Barion Pixel

CVE-2023-24819 – RIOT-OS sérülékenysége

A termék nem megfelelően számítja ki a lefoglalandó memóriaterület méretét, ami puffertúlcsorduláshoz vezethet.: A puffer méretének hibás kiszámítása memória-foglaláskor kisebb vagy nagyobb méretű puffer létrehozásához vezethet. Amennyiben a puffer kisebb méretű, az puffertúlcsordulást okozhat (CWE-119), ami a szoftver összeomlásához, tetszőleges kódfuttatáshoz vagy érzékeny adatok kiszivárogtatásához is vezethet.

Határon kívüli értékek írása: A program a puffer határa előtt vagy után ír adatokat a memóriába.

Egyre több adóellenőrzésre számítanak a vállalkozások világszerte

Több mint harmadával nőhet a vállalati adóellenőrzések száma a következő két évben – derül ki az EY 2100 adó- és pénzügyi vezető bevonásával készült nemzetközi kutatásából. A válaszadók a legkockázatosabb területnek a transzferárazást tartják.

The post Egyre több adóellenőrzésre számítanak a vállalkozások világszerte appeared first on Adó Online.

Nem alkalmazhatók tovább az orosz-ukrán háború miatt elrendelt szankciók alól mentesített szállításokra vonatkozó igazoláskódok

A szankciós rendeletek átmeneti rendelkezéseket állapítanak meg a tilalom alól mentesített szállításokra, amivel konkrét átmeneti időszakra biztosítják a mentességet, az ügyletre vonatkozó szerződéskötés időpontjától annak teljesítéséig. Ezek lejártak – figyelmeztet a NAV.

The post Nem alkalmazhatók tovább az orosz-ukrán háború miatt elrendelt szankciók alól mentesített szállításokra vonatkozó igazoláskódok appeared first on Adó Online.

WordPress bővítményt kihasználva telepítenek backdoor-t a kiberbűnözők

A Sucuri kutatói arra figyelmeztettek, hogy 2023 április eleje óta a fenyegető szereplők Eval PHP plugint telepítenek kompromittálódott WordPress-oldalakra backdoor elrejtésének a céljából. A plugin lehetővé teszi, hogy PHP-kódot injektáljanak a WordPress webhelyekre és annak bejegyzéseibe, majd minden egyes megnyitáskor futtassák azt. A szakértők rámutattak, hogy a bővítményt több, mint egy évtizede nem frissítették, és […]

The post WordPress bővítményt kihasználva telepítenek backdoor-t a kiberbűnözők first appeared on Nemzeti Kibervédelmi Intézet.

Vámképviselők számlakiállítási kötelezettsége áfaregisztrált cégek felé

Tanácsadói munkánk során többször találkozunk azzal, hogy a vámképviselők nem az áfatörvény előírásainak megfelelően állítják ki a vámszolgáltatásokról szóló számlákat a külföldön letelepedett, és Magyarországon csupán áfaregisztrációval rendelkező adóalanyoknak, amelyek belföldön léptetik be az Európai Unió vámterületére a harmadik országból behozott árukat és itt helyezik azokat szabad forgalomba. Még jobban zavarja a tisztánlátást, ha az áfaregisztrált adóalany ráadásul a belföldön történő értékesítés céljából hozza be az árut. A vámképviselők gyakran nem megfelelően definiálják a tranzakciót és a vámkezelésben érintett magyar adószáma miatt belföldi társaságként azonosítják be a vevőt, melynek következtében sok esetben az áfaregisztrált adóalany helytelenül, a magyar adószámára szóló, belföldi előzetesen felszámított áfát tartalmazó számlát fogad be a vámképviselőtől. A szabálytalanul felszámított áfa levonásba történő helyezésére nyilván az áfaregisztrált adóalanyok esetében sincs mód.

The post Vámképviselők számlakiállítási kötelezettsége áfaregisztrált cégek felé appeared first on Adó Online.

Tesztelési fázisba lépett a Protonmail jelszókezelője

A Protonmail bejlentette régóta várt Proton Pass nevű szolgáltatásának béta verzióját, amely egyelőre még csak a Lifetime és Visionary felhasználók számára lesz kipróbálható. A teszteléshez szükséges meghívók a héten kerülnek kiküldésre a felhasználók Protonmailes e-mail címeire.

The post Tesztelési fázisba lépett a Protonmail jelszókezelője first appeared on Nemzeti Kibervédelmi Intézet.