A cPanel fejlesztői egy olyan biztonsági hibát javítottak, amely miatt egy teljesen hétköznapi, csak levelezési jogosultsággal rendelkező tárhelyfiók tulajdonosa is gyökér- (root) szintű hozzáférést szerezhet a teljes szerver felett. A hiba lényege, hogy egy alacsony jogosultságú felhasználó a szerver bármely pontján tetszőleges fájlt tud létrehozni, ami akár rendszerszintű kódfuttatást eredményezhet. A cPanel a világ egyik […]
A Microsoft új, életkor-meghatározásra szolgáló API-kat vezet be a Windows 11-ben, amelyek segítségével az alkalmazások megállapíthatják, hogy egy felhasználó gyermek, tinédzser vagy felnőtt, anélkül, hogy hozzáférést kapnának a felhasználó pontos születési dátumához. Az új Windows Age API a Microsoft-fiókhoz kapcsolódó információkat használja, és meghatározott korcsoportokat ad vissza:10 év alatt, 10–12, 13–15, 16–17, illetve 18 év […]
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán azok súlyossága, a szoftverek széleskörű elterjedtsége, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. A Microsoft tárgyhavi biztonsági csomagjában összesen 974 különböző biztonsági hibát javított, köztük 2 db nulladik napi (zero-day) sebezhetőséget is, amelyet a Microsoft […]
A Gamers Nexus, a Level1Techs, valamint független biztonsági kutatók közösen végzett új vizsgálata szerint bizonyos LG OLED televíziók készenléti állapotban is pásztázzák az otthoni hálózatokat, illetve hangot rögzítenek a készülék mikrofonjának segítségével. Az így keletkezett adatok feltöltésre kerülnek, amint a készülék csatlakozik az internethez. Steve Burke, a Gamers Nexus alapítója egy 135 perces videóban részletesen […]
A német hatóságok egy újabb, Berlin kormányzati hálózatából ellopott adathalmazt vizsgálnak, miután a hackerek a hétvégén bejelentkezési adatokat és egyéb információkat hoztak nyilvánosságra. A város vezetése szerint az állományokban bejelentkezési hitelesítő adatok is szerepelnek, egyelőre azonban nem ismert, hogy ezek mely rendszerekhez biztosíthatnak hozzáférést, illetve érvényesek-e még. A támadás két minisztériumot érintett, amelyek a városfejlesztésért, […]
A Google kiadta a Chrome 152-es verziójának biztonsági frissítését, amelyben 12 sebezhetőség került javításra, köztük egy, a V8 JavaScript-motorban található magas súlyosságú típuskezelési hiba is. A Google szerint a sérülékenységet már aktívan kihasználják. A CVE-2026-85046 azonosítójú sérülékenységet Salvatore Gulizia jelentette be, aki mintegy 1000 dollárt kapott a bug bounty program keretein belül. A sebezhetőséget egy […]
A CERT Polska kutatói hat sebezhetőséget találtak a MikroTik RouterOS-ben, amelyek az SSH szervert és klienst, a bandwidth-test szolgáltatást, az X.509 tanúsítványkezelést és a WebFig felületet érintik. A három legkritikusabb közül kettő kombinálva teljes, hitelesítés nélküli hozzáférést ad az eszközhöz, ha az SSH szolgáltatás nyilvánosan elérhető. A CERT Polska megerősítette, hogy a támadók már ki […]
Egy StyleSmuggler névre keresztelt nulladik napi sérülékenységet használnak a csalók a Magento és Adobe Commerce alapú webáruházak ellen. A Sansec állítása szerint a támadások szeptember 4-én kezdődtek, és a hiba sikeres kihasználásához még bejelentkezésre sincs szükség. A sérülékenység segítségével a csalók távoli kódot futtathatnak a webshop szerverén, és lehetőséget nyújt arra is, hogy egy tartós […]
A hét egyszerre hozott aktívan kihasznált, sok felhasználót érintő WordPress-hibákat, AI támogatott támadói munkafolyamatokat és fejlesztői ellátásilánc-incidenst. A GiveWP, az Elementor Pro és az All-in-One WP Migration sérülékenységei tömeges webes kitettséget jelentenek; a Gryxa és az Aurora az AI bűnözői alkalmazásának érettebb szintjét mutatja, a Coder registry kompromittálása pedig a fejlesztői infrastruktúra elleni támadások kockázatát […]
Több mint 153 millió amerikai és kanadai jogosítvány digitális másolatát kínálták eladásra a dark weben. A jogosítványok a Nexus nevű személyazonosság-lopáshoz kapcsolódó szolgáltatáson jelentek meg. A platformot egy kiberbűnöző egy orosz fórumon is népszerűsítette, azt állítva, hogy összesen több mint 170 millió ember személyazonosító okmányaihoz fér hozzá. A Nexuson a jogosítványok mellett több mint 10 […]