2025. 12. 11., 09:08

A legújabb Mac-csalás MI-csevegőkön át támad

A kiberbűnözők új trükköt vetnek be a Mac-felhasználók ellen: Google-hirdetéseken keresztül terelik az embereket megosztott ChatGPT- és Grok-beszélgetésekhez, amelyek ártalmatlannak tűnő, hasznosnak ígérkező...

2025. 12. 11., 08:43

Tűz alá kerültek az MI-óriások a veszélyes chatbotok miatt

Amerikai államok főügyészei komoly figyelmeztetést küldtek a vezető MI-cégek – köztük a Microsoft, az OpenAI, a Google, az Apple és a Meta –...

2025. 12. 10., 18:18

A gyenge kód leállítja a gyártást – milliárdos bukó a vége

Meg kell vizsgálni, hogy a gyártóvállalatok miért nem engedhetik meg maguknak a gyenge szoftverfejlesztést, és miért vált kulcskérdéssé, hogy már a fejlesztés során...

2025. 12. 10., 08:15

Az új Fortinet-sebezhetőségek mindenkit célba vesznek

A Fortinet két kritikus sérülékenységet javított a FortiOS, FortiWeb, FortiProxy és FortiSwitchManager rendszereiben, amelyek lehetővé tették, hogy a támadók megkerüljék a FortiCloud SSO-bejelentkezés...

2025. 12. 10., 07:52

Az újabb Microsoft folthullám: kritikus hibákat kellett javítani

Érdemes megvizsgálni, hogy milyen problémákat orvosolt a Microsoft a 2025. decemberi biztonsági frissítéseivel, hiszen 57 sebezhetőséget zárt le, köztük három nulladik napi rést,...

2025. 12. 08., 10:51

Az Apache Tika végzetes hibája új kibertámadási hullámot indít

Érdekes felvetés, hogy még a legnagyobb technológiai óriásokat is bármikor váratlanul érheti egy súlyos biztonsági rés. Az Apache Alapítvány frissen figyelmeztetett: a Tika...

2025. 12. 08., 08:43

A jóindulatú hekkerek végre védelmet kapnak Portugáliában

Portugália jelentősen átalakította a kibertörvényét, hogy biztonságos jogi hátteret teremtsen a jóhiszemű biztonsági kutatóknak. Az új szabályok szerint, bizonyos szigorú feltételek mellett, a...

2025. 12. 07., 12:50

A techcégek legnagyobb aduja az MI-korszakban: a kiberbiztonság

Ma már a kiberbiztonság jóval többet jelent egyszerű IT-feladatnál: a technológiai vállalatok számára stratégiai eszközzé vált, amely közvetlenül befolyásolja a vállalat értékét, növekedését...

2025. 12. 07., 09:04

Az SMS-kódoknak befellegzett: a jövő a passkey-eké

Érdemes megvizsgálni, hogyan változik az online hitelesítés világa, miközben a klasszikus, egyszer használatos SMS-kódokat (OTP-ket) egyre inkább felváltják a kifinomultabb és biztonságosabb passkey-k....

2025. 12. 06., 13:17

A fél internet lebénult: visszafelé sült el a Cloudflare védelme

Ma világszerte leálltak weboldalak és online platformok, sok felhasználó “500 Internal Server Error” üzenettel találkozott. Az internet egyik alapját adó Cloudflare szerint a...

2025. 12. 06., 07:50

Az újabb zsarolóvírus-botrány megrázza az NHS-t: ezrek adatai szivárogtak ki

Anglia egyik legnagyobb egészségügyi szolgáltatója, a Barts Health NHS Trust közölte, hogy egy súlyos biztonsági rés kihasználásával a Clop zsarolóvírus-csoport több évre visszamenőleg...

2025. 12. 05., 09:57

Az NCSC előre figyelmeztet: ezek a sebezhető eszközeid

Az Egyesült Királyság Nemzeti Kiberbiztonsági Központja (NCSC) új szolgáltatás tesztelését kezdte el Előzetes Értesítések (Proactive Notifications) néven, amely a brit szervezeteket figyelmezteti a...

2025. 12. 05., 09:03

Az amerikai rendszerekben évekig észrevétlen bujkált egy kínai kémprogram

Érdemes megvizsgálni, hogy a kínai állam által támogatott kibertámadók évekig észrevétlenül tevékenykedtek az Egyesült Államok létfontosságú hálózataiban, érzékeny adatokat lophattak el, és romboló...

2025. 12. 05., 06:22

Súlyos veszélyben az ArrayOS VPN-ek: webshell-támadások, hamis fiókok

A hackerek egy súlyos, parancsvégrehajtást lehetővé tevő sérülékenységet használnak ki az Array AG Series VPN-készülékein, hogy webshellt telepítsenek és hamis felhasználókat hozzanak létre....

2025. 12. 05., 06:16

Az új kínai Brickstorm-hullám veszélybe sodorja a VMware-szervereket

Az Egyesült Államok kiberbiztonsági hatósága, a CISA arra figyelmeztet, hogy kínai hackercsoportok a Brickstorm nevű rosszindulatú szoftverrel támadják a VMware vSphere szervereket. A...

