Tech.cert-hungary.hu


Magyarország központi kiberbiztonsági szervezete. Nemzeti CSIRT, hatóság, sérülékenységvizsgálat, IT biztonsági tudatosítás.
Webcím: https://nki.gov.hu
Frissítve: 55 perc 31 másodperc
Egy PowerShell-alapú fenyegetés elemzése
A modern támadók ma már rendszeren belül rejtőznek el.
ChatGPT 5 – 24 óra alatt jailbreak-elték meg
Két különböző biztonsági kutatócsoport is tesztelte az OpenAI nemrég bemutatott GPT-5 nyelvi modelljét, és mindkettő komoly biztonsági hiányosságokat fedezett fel. A Grok-4 modellt korábban két nap alatt sikerült feltörni, a GPT-5 pedig mindössze 24 óráig bírta ugyanazon kutatók keze alatt. Az egyik red team vizsgálata során azt a megállapítást tette, hogy a nyers GPT-5 modell […]
Kritikus sebezhetőségek a WinRAR és 7-Zip szoftverekben
Az egyszerű fájlkezelő eszközök is lehetnek támadási felületek.
Komoly veszélyben a járműbiztonság: A Flipper Zero új firmware-je áttöri a rolling kódos védelmet
Az autóipar egyik legkomolyabb biztonsági válságát idézheti elő az a nemrég felfedezett firmware.
Új támadási technika veszélyezteti a hibrid Active Directory és Entra ID környezeteket
Ahogy a hibrid identitás rendszerek terjednek, a biztonsági csapatoknak meg kell valósítaniuk a zero-trust elveket.
Akira zsarolóvírus: sebezhető drivereken keresztül kapcsolják ki a Windows Defender védelmét
A zsarolóvírusok operátorai egyre gyakrabban kombinálják a technikai sebezhetőségeket a kifinomult manipulációs eszközökkel.
Villámgyors kibertámadás: öt perc alatt kompromittálták a vállalati rendszert
A modern kibertámadások nem napok, hanem percek alatt történnek és súlyos következményekkel járhatnak.
Kritikus firmware-sebezhetőségek több mint 100 Dell laptopot érintenek
A Dell ControlVault3 firmware-ben és annak Windows-API kapcsolódásaiban súlyos sérülékenységeket fedeztek fel.
Kritikus sérülékenységek az Adobe AEM Forms rendszerben – azonnali frissítés szükséges
Az Adobe kritikus biztonsági frissítéseket adott ki az Adobe Experience Manager (AEM) Forms on JEE platformjához.
ClickFix: az újgenerációs social engineering támadás evolúciója
A ClickFix névre keresztelt social engineering technika új szintre emelte az online fenyegetések hatékonyságát.
PXA Stealer: Fejlett, globális adatlopó kampány fenyegeti a felhasználókat
A szakértők egy kifinomult adatszivárogtató (infostealer) kampányt azonosítottak.
LegalPwn: Új támadási módszer veszélyezteti az AI rendszerek biztonságát
Az AI rendszerek automatikusan feldolgozott jogi szövegei is támadási felületté válhatnak
Súlyos sebezhetőségeket találtak az NVIDIA Triton Inference Serverben
Súlyos biztonsági rést azonosítottak az NVIDIA Triton Inference Server nyílt forráskódú platformban.
Az ApolloShadow kémkedési kampány
A Microsoft Threat Intelligence legfrissebb megfigyelései alapján egy orosz állami háttérrel működő kampány célozza a Moszkvában működő diplomáciai szervezeteket.
A PlayPraetor trójai vírus több mint 11.000 eszközt fertőzött meg
Egy új Android távoli hozzáférésű trójai programot fedeztek fel a kiberbiztonsági kutatók. A PlayPraetor nevű vírus eddig több mint 11.000 eszközt fertőzött meg, legfőképpen Portugália, Spanyolország, Franciaország, Marokkó, Peru és Hong Kong területén.
Mozilla figyelmeztetés: célkeresztben a Firefox kiegészítő fejlesztők
Firefox kiegészítő-fejlesztők AMO-fiókjait célozza az új támadási kampány.
Link wrapping szolgáltatások a Microsoft 365 adatok megszerzéséért
A link wrapping rendszerek kihasználása phishing célra újabb kihívást jelent az e-mail biztonság terén, különösen akkor, ha kompromittált fiókok állnak rendelkezésre a támadók számára.
A Microsoft Edge, mint „MI-alapú böngésző”
A Microsoft bemutatta a „Copilot módot”, amely egy kísérleti fázisú funkció. Ennek bekapcsolásával az Edge böngésző egyfajta „MI-alapú” böngészővé válik.
Dekódoló szoftvert adtak ki a FunkSec zsarolóvírushoz
Egy kiberbiztonsági szakértők által fejlesztett decryptor (titkosítást visszafejtő szoftver) került megosztásra a FunkSec zsarolóvírushoz, amellyel az áldozatok ingyenesen visszaszerezhetik az elvesztett fájljaikat.
Lenovo-felhasználók figyelem! Sérülékeny firmware-ek
A firmware-biztonságra és ellátási lánc kockázatkezelésre szakosodott Binarly kiberbiztonsági cég kedden bejelentette, hogy több Lenovo eszközben olyan sérülékenységeket talált, amelyek a támadók számára tartós kártevők (persistent implant) telepítését teszik lehetővé a célzott rendszereken. A kutatók összesen hat biztonsági rést azonosítottak az Insyde BIOS-ban, amelyek a Lenovo IdeaCentre és Yoga all-in-one asztali gépeit érintik. A sérülékenységek […]