Tech.cert-hungary.hu
Piacra dobta MI-ügynökét a Meta, érkezik a Muse
A Meta kedden indította útjára – egyelőre csak az Egyesült Államokban – Muse nevű személyes mesterségesintelligencia-alapú ügynökét a 18 év feletti felhasználói számára. A techóriás különös hangsúlyt fektet az ügynök biztonsági és adatvédelmi funkcióira, tájékoztatásuk szerint a Muse egy dedikált, biztonságos virtuális gépen fut, amely magát az ügynököt és a felhasználó adatait tárolja. A felhasználók […]
AI-ügynökökkel támogatott támadásoktól az MFA-t megkerülő adathalászatig – Heti összefoglaló
A hét egyik legjelentősebb fejleménye egy olyan támadási kampány volt, amelyben egy feltételezhetően orosz nyelvű támadó több száz AI-ügynök bevonásával fejlesztett és tesztelt PaperCut-sérülékenységeket kihasználó kódokat. Az így előkészített műveletek 48 országban összesen 395 szervezetet érintettek. A hitelesítő adatok megszerzésére irányuló fenyegetések közül két kampány emelkedik ki: egy Microsoft 365-fiókokat célzó, a többtényezős hitelesítés (MFA) […]
Feltörték a Surfshark VPN belső szervereit
A Surfshark VPN-szolgáltató biztonsági incidenst hozott nyilvánosságra, miután támadók hozzáfértek a vállalat egyik belső tesztkörnyezetéhez, valamint egy különálló proxyszerverhez. A cég szerint ügyféladatok nem kerültek veszélybe, a támadás pedig nem érintette az éles VPN-infrastruktúrát. Az eset ugyanakkor ismét rávilágít arra, hogy egy nem megfelelően védett fejlesztői vagy tesztkörnyezet is értékes belépési pontot jelenthet a támadók […]
ClickFixre épülő hamis CAPTCHA-val támad az Amatera stealer
A Cisco Talos kutatói egy olyan támadássorozatot vizsgáltak, amelynek központi eleme az Amatera stealer, egy hitelesítőadatok, kriptovaluták és egyéb érzékeny információk ellopására használt kártevő. A vizsgálat 2026. áprilisában indult, amikor egy ukrán kormányzati szervezetnél, bizonyos, verification.google” nevű DLL WebDAV-ról történő futtatást észleltek. A kutatás során a Talos egy második, „pf.ch” nevű loadert is azonosított. A […]
Kéthetente jönnek majd a Chrome frissítések
A Chrome hivatalosan átállt arra, hogy az eddig megszokott négy hét helyett, mostantól kéthetente adja ki biztonsági frissítéseit, kezdve a Chrome 153-as verziójának keddi megjelenésével. A biztonsági frissítések gyorsabb kiadásaira való áttérés a Chrome biztonsági stratégiájának része. Az automatizált mesterséges intelligencia eszközök, valamint a közösségi hibabejelentések jelentős mértékben növelték a javítások és frissítések mennyiségét. A […]
Láthatatlan backdoor az F5 tűzfalakban
Biztonsági kutatók egy rendkívül trükkös kártevőt fedeztek fel F5 BIG-IP Access Policy Manager (APM) rendszerekben, amely úgy hoz létre webshellt, hogy közben egyetlen fájlt sem ír a lemezre. A „PoisonedRefresh” névre keresztelt kártevő a memóriában rejtőzik, ezért a hagyományos víruskeresők és fájlalapú ellenőrzések szinte esélytelenek vele szemben. Az F5 BIG-IP olyan hálózati eszköz, amelyet nagyvállalatok […]
Egy sima e-mail fiók is elég lehet a teljes webszerver átvételéhez a cPanelben
