Barion Pixel

A Veeam a Backup & Replication szoftver kritikus RCE hibájára figyelmeztet

A Veeam 2024. szeptemberében számos termékéhez adott ki biztonsági frissítést, amellyel a Veeam Backup & Replication, a Service Provider Console és ONE szoftvercsomagok 18 súlyos és kritikus hibáját kezeli. A kezelt problémák közül a legsúlyosabb a CVE-2024-40711, amely a Veeam Backup & Replication (VBR) kritikus (CVSS v3.1 pontszám: 9.8) távoli kódfuttatást (RCE) lehetővé tévő sebezhetősége, amely hitelesítés nélkül is kihasználható.

The post A Veeam a Backup & Replication szoftver kritikus RCE hibájára figyelmeztet first appeared on Nemzeti Kibervédelmi Intézet.

A CISA felvette a KEV katalógusába a Draytek VigorConnect és a Kingsoft WPS Office szoftverek sérülékenységeit

Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (U.S. Cybersecurity and Infrastructure Security Agency – CISA) felvette a Draytek VigorConnect és a Kingsoft WPS Office sérülékenységeit a Known Exploited Vulnerabilities (KEV) katalógusába.

The post A CISA felvette a KEV katalógusába a Draytek VigorConnect és a Kingsoft WPS Office szoftverek sérülékenységeit first appeared on Nemzeti Kibervédelmi Intézet.

Kedvező hír a gyógyszercégeknek: kevesebb áfát kell fizetniük

Harmadszor sóhajthatnak fel a gyógyszercégek az Európai Bíróság Novo Nordisk ügyében hozott, a teljes iparág által nagyon várt ítéletének köszönhetően. Milliárdokkal csökkenhet visszamenőleg a teljes szektor áfa terhe, hangsúlyozzák a Baker McKenzie ügyvédei, dr. Riszter Gergely és dr. Bodrogi-Szabó Tímea.

Részesedés bejelentésének lehetősége

Társaságunk egy tranzakció keretében 2024 szeptemberében meg fog szerezni egy határozott futamidejű, vissza nem váltható befektetési jegyet, amelynek kibocsátója egy belföldi magántőkealap. A tervek szerint a befektetési jegyet a későbbiekben értékesítenénk. Felmerült, hogy a várható árfolyamnyereség miatt célszerű lenne bejelenteni a befektetési jegy megszerzését az állami adóhatósághoz. Bizonytalanok vagyunk ugyanakkor a tekintetben, hogy egy ilyen jellegű befektetési jegy megszerzése egyáltalán bejelenthető-e. Azzal tisztában vagyunk, hogy a határozatlan futamidejű befektetési alap által kibocsátott befektetési jegy bejelentésére nincs mód. Az Adó szaklap szakértőjének válasza.

Lazít a kormány a lakás-takarékpénztári megtakarítások szabályozásán

Egy éjszaka megjelent jogszabálytervezet értelmében módosítanának több, a pénzügyi közvetítőrendszert érintő törvényt. A jórészt technikai jellegű módosítások mellett a lakástakarékpénztárakról szóló 1996. évi CXIII. törvény három lényeges ponton változna – írja a Portfolio.

Riasztás Microsoft termékeket érintő sérülékenységekről – 2024. szeptember

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt.

The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2024. szeptember first appeared on Nemzeti Kibervédelmi Intézet.