Tech.cert-hungary.hu

Feliratkozás Tech.cert-hungary.hu hírcsatorna csatornájára Tech.cert-hungary.hu
Magyarország központi kiberbiztonsági szervezete. Nemzeti CSIRT, hatóság, sérülékenységvizsgálat, IT biztonsági tudatosítás.
Frissítve: 2 perc 29 másodperc

TapTrap: Új generációs tapjacking technika az Android engedélyrendszerének kijátszására

sze, 07/09/2025 - 14:10
A kutatók mintegy 100 000 alkalmazást elemeztek a Google Play áruházból, és megállapították, hogy ezek 76%-a elméletileg sebezhető a TapTrap technikával szemben.

Új Android kártevő fenyegeti az üzbég felhasználókat: Qwizzserial

sze, 07/09/2025 - 09:46
A mobilfelhasználók és intézmények számára elengedhetetlen, hogy naprakész védelmi rendszereket alkalmazzanak.

Az alapértelmezett jelszavak láthatatlan kockázatai – Egyetlen „1111” is elég

sze, 07/09/2025 - 08:47
A megoldás kulcsa a tudatosságban, a megelőzésben és a biztonság alapú tervezésben rejlik.

Az Atomic macOS infostealer hátsó ajtót telepít a perzisztens támadásokhoz

sze, 07/09/2025 - 08:00
Egy malware elemző fedezte fel az Atomic macOS info-stealer (más néven "AMOS") egy új verzióját, amely hátsó ajtót (backdoor) telepít, hogy a támadók számára folyamatos hozzáférést biztosítson a rendszerekhez.

Kritikus sebezhetőség a PHPMailer-ben

k, 07/08/2025 - 14:11
A szoftverek frissítése, a sérülékenységek gyors kezelése és az ellátási lánc átláthatósága ma már nem csupán ajánlás, hanem a digitális túlélés záloga.

Androidos kártevők új hulláma: riasztó növekedés a mobil fenyegetések terén

k, 07/08/2025 - 13:59
2025 második negyedéve világosan megmutatta, hogy a mobilos kiberfenyegetések nem csökkennek, sőt egyre célzottabbá és kifinomultabbá válnak.

Kritikus sebezhetőségek a Sudo parancssori eszközben – jogosultságkiterjesztés veszélye fenyegeti a Linux rendszereket

k, 07/08/2025 - 10:39
A 2025-ös év fontos tanulsága, hogy a biztonságot nemcsak az aktív szolgáltatások, hanem a háttérrendszerek és bootfolyamatok terén is folyamatosan újra kell értékelni.

A mesterséges intelligencia új veszélye: phishing kockázatok a nyelvi modellek ajánlásai között

cs, 07/03/2025 - 15:09
Az AI-asszisztensek térnyerése alapjaiban változtatja meg a digitális világot, de egyúttal új, eddig nem tapasztalt kiberbiztonsági kihívásokat is teremt.

Szintet lépett az adathalászat: PDF-ekkel támadnak a márkát utánzó kampányok

cs, 07/03/2025 - 14:27
Az adathalászat evolúciója jól mutatja, hogy a támadók nem csak technikai résekre, hanem emberi gyengeségekre is építenek.

Kritikus sebezhetőség a Forminator WordPress bővítményben

sze, 07/02/2025 - 13:54
Kritikus sebezhetőség a Forminator WordPress bővítményben: több mint 600 000 weboldal veszélyben.

DEVMAN: Egy új hibrid zsarolóvírus fenyegetés a DragonForce kódbázisból

sze, 07/02/2025 - 13:38
Bár jelenlegi formájában több sebezhetőséggel is rendelkezik, és valószínűleg csak tesztüzemben működik, a mögötte álló fejlesztői szándék komoly figyelmet érdemel.

Súlyos biztonsági rések több száz Brother nyomtatóban

sze, 07/02/2025 - 13:21
A hálózati eszközök biztonsága ma már nemcsak az informatikai szakemberek ügye, hanem minden olyan felhasználót érint, aki otthon vagy a munkahelyén internetkapcsolattal rendelkező készülékeket használ.

Globális NFC-támadáshullám: Az ESET figyelmeztet az érintésmentes fizetés új veszélyeire

k, 07/01/2025 - 13:09
Az érintés nélküli fizetés kétségtelenül a jövő egyik legkényelmesebb fizetési megoldása, ám ezzel párhuzamosan kockázatokat is rejt.

Sérülékeny Bluetooth fejhallgatók: Hallgatózás és eszközátvétel egy karnyújtásnyira

h, 06/30/2025 - 10:02
Kritikus sebezhetőségek a Bluetooth ökoszisztémában.

Kritikus fenyegetés a Microsoft Exchange szerverek ellen

sze, 06/25/2025 - 12:55
Az Exchange szervereket célzó támadások újabb hulláma világosan rámutat arra, mennyire fontos a naprakész védelem és az aktív felügyelet.

Oroszországhoz köthető hackerek kifinomult adathalász támadásai MFA megkerülésére

k, 06/24/2025 - 15:04
Az UNC6293 azonosítóval nyomon követett, vélhetően orosz állami támogatással működő hackercsoport olyan kifinomult adathalász kampányokat hajt végre, amelyek célja a Google-fiókokhoz való hozzáférés megszerzése.

Új típusú mobil kártevő támadja a kriptotárcákat: megjelent a SparkKitty malware

k, 06/24/2025 - 12:24
2024 februárjától kezdődően egy új mobil kártevő, a SparkKitty, amely Android és iOS platformokat egyaránt célba vesz.

Súlyos sérülékenység a WordPress „Motors” témában: veszélyben az admin jogosultság

h, 06/23/2025 - 14:40
Figyelmeztetés minden webfejlesztő és webhelytulajdonos számára: a biztonság nem választható extra hanem alapkövetelmény.

16 milliárd kiszivárgott hitelesítő adat: Az internet történetének legnagyobb adatvédelmi incidense

h, 06/23/2025 - 11:17
16 milliárd felhasználónév és jelszó került nyilvánosságra, ezzel ez vált az internet történetének legnagyobb hitelesítő adat szivárgásává.

Admin jog szerezhető az ASUS Armoury Crate kihasználásával

h, 06/23/2025 - 09:50
A CVE-2025-3464 azonosítón nyilvántartott, 8.8-as súlyosságú ASUS Armoury Crate sérülékenység kihasználásával rendszergazdai jogosultságok szerezhetők az érintett számítógépeken.

Oldalak