péntek 10:57

Az utolsó Windows 10-frissítés: 172 biztonsági rés befoltozva

A Windows 10 utolsó javítócsomagja 172 biztonsági hibát orvosol, köztük hat nulladik napi sérülékenységet is, amelyek különösen veszélyesek, mert ezeket már kihasználhatták, mielőtt...

péntek 09:49

Az Adobe Experience Manager újabb kritikus hibájára vadásznak a támadók

Az MI-biztonsági szakértők szerint a támadók már aktívan kihasználják az Adobe Experience Manager egyik legsúlyosabb sérülékenységét, amely lehetővé teszi, hogy illetéktelenek tetszőleges kódot...

szerda 18:30

Veszélyes Windows-hibák az októberi frissítésben, frissíts mielőbb

A Microsoft legújabb, októberi Patch Tuesday-je igazi rémálom a rendszergazdáknak: több mint 175 biztonsági hibát javítottak, amelyek közül hármat jelenleg is kihasználnak, további...

kedd 08:11

Új biztonsági hibát találtak a Redisben, rettegnek a felhős cégek

A Wiz Research szakértői egy rendkívül súlyos, távoli kódfuttatást lehetővé tevő hibát (CVE-2025-49844, közismert nevén RediShell) fedeztek fel a Redis memóriabeli adatbázisban. Fontos...

vasárnap 08:10

Az új kedvenc célpont: veszélyben a Palo Alto Networks portáljai

A Palo Alto Networks bejelentkezési portáljait célzó gyanús forgalom az elmúlt időszakban drámai, 500%-os növekedést mutatott. Október 3-án csúcsosodott ki a helyzet, amikor...

vasárnap 16:01

Az internetes bűnözők új autópályája: a fertőzött VPS-ek

A SystemBC nevű kártékony szoftver naponta átlagosan 1500 fertőzött virtuális szervert (VPS-t) tart irányítása alatt világszerte, amelyek többségén legalább egy, de gyakran több...

vasárnap 07:14

Az MI-sek most a DELMIA Apriso-ra vadásznak

Az amerikai kiberbiztonsági hivatal figyelmeztetést adott ki egy súlyos sérülékenység miatt, amelyet hackerek aktívan ki is használnak a Dassault Systèmes ipari menedzsmentszoftverében, a...

szerda 11:26

Az Apple újabb biztonsági botránya: Mindenki veszélyben iPhone 8-tól felfelé

Az Apple egy kritikus, korábban fel nem fedezett sérülékenységet javított, amelyet kémkedési célokra használtak ki, ráadásul már olyan régi eszközöknél is, mint az...

péntek 21:26

Az RDP szerverek új kedvencei: itt a botnetek iskolakezdése

Majdnem 1971 IP-cím indított egyszerre célzott támadást a Microsoft Remote Desktop Web Access (Távoli Asztal Webes hozzáférés) és az RDP Web Client (RDP...

péntek 07:01

Az Adobe vészesen sebezhetővé tette a Magento webshopokat

Az Adobe kritikus biztonsági rést foltozott be a Magento Open Source és Commerce platformjain, amelyet a kutatók SessionReaper (Munkamenet Kaszás) névre kereszteltek –...

szerda 20:51

Az új WhatsApp-sebezhetőség: veszélyben a felhasználók?

Az iOS és macOS WhatsApp frissítése most különösen fontos: a cég olyan hibát foltozott be, amelyet már ki is használtak zéró napos támadások...

szerda 07:53

Az új Passwordstate-hiba: a céges jelszavak most tényleg veszélyben vannak

Komoly sérülékenységet fedeztek fel a Passwordstate nevű vállalati jelszókezelő szoftverben, amelyet világszerte közel 29 ezer cég és 370 ezer biztonsági szakember használ. A...

vasárnap 09:53

Az új Citrix sebezhetőség 28 ezer eszközt fenyeget

Több mint 28 200 Citrix-eszköz vált sebezhetővé egy frissen felfedezett, súlyos, távolról kihasználható hiba miatt, amelyet CVE-2025-7775 néven tartanak nyilván. A sérülékenységet már...

csütörtök 11:51

Az autók feltörhetővé váltak egy webes hiba miatt

Eaton Zveare biztonsági szakértő korábban egy jakuzzigyártónál, most pedig egy ismert autógyártó webes portálján fedezett fel súlyos hibákat. Ezek a hiányosságok lehetővé tették...

hétfő 14:26

Az új Fortinet-hibával bárki adminisztrátor lehet – ha elég gyors

Egy súlyos biztonsági rés látott napvilágot a népszerű FortiWeb webalkalmazás-tűzfalnál, amely lehetővé teszi a támadók számára, hogy teljesen megkerüljék a bejelentkezést. Az ismert...

szombat 15:01

Az életmentő Plex-frissítés: most tényleg kapkodni kell!

