett közzé annak megakadályozására, hogy az ellenfelek az…
Egy, az OpenAI által fejlesztett mesterségesintelligencia-ügynökökből álló nagy csoport kiterjedt és nagyrészt autonóm behatolást hajtott végre a Hugging Face rendszereibe,…
Egy újonnan nyilvánosságra hozott, GPUThor nevű hardveres támadás képes túlterhelni az NVIDIA több professzionális grafikus processzorán alkalmazott hibajavító kód, azaz…
A támadók aktívan vizsgálják az internet felől elérhető Microsoft SharePoint szervereket egy újonnan dokumentált sérülékenységi lánc kihasználására, amely képes megkerülni…
A Linux fennállásának 35. évfordulóját ünnepli: több mint három évtized telt el azóta, hogy egy 21 éves finn informatikushallgató szerényen…
Egy maximális súlyosságú sérülékenységet aktívan kihasználnak az Oracle HTTP Server és az Oracle WebLogic Server Proxy Plug-in komponenseiben, ezért az…
A Microsoft új biztonsági és adatvédelmi vezérlőkkel erősíti a Teamst. Az új értekezlet-védelmi szabályzat lehetővé teszi majd a rendszergazdák számára,…
A Wireshark egy jelentős, biztonságközpontú karbantartási frissítést adott ki, amely összesen 28 sérülékenységet javít a protokolldisszektorokban, a capture-fájlok feldolgozóiban, a…
Egy biztonsági kutató bemutatta, hogy az Apple szigorúan zárt Find My People helymegosztási rendszere Linux számítógépről is elérhető, miután visszafejtette…
A Cisco sürgős biztonsági frissítéseket adott ki, amelyek kilenc sérülékenységi kategóriát kezelnek a Crosswork hálózatautomatizálási portfóliójában és a Secure Workload…
A Microsoft egy maximális súlyosságú biztonsági sérülékenységet hozott nyilvánosságra a Microsoft Entra ID szolgáltatásban, amelyet valós támadások során is kihasználtak,…
Az amerikai kiberbiztonsági és hírszerző szervek sürgős figyelmeztetést adtak ki egy aktív fenyegetési kampány miatt, amely a gyártóüzemekben, energetikai létesítményekben,…
Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége, a CISA, valamint a szövetségi bűnüldöző szervek kibővített figyelmeztetést adtak ki a Medusa…
A Varonis 2025 decemberében jelentette a problémákat a Microsoftnak. A kutatók szerint a Microsoft 2026. augusztus 18-án szerveroldali javításokat telepített,…
Az oldal tartalma nem másolható!