Tech.cert-hungary.hu
KindaRails2Shell: új kritikus Rails hiba
A Ruby on Rails egy kritikus sebezhetőség miatt sürgősségi frissítéseket adott ki július 29-én, mert a hiba lehetővé teheti, hogy egy nem hitelesített támadó fájlokat olvasson ki a szerverről. A sérülékenységet CVE-2026-66066 azonosítón tartják nyilván, és a KindaRails2Shell becenevet kapta. A hibát egymástól függetlenül jelentette az Ethiack két kutatócsapata, illetve a GMO Flatt Security egyik […]
SonicWall eszközöket célzó credential stuffing kampányt azonosítottak
A Huntress egy aktív, automatizált credential stuffing kampányt azonosított, amely SonicWall VPN- és tűzfaleszközök bejelentkezéseit célozza. A támadások 2026. július 25-én indultak, és nem egyetlen célpontra koncentráltak, hanem nagy tömegben tesztelik a korábban megszerzett felhasználónév-jelszó párosokat, és ahol működik a bejelentkezés, ott azonnal hozzáférést nyernek. A kampány során több sikeres SonicWall VPN- és firewall-bejelentkezést észleltek, […]
Világszerte 200 ezer eszközt fertőzött meg a Dysphoria DDoS-botnet
A Dysphoria nevű botnet világszerte mintegy 200 ezer eszközt fertőzött meg, amelyeket DDoS-támadások végrehajtására és hálózati forgalom továbbítására használnak.
Több száz Claude-beszélgetés vált kereshetővé az interneten
Több száz, az Anthropic Claude nevű mesterséges intelligencia chatbotjával folytatott felhasználói beszélgetés vált nyilvánosan hozzáférhetővé az interneten.
Veszélyes PowerShell-parancsok terjednek a Steam fórumain
A Steam közösségi fórumain terjedő új ClickFix-kampány során a támadók hamis hibaelhárítási útmutatókkal próbálják rávenni a felhasználókat rosszindulatú PowerShell-parancsok futtatására. A csalók frissen létrehozott Steam-fiókokkal arra veszik rá a felhasználókat, hogy rendszergazdai jogosultsággal futtassanak egy PowerShell-parancsot, amely állítólag megoldja a problémát. Valójában a parancs egy XMRig alapú kriptobányász programot tölt le és telepít a háttérben, […]
Autonóm MI-ügynökkel kémkedtek hackerek a thaiföldi pénzügyminisztérium után
Hackerek egy autonóm mesterségesintelligencia-ügynök segítségével hajtottak végre kiberkémkedési műveletet a thaiföldi pénzügyminisztérium ellen.
Újra aktív a Gentlemen csoport?
Ismét jelt adott magáról a „The Gentlemen” nevű zsarolóvírus-csoport: a támadók rövid időn belül egy portugál közlekedési vállalatot, és egy világhírű holland jégstadiont is felvettek a feltételezett áldozataik közé. A portugál Metro Mondego neve 2026. július 16-án jelent meg a csoport dark webes kiszivárogtatási oldalán. A közlekedési vállalat elleni támadás tényét egyelőre független forrásból még […]
Iráni kötődésű támadók PLC-ket céloznak
A CISA az ipari vezérlők, vagyis PLC-k elleni aktív támadási kampányra hívja fel a figyelmet. A CISA szerint a támadási kampány mögött iráni kötődésű támadók állnak, akik internetre kitett PLC-ket céloznak a kritikus infrastruktúrában. A célpontok között főként az Egyesült Államok víz- és szennyvízkezelése, az energia és az állami/önkormányzati környezetei szerepelnek. A támadók a vezérlési […]
Kibertámadás bénította meg több minnesotai vízmű automatizált rendszereit
Vizsgálat indult az Egyesült Államokban, hogy kiderítsék, kik állnak a hétfő reggeli minnesotai Braham város vízművét érő kibertámadás mögött. Az incidens következtében a létesítmény rövid időre leállt, miután ismeretlen támadók kompromittálták a számítógépes irányítórendszereket. A támadás az üzemi vezérlők működését bénította meg, ami a kút és a vízkezelő üzem leállását eredményezte. A város szakemberei azonban […]
Chick-fil-A vásárlói adatok szivárogtak ki
Az amerikai étteremlánc megerősítette, hogy több mint 13.000 ügyféladat szivárgott ki a közelmúltban történt credential stuffing támadásokat követően. A vállalat a több államügyészséghez benyújtott adatvédelmi incidensről szóló értesítő levelekben közölte, hogy június 17. és 19. között gyanús bejelentkezési tevékenységeket észlelt bizonyos Chick-fil-A One-fiókoknál, melyeket a weboldalt és mobilalkalmazást célzó támadásokként azonosított. Az étteremlánc közleménye szerint […]
A GitHub és a PyPI időalapú védelmi intézkedéseket vezetett be az ellátásilánc-támadások ellen
A GitHub és a PyPI, vagyis a Python Package Index időalapú védelmi mechanizmusokat vezetett be annak érdekében, hogy mérsékelje a szoftveres ellátási láncot célzó támadások kockázatát.