A cPanel fejlesztői egy olyan biztonsági hibát javítottak, amely miatt egy teljesen hétköznapi, csak levelezési jogosultsággal rendelkező tárhelyfiók tulajdonosa is gyökér- (root) szintű hozzáférést szerezhet a teljes szerver felett. A hiba lényege, hogy egy alacsony jogosultságú felhasználó a szerver bármely pontján tetszőleges fájlt tud létrehozni, ami akár rendszerszintű kódfuttatást eredményezhet. A cPanel a világ egyik […]
Életkor-felismerő API-kat vezet be a Microsoft
A Microsoft új, életkor-meghatározásra szolgáló API-kat vezet be a Windows 11-ben, amelyek segítségével az alkalmazások megállapíthatják, hogy egy felhasználó gyermek, tinédzser vagy felnőtt, anélkül, hogy hozzáférést kapnának a felhasználó pontos születési dátumához. Az új Windows Age API a Microsoft-fiókhoz kapcsolódó információkat használja, és meghatározott korcsoportokat ad vissza:10 év alatt, 10–12, 13–15, 16–17, illetve 18 év […]
LG: Hálózati felderítés és hangrögzítéskészenléti állapotban is
A Gamers Nexus, a Level1Techs, valamint független biztonsági kutatók közösen végzett új vizsgálata szerint bizonyos LG OLED televíziók készenléti állapotban is pásztázzák az otthoni hálózatokat, illetve hangot rögzítenek a készülék mikrofonjának segítségével. Az így keletkezett adatok feltöltésre kerülnek, amint a készülék csatlakozik az internethez. Steve Burke, a Gamers Nexus alapítója egy 135 perces videóban részletesen […]
Újabb adatszivárgás érintette Berlin kormányzati rendszereit
A német hatóságok egy újabb, Berlin kormányzati hálózatából ellopott adathalmazt vizsgálnak, miután a hackerek a hétvégén bejelentkezési adatokat és egyéb információkat hoztak nyilvánosságra. A város vezetése szerint az állományokban bejelentkezési hitelesítő adatok is szerepelnek, egyelőre azonban nem ismert, hogy ezek mely rendszerekhez biztosíthatnak hozzáférést, illetve érvényesek-e még. A támadás két minisztériumot érintett, amelyek a városfejlesztésért, […]
Zero day sebezhetőséget is javít a Chrome biztonsági frissítése
A Google kiadta a Chrome 152-es verziójának biztonsági frissítését, amelyben 12 sebezhetőség került javításra, köztük egy, a V8 JavaScript-motorban található magas súlyosságú típuskezelési hiba is. A Google szerint a sérülékenységet már aktívan kihasználják. A CVE-2026-85046 azonosítójú sérülékenységet Salvatore Gulizia jelentette be, aki mintegy 1000 dollárt kapott a bug bounty program keretein belül. A sebezhetőséget egy […]
A MikroTik RouterOS hitelesítés megkerülési hibáját aktívan kihasználják
A CERT Polska kutatói hat sebezhetőséget találtak a MikroTik RouterOS-ben, amelyek az SSH szervert és klienst, a bandwidth-test szolgáltatást, az X.509 tanúsítványkezelést és a WebFig felületet érintik. A három legkritikusabb közül kettő kombinálva teljes, hitelesítés nélküli hozzáférést ad az eszközhöz, ha az SSH szolgáltatás nyilvánosan elérhető. A CERT Polska megerősítette, hogy a támadók már ki […]
Új zero-day a láthatáron: a Magento és Adobe Commerce webáruházak vannak veszélyben
Egy StyleSmuggler névre keresztelt nulladik napi sérülékenységet használnak a csalók a Magento és Adobe Commerce alapú webáruházak ellen. A Sansec állítása szerint a támadások szeptember 4-én kezdődtek, és a hiba sikeres kihasználásához még bejelentkezésre sincs szükség. A sérülékenység segítségével a csalók távoli kódot futtathatnak a webshop szerverén, és lehetőséget nyújt arra is, hogy egy tartós […]
AI-támadóeszközöktől a kihasznált WordPress-hibákon át az ellátási lánc mérgezéséig – Heti összefoglaló
