Barion Pixel

Önéletrajznak álcázott fájlokkal telepítenek kriptobányász kártevőt egy új adathalász kampányban

Egy francia nyelvű, vállalati környezeteket célzó adathalász kampány során a támadók hamis önéletrajzokat használnak kriptobányász és adathalász szoftverek telepítésére. A Securonix kutatói szerint a kampány Visual Basic Script (VBScript) fájlokat használ, amelyek önéletrajznak álcázva érkeznek phishing e-maileken keresztül. A rosszindulatú kód futtatása után egy többfunkciós eszközkészlet települ, amely egyszerre képes hitelesítő adatok megszerzésére, adatkinyerésre és […]

A cserét pótló vétel megváltozott szabályai ​

Adott egy magánszemély, aki 2021 májusában értékesítette a tulajdonában álló, belföldön fekvő lakást 60 millió forintért, majd 2025 márciusában eladott egy másik lakóingatlant 45 millió forintért. A magánszemély egészen mostanáig nem vásárolt új lakást, 2026 februárjában viszont vesz egy családi házat, amelynek a forgalmi értéke 120 millió forint. A kérdés arra irányul, hogy a cserét pótló vétel kedvezményét hogyan veheti igénybe a magánszemély, értesültünk ugyanis arról, hogy a kedvezmény szabályai 2026. január 1-jétől változtak. Figyelembe vehető-e a visszterhes vagyonátruházási illeték alapjának meghatározásakor a 2021. májusi, magasabb forgalmi értéken megkötött ügylet?

Mobilgarázs értékcsökkenési leírása

Az utóbbi években egyre elterjedtebbek a mobil építmények (például mobilházak, konténerek), amelyek előnyei közé tartozhat a mozgathatóságuk mellett kedvező áruk is. Írásunkban áttekintjük, hogy mobilgarázs kiviteleztetése esetén a gazdálkodó milyen értékcsökkenési leírási kulcsot alkalmazhat. A vállalkozások jellemzően járműtárolás céljából készíttetnek ilyen építményt, ugyanakkor raktározási célokat is szolgálhat.

NAV-Figyelő 12. hét: Adómentes lett az éttermi és cukrászdai reprezentáció

Február 1. napjától adómentesnek minősül az éttermekben és cukrászdákban nyújtott vendéglátás formájában adott reprezentációs juttatás, azzal a feltétellel, hogy annak értéke nem haladja meg a kifizető éves összes bevételének 1%-át, de legfeljebb 100 millió forintot. Az adómentesség csak akkor alkalmazható, ha a vendéglátóhely szerepel az Országos Kereskedelmi Nyilvántartásban, illetve a szolgáltatás helyben fogyasztott ételre és […]

Új szabályok vonatkoznak a GloBe június 30-i kötelezettségeire

A globális minimumadó azokat a multinacionális cégcsoportokat terheli, ahol a végső anyavállalat konszolidált éves bevétele az adóévet közvetlenül megelőző négy adóév közül legalább kettőben eléri vagy meghaladja a 750 millió eurót. A szabályokat 2024-től kell alkalmazni, egy még mindig formálódó jogszabályi környezetben. 2025 végén és 2026 elején több új végrehajtási rendelet is született, amelyeket 2026. június 30-áig már élesben kell alkalmazni. „A GloBe szabályok komplexitása, a végrehajtási rendeletek viszonylagos újszerűsége, a bonyolult számítási feladatok és a meg nem felelés jogkövetkezményeinek emelt összegei miatt nagyon fontos már most megismerkedni a szabályokkal, és megkezdeni a kötelezettségek teljesítését.” – emelte ki Jancsa-Pék Judit, a LeitnerLeitner tanácsadója és partnere.

Ellátásilánc-támadás érte a LiteLLM-et

A LiteLLM nevű, több nagy nyelvi modell elérését biztosító nyílt forráskódú interfész két verzióját is eltávolították a Python Package Indexből (PyPI), miután egy ellátásilánc-támadás során rosszindulatú, hitelesítő adatok eltulajdonítására szolgáló kóddal fertőzték meg őket.

Az OpenAI elindítja a ChatGPT Library szolgáltatást

Az OpenAI piacra dobja az új Library nevű funkcióját, amely személyes adatok és fényképek tárolására alkalmas az OpenAI felhőalapú tárhelyén. A funkció hozzáféréshez Plus, Pro vagy Business előfizetés szükséges, és az Európai Gazdasági Térség, Svájc illetve az Egyesült Királyság területén kívül mindenhol elérhető. Az eszköz célja a feltöltött és megalkotott fájlok (pl. dokumentumok, fényképek) automatikus […]

A támadók továbbra is célozzák a MS-SQL rendszereket

2026-ban is folytatódnak a Microsoft SQL Server (MS-SQL)rendszereket célzó, egyre kifinomultabb támadások. Az elemzések szerinta támadók egy új „ICE Cloud Client” néven azonosított kártevőt alkalmaznak, amely további fertőzések előkészítésére szolgál. Az AhnLab Security Intelligence Center (ASEC) elemzése szerint a kampányok a Larva-26002 csoporthoz köthetők, akik elsősorban a nem megfelelően védett, interneten közvetlenül elérhető MS-SQL szervereket […]