szombat 08:02

Az újabb Fortinet-botrány: kritikus hiba kihasználásával hónapokig támadtak

Különösen említést érdemel, hogy a Fortinet biztonsági szakemberei csak több mint egy hónappal azután adtak ki figyelmeztetést egy komoly sérülékenységről, hogy azt az...

szerda 17:32

Miért tűnt el az Amazonról a gumimaci alakú power bank?

A Haribo gumimacis power bank villámgyorsan népszerű lett az ultrakönnyű súlya miatt: mindössze 280 grammot (9,9 uncia) nyomott, és 9200 forintért (25 USD)...

kedd 11:42

Az MI-cégek sorra kiszivárogtatják titkos API-kulcsaikat

A Wiz felhőbiztonsági vállalat figyelmeztet: a legnagyobb MI-cégek sem kezelik jobban a saját titkaikat, mint bármely más szoftverfejlesztő. Kutatásuk szerint 65 százalékuk már...

péntek 07:41

Az óriás Conduent adatlopása 10,5 millió embert érint

Az egyik legnagyobb amerikai üzleti szolgáltató, a Conduent megerősítette, hogy egy 2024-es adatlopás következtében több mint 10,5 millió ember adata került illetéktelen kezekbe....

szerda 11:30

Az SMB sebezhetőség újra támadás alatt: frissíts gyorsan!

A Microsoft Windows SMB kliensének egy súlyos biztonsági hibáját ismét célkeresztbe vették a hackerek, annak ellenére, hogy ezt a sebezhetőséget már hónapokkal ezelőtt...

szombat 18:29

Az eddigi legsúlyosabb ASP.NET Core sérülékenység javítása

A hét elején a Microsoft orvosolta az ASP.NET Core keretrendszer eddigi legmagasabb besorolást kapott biztonsági hibáját. A hibát az ASP.NET Core Kestrel webszerverben...

péntek 09:01

A DrayTek routerek sem úszták meg: komoly távoli sérülékenység

A DrayTek több Vigor routermodelljében kritikus biztonsági hibát fedeztek fel, amely lehetővé teszi, hogy távoli, jogosulatlan támadók tetszőleges kódot futtassanak az eszközön. A...

csütörtök 22:01

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet

A Red Hat OpenShift AI szolgáltatásában súlyos, 9,9-es veszélyességű sebezhetőséget fedeztek fel, amely lehetőséget ad távoli támadóknak arra, hogy minimális jogosultsággal is átvegyék...

csütörtök 18:26

Az amerikai hadügy élő adásait bárki átvehette

Az amerikai védelmi minisztérium évek óta elképesztő hibát követett el: nyilvános weboldalán elérhetővé tette azokat a streamingkulcsokat, amelyekkel bárki betörhetett volna a hivatalos...

hétfő 08:27

Az SAP rendszerekben új, súlyos biztonsági hibákat találtak

A világ egyik legnagyobb üzleti szoftvercégénél, az SAP-nál ismét több súlyos sebezhetőségre derült fény, amelyek elsősorban a S/4HANA és a NetWeaver felhasználóit érintik....

csütörtök 21:26

A kínai éttermi robotokat bárki irányíthatta

Miután egy hacker (Bobdahacker) nemrég lerántotta a leplet a McDonald’s ingyenes ételtrükkjéről, most a kínai Pudu Robotics kiszolgálórobotjai után nyomozott, és ijesztő biztonsági...

vasárnap 22:26

Az Ollama hibája miatt támadók is hozzáférhetnek a helyi csevegéseidhez

A népszerű Ollama nevű MI-futtató platform súlyos biztonsági hibájára derült fény, amely lehetővé tette rosszindulatú weboldalak számára, hogy távolról hozzáférjenek a felhasználók személyes...

hétfő 11:51

Az orosz hírszerzés elavult Cisco-hibával szipkáz adatokat

Az FBI és biztonsági kutatók szerint az orosz hírszerzés egy hét éve ismert, de még mindig nem javított Cisco biztonsági hibát használ ki,...

szombat 08:53

A Google naptármeghívók veszélyes trükkje: a Gemini-t is átverik

A Google nemrég egy súlyos hibát javított, miután kutatók kiderítették: rosszindulatúan szerkesztett Google Naptár (Google Calendar) eseménymeghívók segítségével távolról átvehető volt a Gemini...

kedd 09:53

A Zelle laza biztonsága milliárdos csalásokat tett lehetővé

New York főügyésze, Letitia James pert indított a Zelle fizetési platformot üzemeltető Early Warning Services (EWS) ellen, miután 2017 és 2023 között közel...

szombat 15:01

Az életmentő Plex-frissítés: most tényleg kapkodni kell!

A Plex egyik legsürgősebb figyelmeztetését küldte ki, miután kiderült: a népszerű médiaszerver-szoftver 1.41.7.x-től 1.42.0.x-ig terjedő verzióiban komoly biztonsági hiba rejtőzött. A sérülékenység részleteit...

péntek 09:14

A kritikus Fortinet-hiba: támadók már aktívan kihasználják

A Fortinet figyelmeztet: a FortiSIEM központi biztonsági rendszerében súlyos, távolról kihasználható hibát fedeztek fel, amelyet már aktívan támadnak. Ez a hiba lehetővé teszi,...

csütörtök 16:51

Az Alone Charity WordPress sebezhetősége: most mindenki pórul járhat

Az Alone Charity Multipurpose Non-profit WordPress sablonban súlyos, 9,8-as besorolású biztonsági hibát találtak, amely lehetővé teszi a hackerek számára, hogy teljesen átvegyék a...

vasárnap 22:51

Az MI-s webforradalom csúnyán megbotlott a Microsoftnál

A Microsoft néhány hónapja nagy csinnadrattával mutatta be az Agentikus Web korszakának új protokollját, az NLWeb-et. Ezzel minden oldal vagy alkalmazás ChatGPT-szerű keresőkaput...