Az ukrán hatóság iPhone-t is érintő kártevőkre hívja fel a figyelmet

Egyre gyakrabban célozzák meg ukrán katonai személyzetek és kormányhivatalnokok telefonjait az orosz kibertámadók, kémkedés és anyagi érdekek által vezérelt okokból. Az Ukrajnai Különleges Hírközlési és Információvédelmi Állami Szolgálat azt állapította meg hogy mind Android és iOS alapú eszközöket támadnak rosszindulatú alkalmazások és sérülékenységek kihasználásával. Az egyik ilyen eszköz a „DarkSword” nevű sebezhetőséget-kihasználó eszköz melyet kifejezetten […]

Riasztás a WordPress Core-t érintő sérülékenységről

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézete riasztást ad ki a széles körben használt WordPress tartalomkezelő rendszer (Core) aktívan kihasznált sérülékenysége miatt. A CISA 2026. szeptember 25-én vette fel a KEV-katalógusába. A hiba hitelesítés nélkül kihasználható, és bizonyos feltételek teljesülése esetén távoli kódfuttatáshoz vezethet. A CVE-2026-87902 azonosítón nyomon követett, magas súlyosságú sérülékenység önmagában helyi fájl beágyazását […]

Riasztás a Cisco Catalyst SD-WAN Manager rendszert érintő sérülékenységről

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézete riasztást ad ki a Cisco Catalyst SD-WAN Manager API-jának hitelesítését érintő, aktívan kihasznált kritikus sérülékenység miatt. A hibát a Cisco közlése szerint 2026 szeptemberében már aktívan kihasználták. A CVE-2026-76504 azonosítón nyomon követett, kritikus hiba az API munkamenet-alapú hitelesítéskezelésében van. A szoftver nem megfelelően kezeli az URI-kódolást a HTTP-kérésekben, ezért […]

Kibertámadás érte a litván belügyminisztérium egyik archivált rendszerét

Kibertámadás érte a litván belügyminisztérium egyik információs rendszerét. A támadók az EPEKIS rendszerhez szereztek jogosulatlan hozzáférést. A rendszert 2018 óta nem használják aktívan, jelenleg archivált rendszerként működik. Az EPEKIS korábban a litván állampolgároknak és külföldieknek nyújtott, a személyes és egyéb okmányok kiadásával, valamint a tanácsadással kapcsolatos közszolgáltatásokat támogatta. Az archivált rendszer a litván állampolgárságot kérő […]

Kibertámadás érte a spanyol Renfe vasúttársaságot

A Renfe spanyol állami vasúttársaság rendszereibe behatolás történt egy korábban kompromittálódott vasúti infrastruktúrakezelő vállalat, az Adif szerverei miatt, amelyekkel hálózati kapcsolatban álltak. A támadók korlátozott számú nevekhez és e-mail címekhez fértek hozzá. Érzékenyebb adatok, mint például banki fizetési adatok vagy személyi azonosítók nem szivárogtak ki. A Renfe azonnal alkalmazta az incidenskezelési protokollokat és elzárta az […]

Esetleges zero-day támadás miatt a Kiteworks a rendszerek leállítását kérte

A Kiteworks arra figyelmeztette ügyfeleit, hogy egy esetleges zero-day támadás miatt ideiglenesen állítsák le rendszereiket. A vállalat a hatóságoktól kapott hiteles információkat egy lehetséges támadásról, ugyanakkor jelenleg nincs tudomása a Kiteworks-rendszerek kompromittálódásáról. A Kiteworks egy amerikai szoftvercég, amely biztonságos és bizalmas kommunikációt lehetővé tevő termékeket kínál, amelyeket többek között hatóságok és pénzügyi intézmények is használnak. […]

Kibertámadás érte a lengyel Medyc egészségügyi szoftverfejlesztőt, betegek adatai szivárogtak ki

Az utóbbi hetekben több súlyos kibertámadás érte a lengyel egészségügyi szektort. A felhőalapú, Qbusoft által fejlesztett Medyc elektronikus orvosi platform egy SQL-injekciós sérülékenység miatt vált kompromittálttá. Az augusztusi támadás során páciensek személyes adatait (nevek, lakcímek, azonosítók) és nagy valószínűséggel érzékeny egészségügyi dokumentumokat, például kezelési zárójelentéseket is megszerezték. A támadók egy titkosított adatbázis-archívumot szivárogtattak ki, melynek […]

Több tucat szervezetet érinthet a ShinyHunters új PeopleSoft-kampánya

Újra aktívan kihasználja a ShinyHunters kiberbűnözői csoport a CVE-2026-35273 azonosítójú, Oracle PeopleSoft rendszereket érintő sérülékenységet. A hibát az Oracle június 10-én javította, miután a Mandiant korábban jelezte, hogy a támadók május 27. és június 9. között, zero-dayként használták ki, elsősorban felsőoktatási intézmények ellen. A mostani kampányban azonban a támadók már olyan szervezeteket is célba vehettek, […]

Felhasználói képeket töltöttek fel külső szolgáltatásokhoz az OpenAI MI-ágensei

Az OpenAI megerősítette azt az új biztonsági incidenst, amely során a mesterséges intelligencia (MI) ágensei felhasználók által megadott képeket töltöttek fel külső képtároló szolgáltatókhoz. A vállalat tájékoztatása szerint eddig 53 ilyen esetet azonosítottak annak az átfogó vizsgálatnak a részeként, amelyet az ágensek nem kívánatos viselkedésével kapcsolatban indítottak még a Hugging Face-t érintő biztonság incidens következtében. […]

Riasztás a NetScaler ADC és NetScaler Gateway termékeket érintő sérülékenységekről

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a NetScaler ADC és NetScaler Gateway termékeket érintő CVE-2026-88771 és CVE-2026-88772 azonosítójú, aktívan kihasznált kritikus sérülékenységek kapcsán. A gyártó 2026. szeptember 27-én adott ki biztonsági közleményt, amelyben megerősítette, hogy a hibákat a javítások nyilvánosságra hozatala előtt már kihasználták támadók. A CVE-2026-88771 (CVSS 9.5) egy hitelesítés nélküli, […]