péntek 15:51

A hatalmas HR-cég is áldozatul esett a Salesforce adatlopásnak

A kaliforniai székhelyű Workday, az egyik legnagyobb emberi erőforrás szoftvercég, adatlopást jelentett be, miután támadók hozzáfértek egy harmadik féltől származó ügyfélkapcsolat-kezelő rendszerükhöz (CRM)...

csütörtök 11:51

Az autók feltörhetővé váltak egy webes hiba miatt

Eaton Zveare biztonsági szakértő korábban egy jakuzzigyártónál, most pedig egy ismert autógyártó webes portálján fedezett fel súlyos hibákat. Ezek a hiányosságok lehetővé tették...

szerda 20:26

Az életben maradás titka: zárd le ipari rendszereidet!

Az utóbbi időben robbanásszerűen nőtt az ipari vezérlőrendszereket (OT, vagyis operatív technológia) érő kibertámadások száma. Ezek a rendszerek gyakorlatilag mindent irányítanak: a vízszolgáltatástól...

hétfő 18:26

Az óvatlanok is megmenekülnek: nagyobb védelem a Microsoft Teamsben

A Microsoft bejelentette, hogy hamarosan fokozza a Teams biztonságát: ezentúl az olyan potenciálisan veszélyes fájltípusokat, mint például a végrehajtható állományokat – vagyis az...

hétfő 14:26

Az új Fortinet-hibával bárki adminisztrátor lehet – ha elég gyors

Egy súlyos biztonsági rés látott napvilágot a népszerű FortiWeb webalkalmazás-tűzfalnál, amely lehetővé teszi a támadók számára, hogy teljesen megkerüljék a bejelentkezést. Az ismert...

péntek 21:01

Az új átverés, amibe a Google is beleesett

Új, rendkívül sikeres átveréshullám tört ki, amelynek már a Google is áldozatul esett. Júniusban fél tucat nagyvállalat — köztük az Adidas, a Qantas,...

péntek 14:01

Az Adobe hibái: kritikus sebezhetőség, azonnali frissítés kell

Két veszélyes, eddig ismeretlen hibát foltozott be sürgősen az Adobe az Experience Manager Forms JEE rendszerében, miután nyilvánosságra került, hogy kihasználásukkal bárki távolról...

csütörtök 15:26

Az Exchange szerverek rémálma: több mint 29 000 még mindig sebezhető

Több mint 29 000 Exchange szerver világszerte továbbra is ki van téve egy súlyos sérülékenységnek, amely lehetővé teszi a hackerek számára, hogy oldalirányú...

csütörtök 10:01

Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?

Augusztus elején jelentősen megnőtt a brute-force támadások száma a Fortinet SSL VPN rendszerei ellen, amit néhány nap múlva a FortiManager célba vétele követett....

szerda 18:52

Az új kedvenc sport, belső adathalászat Microsoft 365-tel

A kibertámadók ma már nem feltétlenül a régi típusú sebezhetőségeket keresik, hanem a szervezetekbe és emberekbe vetett bizalmat használják ki. Az új generáció,...

vasárnap 17:01

A Microsoft végleg letiltja az elavult fájlhozzáférést

A Microsoft bejelentette, hogy augusztus végétől a Microsoft 365 Windows-alkalmazások automatikusan blokkolják a régi, nem biztonságos FPRPC (FrontPage Remote Procedure Call) protokollon keresztüli...

szombat 12:25

Az MFA önmagában nem véd meg – erős jelszavak is kellenek

Az online fiókok védelme ma már elképzelhetetlen többfaktoros hitelesítés (MFA) nélkül, hiszen a puszta felhasználónév-jelszó kombináció szinte semmiféle akadályt nem jelent egy ügyes...

péntek 22:51

Az új Exchange biztonsági rés: hétfőig mindenki javítsa!

Az amerikai szövetségi ügynökségeknek hétfő reggelig kötelező biztonsági frissítést végrehajtaniuk a Microsoft Exchange szervereken, miután egy súlyos sebezhetőséget (CVE-2025-53786) fedeztek fel. Ez az...

kedd 18:26

Az MI segítségével is átverik az „adathalászatálló” bejelentkezést?

A digitális világban egyre inkább központi kérdéssé válik, hogyan tudjuk biztonságban tartani felhasználói fiókjainkat. Bár a passkey-alapú, FIDO2 technológiára épülő jelszómentes hitelesítés –...

péntek 09:00

Microsoft: tényleg ők írják az MI-játszma szabályait?

A vállalatok túlnyomó többsége szinte teljes mértékben a Microsoft megoldásaira és az amerikai felhőszolgáltatókra építi informatikáját – ez viszont súlyos és gyakran alábecsült...