A hét egyszerre hozott aktívan kihasznált, sok felhasználót érintő WordPress-hibákat, AI támogatott támadói munkafolyamatokat és fejlesztői ellátásilánc-incidenst. A GiveWP, az Elementor Pro és az All-in-One WP Migration sérülékenységei tömeges webes kitettséget jelentenek; a Gryxa és az Aurora az AI bűnözői alkalmazásának érettebb szintjét mutatja, a Coder registry kompromittálása pedig a fejlesztői infrastruktúra elleni támadások kockázatát […]
153 millió jogosítvány adatai szivárogtak ki
Több mint 153 millió amerikai és kanadai jogosítvány digitális másolatát kínálták eladásra a dark weben. A jogosítványok a Nexus nevű személyazonosság-lopáshoz kapcsolódó szolgáltatáson jelentek meg. A platformot egy kiberbűnöző egy orosz fórumon is népszerűsítette, azt állítva, hogy összesen több mint 170 millió ember személyazonosító okmányaihoz fér hozzá. A Nexuson a jogosítványok mellett több mint 10 […]
Nemzetközi összefogással törték meg a Sality botnetet
Nemzetközi akcióban bénították meg a több mint két évtizede működő Sality P2P-botnetet, amelynek infrastruktúrájához az évek során több mint 11 millió egyedi IP-címet kapcsoltak. A 2026. augusztus 31-én végrehajtott, amerikai hatóságok által vezetett műveletben Bulgária, Magyarország, Románia és az Egyesült Államok bűnüldöző szervei, valamint az Europol és az Eurojust is részt vett. Az amerikai hatóságok […]
Hitelesítés nélküli RCE lánc kormányzati geoportálokat fenyeget
A GeoNetwork nyílt forráskódú térinformatikai metaadat katalógusban két, egymással láncba köthető sebezhetőség hitelesítés nélküli távoli kódfuttatás (RCE) elérését teszi lehetővé. A hiba számos kormányzati és hatósági geoportál háttérrendszerét érinti. A projekt már kiadta a javítást, de a kutatók szerint még mindig több száz internetnek kitett, sebezhető telepítés üzemel világszerte. A GeoNetwork az Open Source Geospatial […]
Aktívan kihasznált zero-day sebezhetőségek a SonicWall SMA1000-es sorozatban
A SonicWall 2026. szeptember 1-jén kiadott biztonsági tanácsadójában megerősítette, hogy támadók két, korábban ismeretlen (zero-day) sebezhetőséget láncolnak össze az SMA1000 sorozatú távoli hozzáférési eszközök (Secure Mobile Access) ellen, távoli kódfuttatás (RCE) elérése céljából. A gyártó saját fenyegetés-elemző csapata (PSIRT) olyan esetet vizsgált, amely alátámasztja a hibák aktív, valós támadásokban történő kihasználását, és nyomatékosan sürgeti az […]
A Microsoft reverse tunnel kapcsolatot kiépítő TerminalFix-támadásokra figyelmeztet
A Microsoft egy új, TerminalFix névre keresztelt ClickFix-változatra figyelmeztet, amely kompromittált weboldalakon megjelenő hamis Cloudflare CAPTCHA-ellenőrzésekkel veszi rá az áldozatokat rosszindulatú PowerShell-parancsok futtatására a Windows Terminalban.
Hamis GTA 6-demó terjeszt Vidar infostealert
A GTA VI körüli érdeklődést a kiberbűnözők is kihasználják. A Malwarebytes kutatói olyan hamis Rockstar Games-weboldalakat azonosítottak, amelyek nem létező GTA 6-demót kínálnak letöltésre. Az oldalak a hivatalos Rockstar-megjelenést és a játék promóciós anyagait utánozzák, a „Play Now” vagy „Official Download” gomb azonban egy gta6_installer.exe nevű kártevőt tölt le. A csalás egyik árulkodó jele, hogy […]
