A Threema üzenetküldő szolgáltatását két napon át DDoS-támadások zavarták

A svájci székhelyű, titkosított üzenetküldő szolgáltató, a Threema nagyszabású DDoS támadássorozat miatt jelentős szolgáltatáskimaradást tapasztalt. A támadások múlt héten kedd este kezdődtek, és a vállalat szolgáltatásai 19:30 és 23:30 között teljesen elérhetetlenek voltak. A támadások másnap reggel folytatódtak, ekkor rövidebb, időszakos fennakadásokat okoztak. A normál működés 12:23-ra állt helyre, és azóta valamennyi szolgáltatás teljeskörűen működik. […]

Új biztonsági funkciót vezet be a WhatsApp

A WhatsApp megkezdte a Scam Alert, vagyis a csalásokra figyelmeztető funkció béta verziójának bevezetését, amely egy eszközön futó gépi tanulási modell segítségével képes felismerni és megjelölni a gyanús, potenciálisan csaló üzeneteket. A WhatsApp tájékoztatása szerint a funkciót az üzenetek végpontok közötti titkosításával együtt tervezték, ami azt jelenti, hogy az üzenetek elemzése kizárólag a felhasználó eszközén […]

Hitelesítés nélküli, root jogosultságú kódfuttatás a Citrix NetScalerben

A watchTowr Labs biztonsági kutatói egy friss Citrix NetScaler ADC és NetScaler Gateway, csendben kijavított “heap overflow” hibából egy teljesen működő, hitelesítés nélküli, root jogosultsággal futó, távoli kódfuttatásig (RCE) eszkalálódó exploitot építettek. A Citrix NetScaler egy vállalati forgalomkezelő és terheléselosztó platform, amely szinte minden nagyvállalati hálózatban megtalálható a világon. Feladatai közé tartozik a terheléselosztás, az […]

Ukrajnában 94 csaló call centert számoltak fel, és több millió dollárnyi készpénzt foglaltak le

Az ukrán hatóságok országszerte 94 csaló call centert számoltak fel egy nemzetközi nyomozás keretében. A művelet során 411 házkutatást tartottak, és jelentős mennyiségű informatikai eszközt, bankkártyát, SIM-kártyát, valamint több millió dollár értékű készpénzt és egyéb vagyont foglaltak le. A nyomozásban az ukrán Nemzeti Rendőrség, az Ukrán Biztonsági Szolgálat (SBU), a Legfőbb Ügyészség és a német […]

Új biztonsági funkcióval bővült a Signal

A Signal új biztonsági funkciót vezetett be Automatic Key Verification (AKV) néven, amelynek feladata a közbeékelődéses (Man-in-the-Middle – MitM) támadások kockázatának csökkentése. Az AKV a Signal végpontok közötti titkosítása mellett egy új, úgynevezett „key transparency” alapú ellenőrzési mechanizmust alkalmaz, amelynek működésében külső szervezetek is részt vesznek, a Signal mellett a rendszer integritásának ellenőrzésében a Clouflare […]

Riasztás Microsoft szoftverek 2026 augusztusában javított sérülékenységeiről

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán azok súlyossága, a szoftverek széleskörű elterjedtsége, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. A Microsoft tárgyhavi biztonsági csomagjában összesen 421 különböző biztonsági hibát javított, köztük 3 db nulladik napi (zero-day) sebezhetőséget is amelyet a Microsoft […]

Rossz konfiguráció miatt kerültek ki felhasználói jelszavak a Klaviyo-nál

Sam Jadali biztonsági kutató és a Melurna kiberbiztonsági startup társalapítója fedezte fel, hogy a Klaviyo marketingcég egy rossz beállítás miatt külső hirdetőkkel osztotta meg az új ügyfelek regisztrációs adatait, beleértve a jelszavukat is. A vizsgálatok szerint a Klaviyo oldalán található regisztrációs űrlap rosszul lett konfigurálva 2024 februárja és 2025 novembere között vagy még tovább. Ennek […]

Riasztás a Lazarus „Operation Dream Job” kampányról és a CVE‑2026‑68820 Windows sérülékenységről

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Windows kernelt érintő, észak-koreai kötődésű Lazarus csoport által végrehajtott célzott kampánnyal kapcsolatban, amelyben trójai PDF nézők, fejlett in‑memory moduláris kártevők és több zero‑day/exploittal támogatott támadási lánc kerül alkalmazásra. A kampány részeként a támadók a Microsoft Windows AFD.sys illesztőprogram egy korábban nem publikált (0-day) use‑after‑free típusú […]