A Google az FBI-jal, a Lumennel és más partnerekkel együttműködésben összehangolt műveletet hajtott végre a NetNut, más néven Popa lakossági proxyhálózat ellen.
A kutatók szerint a JadePuffer nevű zsarolóvírus-művelet lehet az első dokumentált eset, amikor egy teljes ransomware-támadást egy nagy nyelvi modellre (LLM) épülő autonóm AI-ügynök hajtott végre.
Fogyasztókkal szemben tisztességtelen kereskedelmi gyakorlat gyanúja miatt a Gazdasági Versenyhivatal (GVH) versenyfelügyeleti eljárást indított a Simply You Hungary Kft.-vel szemben – közölte a GVH.
Megszületett a döntés a „Az EUREKA programban való magyar részvétel támogatása” című és 2025-1.2.2-EUREKA kódszámú pályázati felhívás vonatkozásában.
Az EUB szerint a nemzeti szabályozás nem korlátozhatja általános jelleggel a kereskedelmi forgalomban nem elérhető formában átadott mintapéldányokra vagy az adóalany által azonos átvevőnek adott több, azonos termékminta közül az elsőre, anélkül, hogy e szabályozás figyelembe venné a képviselt termék jellegét és az egyes, e mintapéldányok átadásában álló ügyletek sajátos kereskedelmi hátterét.
A Nemzeti Kutatási, Fejlesztési és Innovációs Alapból meghirdetett pályázati felhívás célja, hogy új nemzetközi kétoldalú tudományos és technológiai együttműködési projektek elindítását, vagy létező együttműködések elmélyítését segítse a projektekhez kapcsolódó kutatói mobilitási tevékenységek és szakembercsere támogatásával.
Egy biztonsági kutató egy olyan ellátásilánc-támadást azonosított, amelyben kompromittált npm csomagok rejtett VS Code-taskokkal indítottak el egy többlépcsős fertőzési láncot, végül pedig egy Python-alapú infostealert juttattak a gépekre. A támadás különlegessége, hogy nem a megszokott npm lifecycle scripteket használta, hanem a fejlesztői környezetek automatikus működését használta ki: elég lehetett egy megbízhatónak jelölt workspace megnyitása. A […]
A CVE-2024-2658 néven nyomot követett sérülékenység rávilágít arra, hogy egy első ránézésre mellékesnek tűnő komponens is komoly kiberbiztonsági kockázatokat rejthet magában. Az említett sérülékenység a Flexera FlexNet Publisher licenskezelő komponensét érinti, és több Schneider Electric megoldásban is fontos szerepet játszik. A Schneider értesítése alapján a sebezhetőség az EcoStruxure Control Expert, az EcoStruxure Process Expert és […]
A francia Synacktiv biztonsági cég egy olyan súlyos, jelenleg is javítás nélküli hibát tárt fel az Argo CD repo-server komponensében, amely lehetővé teheti egy hitelesítés nélküli támadó számára tetszőleges kód futtatását, és végső soron a teljes Kubernetes klaszter átvételét. Az Argo CD egy elterjedt GitOps eszköz, amelyet szoftverek Kubernetes klaszterekbe történő telepítésének automatizálására használnak. A […]