A watchTowr Labs biztonsági kutatói egy friss Citrix NetScaler ADC és NetScaler Gateway, csendben kijavított “heap overflow” hibából egy teljesen működő, hitelesítés nélküli, root jogosultsággal futó, távoli kódfuttatásig (RCE) eszkalálódó exploitot építettek. A Citrix NetScaler egy vállalati forgalomkezelő és terheléselosztó platform, amely szinte minden nagyvállalati hálózatban megtalálható a világon. Feladatai közé tartozik a terheléselosztás, az […]
Az ukrán hatóságok országszerte 94 csaló call centert számoltak fel egy nemzetközi nyomozás keretében. A művelet során 411 házkutatást tartottak, és jelentős mennyiségű informatikai eszközt, bankkártyát, SIM-kártyát, valamint több millió dollár értékű készpénzt és egyéb vagyont foglaltak le. A nyomozásban az ukrán Nemzeti Rendőrség, az Ukrán Biztonsági Szolgálat (SBU), a Legfőbb Ügyészség és a német […]
A Signal új biztonsági funkciót vezetett be Automatic Key Verification (AKV) néven, amelynek feladata a közbeékelődéses (Man-in-the-Middle – MitM) támadások kockázatának csökkentése. Az AKV a Signal végpontok közötti titkosítása mellett egy új, úgynevezett „key transparency” alapú ellenőrzési mechanizmust alkalmaz, amelynek működésében külső szervezetek is részt vesznek, a Signal mellett a rendszer integritásának ellenőrzésében a Clouflare […]
Ezen a héten az AI-támogatott támadások, az állami hátterű kémkampányok és egy logisztikai szolgáltató feltörésének több országra átterjedő hulláma állt a középpontban. Kiemelt figyelmet érdemel egy valós támadásokban kihasznált Windows- és VMware-hiba, valamint a hamis állásajánlatokra épülő kampányok terjedése.
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán azok súlyossága, a szoftverek széleskörű elterjedtsége, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. A Microsoft tárgyhavi biztonsági csomagjában összesen 421 különböző biztonsági hibát javított, köztük 3 db nulladik napi (zero-day) sebezhetőséget is amelyet a Microsoft […]
Sam Jadali biztonsági kutató és a Melurna kiberbiztonsági startup társalapítója fedezte fel, hogy a Klaviyo marketingcég egy rossz beállítás miatt külső hirdetőkkel osztotta meg az új ügyfelek regisztrációs adatait, beleértve a jelszavukat is. A vizsgálatok szerint a Klaviyo oldalán található regisztrációs űrlap rosszul lett konfigurálva 2024 februárja és 2025 novembere között vagy még tovább. Ennek […]
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Windows kernelt érintő, észak-koreai kötődésű Lazarus csoport által végrehajtott célzott kampánnyal kapcsolatban, amelyben trójai PDF nézők, fejlett in‑memory moduláris kártevők és több zero‑day/exploittal támogatott támadási lánc kerül alkalmazásra. A kampány részeként a támadók a Microsoft Windows AFD.sys illesztőprogram egy korábban nem publikált (0-day) use‑after‑free típusú […]
Az Anthropic 2026. augusztus 2-től láthatatlan jelöléssel látja el a Claude által generált szövegeket és támogatott fájlokat.
Az OpenAI hétfőn jelentette be új, kifejezetten kiberbiztonsági feladatokra fejlesztett mesterségesintelligencia-modelljét
A Gen jelentése szerint 2026 első hat hónapjában a csalások a szervezet által észlelt fenyegetések közel 46 százalékát tették ki, míg a rosszindulatú hirdetések (malvertising) csaknem további 30 százalékért feleltek. A jelentés két, 2026 első felében feltárt támadási láncot emel ki. Az első egy banki kártevőt terjesztő kampány volt, amely kompromittált vállalati postafiókokból indult, majd […]