Két Microsoft Defender zero-day sérülékenységet aktívan kihasználnak a támadók
A Microsoft sürgősségi biztonsági frissítéseket adott ki két olyan Microsoft Defender sérülékenységhez, amelyeket már a javítások megjelenése előtt aktívan kihasználtak…

A Microsoft sürgősségi biztonsági frissítéseket adott ki két olyan Microsoft Defender sérülékenységhez, amelyeket már a javítások megjelenése előtt aktívan kihasználtak…
A Microsoft rendkívüli mitigációt adott ki egy új, „YellowKey” néven ismert BitLocker megkerülési sérülékenység miatt, miután kutatók nyilvánosan publikálták a…
A GitHub történetének egyik legsúlyosabb biztonsági incidensét vizsgálja, miután támadók egy fertőzött Visual Studio Code extension segítségével kompromittáltak egy alkalmazotti…
A Drupal fejlesztői szokatlan előzetes figyelmeztetést adtak ki egy közelgő sürgősségi biztonsági frissítésről, ami komoly aggodalmat váltott ki a kiberbiztonsági…
A kiberbiztonsági közösség újabb súlyos Linux kernel sérülékenység miatt aggódik, miután kutatók nyilvánosan kiadták a „DirtyDecrypt” néven ismert privilege escalation…
Claude Mythos: AI segített Apple macOS exploit fejlesztésében – új korszak jöhet a kiberbiztonságban. Az Anthropic egyik erősen korlátozott mesterséges…
A legfontosabb üzenet: az internet-facing on-prem Exchange rendszerek továbbra is a világ legveszélyesebb vállalati támadási felületei közé tartoznak. A Microsoft…
Cisco figyelmeztetés: aktívan kihasznált kritikus SD-WAN sérülékenység teljes admin hozzáférést adhat. A Cisco sürgős biztonsági figyelmeztetést adott ki egy kritikus…
A szakértők szerint különösen aggasztó, hogy az egyik hiba távoli kódfuttatást (RCE) tesz lehetővé hitelesítés nélkül. A SAP rendkívüli biztonsági…
A Microsoft 130+ sérülékenységet javított a 2026 májusi Patch Tuesday során, köztük kritikus Office, SharePoint és DNS RCE hibákat. A…
A fejleményet sok szakértő történelmi mérföldkőnek nevezi az AI-alapú kiberhadviselésben. A kiberbiztonság történetében fordulópontot jelentő eseményre figyelmeztetett a Google Threat…
A Parrot OS fejlesztői hivatalosan kiadták a Parrot OS 7.2 verziót, amely az egyik legnagyobb technikai frissítés lett az utóbbi…
A Dirty Frag Linux kernel exploit root jogosultságot biztosíthat Ubuntu, RHEL, Fedora és más nagy Linux disztribúciókon. Container escape is…
Az Ivanti CVE-2026-6973 sérülékenysége távoli kódfuttatást tesz lehetővé az EPMM rendszereken. Több száz internetre nyitott szerver lehet érintett. Az Ivanti…
A Palo Alto Networks sürgős biztonsági figyelmeztetést adott ki egy aktívan kihasznált nulladik napi (zero-day) sérülékenység miatt, amely a PAN-OS…
Az Apache HTTP Server új CVE-2026-23918 sérülékenysége HTTP/2 környezetben DoS és akár Remote Code Execution támadást is lehetővé tehet. A…
A felfedezést a Palo Alto Networks norvég kutatói publikálták, és különösen vállalati környezetben jelenthet komoly kockázatot. Új kutatás szerint a…
Egy súlyos hibás működés a Microsoft Defender rendszerben világszintű problémákat okozott, miután a szoftver megbízható digitális tanúsítványokat rosszindulatúként azonosított. 👉…
Megjelent a Wireshark 4.6.5 verziója, amely több mint 40 biztonsági hibát javít, köztük olyanokat is, amelyek távoli kódfuttatást (RCE) tesznek…
A Lazarus Group új, aktív kampányban terjeszt macOS-re készült kártevőt, amelyet a kutatók „Mach-O Man” néven azonosítottak. A támadás különösen…
Az oldal tartalma nem másolható!