2025. 12. 04., 19:01

Az óvatlan React- és Next.js-szerverek szabad prédák a támadóknak

Egy súlyos sérülékenység, a React2Shell, kritikus veszélyt jelent a React és Next.js alkalmazások számára: lehetővé teszi, hogy támadók hitelesítés nélkül távolról kódot futtassanak...

2025. 12. 04., 13:36

Az online frontvonal: belépünk a DDoS-támadások új korszakába

2025 harmadik negyedévét a minden eddiginél erősebb Aisuru botnet támadásai uralták, amelyek egyszerre döntöttek rekordokat és forgatták fel az online világ védelmét. A...

2025. 12. 04., 08:52

A zsarolóvírusok ostrom alá vették az amerikai bankokat: adatlopási hullám

A Marquis Software Solutions fintech cég jelentős adatvédelmi incidenssel küzd, amelynek során több mint 74 amerikai bank és hitelszövetkezet ügyféladatait lopták el ismeretlen...

2025. 12. 03., 18:49

A 45 napos káosz: zsarolóvírus térdre kényszerítette az Askult

Japán egyik legismertebb online kereskedője, az Askul, csak részlegesen tudta újraindítani szolgáltatásait 45 nappal azután, hogy áldozatául esett egy súlyos zsarolóvírus-támadásnak. Az Askul...

2025. 12. 03., 13:49

Az indiai reptereken már a GPS-jeleket is manipulálják

India nyolc legnagyobb repülőterén derült fény GPS-hamisításra és jelzavarásra, amelyeket helyi hatóságok fedeztek fel. A polgári légiközlekedési miniszter szerint Delhiben, valamint Kolkatában, Amritszarban,...

2025. 12. 03., 09:02

Az Android új sebezhetőségei: terített asztal az adatvadászoknak

Két súlyos, nulladik napi Android-hibát használtak ki, mielőtt a Google kiadta volna a javításokat – derült ki a decemberi Android-biztonsági közleményből. Az egyik...

2025. 12. 03., 08:50

Az Oracle-hackerek már az elit egyetemeket is célba vették

A Pennsylvaniai Egyetem is a Clop nevű hackercsoport célpontjává vált, amely az Oracle E-Business Suite (EBS) hibáját kihasználva több mint 1400 ember személyes...

2025. 12. 02., 07:57

Az első nagy áttörés: már felismerjük, ha téved a kvantumszámítógép

A kvantumszámítógépek hosszú évek óta ígérik, hogy megoldják azokat a problémákat is, amelyekre még a legerősebb hagyományos gépek is csak évmilliók alatt adnának...

2025. 12. 02., 07:02

A Glassworm visszatért: fertőzött VS Code-bővítmények árasztják el a piacot

A Glassworm nevű kártékony szoftver ismét támadásba lendült: legutóbb 24 új bővítmény jelent meg az OpenVSX és a Microsoft Visual Studio Marketplace felületein....

2025. 11. 30., 14:02

A kiberbiztonság titka: a nyitott gondolkodás forradalma

A modern kiberbiztonságban nemcsak új eszközök és technológiák, hanem gondolkodásmódváltás is elengedhetetlen. Nem elég csupán elkerülni a kockázatokat; a legerősebb szervezetek megtanulják azokat...

2025. 11. 30., 11:49

Az Asahinál példátlan adatlopásra derült fény

Egy szeptemberi kibertámadás miatt az Asahi Group Holdings, Japán legnagyobb sörgyártója, közel 1,9 millió ember adatait veszítette el. A támadás a teljes nevüket,...

2025. 11. 29., 11:50

Az IT-biztonság megöli a lelkesedést? Itt a kiégés ellenszere

A kiberbiztonsági szektorban dolgozni valódi kihívás – a szakma lüktető tempója és a folyamatos éberség nem ismer pihenőt. A szakembereket eleinte a szakma...

2025. 11. 29., 09:29

Az FFF-et is elérte: újabb adatlopás rázza a francia focit

A Francia Labdarúgó-szövetség (Fédération Française de Football, FFF), az ország legnagyobb labdarúgó-szervezete pénteken jelentette be, hogy kibertámadás érte, amelynek során egy feltört fiókkal...

2025. 11. 29., 08:57

Vége a Neato-felhőnek: lekapcsolják az okosporszívók agyát

A Neato Robotics bejelentette, hogy fokozatosan megszünteti felhőszolgáltatásait, miután a cég 2023-ban végleg bezárt. A vállalat annak idején minden termékéhez legalább öt évnyi...

2025. 11. 27., 18:18

Az első MI-vezérelt kibertámadás: szintet léptek a kínai hackerek

Új korszak kezdődhet a kibervédelemben: egy kínai állami hátterű hackercsoport a Claude nevű MI-t vetette be, hogy szinte teljesen automatizálja egy átfogó kibertámadás...