⚠️ Kritikus Apache HTTP Server sérülékenység: DoS és akár Remote Code Execution is lehetséges
Az Apache HTTP Server új CVE-2026-23918 sérülékenysége HTTP/2 környezetben DoS és akár Remote Code Execution támadást is lehetővé tehet. A…

Az Apache HTTP Server új CVE-2026-23918 sérülékenysége HTTP/2 környezetben DoS és akár Remote Code Execution támadást is lehetővé tehet. A…
A felfedezést a Palo Alto Networks norvég kutatói publikálták, és különösen vállalati környezetben jelenthet komoly kockázatot. Új kutatás szerint a…
Egy súlyos hibás működés a Microsoft Defender rendszerben világszintű problémákat okozott, miután a szoftver megbízható digitális tanúsítványokat rosszindulatúként azonosított. 👉…
Megjelent a Wireshark 4.6.5 verziója, amely több mint 40 biztonsági hibát javít, köztük olyanokat is, amelyek távoli kódfuttatást (RCE) tesznek…
A Lazarus Group új, aktív kampányban terjeszt macOS-re készült kártevőt, amelyet a kutatók „Mach-O Man” néven azonosítottak. A támadás különösen…
Kritikus Fortinet FortiClient EMS sérülékenységet már aktívan kihasználnak. Egy új, kritikus sérülékenység jelent meg a Fortinet vállalati endpoint menedzsment rendszerében,…
Egy rendkívül súlyos biztonsági hibát fedeztek fel a GitHub infrastruktúrájában, amely lehetővé tette, hogy támadók távoli kódot futtassanak (RCE) akár…
A Microsoft megerősítette, hogy egy korábban javított Windows hiba valós támadásokban is kihasználásra került, ami komoly aggályokat vet fel a…
Az izraeli Checkmarx megerősítette, hogy belső rendszereihez köthető adatok kerültek fel a dark webre egy ellátási lánc (supply chain) támadás…
Az OpenAI bejelentette új, speciális „Bio Bug Bounty” programját, amely a következő generációs GPT-5.5 modell biztonságát teszteli. 👉 A cél:…
Egy újonnan feltárt biztonsági hiba komoly kockázatot jelent számos Linux rendszerre. A „Pack2TheRoot” néven ismert sérülékenység lehetővé teheti, hogy támadók…
Az Apple kiadott egy biztonsági frissítést, amely egy olyan hibát javít az iOS és iPadOS rendszerekben, amely lehetővé tette, hogy…
Nemzetközi kiberbiztonsági szervezetek – köztük a National Cyber Security Centre (NCSC), a Cybersecurity and Infrastructure Security Agency (CISA) és a…
Az National Cyber Security Centre (NCSC) egy teljesen új irányt nyitott a kiberbiztonságban: bemutatta a SilentGlass nevű hardveres védelmi eszközt,…
Ez az eddigi legnagyobb egyszeri biztonsági javítás a Firefox történetében. Az Anthropic által fejlesztett mesterséges intelligencia rendszer, a Claude Mythos…
A Cybersecurity and Infrastructure Security Agency (CISA) sürgős figyelmeztetést adott ki egy aktívan kihasznált Cisco sérülékenység miatt, amely a vállalati…
A támadók egyre gyakrabban használják a Microsoft Teams platformot arra, hogy informatikai támogatásnak adják ki magukat, majd távoli hozzáférést szerezzenek…
A National Institute of Standards and Technology (NIST) jelentős változtatásokat jelentett be a National Vulnerability Database működésében, válaszul a szoftveres…
Súlyos kiberbiztonsági helyzet alakult ki: három, nemrég nyilvánosságra került sérülékenységet aktívan kihasználnak a Microsoft Defender ellen világszerte. A hibákat a…
A Cisco Systems sürgős biztonsági frissítéseket adott ki több kritikus sérülékenység miatt, amelyek a Webex és az Identity Services Engine…
Az oldal tartalma nem másolható!