Barion Pixel

Deloitte: figyeljünk az szja-bevallásnál a jogszabályi újdonságokra

Több lényeges szabály is módosult, ezért a Deloitte szakértői szerint annak, aki még nem tette meg, érdemes a május 20-ig hátralévő időben alaposan tanulmányozni a személyi jövedelemadó (szja) bevallás tervezetét. Bővült az adókedvezmények köre, változott azok érvényesítési sorrendje, szűkült egyes kedvezményekre jogosultak köre, miközben új előírások jelentek meg többek között a fizetővendéglátás és a kriptoeszközök adózása terén is.

A CISA elrendelte az aktívan kihasznált Fortinet EMS sebezhetőség sürgős javítását

A CISA sürgős intézkedést rendelt el a FortiClient Enterprise Management Server (EMS) rendszereket érintő, aktívan kihasznált sérülékenység kezelése érdekében. A CVE-2026-35616 azonosítón nyomon követett sebezhetőség egy előhitelesítés nélküli API-hozzáférés megkerüléséből ered, amely lehetővé teszi a hitelesítési és jogosultságkezelési mechanizmusok teljes megkerülését. A problémát egy nem megfelelően implementált hozzáférés-vezérlési mechanizmus okozza. Sikeres kihasználása esetén egy nem […]

A munkavállalók elszállásolását terhelő áfa levonása ​

Egy belföldi áfaalany társaság egy dél-magyarországi kistelepülésen gyártó üzemet létesít. A társaság az adott településen és a környező településeken ingatlanokat bérel az üzemben foglalkoztatott munkavállalók elszállásolása céljából. A társaság azt tervezi, hogy az elszállásolást ingyenesen vagy csekély összegű térítés ellenében fogja biztosítani a munkavállalói részére. A társaság a bérelt ingatlanok esetlegesen szabadon maradó helyiségeit olyan módon kívánja hasznosítani, hogy azokban más cégek munkavállalóinak az elszállásolását biztosítja ellenérték fejében. Kérdésként merül fel, hogy a társaság jogosult-e levonásba helyezni az általa igénybe vett ingatlan-bérbeadási szolgáltatásokat terhelő áfát?

Nyilvánosságra hozták a Windows „BlueHammer” nulladik napi sérülékenységét

Nyilvánosságra hozta a „BlueHammer” névre keresztelt, Windows zero day sérülékenység kihasználásához szükséges kódokat annak felfedezője, mert nem volt elégedett azzal, ahogyan a Microsoft Biztonsági Válaszközpontja (MSRC) kezelte a bejelentett hiba közzétételi folyamatát. Mivel jelenleg még nem áll rendelkezésre javítás, ezért a Microsoft definíciója szerint nulladik napi sebezhetőségnek kell tekinteni a hibát. A BluHammer egy helyi […]

Aktívan kihasználják a Ninja Forms WordPress bővítmény kritikus sérülékenységét

Egy kritikus sérülékenység a WordPresshez készült Ninja Forms File Uploads prémium bővítményben tetszőleges fájlok hitelesítés nélküli feltöltését teszi lehetővé, ami végső soron távoli kódfuttatáshoz vezethet (remote code execution, RCE). A CVE-2026-0740 azonosítón nyomon követett sebezhetőség aktív kihasználás alatt áll. A WordPress-biztonságra specializálódott Defiant vállalat tájékoztatása szerint a Wordfence tűzfal az elmúlt 24 órában több mint […]

Kisokos a pénzforgalmi elszámolásról

A pénzforgalmi elszámolás az ezt választó, meghatározott éves árbevételt meg nem haladó áfaalanyok részére lehetővé teszi, hogy az adókötelezettségüket az ügylet pénzügyi teljesítésének (ellenérték megfizetésének) időpontjáig elhalaszthassák, egyúttal ez az időpont határozza meg a választással élő adóalanyok számára az adólevonási joguk gyakorlásának kezdetét is. Ismerjen meg minden részletet!

A Microsoft javította a Classic Outlook e-mail küldési hibáját

A Microsoft javította azt a problémát, amely egyes Classic Outlook felhasználóknál megakadályozta az e-mailek küldését az Outlook.com szolgáltatáson keresztül. A vállalat közleménye szerint az érintett felhasználók értesítést kaptak arról, hogy bizonyos üzeneteik nem jutottak el a címzettekhez. A hiba különösen gyakran fordult elő akkor, amikor a levélküldéshez használt Outlook.com-fiók egy másik Exchange-fiókhoz társított Outlook-profil része […]