A Plex egyik legsürgősebb figyelmeztetését küldte ki, miután kiderült: a népszerű médiaszerver-szoftver 1.41.7.x-től 1.42.0.x-ig terjedő verzióiban komoly biztonsági hiba rejtőzött. A sérülékenység részleteit...

szombat 09:54

Sokkoló hibák a Microsoftnál, a Kerberos sincs biztonságban

Augusztusban ismét elérkezett a Microsoft havi hibajavító napja, és ahogy az utóbbi hónapokban már megszokhattuk, most is bőven volt mit foltoznia a redmondi...

péntek 09:14

A kritikus Fortinet-hiba: támadók már aktívan kihasználják

A Fortinet figyelmeztet: a FortiSIEM központi biztonsági rendszerében súlyos, távolról kihasználható hibát fedeztek fel, amelyet már aktívan támadnak. Ez a hiba lehetővé teszi,...

csütörtök 15:26

Az Exchange szerverek rémálma: több mint 29 000 még mindig sebezhető

Több mint 29 000 Exchange szerver világszerte továbbra is ki van téve egy súlyos sérülékenységnek, amely lehetővé teszi a hackerek számára, hogy oldalirányú...

csütörtök 10:01

Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?

Augusztus elején jelentősen megnőtt a brute-force támadások száma a Fortinet SSL VPN rendszerei ellen, amit néhány nap múlva a FortiManager célba vétele követett....

csütörtök 08:02

A bruteforce hullám közben bukkant fel a Fortinet kritikus hibája

A Fortinet egy kiemelten súlyos, 9,8-as veszélyességű sebezhetőségre figyelmeztetett, amely a FortiSIEM több verzióját is érinti. A probléma az, hogy már jól működő...

vasárnap 22:51

Az MI-s webforradalom csúnyán megbotlott a Microsoftnál

A Microsoft néhány hónapja nagy csinnadrattával mutatta be az Agentikus Web korszakának új protokollját, az NLWeb-et. Ezzel minden oldal vagy alkalmazás ChatGPT-szerű keresőkaput...

péntek 08:13

Az Apex One újabb sebezhetősége: komoly veszély a vállalati gépekre

A Trend Micro figyelmeztette ügyfeleit, hogy sürgősen védjék meg rendszereiket egy aktívan kihasznált sérülékenységgel szemben, amely az Apex One végpontvédelmi platformot érinti. Ez...

csütörtök 18:25

Az MI-biztonság luxussá vált, a hackerek dörzsölik a kezüket

A vállalatok világszerte rohamtempóban vezetik be a mesterséges intelligenciát, de közben szinte senki sem figyel az MI-rendszerek biztonságára és megfelelő felügyeletére. Az IBM...

vasárnap 09:13

Az új VMware hibák: komoly rések a virtuális világban

A VMware négy súlyos sebezhetőséget javított az ESXi, Workstation, Fusion és Tools rendszereiben, miután ezeket kihasználták a Pwn2Own Berlin 2025 versenyen. Három biztonsági...

péntek 22:26

Az új Cisco-hiba miatt kitárulhatnak a cégek hálózatai

A Cisco Identity Services Engine (ISE) és az ISE Passive Identity Connector (ISE-PIC) rendszereiben felfedezett legsúlyosabb sérülékenység lehetővé tette, hogy támadók tetszőleges kódot...

szombat 11:21

A FortiWeb hibája: Támadók, rajta a kezetek!

A Fortinet népszerű webalkalmazás-tűzfala, a FortiWeb kritikus sérülékenységét már bárki kihasználhatja, mivel nyilvánosságra kerültek a kihasználási módszerek. A hiba (CVE-2025-25257) egy SQL beszúrási...

szombat 10:00

A CitrixBleed 2 máris támad: frissíts azonnal!

A Citrix NetScaler ADC és NetScaler Gateway rendszereket érintő, CitrixBleed 2 néven ismert sérülékenység június végén került napvilágra, és a hackerek már aktívan...

péntek 13:01

A Citrix se szólt, a hekkerek már javában támadtak

Komoly, kritikus sérülékenységet fedeztek fel a Citrix hálózati eszközeiben, amely lehetővé teszi a többfaktoros azonosítás megkerülését. Ezt a hibát hónapok óta aktívan kihasználják,...

kedd 08:51

A Bluetooth fülhallgatók titkos élete: hallgatóznak és hívást intéznek helyetted

Három veszélyes sérülékenységet fedeztek fel a népszerű Airoha Bluetooth chipsetben, amely több mint húszféle fülhallgatóban, hangszóróban és mikrofonban is megtalálható. Olyan márkák érintettek,...