Transzferárazás: fokozottan szigorú a NAV

Az új transzferár dokumentációs rendelet egyik legfontosabb szigorítása, hogy a vállalatoknak a kapcsolt ügyletek piaci jellegét már nem elegendő cégszintű eredményekkel vagy előre meghatározott, szerződéses haszonkulcsokkal igazolniuk. Az érintett ügyletek tényleges jövedelmezőségét szegmentált eredménykimutatással, ellenőrizhető és dokumentált módon kell alátámasztaniuk – olvasható a Deloitte lapunknak eljuttatott közleményében.

Adókat szüntet meg a Tisza első adócsomagja

2027 augusztus elsejétől megszűnik a közfeladatot ellátó közérdekű vagyonkezelő alapítványnak adott támogatás adóalap-kedvezménye, kivezetik a műemlékekhez kapcsolódó adókedvezményeket, megszűnik az ebrendészeti hozzájárulás, a bevándorlási különadó és a települési adó. A szintén megszűnő széndioxid-kvóta adót a duplázódó levegőterhelési díj kompenzálja. A Tisza-kormány első adócsomagját ismertetjük nagy vonalakban.

Nyilvánosságra kerültek a WordPress Core „wp2shell” RCE sérülékenységeinek PoC exploitjai

Nyilvánosságra kerültek a kritikus súlyosságú „wp2shell” néven ismert, távoli kódfuttatást (Remote Code Execution, RCE) lehetővé tevő WordPress Core sérülékenységekhez készült proof-of-concept (PoC) exploitok, ezért a rendszergazdáknak javasolt haladéktalanul frissíteniük az érintett rendszereket. A CVE-2026-63030 és a CVE-2026-60137 azonosítókon nyomon követett sebezhetőségek láncba fűzve hitelesítés nélküli RCE-t tesznek lehetővé a WordPress 6.9.x és 7.0.x verzióit futtató […]

Győr polgármestere alkotmányjogi panaszt nyújt be a szolidaritási adó miatt

Egyhangúlag megszavazta a győri közgyűlés a hétfői rendkívüli ülésén azt az előterjesztést, amely felhatalmazza Pintér Bence (Tiszta Szívvel a Városért) polgármestert, hogy alkotmányjogi panaszt nyújtson be a szolidaritási adó miatt az Alkotmánybírósághoz – tájékoztatott a Tiszta Szívvel sajtóosztálya.

Zsarolóvírus-támadás érte a román ANCPI rendszerét

A román Országos Kataszteri és Földnyilvántartási Ügynökség (Agenția Națională de Cadastru și Publicitate Imobiliară, ANCPI) megerősítette, hogy 2026. július 15-én kibertámadás érte a szervezetet. Az incidens következtében teljesen leállt az e-Terra ingatlan-nyilvántartási rendszer, valamint az intézmény levelezőrendszere is. A támadásért a ByteToBreach nevű támadó csoport vállalta a felelősséget, akik azt állítják, hogy zsarolóvírust (ransomware) telepítettek […]

A Fortinet sérülékenységek javítását sürgeti a CISA

A CISA arra szólította fel a kormányzati ügynökségeket, hogy kezeljék prioritásként a Fortinet FortiSandbox fenyegetésészlelő platform két aktívan kihasznált sebezhetőségét. A szóban forgó CVE-2026-39808 és CVE-2026-25089 azonosítón nyilvántartott sebezhetőségek alacsony komplexitású parancsbefecskendezési (OS command injection) támadással jogosulatlan távoli kódfuttatást tesznek lehetővé, felhasználói beavatkozás nélkül. A Fortinet már április 14-én, illetve június 9-én kiadta a védekezéshez […]