Tech.cert-hungary.hu

Feliratkozás Tech.cert-hungary.hu hírcsatorna csatornájára
Frissítve: 28 perc 45 másodperc

KindaRails2Shell: új kritikus Rails hiba

cs, 07/30/2026 - 15:05
A Ruby on Rails egy kritikus sebezhetőség miatt sürgősségi frissítéseket adott ki július 29-én, mert a hiba lehetővé teheti, hogy egy nem hitelesített támadó fájlokat olvasson ki a szerverről. A sérülékenységet CVE-2026-66066 azonosítón tartják nyilván, és a KindaRails2Shell becenevet kapta. A hibát egymástól függetlenül jelentette az Ethiack két kutatócsapata, illetve a GMO Flatt Security egyik […]

SonicWall eszközöket célzó credential stuffing kampányt azonosítottak

cs, 07/30/2026 - 14:33
A Huntress egy aktív, automatizált credential stuffing kampányt azonosított, amely SonicWall VPN- és tűzfaleszközök bejelentkezéseit célozza. A támadások 2026. július 25-én indultak, és nem egyetlen célpontra koncentráltak, hanem nagy tömegben tesztelik a korábban megszerzett felhasználónév-jelszó párosokat, és ahol működik a bejelentkezés, ott azonnal hozzáférést nyernek. A kampány során több sikeres SonicWall VPN- és firewall-bejelentkezést észleltek, […]

Világszerte 200 ezer eszközt fertőzött meg a Dysphoria DDoS-botnet

cs, 07/30/2026 - 09:20
A Dysphoria nevű botnet világszerte mintegy 200 ezer eszközt fertőzött meg, amelyeket DDoS-támadások végrehajtására és hálózati forgalom továbbítására használnak.

Több száz Claude-beszélgetés vált kereshetővé az interneten

cs, 07/30/2026 - 09:11
Több száz, az Anthropic Claude nevű mesterséges intelligencia chatbotjával folytatott felhasználói beszélgetés vált nyilvánosan hozzáférhetővé az interneten.

Veszélyes PowerShell-parancsok terjednek a Steam fórumain

sze, 07/29/2026 - 13:14
A Steam közösségi fórumain terjedő új ClickFix-kampány során a támadók hamis hibaelhárítási útmutatókkal próbálják rávenni a felhasználókat rosszindulatú PowerShell-parancsok futtatására. A csalók frissen létrehozott Steam-fiókokkal arra veszik rá a felhasználókat, hogy rendszergazdai jogosultsággal futtassanak egy PowerShell-parancsot, amely állítólag megoldja a problémát. Valójában a parancs egy XMRig alapú kriptobányász programot tölt le és telepít a háttérben, […]

Autonóm MI-ügynökkel kémkedtek hackerek a thaiföldi pénzügyminisztérium után

k, 07/28/2026 - 14:22
Hackerek egy autonóm mesterségesintelligencia-ügynök segítségével hajtottak végre kiberkémkedési műveletet a thaiföldi pénzügyminisztérium ellen.

Újra aktív a Gentlemen csoport?

k, 07/28/2026 - 14:16
Ismét jelt adott magáról a „The Gentlemen” nevű zsarolóvírus-csoport: a támadók rövid időn belül egy portugál közlekedési vállalatot, és egy világhírű holland jégstadiont is felvettek a feltételezett áldozataik közé. A portugál Metro Mondego neve 2026. július 16-án jelent meg a csoport dark webes kiszivárogtatási oldalán. A közlekedési vállalat elleni támadás tényét egyelőre független forrásból még […]

Iráni kötődésű támadók PLC-ket céloznak

k, 07/28/2026 - 12:13
A CISA az ipari vezérlők, vagyis PLC-k elleni aktív támadási kampányra hívja fel a figyelmet. A CISA szerint a támadási kampány mögött iráni kötődésű támadók állnak, akik internetre kitett PLC-ket céloznak a kritikus infrastruktúrában. A célpontok között főként az Egyesült Államok víz- és szennyvízkezelése, az energia és az állami/önkormányzati környezetei szerepelnek. A támadók a vezérlési […]

Kibertámadás bénította meg több minnesotai vízmű automatizált rendszereit

k, 07/28/2026 - 11:13
Vizsgálat indult az Egyesült Államokban, hogy kiderítsék, kik állnak a hétfő reggeli minnesotai Braham város vízművét érő kibertámadás mögött. Az incidens következtében a létesítmény rövid időre leállt, miután ismeretlen támadók kompromittálták a számítógépes irányítórendszereket. A támadás az üzemi vezérlők működését bénította meg, ami a kút és a vízkezelő üzem leállását eredményezte. A város szakemberei azonban […]

Chick-fil-A vásárlói adatok szivárogtak ki

k, 07/28/2026 - 08:24
Az amerikai étteremlánc megerősítette, hogy több mint 13.000 ügyféladat szivárgott ki a közelmúltban történt credential stuffing támadásokat követően. A vállalat a több államügyészséghez benyújtott adatvédelmi incidensről szóló értesítő levelekben közölte, hogy június 17. és 19. között gyanús bejelentkezési tevékenységeket észlelt bizonyos Chick-fil-A One-fiókoknál, melyeket a weboldalt és mobilalkalmazást célzó támadásokként azonosított. Az étteremlánc közleménye szerint […]

A GitHub és a PyPI időalapú védelmi intézkedéseket vezetett be az ellátásilánc-támadások ellen

h, 07/27/2026 - 14:05
A GitHub és a PyPI, vagyis a Python Package Index időalapú védelmi mechanizmusokat vezetett be annak érdekében, hogy mérsékelje a szoftveres ellátási láncot célzó támadások kockázatát.

