Ingyenes ügyletek áfája (XL. rész)

Az EUB szerint a nemzeti szabályozás nem korlátozhatja általános jelleggel a kereskedelmi forgalomban nem elérhető formában átadott mintapéldányokra vagy az adóalany által azonos átvevőnek adott több, azonos termékminta közül az elsőre, anélkül, hogy e szabályozás figyelembe venné a képviselt termék jellegét és az egyes, e mintapéldányok átadásában álló ügyletek sajátos kereskedelmi hátterét.

Kétoldalú tudományos és technológiai (TÉT) együttműködés támogatása (2026-1.2.2-TÉT)

A Nemzeti Kutatási, Fejlesztési és Innovációs Alapból meghirdetett pályázati felhívás célja, hogy új nemzetközi kétoldalú tudományos és technológiai együttműködési projektek elindítását, vagy létező együttműködések elmélyítését segítse a projektekhez kapcsolódó kutatói mobilitási tevékenységek és szakembercsere támogatásával. 

Fejlesztői környezetet célzott az új npm-támadás

Egy biztonsági kutató egy olyan ellátásilánc-támadást azonosított, amelyben kompromittált npm csomagok rejtett VS Code-taskokkal indítottak el egy többlépcsős fertőzési láncot, végül pedig egy Python-alapú infostealert juttattak a gépekre. A támadás különlegessége, hogy nem a megszokott npm lifecycle scripteket használta, hanem a fejlesztői környezetek automatikus működését használta ki: elég lehetett egy megbízhatónak jelölt workspace megnyitása. A […]

Egy licenckezelő hibája sodorhat veszélybe ipari rendszereket

A CVE-2024-2658 néven nyomot követett sérülékenység rávilágít arra, hogy egy első ránézésre mellékesnek tűnő komponens is komoly kiberbiztonsági kockázatokat rejthet magában. Az említett sérülékenység a Flexera FlexNet Publisher licenskezelő komponensét érinti, és több Schneider Electric megoldásban is fontos szerepet játszik. A Schneider értesítése alapján a sebezhetőség az EcoStruxure Control Expert, az EcoStruxure Process Expert és […]

Kritikus, javítás nélküli sebezhetőség az Argo CD-ben

A francia Synacktiv biztonsági cég egy olyan súlyos, jelenleg is javítás nélküli hibát tárt fel az Argo CD repo-server komponensében, amely lehetővé teheti egy hitelesítés nélküli támadó számára tetszőleges kód futtatását, és végső soron a teljes Kubernetes klaszter átvételét. Az Argo CD egy elterjedt GitOps eszköz, amelyet szoftverek Kubernetes klaszterekbe történő telepítésének automatizálására használnak. A […]