Zimbra levelezőrendszereket támad az orosz APT-csoport
A CISA és nemzetközi partnerei (NSA, FBI, valamint brit, holland, ausztrál és kanadai hatóságok) 2026. július 23-án közös biztonsági riasztást adtak ki egy orosz állami hátterű hackercsoport, a LAUNDRY BEAR (más néven Void Blizzard, CL-STA-1114, TA488) kampányáról, amely a Zimbra Collaboration Suite (ZCS) webmail platform egy magas súlyosságú sebezhetőségét, a CVE-2025-66376-ot használja ki kormányzati és […]
Hamis Notepad++ csomaggal támadnak ukrán szervezeteket
Az ukrán CERT-UA újabb kiberbiztonsági kampányt azonosított, amelyben a UAC-0099 nevű APT csoport legitimnek tűnő Notepad++ csomag segítségével próbál megfertőzni célpontokat. A támadók egy PDF dokumentumnak álcázott VBS szkripten keresztül juttatják el a káros ZIP-archívumot, amely a valódi Notepad++ 8.8.3 alkalmazás mellett egy manipulált bővítményt is tartalmaz. A művelet nem a Notepad++ ellátási láncának kompromittálására […]
AI-infrastruktúráktól az állami kiberkémkedésig – Heti összefoglaló
A válogatásban ezen a héten az internet felől elérhető vállalati rendszerek kritikus sérülékenységei, az AI- és fejlesztői környezeteket célzó támadások, valamint a legitim felhőszolgáltatások mögé rejtett vezérlési csatornák kaptak hangsúlyt. Kiemelt figyelmet érdemelnek az aktívan kihasznált SharePoint- és SonicWall-hibák, valamint az AI-modellekhez és vektoradatbázisokhoz kapcsolódó új zsarolóvírus-kockázatok.
Megzsarolták a Stadlert
A svájci vasúti járműgyártó szerint az Everest ransomware-csoport 12,3 millió dollárt követelt tőlük. A támadás az egyik beszállítójával közösen használt adatcsere-platformon keresztül történt. Az esetet még az Everest csoport nem vállalta magára, de a Stadler feljelentést tett a thurgaui kantonális rendőrségen, miután kijelentette, hogy nem fog fizetni a zsarolóknak. Az Everest egy 2020 óta aktív […]
Windmill-hiba: bizonyos rendszereken adminisztrátori hozzáférést szerezhetnek a támadók
A Windmill hibája hitelesítés nélküli fájlolvasást, egyes rendszereken pedig adminisztrátori hozzáférést is lehetővé tehet. A javítás az 1.603.3-as verzióban érhető el.
IP-kamerákon keresztül kémkedik egy orosz szervezet
Orosz állami hátterű rosszindulatú szereplők internetre kapcsolt biztonsági kamerákat törtek fel Európa-szerte, hogy Ukrajnába irányuló fegyverszállítókat, katonai szállítmányokat és logisztikai útvonalakat figyeljenek meg. A holland polgári és katonai hírszerző szolgálat szerint legalább egy orosz titkosszolgálat rendszerszerű digitális kémkedést folytat IP-kamerákon keresztül Ukrajnában, Hollandiában, illetve más EU- és NATO-tagállamokban. A támadók nem feltétlenül egy-egy konkrét kamera […]
Zsarolóvírus terjesztésére használják a GlobalProtect VPN hibát
A Palo Alto Networks GlobalProtect VPN-jének egy kritikus, hitelesítés-megkerülő sérülékenységét a Qilin zsarolóvírus csoport vállalati hálózatok feltörésére használja fel. Egy eredetileg “csak” jogosulatlan VPN hozzáférést lehetővé tevő hiba mostanra teljes vállalati infrastruktúrák megbénításáig eszkalálódott. A CVE-2026-0257 azonosítójú sérülékenység a PAN-OS szoftver GlobalProtect portál és gateway komponensét érinti, és lehetővé teszi, hogy a támadó megkerülje a […]
400-nál is több biztonsági hibát javítottak egyetlen nap alatt a Linux kernelben
A Linux kernel fejlesztői alig 24 óra alatt több mint 400 biztonsági hibát foltoztak be, ami az elmúlt évek egyik legnagyobb, egyszeri javítási hullámának számít. Ez a sok hiba nem egyetlen komponensben bújt meg, hanem a kernel szinte teljes egészében. A javítások rendkívül szétszórtan érintik a kernelt: A feltárt problémák jellemzően klasszikus memóriakezelési hibák. Olyan […]
Több sérülékenység javítását tartalmazó frissítést adott ki a Zimbra
A Zimbra kiadta a 10.1.20-as verziót, amely több sérülékenység javítását tartalmazza. A frissítés egyik legfontosabb eleme a Simple Network Management Protocol (SNMP) komponenst érintő, command injection sérülékenység javítása. A hiba az SNMP felügyeleti modulban található, és akkor használható ki, ha az SNMP-értesítések engedélyezve vannak. A frissítés emellett négy, a Classic Web Clientet érintő XSS (Cross-Site […]
