Hitelesítés nélküli RCE lánc kormányzati geoportálokat fenyeget

A GeoNetwork nyílt forráskódú térinformatikai metaadat katalógusban két, egymással láncba köthető sebezhetőség hitelesítés nélküli távoli kódfuttatás (RCE) elérését teszi lehetővé. A hiba számos kormányzati és hatósági geoportál háttérrendszerét érinti. A projekt már kiadta a javítást, de a kutatók szerint még mindig több száz internetnek kitett, sebezhető telepítés üzemel világszerte. A GeoNetwork az Open Source Geospatial […]

Elsőként kapott NAV-engedélyt felhőalapú e-pénztárgép applikációra a Számlázz.hu

Hivatalos NAV-engedélyt kapott a Számlázz.hu felhőalapú e-pénztárgép applikációja, amelynek használatával több tízezer vállalkozó mentesülhet a manuális adatrögzítés terhei alól. A Számlázz.hu ePénztárgép app az ingyenes csomagot használók számára is elérhető. A szigorúbb nyugta-adatszolgáltatási kötelezettségek szeptember 1-től lépnek életbe.

Aktívan kihasznált zero-day sebezhetőségek a SonicWall SMA1000-es sorozatban

A SonicWall 2026. szeptember 1-jén kiadott biztonsági tanácsadójában megerősítette, hogy támadók két, korábban ismeretlen (zero-day) sebezhetőséget láncolnak össze az SMA1000 sorozatú távoli hozzáférési eszközök (Secure Mobile Access) ellen, távoli kódfuttatás (RCE) elérése céljából. A gyártó saját fenyegetés-elemző csapata (PSIRT) olyan esetet vizsgált, amely alátámasztja a hibák aktív, valós támadásokban történő kihasználását, és nyomatékosan sürgeti az […]