Riasztás a Linux rendszereket érintő Copy Fail sérülékenységről

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Copy Fail néven ismert, Linux rendszereket érintő, magas kockázatú kernel sebezhetőségről. A CVE-2026-31431 és EUVD-2026-24639 azonosítón nyomon követett hiba a Linux kernel kriptográfiai alrendszeréhez kapcsolódik. A sérülékenység CVSS v3.1 szerinti pontszáma 7.8, besorolása magas. A hiba sikeres kihasználása esetén egy alacsony jogosultságú helyi felhasználó vagy […]

Értékcsökkenési leírás elszámolása a részben fejlesztési tartalékból finanszírozott tárgyi eszköz után ​

Társaságunk az idei évben beszerzett egy személygépjárművet, amelyet részben a 2023-ban képzett fejlesztési tartalék felhasználásával vásároltunk meg. Az egyszerűség kedvéért tegyük fel, hogy a beszerzés 2026. január 1-jén történt, a személygépkocsi vételára 22 millió forint, amelyből a fejlesztési tartalék 10 millió forintot tett ki. A személygépkocsi összegét társaságunk 5 év alatt kívánja leírni a számvitelben (maradványértékkel nem számolunk). A társasági adóban a 20 százalékos értékcsökkenési leírás alkalmazását választjuk. Jelen esetben a számviteli értékcsökkenés és a társasági adóról és az osztalékadóról szóló törvény szerint elszámolt értékcsökkenési leírás egybe esik. Ismerjük a szabályozást, tudjuk azt, hogy a fejlesztési tartalékra eső értékcsökkenési leírást elszámoltnak kell tekinteni, ugyanakkor nem egyértelmű számunkra, hogy a nem fejlesztési tartalékból finanszírozott összegre nézve hogyan kell elszámolni a tao-törvény szerinti értékcsökkenési leírást. A kérdésünk konkrétan arra irányul, hogy a fejlesztési tartalékkal csökkentett bekerülési értékre, vagy pedig a teljes bekerülési értékre kell vetíteni a 20 százalékos értékcsökkenési leírást?

Az USA-ban 2025-ben több mint 2,1 milliárd dollárt veszítettek közösségi médiás csalások miatt

Az amerikai Federal Trade Commission (FTC) arra hívta fel a figyelmet, hogy 2020 óta jelentősen megnőtt a közösségi médiához köthető csalások száma. 2025-ben az összeg meghaladta a 2.1 milliárd dollárt, azaz a jelenlegi forint árfolyamra átszámítva nagyjából 655,3 milliárd forintot. Az FTC Consumer Sentinel Network rendszerébe beérkezett jelentések alapján a Facebookhoz köthető csalások okozták a […]

Az ADT adatszivárgás 5,5 millió felhasználót érint

Az ADT elleni kibertámadás során mintegy 5,5 millió felhasználó személyes adatai kerültek illetéktelen kezekbe a Have I Been Pwned elemzése szerint. A támadás a ShinyHunters zsaroló csoporthoz köthető. Az 1874-ben alapított ADT (American District Telegraph) az Egyesült Államok egyik legnagyobb otthoni biztonsági szolgáltatója, több mint 6 millió ügyféllel. A vállalat 2024-ben már két adatvédelmi incidenst […]

Firestarter backdoor mutatja meg, miért nem elég az egyszerű patchelés

Az amerikai CISA és a brit NCSC olyan, Firestarter néven azonosított egyedi backdoorra figyelmeztetett, amely Cisco Firepower és Secure Firewall eszközökön, ASA vagy FTD szoftverkörnyezetben képes tartós hozzáférést biztosítani a támadónak. A kampányt az UAT-4356 néven követett szereplőhöz kötik, amely korábban az ArcaneDoor műveletek kapcsán vált ismertté. A jelenlegi elemzések szerint a támadók a CVE-2025-20333 […]