Barion Pixel

Riasztás Microsoft termékeket érintő sérülékenységekről – 2023. október

A Microsoft 2023. október havi biztonsági csomagjában összesen 104 különböző biztonsági hibát javított, köztük 12 kritikus kockázati besorolású sebezhetőséget, amelyek kihasználása távoli kódfuttatást, szolgáltatásmegtagadást és jogosultság kiterjesztést tesz lehetővé a sérülékeny rendszeren. A javított sérülékenységek között három nulladik napi (zero-day) sebezhetőség is található.

The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2023. október first appeared on Nemzeti Kibervédelmi Intézet.

A CISA a JetBrains és a Windows sebezhetőségeire figyelmeztet

Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) szerdán két újabb aktívan kihasznált biztonsági hibával egészítette ki KEV (Known Exploited Vulnerabilities) katalógusát, miközben megfelelő bizonyíték hiányában öt hibát törölt a listáról.

The post A CISA a JetBrains és a Windows sebezhetőségeire figyelmeztet first appeared on Nemzeti Kibervédelmi Intézet.

Kapcsolt vállalkozási viszony egyéni vállalkozó és gazdasági társaság között (1. rész)

Cikksorozatunkban a kapcsolt vállalkozások témája kapcsán nem a definíció teljes áttekintésére törekedünk, hanem a jogalkalmazásban leggyakrabban előforduló eseteket vizsgáljuk, amelyeknek értelmezése vagy nehézséget okoz, vagy sok adóalanyt érint. Írásunk első része az egyéni és társas vállalkozások közötti relációt veszi górcső alá.

Újabb példa arra, amikor WordPress bővítménynek álcázza magát egy kártevő

Egy új rosszindulatú program lehetővé teszi a beépülő modulok kezelését és elrejtését a feltört WordPress webhelyeken. Egy támadó ezáltal tartalmat cserélhet, felhasználókat irányíthat át káros oldalakra, valamint lehetővé teheti rendszergazdai jogosultságú fiók létrehozását.

The post Újabb példa arra, amikor WordPress bővítménynek álcázza magát egy kártevő first appeared on Nemzeti Kibervédelmi Intézet.