A termék úgy oszt ki erőforrást vagy erőforrás csoportot, hogy azok méretére vagy számára nem ír elő korlátozásokat, megsértve ezzel a biztonsági házirendet.
Egy nagyszabású adathalász kampány során közel 12 000 GitHub repository-t vettek célba hamis „Security Alert” bejegyzésekkel.
A NAV elkészítette az idei szja-bevallási tervezeteket, több mint 5,6 millió adózó számára – derül ki a legújabb NAV-figyelőből.
Az Apache Tomcat legújabb, kritikus súlyosságú biztonsági hibája, a CVE-2025-24813 távoli kódfuttatást tesz lehetővé.
Az FBI figyelmeztetést adott ki olyan csaló weboldalak terjedéséről, amelyek ingyenes online fájlkonvertáló szolgáltatásokat kínálnak.
A 2021-1.1.1-IPARJOG kódszámú pályázati felhívás célja a szellemi alkotások hazai, és/vagy nemzetközi iparjogvédelmi oltalmát szolgáló tevékenységek támogatása.
Újabb, a kisgyermekes családokat segítő intézkedést tervez a Kulturális és Innovációs Minisztérium. Társadalmi egyeztetésre bocsátja azt a jogszabálytervezetet, amely tovább erősíti a szülők szabad választási lehetőségét azzal, hogy a gyed extra mintájára lehetővé tenné, a csecsemőgondozási díjat (csed) munkavégzés mellett is igénybe lehessen venni – közölte a Kulturális és Innovációs Minisztérium (KIM).
A 2020-1.1.3-IPARJOG kódszámú pályázati felhívás célja a szellemi alkotások hazai, és/vagy nemzetközi iparjogvédelmi oltalmát szolgáló tevékenységek támogatása.
Újra felbukkantak a csaló e-mailek, sms-ek, valószínűleg adathalászok próbálják kicsalni a címzettek bizalmas adatait a Nemzeti Adó- és Vámhivatal (NAV) nevében, a kamuüzenetekben egy linket helyeztek el, erre kattintva feltehetőleg egy azonnal települő és futó vírus fertőzi meg a gyanútlan áldozat eszközét – hívta fel a figyelmet a Nemzeti Adó- és Vámhivatal szerdán az MTI-nek küldött közleményében.
A termék egy nevet vagy hivatkozást használ egy erőforrás eléréséhez, de a név/referencia egy olyan erőforráshoz vezet, amely a tervezett ellenőrzési körön kívül esik.
A termék nem megbízható adatokat deserializál anélkül, hogy megfelelően biztosítaná a kapott adatok érvényességét.
A termék megfelelő érvényesítés nélkül elfogadja a belső pont formájában megadott elérési útvonalakat, ami nem egyértelmű elérési útvonal-felbontáshoz vezethet, és lehetővé teheti a támadó számára, hogy a fájlrendszert nem kívánt helyeken keresse meg, vagy tetszőleges fájlokat érjen el.