Tech.cert-hungary.hu

Feliratkozás Tech.cert-hungary.hu hírcsatorna csatornájára Tech.cert-hungary.hu
Magyarország központi kiberbiztonsági szervezete. Nemzeti CSIRT, hatóság, sérülékenységvizsgálat, IT biztonsági tudatosítás.
Frissítve: 1 óra 1 perc

Az MI, akár emberi beavatkozás nélkül is képes kibertámadást végrehajtani

cs, 07/31/2025 - 07:27
A Carnegie Mellon Egyetem az Anthropic nevű mesterségesintelligencia-kutató szervezettel együttműködésben olyan kutatást indított, amelynek keretében az Equifax elleni 2017-es adatvédelmi incidens szimulációját valósították meg.

Elavult rendszerek és éveken át nem cserélt jelszavak vezettek az Aeroflot feltöréséhez

sze, 07/30/2025 - 14:58
Július 28-án súlyos kibertámadás bénította meg az orosz állami légitársaság, az Aeroflot IT-infrastruktúráját. A támadás következményeként több mint 7 ezer szerver és munkaállomás semmisült meg, és az informatikai hálózat gyakorlatilag teljesen összeomlott.

AI segítségével fejlesztették a kifinomult Koske Linux kártevőt

h, 07/28/2025 - 15:35
A „Koske” nevű, Linux-alapú kártevő rávilágít arra, hogyan képesek a kiberbűnözők mesterséges intelligenciát felhasználni rosszindulatú szoftverek fejlesztésére, rejtett működésük biztosítására és a környezethez való alkalmazkodásra.

Több mint 200 000 WordPress weboldal sérülékeny egy Post SMTP sebezhetőség miatt

h, 07/28/2025 - 14:39
Több mint 200 000 WordPress-alapú weboldal használ egy olyan sérülékeny Post SMTP plugin verziót, amely lehetővé teszi a támadók számára az adminisztrátori fiókok átvételét.

ExpressVPN felhasználók figyelem! Egy hiba miatt IP címek szivárogtak!

cs, 07/24/2025 - 08:00
Az ExpressVPN javított egy kritikus hibát a Windows kliensében, amely miatt a Remote Desktop Protocol (RDP) forgalom kikerülhette a VPN-alagutat, így felfedve a felhasználók valódi IP-címét.

Hardkódolt hitelesítő adatok révén szerezhető admin jog a HPE Instant On eszközökön

sze, 07/23/2025 - 10:38
A Hewlett-Packard Enterprise (HPE) biztonsági frissítéseket adott ki, amiben többek között a CVE-2025-37103 azonosítón nyomon követett kritikus sérülékenység is javításra került, amely az Instant On Access Point eszközöket érinti.

CitrixBleed 2: számos kompromittált szervezet, több ezer sebezhető NetScaler rendszer

sze, 07/23/2025 - 10:00
Egy kritikus NetScaler sérülékenység kihasználásával a támadók az oktatási, a pénzügyi, a kormányzati, a jogi, a technológiai és a távközlési szektor szervezeteit vették célba.

AI felhőszolgáltatásokat veszélyeztető kritikus sérülékenység az Nvidia Container Toolkitben

sze, 07/23/2025 - 09:53
A felhőbiztonsági megoldásokra specializálódott Wiz kiberbiztonsági vállalat kutatói kritikus sérülékenységet fedeztek fel az Nvidia Container Toolkitben, amely komoly veszélyt jelenthet a benne menedzselt AI felhőszolgáltatásokra.

Aktívan kihasznált CrushFTP Zero-day sérülékenység – A támadók admin jogot szerezhetnek

k, 07/22/2025 - 10:32
A CrushFTP a hétvégén figyelmeztetést adott ki, miszerint a hackerek egy zero-day sérülékenységet kihasználva adminisztrátori jogosultságot képesek szerezni a vállalat fájlátviteli szoftverének hibája miatt.

