Tech.cert-hungary.hu

Feliratkozás Tech.cert-hungary.hu hírcsatorna csatornájára Tech.cert-hungary.hu
Magyarország központi kiberbiztonsági szervezete. Nemzeti CSIRT, hatóság, sérülékenységvizsgálat, IT biztonsági tudatosítás.
Frissítve: 36 perc 8 másodperc

A FileFix támadások újabb verziója, a gyorsítótár-manipulációs támadás

p, 10/10/2025 - 10:08
A FileFix támadások legújabb változatában a támadók gyorsítótár-manipulációt alkalmaznak. A módszer titokban letölt és kicsomagol egy rosszindulatú ZIP-archívumot az áldozat rendszerére, megkerülve a hagyományos védelmi megoldásokat.

Hamis videó terjed a Szerencsejáték Zrt. nevében

p, 10/10/2025 - 09:04
A Szerencsejáték Zrt. hivatalos közleményben hívta fel a figyelmet arra, hogy a közösségi médiában egy olyan videó terjed, amely a vállalat nevével, arculatával és logójával visszaélve próbálja megtéveszteni a felhasználókat.

5,5 millió Discord-felhasználó adatai szivároghattak ki

cs, 10/09/2025 - 15:05
A Discord bejelentette, hogy nem fizet váltságdíjat azoknak a hackereknek, akik azt állítják, hogy 5,5 millió felhasználó adatait szerezték meg a vállalat Zendesk-alapú ügyfélszolgálati rendszeréből.

CVSS 10.0: Kritikus RediShell-sebezhetőség veszélyezteti a felhőkörnyezetek többségét

cs, 10/09/2025 - 14:59
A Wiz Research kutatói egy rendkívül súlyos, távoli kódfuttatást lehetővé tevő sérülékenységet azonosítottak a széles körben használt Redis adatbázis-kezelő rendszerben.

A „hamis modellügynökségek” social-engineering támadás

cs, 10/09/2025 - 13:50
A legújabb online csalási hullám egy kevéssé technikai, de annál hatékonyabb támadási vektoron alapul: az emberi bizalmon.

Feltételezhetően Kínához köthető hackerek vették célba a szerb légügyi hatóságot

sze, 10/08/2025 - 15:15
Egy Kínához köthető kibertámadás célkeresztjébe került a szerb légyügyi hatóság, valamint több európai intézmény is ahol adathalász módszerekkel és ismert kémprogramokkal próbáltak érzékeny információkat megszerezni.

Több hackercsoport él vissza a ChatGPT funkcióival

sze, 10/08/2025 - 13:37
Az OpenAI kedden bejelentette, hogy három tevékenységi csoportot szüntetett meg, amelyek visszaéltek a ChatGPT bizonyos eszközeivel, és rosszindulatú szoftverek fejlesztésére használták.

Ransomware támadásokban használták ki a GoAnywhere kritikus sebezhetőségét

sze, 10/08/2025 - 08:18
A Storm-1175 néven nyomon követett kiberbűnözői csoport a Medusa ransomware támadásokban közel egy hónapja aktívan kihasználja a GoAnywhere MFT rendszer kritikus sebezhetőségét.

Három csoport zsarolja a Red Hat Consultingot

k, 10/07/2025 - 15:35
A Red Hat egyik GitLab példányát érintő adatlopási eset tovább súlyosbodott, miután a ShinyHunters nevű zsaroló csoport is csatlakozott a folyamatban lévő zsarolás kampányhoz.

Az Oracle kiadta az E-Business Suite sürgősségi javítását aktív kihasználás miatt

h, 10/06/2025 - 14:52
Az Oracle október elején sürgősségi javítást adott ki az E-Business Suite egyik kritikus sebezhetőségére, amelyet a CVE-2025-61882 azonosítóval regisztráltak.

Célzott szkennelési hullám a Palo Alto Networks portáljai ellen

h, 10/06/2025 - 14:43
Az elmúlt hetekben a Palo Alto Networks belépési portáljai körül szokatlan forgalmi mintázatot észleltek a biztonsági kutatók.

WhatsApp zero click RCE sérülékenység Apple platformokon

p, 10/03/2025 - 10:47
A WhatsApp alkalmazásban egy súlyos, nulla kattintásos (zero click) távoli kódfuttatási (remote code execution, RCE) sebezhetőséget azonosítottak, amely az Apple iOS, macOS és iPadOS rendszereit érinti.

Új MaaS fenyegetés: az Olymp Loader és a Commodity malware jövője

p, 10/03/2025 - 10:32
Az Olymp Loader egy 2025 júniusában megjelent assembly-ben írt Malware-as-a-Service (MaaS), amely loader, crypter és stealer modulokat kínál, és különféle payloadokat injektálva legitim programokba képes védekezéseket kijátszani és perzisztenciát szerezni.

APT csoportok élnek vissza SSL.com tanúsítványokkal

p, 10/03/2025 - 09:15
Kiberbiztonsági kutatók szerint több Iránhoz köthető fenyegetési csoport, köztük a Charming Kitten APT csoport egyik tagja, a Subtle Snail (UNC1549 néven követik nyomon), legitimnek tűnő rosszindulatú programokat terjesztett kódaláíró (code signing) tanúsítványok felhasználásával.

NIST útmutató az ICS rendszerek USB-alapú fenyegetések elleni védelméhez

p, 10/03/2025 - 08:19
A NIST egy új útmutatót tett közzé, amelynek célja, hogy segítse a szervezeteket a cserélhető adathordozók operatív technológiai (operational technology - OT) környezetekben történő használatából adódó kiberbiztonsági kockázatok csökkentésében.

Kártékony npm csomag szivárogtatta ki a felhasználók e-mailjeit

p, 10/03/2025 - 06:59
Egy, a GitHubon található hivatalos Postmark MCP projektet másoló npm csomag a legutóbbi frissítéssel vált rosszindulatúvá, amikor hozzáadtak egyetlen sornyi kódot, amely az összes felhasználó e-mail kommunikációját kiszivárogtatta.

PDF fájlok válhatnak adathalász támadások eszközévé a MatrixPDF miatt

cs, 10/02/2025 - 14:49
A Varonis kiberbiztonsági kutatói azonosították a MatrixPDF nevű új adathalász- és malware-terjesztő készletet, amely segítségével a támadók PDF-fájlokat interaktív, megtévesztő dokumentumokká alakítanak.

Aktívan kihasznált Zero-Day sebezhetőségeket javított a Broadcom

cs, 10/02/2025 - 13:00
A Broadcom nemrégiben publikált javításcsomagban hat kritikus és magas kockázatú sebezhetőséget javított a VMware által használt komponensekben.

Az Akira zsarolóvírus feltörte a SonicWall SSL VPN-ek MFA-ját

sze, 10/01/2025 - 15:54
Az Akira zsarolóvírus-csoport a SonicWall SSL VPN-eket támadja, és még az OTP-alapú többfaktoros hitelesítést is képes megkerülni a korábban ellopott seedekkel. A bejutás után perceken belül hálózati szkennelést, jogosultság-felderítést és backup rendszerek, valamint titkosítási kulcsok kompromittálását végzik, gyakran BYOVD támadással kikapcsolva a védelmet.

Kritikus Notepad++ DLL sebezhetőség

sze, 10/01/2025 - 12:23
A Notepad++ 8.8.3-ban egy kritikus DLL-hijacking sebezhetőséget azonosítottak, amely lehetővé teszi rosszindulatú kód futtatását a plugin könyvtárban lévő DLL-ek manipulálásával.

Oldalak