Barion Pixel

APT csoport használt ki egy Windows Zero-day sérülékenységet a letiltott Internet Explorer segítségével

A Void Banshee névre keresztelt APT csoport kihasznált egy Microsoft zero-day sérülékenységet, aminek segítségével az Internet Exploreren keresztül sikeresen malwaret telepített.

The post APT csoport használt ki egy Windows Zero-day sérülékenységet a letiltott Internet Explorer segítségével first appeared on Nemzeti Kibervédelmi Intézet.

Szponzori támogatások a sportban – társasági adó szemmel

2024 nyarán több olyan rangos sportesemény is megrendezésre kerül, amely nemcsak a sportközvetítések nézőit hozza lázba, hanem az esetleges támogatók, szponzorok számára is érdeklődésre tarthat számot. A jelentős marketingérték, amelyet ezek a rendezvények magukban hordoznak, azzal jár, hogy a gazdasági élet szereplői előszeretettel támogatják az adott sportág keretein belül működő sportszervezeteket, illetve sportköztestületet. Mindez természetesen adóvonzattal is jár – ennek kérdéskörét járjuk körül a társasági adó tekintetében.

A Cloudflare Application Security jelentésének összegzése: Proof of Conceptek kihasználása, és DDoS támadások

A CloudFlare jelentést készített, amiből megtudhatjuk, milyen gyorsan kerülnek kihasználásra a nyilvános proof of conceptek, illetve hogy az internetes forgalom hány százaléka DDoS támadás.

The post A Cloudflare Application Security jelentésének összegzése: Proof of Conceptek kihasználása, és DDoS támadások first appeared on Nemzeti Kibervédelmi Intézet.

CVE-2024-36401 – GeoServer sérülékenysége

A program nem, vagy nem megfelelően szűri a bemeneten feltöltött speciális elemeket, ennek következtében megváltoztatható egy adott kódszegmens szintaxisa vagy viselkedése.

A termék bemenetet kap egy upstream komponenstől, de nem semlegesíti vagy helytelenül semlegesíti a kód szintaxisát, mielőtt a bemenetet egy dinamikus kiértékelési hívásban (pl. „eval”) használná.