Riasztás Microsoft szoftverek 2026 szeptemberben javított sérülékenységeiről

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán azok súlyossága, a szoftverek széleskörű elterjedtsége, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. A Microsoft tárgyhavi biztonsági csomagjában összesen 974 különböző biztonsági hibát javított, köztük 2 db nulladik napi (zero-day) sebezhetőséget is, amelyet a Microsoft […]

LG: Hálózati felderítés és hangrögzítéskészenléti állapotban is

A Gamers Nexus, a Level1Techs, valamint független biztonsági kutatók közösen végzett új vizsgálata szerint bizonyos LG OLED televíziók készenléti állapotban is pásztázzák az otthoni hálózatokat, illetve hangot rögzítenek a készülék mikrofonjának segítségével. Az így keletkezett adatok feltöltésre kerülnek, amint a készülék csatlakozik az internethez. Steve Burke, a Gamers Nexus alapítója egy 135 perces videóban részletesen […]

Újabb adatszivárgás érintette Berlin kormányzati rendszereit

A német hatóságok egy újabb, Berlin kormányzati hálózatából ellopott adathalmazt vizsgálnak, miután a hackerek a hétvégén bejelentkezési adatokat és egyéb információkat hoztak nyilvánosságra. A város vezetése szerint az állományokban bejelentkezési hitelesítő adatok is szerepelnek, egyelőre azonban nem ismert, hogy ezek mely rendszerekhez biztosíthatnak hozzáférést, illetve érvényesek-e még. A támadás két minisztériumot érintett, amelyek a városfejlesztésért, […]

Zero day sebezhetőséget is javít a Chrome biztonsági frissítése

A Google kiadta a Chrome 152-es verziójának biztonsági frissítését, amelyben 12 sebezhetőség került javításra, köztük egy, a V8 JavaScript-motorban található magas súlyosságú típuskezelési hiba is. A Google szerint a sérülékenységet már aktívan kihasználják. A CVE-2026-85046 azonosítójú sérülékenységet Salvatore Gulizia jelentette be, aki mintegy 1000 dollárt kapott a bug bounty program keretein belül. A sebezhetőséget egy […]

A MikroTik RouterOS hitelesítés megkerülési hibáját aktívan kihasználják

A CERT Polska kutatói hat sebezhetőséget találtak a MikroTik RouterOS-ben, amelyek az SSH szervert és klienst, a bandwidth-test szolgáltatást, az X.509 tanúsítványkezelést és a WebFig felületet érintik. A három legkritikusabb közül kettő kombinálva teljes, hitelesítés nélküli hozzáférést ad az eszközhöz, ha az SSH szolgáltatás nyilvánosan elérhető. A CERT Polska megerősítette, hogy a támadók már ki […]

Új zero-day a láthatáron: a Magento és Adobe Commerce webáruházak vannak veszélyben

Egy StyleSmuggler névre keresztelt nulladik napi sérülékenységet használnak a csalók a Magento és Adobe Commerce alapú webáruházak ellen. A Sansec állítása szerint a támadások szeptember 4-én kezdődtek, és a hiba sikeres kihasználásához még bejelentkezésre sincs szükség. A sérülékenység segítségével a csalók távoli kódot futtathatnak a webshop szerverén, és lehetőséget nyújt arra is, hogy egy tartós […]

AI-támadóeszközöktől a kihasznált WordPress-hibákon át az ellátási lánc mérgezéséig – Heti összefoglaló

A hét egyszerre hozott aktívan kihasznált, sok felhasználót érintő WordPress-hibákat, AI támogatott támadói munkafolyamatokat és fejlesztői ellátásilánc-incidenst. A GiveWP, az Elementor Pro és az All-in-One WP Migration sérülékenységei tömeges webes kitettséget jelentenek; a Gryxa és az Aurora az AI bűnözői alkalmazásának érettebb szintjét mutatja, a Coder registry kompromittálása pedig a fejlesztői infrastruktúra elleni támadások kockázatát […]

153 millió jogosítvány adatai szivárogtak ki

Több mint 153 millió amerikai és kanadai jogosítvány digitális másolatát kínálták eladásra a dark weben. A jogosítványok a Nexus nevű személyazonosság-lopáshoz kapcsolódó szolgáltatáson jelentek meg. A platformot egy kiberbűnöző egy orosz fórumon is népszerűsítette, azt állítva, hogy összesen több mint 170 millió ember személyazonosító okmányaihoz fér hozzá. A Nexuson a jogosítványok mellett több mint 10 […]

Nemzetközi összefogással törték meg a Sality botnetet

Nemzetközi akcióban bénították meg a több mint két évtizede működő Sality P2P-botnetet, amelynek infrastruktúrájához az évek során több mint 11 millió egyedi IP-címet kapcsoltak. A 2026. augusztus 31-én végrehajtott, amerikai hatóságok által vezetett műveletben Bulgária, Magyarország, Románia és az Egyesült Államok bűnüldöző szervei, valamint az Europol és az Eurojust is részt vett. Az amerikai hatóságok […]

RIASZTÁS Magyarország Ügyészségének nevével visszaélő ransomware támadásokkal kapcsolatban

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki Magyarország Ügyészségének nevével és arculati elemeivel visszaélő, zsarolóvírus fertőzéshez vezető adathalász üzenetekről. A bejelentések alapján a támadók hamis, hivatalos megkeresés látszatát keltő leveleket küldenek, amelyekben ügyészségi alkalmazottak nevével élnek vissza. A kampány célja az, hogy a felhasználó a levélben szereplő hivatkozásra kattintson, majd a […]