A Medusa zsarolóvírus-csoport gyorsan kihasználja a sérülékenységeket, és rövid idő alatt kompromittálja a rendszereket

A Medusa zsarolóvírus-csoport az utóbbi időszak egyik leggyorsabban működő kiberfenyegetésévé vált. A csoport képes a frissen azonosított sérülékenységek gyors kihasználására, majd akár néhány napon belül a teljes körű kompromittációra. Ez a működési tempó különösen jelentős kockázatot jelent a kritikus infrastruktúrák számára. A ransomware-as-a-service (RaaS) modellben működő Medusa 2021 június óta aktív, és 2025 elejéig több […]

Deloitte: figyeljünk az szja-bevallásnál a jogszabályi újdonságokra

Több lényeges szabály is módosult, ezért a Deloitte szakértői szerint annak, aki még nem tette meg, érdemes a május 20-ig hátralévő időben alaposan tanulmányozni a személyi jövedelemadó (szja) bevallás tervezetét. Bővült az adókedvezmények köre, változott azok érvényesítési sorrendje, szűkült egyes kedvezményekre jogosultak köre, miközben új előírások jelentek meg többek között a fizetővendéglátás és a kriptoeszközök adózása terén is.

A CISA elrendelte az aktívan kihasznált Fortinet EMS sebezhetőség sürgős javítását

A CISA sürgős intézkedést rendelt el a FortiClient Enterprise Management Server (EMS) rendszereket érintő, aktívan kihasznált sérülékenység kezelése érdekében. A CVE-2026-35616 azonosítón nyomon követett sebezhetőség egy előhitelesítés nélküli API-hozzáférés megkerüléséből ered, amely lehetővé teszi a hitelesítési és jogosultságkezelési mechanizmusok teljes megkerülését. A problémát egy nem megfelelően implementált hozzáférés-vezérlési mechanizmus okozza. Sikeres kihasználása esetén egy nem […]

A munkavállalók elszállásolását terhelő áfa levonása ​

Egy belföldi áfaalany társaság egy dél-magyarországi kistelepülésen gyártó üzemet létesít. A társaság az adott településen és a környező településeken ingatlanokat bérel az üzemben foglalkoztatott munkavállalók elszállásolása céljából. A társaság azt tervezi, hogy az elszállásolást ingyenesen vagy csekély összegű térítés ellenében fogja biztosítani a munkavállalói részére. A társaság a bérelt ingatlanok esetlegesen szabadon maradó helyiségeit olyan módon kívánja hasznosítani, hogy azokban más cégek munkavállalóinak az elszállásolását biztosítja ellenérték fejében. Kérdésként merül fel, hogy a társaság jogosult-e levonásba helyezni az általa igénybe vett ingatlan-bérbeadási szolgáltatásokat terhelő áfát?

Nyilvánosságra hozták a Windows „BlueHammer” nulladik napi sérülékenységét

Nyilvánosságra hozta a „BlueHammer” névre keresztelt, Windows zero day sérülékenység kihasználásához szükséges kódokat annak felfedezője, mert nem volt elégedett azzal, ahogyan a Microsoft Biztonsági Válaszközpontja (MSRC) kezelte a bejelentett hiba közzétételi folyamatát. Mivel jelenleg még nem áll rendelkezésre javítás, ezért a Microsoft definíciója szerint nulladik napi sebezhetőségnek kell tekinteni a hibát. A BluHammer egy helyi […]

Aktívan kihasználják a Ninja Forms WordPress bővítmény kritikus sérülékenységét

Egy kritikus sérülékenység a WordPresshez készült Ninja Forms File Uploads prémium bővítményben tetszőleges fájlok hitelesítés nélküli feltöltését teszi lehetővé, ami végső soron távoli kódfuttatáshoz vezethet (remote code execution, RCE). A CVE-2026-0740 azonosítón nyomon követett sebezhetőség aktív kihasználás alatt áll. A WordPress-biztonságra specializálódott Defiant vállalat tájékoztatása szerint a Wordfence tűzfal az elmúlt 24 órában több mint […]