Barion Pixel

Adatszolgáltatási kötelezettség teljesítése a társaságiadó-bevallásban ​

Társaságunk 2018-ban bejelentést tett az adópolitikáért felelős miniszterhez fejlesztési adókedvezmény érvényesítésére jogosító beruházás megvalósítása kapcsán. Az adókedvezményt első ízben a beruházás üzembehelyezésének adóévében, 2020-ban vettük igénybe. Az adókedvezmény teljes összegét még nem „hívtuk le”, van még érvényesíthető összeg. A 2025-ös társaságiadó-alapunk azonban negatív, így a 2529 jelű bevallásba fejlesztési adókedvezményt nem tudunk beállítani. Helyes-e az az értesülésünk, hogy ebben az esetben is kell adatot szolgáltatni a 2529 jelű bevallásban a fejlesztési adókedvezménnyel kapcsolatosan? A 2024-es adóévben is hasonló volt a helyzet, ugyanis akkor sem tudtuk igénybe venni a fejlesztési adókedvezményt, adatszolgáltatási kötelezettségünk akkor – tudomásunk szerint – nem volt.

Az új Drupal Core sérülékenységből RCE is lehet

A Drupal egy nagyon súlyos core sérülékenységre adott ki javítást, amely a leírás szerint távoli kódfuttatáshoz, jogosultságemeléshez vagy információszivárgáshoz is vezethet. A hiba CVE-2026-9082 azonosítót kapta, és a PostgreSQL-t használó Drupal oldalak érintettek. A probléma azért különösen érzékeny, mert nem bejelentkezett támadók is ki tudják használni. A támadási felület egy API, amely a Drupal Core-ban […]

Újabb kritikus sérülékenység az NGINX memóriakezelésében

Az NGINX 1.31.0-ban egy új, javítatlan zero-day sérülékenységet azonosítottak, amelyet „nginx-poolslip” néven emlegetnek. A leírás szerint a hiba lehetővé teheti az ASLR megkerülését, majd végső soron távoli kódfuttatást is eredményezhet. Mivel az NGINX a világ aktív webhelyeinek nagyjából egyharmadát szolgálja ki, az érintett rendszerek száma potenciálisan rendkívül magas lehet. A hiba különösen aggasztó, mert a […]

2,2 milliárd dollár értékű hamis tranzakciót állított meg 2025-ben az Apple

Az App Store továbbra is kiemelt célpontja a különféle online visszaéléseknek, ezért az Apple az elmúlt években nemcsak emberi erőforrásokkal, hanem a mesterséges intelligencia segítségével is növelte a biztonsági és moderációs kapacitásait. A 2025-ös adatok alapján több mint 2,2 milliárd dollár értékű rosszindulatú tevékenységekkel összefüggő tranzakciót akadályozott meg, miközben a vállalat több millió gyanús alkalmazást, […]

Utólagos számlakibocsátás automata útján teljesített ügyletről ​

Egy általánosforgalmiadó-alanynak nem minősülő belföldi magánszemély egy személyszállítási szolgáltatást nyújtó cég automatájából bérletet vásárolt. A magánszemélynek az automata használata során lehetősége volt arra, hogy a számlakibocsátás iránti igényét előzetesen jelezze, azonban ezt figyelmetlenségből elmulasztotta, és így az automata számviteli bizonylatot nyomtatott ki. A magánszemély a számlakibocsátás iránti utólagos igényét még aznap jelezte a szolgáltató ügyfélszolgálatán, azonban a kérését megtagadták, arra való hivatkozással, hogy a szolgáltató a számlakibocsátásra vonatkozó előzetes jelzés hiányában az áfatörvény szerinti bizonylatolási kötelezettségének az automata útján kinyomtatott számviteli bizonylattal már eleget tett és nem köteles utólagosan számlát kibocsátani. Igaza van a szolgáltatónak?

Gyakran felmerülő kérdések a beruházási adóalap-kedvezmény vonatkozásában (I. rész)

A beruházásokra vonatkozóan gyakran alkalmazott kedvezmény a társasági adóról és az osztalékadóról szóló 1996. évi LXXXI. törvény (Tao. tv.) 7. § (1) bekezdés zs) pontjában nevesített adózás előtti eredményt csökkentő tétel, amely bár nem újkeletű jogintézmény, mégis időről időre felmerülnek olyan tipikus kérdések az alkalmazásával kapcsolatban, amelyeket érdemes csokorba szedni. Négyrészes cikksorozatunkban erre vállalkozunk.

A TeamPCP magára vállalta a GitHub adatszivárgását

Magára vállalta a GitHub belső rendszereit érintő súlyos adatszivárgást a TeamPCP nevű kiberbűnözői csoport. A szivárgásban feltehetően érzékeny forráskódok és a GitHub saját szervezeti adatai érintettek. A csoport jelenleg 50.000 USD-ért árulja a lopott adatbázist az erre megfelelő kiberbűnözői fórumokon. Több sötét webet monitorozó platform, a támadók állítására alapozott véleménye szerint mintegy 4000 GitHub belső […]