A GeoNetwork nyílt forráskódú térinformatikai metaadat katalógusban két, egymással láncba köthető sebezhetőség hitelesítés nélküli távoli kódfuttatás (RCE) elérését teszi lehetővé. A hiba számos kormányzati és hatósági geoportál háttérrendszerét érinti. A projekt már kiadta a javítást, de a kutatók szerint még mindig több száz internetnek kitett, sebezhető telepítés üzemel világszerte. A GeoNetwork az Open Source Geospatial […]
A SonicWall 2026. szeptember 1-jén kiadott biztonsági tanácsadójában megerősítette, hogy támadók két, korábban ismeretlen (zero-day) sebezhetőséget láncolnak össze az SMA1000 sorozatú távoli hozzáférési eszközök (Secure Mobile Access) ellen, távoli kódfuttatás (RCE) elérése céljából. A gyártó saját fenyegetés-elemző csapata (PSIRT) olyan esetet vizsgált, amely alátámasztja a hibák aktív, valós támadásokban történő kihasználását, és nyomatékosan sürgeti az […]
A Microsoft egy új, TerminalFix névre keresztelt ClickFix-változatra figyelmeztet, amely kompromittált weboldalakon megjelenő hamis Cloudflare CAPTCHA-ellenőrzésekkel veszi rá az áldozatokat rosszindulatú PowerShell-parancsok futtatására a Windows Terminalban.
A GTA VI körüli érdeklődést a kiberbűnözők is kihasználják. A Malwarebytes kutatói olyan hamis Rockstar Games-weboldalakat azonosítottak, amelyek nem létező GTA 6-demót kínálnak letöltésre. Az oldalak a hivatalos Rockstar-megjelenést és a játék promóciós anyagait utánozzák, a „Play Now” vagy „Official Download” gomb azonban egy gta6_installer.exe nevű kártevőt tölt le. A csalás egyik árulkodó jele, hogy […]
Álláskeresőket célzó, egyre kifinomultabb social engineering kampányra hívta fel a figyelmet a Zimperium. A RecruitTrap néven azonosított kampány során a támadók ismert vállalatok HR-munkatársainak adják ki magukat, majd hitelesnek tűnő állásinterjúkkal és időpont-egyeztetésekkel próbálják rávenni a kiszemelt áldozatokat a bejelentkezési adataik megadására. A támadók nyilvánosan hozzáférhető profiladatokat is felhasználnak annak érdekében, hogy a hamis toborzási […]
Kiberbiztonsági incidensről számolt be az amerikai egészségügyi és gyógyszeripari óriás, a McKesson Corporation. A vállalat augusztus 25-én fedezte fel, hogy illetéktelenek fértek hozzá bizonyos külső, harmadik fél által biztosított alkalmazásokhoz, és adatokat is kimentettek azokból. A McKesson szerint az incidens az Oncology & Multispecialty, valamint a Medical-Surgical üzletág egyes ügyfeleit érinti. A vizsgálat egyelőre korai […]
Adatvédelmi incidens érintette a melbourne-i székhelyű Tixel jegyviszonteladó platform felhasználóit. A vállalat tájékoztatása szerint az incidens során a támadók egyes ügyfelek e-mail-címéhez és mobiltelefonszámához férhettek hozzá. A Tixel hangsúlyozta, hogy a támadás nem érintette a felhasználók jelszavait, bankkártyaadatait, fizetési információit és vásárlási előzményeit. A felhasználói fiókok, valamint a hozzájuk kapcsolódó jegyek és hirdetések szintén nem […]
Adatvédelmi incidens miatt figyelmeztette támogatóit a skót költő, Robert Burns történelmi farmját kezelő Robert Burns Ellisland Trust, miután kibertámadás érte a szervezet külső szoftverszolgáltatóját, a Beacon CRM-et. A Beacon infrastruktúrájának kompromittálása jogosulatlan hozzáférést tett lehetővé a támogatói adatbázisokhoz. A vizsgálatok során megállapításra került, hogy az incidens hátterében egy kompromittálódott Amazon Web Services (AWS) hozzáférési kulcs […]
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Zimbra Collaboration Suite (ZCS) szoftvert érintő, CVE-2026-73570 azonosítón nyomon követett kritikus sérülékenység kapcsán. Intézetünkhöz megnövekedett számú bejelentés érkezett a CVE-2026-73570 sérülékenység aktív kihasználásáról. A sebezhetőség kihasználása hitelesítés nélküli támadók számára távoli kódfuttatást tehet lehetővé. A sérülékenység a Zimbra SNMP-monitorozási komponensét érinti, és akkor használható ki, […]
Az amerikai szövetségi fegyver- és robbanóanyag-felügyeleti ügynökség (ATF) 2026. augusztus 26-án kiadott hivatalos közleményében megerősítette, hogy kiberbiztonsági incidens érte egyik rendszerét. A bejelentés röviddel azután történt, hogy a Qilin zsarolóvírus-csoport a saját dark webes adatszivárgási portálján bejelentette, hogy feltörte az ügynökséget. Az ATF közleménye szerint az érintett rendszer elkülönül az ATF vállalati hálózatától, és semmi […]