Tech.cert-hungary.hu

Feliratkozás Tech.cert-hungary.hu hírcsatorna csatornájára Tech.cert-hungary.hu
Magyarország központi kiberbiztonsági szervezete. Nemzeti CSIRT, hatóság, sérülékenységvizsgálat, IT biztonsági tudatosítás.
Frissítve: 19 másodperc

Hamis Microsoft Teams-telepítők terjesztik az Oyster kártevőt

h, 09/29/2025 - 14:27
Hackerek SEO-mérgezést és keresőmotor-hirdetéseket használnak hamis Microsoft Teams-telepítők népszerűsítésére

A Salesforce CLI sérülékenysége

p, 09/26/2025 - 06:45
A CVE-2025-9844 azonosítón nyomon követett sérülékenység a Salesforce CLI telepítőjét (sf-x64.exe) érinti.

Fegyverré válhat a Windows hibajelentése

cs, 09/25/2025 - 13:19
Az informatikai biztonság egyik állandó kihívása, hogy a védekező eszközök önmagukat is megvédjék az elnémítástól vagy megkerüléstől.

Miért lépnek túl a támadók az e-mail alapú adathalász támadásokon?

cs, 09/25/2025 - 09:29
Az adathalász (phishing) linkek terjesztése már nem korlátozódik az e-mailre, mivel egyre gyakrabban találkozhatunk velük SMS-ben, közösségi médiában, üzenetküldő applikációkban, rosszindulatú hirdetésekben és alkalmazások értesítéseiben.

Hamis szoftverek és megtévesztő GitHub repository-k

sze, 09/24/2025 - 11:00
A LastPass arra figyelmezteti a felhasználókat, hogy egy új kampány a macOS-felhasználókat célozza meg rosszindulatú szoftverekkel. Ezek a programok népszerű termékeket utánoznak, és csalárd GitHub repository-kon keresztül érhetők el.

 „Shai-Hulud” – az önreplikáló féreg és az npm

sze, 09/24/2025 - 10:23
Szeptember közepén egy komplex, önreplikáló ellátólánc támadást - a kutatók által Shai-Hulud néven említett kampányt - dokumentálták az npm csomagtárban.

AI támogatott fejlesztői környezetekkel készítenek hamis CAPTCHA oldalakat

sze, 09/24/2025 - 09:28
Kiberbiztonsági kutatók azonosították, hogy a kiberbűnözők számos AI-alapú fejlesztői platformot hamis CAPTCHA oldalak létrehozására használnak

Kritikus nulladik napi sérülékenység a Chrome V8 JavaScript motorjában

k, 09/23/2025 - 14:27
A Google Chrome V8 JavaScript motorja régóta biztosítja a sebesség és a biztonság egyensúlyát világszerte milliárdnyi felhasználó számára.

A Microsoft Entra ID sérülékenysége lehetővé tette volna a teljes tenant kompromittálását

k, 09/23/2025 - 10:34
Dirk-jan Mollema, az Outsider Security cég kiberbiztonsági kutatója felfedezett egy token érvényesítési sebezhetőséget, amely lehetővé tette volna a teljes hozzáférés megszerzését bármely Entra ID tenanthoz.

A Fortra felhívja a figyelmet a GoAnywhere MFT License Servlet kritikus sérülékenységére

k, 09/23/2025 - 10:27
A Fortra (korábbi nevén HelpSystems) biztonsági frissítéseket adott ki a GoAnywhere MFT License Servlet-ben azonosított, kritikus súlyosságú sebezhetőség javítására.

Geedge és MESA szivárgás: A Kínai Nagy Tűzfal legnagyobb belső dokumentumszivárgásának elemzése

p, 09/19/2025 - 09:14
A Great Firewall of China (GFW) történetének egyik legnagyobb belső dokumentumkiszivárgása történt 2025. szeptember 11-én.

RMM eszközöket használnak távoli hozzáférés fenntartására phishing kampányokban

p, 09/19/2025 - 07:34
A támadók RMM eszközöket – mint például ITarian (korábban Comodo), PDQ Connect, SimpleHelp és Atera – használnak, hogy tartósan távoli hozzáférést szerezzenek a kompromittált rendszerekhez.

Megjelent az iOS 18.7 és az iOS 26

cs, 09/18/2025 - 15:50
Az Apple szeptember 15-én kiadta legújabb biztonsági frissítéseit, amelyek az egész ökoszisztémát érintik.

Egy új FileFix kampány szteganográfiát használ a StealC malware telepítésére

cs, 09/18/2025 - 14:45
Egy nemrég azonosított FileFix social engineering támadás a Meta fiók felfüggesztésére vonatkozó figyelmeztetéseket utánozza le, hogy a felhasználókat rávegye a StealC infostealer telepítésére.

Az új HybridPetya zsarolóvírus megkerülheti az UEFI Secure Bootot

cs, 09/18/2025 - 09:04
A nemrég azonosított HybridPetya elnevezésű ransomware törzs képes megkerülni az UEFI Secure Boot védelmi funkciót, valamint rosszindulatú komponenseket telepíteni az EFI rendszerpartícióra.

A Cisco javította az IOS XR szoftver sérülékenységeit

cs, 09/18/2025 - 08:48
A CISCO kijavította az IOS XR szoftver három sebezhetőségét, melyek ISO kriptográfiai aláírás ellenőrzés (image verification) megkerüléséhez és szolgáltatásmegtagadáshoz (DoS) vezethetnek.

További részletek az Apple CarPlay rendszerét érintő sérülékenységről

k, 09/16/2025 - 14:59
Az Oligo kiberbiztonsági kutatói olyan súlyos sebezhetőségeket fedeztek fel az Apple AirPlay protokollban és az ahhoz tartozó SDK-ban (AirBorne), amelyek távoli kódfuttatást (RCE), információszivárgást és DoS/MitM-támadásokat tehetnek lehetővé.

VoidProxy: Új PhaaS platform fenyegeti a Microsoft és Google fiókokat

k, 09/16/2025 - 12:31
Az Okta Threat Intelligence kiberbiztonsági kutatói azonosították a VoidProxy elnevezésű, kifinomult phishing-as-a-service (PhaaS) platformot, amely elsősorban Microsoft 365- és Google-fiókokat vesz célba, beleértve azokat is, melyeket Single Sign-On (SSO) szolgáltatók, például az Okta védenek.

Az SAP S/4HANA sérülékenységét aktívan kihasználják a támadások során

p, 09/12/2025 - 10:19
A kiberbiztonsági szakértők figyelmeztetést adtak ki az SAP S/4HANA szoftvert érintő CVE-2025-42957 (CVSS pontszám: 9,9) azonosítón nyomon követett, aktívan kihasznált sebezhetőséggel kapcsolatban.

Jogosultságkiterjesztést tesz lehetővé a Windows BitLocker sérülékenysége

cs, 09/11/2025 - 12:24
Jogosultságkiterjesztést tesz lehetővé a Windows BitLocker sérülékenysége

Oldalak