Tech.cert-hungary.hu

Feliratkozás Tech.cert-hungary.hu hírcsatorna csatornájára Tech.cert-hungary.hu
Magyarország központi kiberbiztonsági szervezete. Nemzeti CSIRT, hatóság, sérülékenységvizsgálat, IT biztonsági tudatosítás.
Frissítve: 55 perc 31 másodperc

Egy PowerShell-alapú fenyegetés elemzése

k, 08/12/2025 - 13:46
A modern támadók ma már rendszeren belül rejtőznek el.

ChatGPT 5 – 24 óra alatt jailbreak-elték meg

k, 08/12/2025 - 09:20
Két különböző biztonsági kutatócsoport is tesztelte az OpenAI nemrég bemutatott GPT-5 nyelvi modelljét, és mindkettő komoly biztonsági hiányosságokat fedezett fel. A Grok-4 modellt korábban két nap alatt sikerült feltörni, a GPT-5 pedig mindössze 24 óráig bírta ugyanazon kutatók keze alatt. Az egyik red team vizsgálata során azt a megállapítást tette, hogy a nyers GPT-5 modell […]

Kritikus sebezhetőségek a WinRAR és 7-Zip szoftverekben

h, 08/11/2025 - 14:28
Az egyszerű fájlkezelő eszközök is lehetnek támadási felületek.

Komoly veszélyben a járműbiztonság: A Flipper Zero új firmware-je áttöri a rolling kódos védelmet

p, 08/08/2025 - 11:25
Az autóipar egyik legkomolyabb biztonsági válságát idézheti elő az a nemrég felfedezett firmware.

Új támadási technika veszélyezteti a hibrid Active Directory és Entra ID környezeteket

p, 08/08/2025 - 11:14
Ahogy a hibrid identitás rendszerek terjednek, a biztonsági csapatoknak meg kell valósítaniuk a zero-trust elveket.

Akira zsarolóvírus: sebezhető drivereken keresztül kapcsolják ki a Windows Defender védelmét

p, 08/08/2025 - 10:23
A zsarolóvírusok operátorai egyre gyakrabban kombinálják a technikai sebezhetőségeket a kifinomult manipulációs eszközökkel.

Villámgyors kibertámadás: öt perc alatt kompromittálták a vállalati rendszert

p, 08/08/2025 - 10:13
A modern kibertámadások nem napok, hanem percek alatt történnek és súlyos következményekkel járhatnak.

Kritikus firmware-sebezhetőségek több mint 100 Dell laptopot érintenek

p, 08/08/2025 - 08:58
A Dell ControlVault3 firmware-ben és annak Windows-API kapcsolódásaiban súlyos sérülékenységeket fedeztek fel.

Kritikus sérülékenységek az Adobe AEM Forms rendszerben – azonnali frissítés szükséges

cs, 08/07/2025 - 13:22
Az Adobe kritikus biztonsági frissítéseket adott ki az Adobe Experience Manager (AEM) Forms on JEE platformjához.

ClickFix: az újgenerációs social engineering támadás evolúciója

sze, 08/06/2025 - 10:36
A ClickFix névre keresztelt social engineering technika új szintre emelte az online fenyegetések hatékonyságát.

PXA Stealer: Fejlett, globális adatlopó kampány fenyegeti a felhasználókat

sze, 08/06/2025 - 08:56
A szakértők egy kifinomult adatszivárogtató (infostealer) kampányt azonosítottak.

LegalPwn: Új támadási módszer veszélyezteti az AI rendszerek biztonságát

sze, 08/06/2025 - 08:52
Az AI rendszerek automatikusan feldolgozott jogi szövegei is támadási felületté válhatnak

Súlyos sebezhetőségeket találtak az NVIDIA Triton Inference Serverben

sze, 08/06/2025 - 08:48
Súlyos biztonsági rést azonosítottak az NVIDIA Triton Inference Server nyílt forráskódú platformban.

Az ApolloShadow kémkedési kampány

k, 08/05/2025 - 13:23
A Microsoft Threat Intelligence legfrissebb megfigyelései alapján egy orosz állami háttérrel működő kampány célozza a Moszkvában működő diplomáciai szervezeteket.

A PlayPraetor trójai vírus több mint 11.000 eszközt fertőzött meg

h, 08/04/2025 - 15:55
Egy új Android távoli hozzáférésű trójai programot fedeztek fel a kiberbiztonsági kutatók. A PlayPraetor nevű vírus eddig több mint 11.000 eszközt fertőzött meg, legfőképpen Portugália, Spanyolország, Franciaország, Marokkó, Peru és Hong Kong területén.

Mozilla figyelmeztetés: célkeresztben a Firefox kiegészítő fejlesztők

h, 08/04/2025 - 15:41
Firefox kiegészítő-fejlesztők AMO-fiókjait célozza az új támadási kampány.

Link wrapping szolgáltatások a Microsoft 365 adatok megszerzéséért

h, 08/04/2025 - 14:17
A link wrapping rendszerek kihasználása phishing célra újabb kihívást jelent az e-mail biztonság terén, különösen akkor, ha kompromittált fiókok állnak rendelkezésre a támadók számára.

A Microsoft Edge, mint „MI-alapú böngésző”

cs, 07/31/2025 - 16:30
A Microsoft bemutatta a „Copilot módot”, amely egy kísérleti fázisú funkció. Ennek bekapcsolásával az Edge böngésző egyfajta „MI-alapú” böngészővé válik.

Dekódoló szoftvert adtak ki a FunkSec zsarolóvírushoz

cs, 07/31/2025 - 16:26
Egy kiberbiztonsági szakértők által fejlesztett decryptor (titkosítást visszafejtő szoftver) került megosztásra a FunkSec zsarolóvírushoz, amellyel az áldozatok ingyenesen visszaszerezhetik az elvesztett fájljaikat.

Lenovo-felhasználók figyelem! Sérülékeny firmware-ek

cs, 07/31/2025 - 11:32
A firmware-biztonságra és ellátási lánc kockázatkezelésre szakosodott Binarly kiberbiztonsági cég kedden bejelentette, hogy több Lenovo eszközben olyan sérülékenységeket talált, amelyek a támadók számára tartós kártevők (persistent implant) telepítését teszik lehetővé a célzott rendszereken. A kutatók összesen hat biztonsági rést azonosítottak az Insyde BIOS-ban, amelyek a Lenovo IdeaCentre és Yoga all-in-one asztali gépeit érintik. A sérülékenységek […]

Oldalak