Microsoft biztonsági frissítések SharePoint nulladik napi sebezhetőségekhez

k, 07/22/2025 - 10:27
A Microsoft SharePoint biztonsági frissítéseket adott ki a CVE-2025-53770 és a CVE-2025-53771 azonosítójú két nulladik napi sebezhetőséghez, amelyek világszerte veszélyeztettek rendszereket a "ToolShell" támadások során.

PoisonSeed: többfaktoros hitelesítés kompromittálása FIDO2-vel védett rendszerekben

k, 07/22/2025 - 09:05
A PoisonSeed adathalász kampány támadói képesek megkerülni a FIDO2 biztonsági kulcsok védelmét azáltal, hogy a WebAuthn kereszt-eszközös (cross-device sign-in) bejelentkezési funkcióját kihasználva megtévesztik a felhasználókat, és ráveszik őket, hogy jóváhagyják a hamis vállalati portálokról érkező bejelentkezési hitelesítési kérelmeket.

A LameHug malware valós időben használ MI-t Windows parancsok létrehozására

p, 07/18/2025 - 12:44
A kiberbiztonsági kutatók egy új kártevőcsaládot fedeztek fel, amit LameHug névre kereszteltek. A malware család különlegessége, hogy egy nagy nyelvi modellt (LLM) használ parancsok generálására a megfertőzött Windows rendszereken.

Aktívan kihasználják a Wing FTP nemrég felfedezett RCE sebezhetőségét

sze, 07/16/2025 - 07:31
A Huntress kiberbiztonsági vállalat kutatói 2025. július 1-jén észlelték a CVE-2025-47812 azonosítójú, CVSS 10-es súlyosságú távoli kódfuttatási hiba kihasználására irányuló első próbálkozásokat a Wing FTP Server ellen, alig egy nappal a nyilvános bejelentése után.

Az Interlock ransomware FileFix módszert használ malware terjesztésre

k, 07/15/2025 - 14:53
A hackerek egy új technikát, a FileFix módszert alkalmazzák az Interlock ransomware támadások során, hogy remote access trojan-t (RAT) juttassanak a célzott rendszerekre.

RenderShock: Új típusú, felhasználói beavatkozás nélküli kibertámadás vállalatok ellen

k, 07/15/2025 - 14:04
A RenderShock új szemléletet követel a vállalati informatikai biztonság területén.

Veszélyes bővítmény a WordPressben: a Gravity Forms elleni támadás

k, 07/15/2025 - 06:52
A népszerű WordPress-bővítmény, a Gravity Forms ellátási lánc támadás áldozatává vált: a hivatalos weboldalról manuálisan letöltött telepítőcsomagokat hátsó ajtóval fertőzték meg.

Kritikus biztonsági rések az eSIM technológiában: A kiberbiztonsági kutatók figyelmeztetnek

h, 07/14/2025 - 13:21
Bár az eSIM jelentősen megkönnyíti a mobilhálózati szolgáltatások aktiválását és menedzselését, súlyos biztonsági kockázatokat is rejt.

A Rhadamanthys infostealer új hulláma: ClickFix Captcha álcázott támadások a látómezőben

h, 07/14/2025 - 09:05
A ClickFix Captcha módszer alkalmazása új szintre emelte a megtévesztést, amely már nem csupán technikai, hanem pszichológiai szinten is támad.

 „Opossum” – Egy új típusú man-in-the-middle támadás, amely a TLS protokollt célozza

h, 07/14/2025 - 08:48
Az Opossum támadás rávilágít arra, hogy a TLS protokollt nemcsak a kriptográfiai algoritmusok, hanem azok alkalmazási környezete és megvalósítása is sebezhetővé teheti.

Több millió felhasználót figyelhettek meg rosszindulatú Chrome- és Edge- böngészőbővítményekkel

cs, 07/10/2025 - 12:36
A kiberbiztonsági kutatók felfedeztek egy kampányt, amely 18, a Chrome és Edge hivatalos áruházaiból letölthető böngészőbővítményen keresztül figyelte meg a felhasználók online tevékenységét.

Oldalak