Zimbra levelezőrendszereket támad az orosz APT-csoport

h, 07/27/2026 - 13:12
A CISA és nemzetközi partnerei (NSA, FBI, valamint brit, holland, ausztrál és kanadai hatóságok) 2026. július 23-án közös biztonsági riasztást adtak ki egy orosz állami hátterű hackercsoport, a LAUNDRY BEAR (más néven Void Blizzard, CL-STA-1114, TA488) kampányáról, amely a Zimbra Collaboration Suite (ZCS) webmail platform egy magas súlyosságú sebezhetőségét, a CVE-2025-66376-ot használja ki kormányzati és […]

Hamis Notepad++ csomaggal támadnak ukrán szervezeteket

h, 07/27/2026 - 13:01
Az ukrán CERT-UA újabb kiberbiztonsági kampányt azonosított, amelyben a UAC-0099 nevű APT csoport legitimnek tűnő Notepad++ csomag segítségével próbál megfertőzni célpontokat. A támadók egy PDF dokumentumnak álcázott VBS szkripten keresztül juttatják el a káros ZIP-archívumot, amely a valódi Notepad++ 8.8.3 alkalmazás mellett egy manipulált bővítményt is tartalmaz. A művelet nem a Notepad++ ellátási láncának kompromittálására […]

AI-infrastruktúráktól az állami kiberkémkedésig – Heti összefoglaló

p, 07/24/2026 - 11:59
A válogatásban ezen a héten az internet felől elérhető vállalati rendszerek kritikus sérülékenységei, az AI- és fejlesztői környezeteket célzó támadások, valamint a legitim felhőszolgáltatások mögé rejtett vezérlési csatornák kaptak hangsúlyt. Kiemelt figyelmet érdemelnek az aktívan kihasznált SharePoint- és SonicWall-hibák, valamint az AI-modellekhez és vektoradatbázisokhoz kapcsolódó új zsarolóvírus-kockázatok.

Megzsarolták a Stadlert

cs, 07/23/2026 - 14:43
A svájci vasúti járműgyártó szerint az Everest ransomware-csoport 12,3 millió dollárt követelt tőlük. A támadás az egyik beszállítójával közösen használt adatcsere-platformon keresztül történt. Az esetet még az Everest csoport nem vállalta magára, de a Stadler feljelentést tett a thurgaui kantonális rendőrségen, miután kijelentette, hogy nem fog fizetni a zsarolóknak. Az Everest egy 2020 óta aktív […]

Windmill-hiba: bizonyos rendszereken adminisztrátori hozzáférést szerezhetnek a támadók

cs, 07/23/2026 - 14:05
A Windmill hibája hitelesítés nélküli fájlolvasást, egyes rendszereken pedig adminisztrátori hozzáférést is lehetővé tehet. A javítás az 1.603.3-as verzióban érhető el.

IP-kamerákon keresztül kémkedik egy orosz szervezet

sze, 07/22/2026 - 15:44
Orosz állami hátterű rosszindulatú szereplők internetre kapcsolt biztonsági kamerákat törtek fel Európa-szerte, hogy Ukrajnába irányuló fegyverszállítókat, katonai szállítmányokat és logisztikai útvonalakat figyeljenek meg. A holland polgári és katonai hírszerző szolgálat szerint legalább egy orosz titkosszolgálat rendszerszerű digitális kémkedést folytat IP-kamerákon keresztül Ukrajnában, Hollandiában, illetve más EU- és NATO-tagállamokban. A támadók nem feltétlenül egy-egy konkrét kamera […]

Zsarolóvírus terjesztésére használják a GlobalProtect VPN hibát

sze, 07/22/2026 - 15:05
A Palo Alto Networks GlobalProtect VPN-jének egy kritikus, hitelesítés-megkerülő sérülékenységét a Qilin zsarolóvírus csoport vállalati hálózatok feltörésére használja fel. Egy eredetileg “csak” jogosulatlan VPN hozzáférést lehetővé tevő hiba mostanra teljes vállalati infrastruktúrák megbénításáig eszkalálódott. A CVE-2026-0257 azonosítójú sérülékenység a PAN-OS szoftver GlobalProtect portál és gateway komponensét érinti, és lehetővé teszi, hogy a támadó megkerülje a […]

400-nál is több biztonsági hibát javítottak egyetlen nap alatt a Linux kernelben

sze, 07/22/2026 - 15:01
A Linux kernel fejlesztői alig 24 óra alatt több mint 400 biztonsági hibát foltoztak be, ami az elmúlt évek egyik legnagyobb, egyszeri javítási hullámának számít. Ez a sok hiba nem egyetlen komponensben bújt meg, hanem a kernel szinte teljes egészében. A javítások rendkívül szétszórtan érintik a kernelt: A feltárt problémák jellemzően klasszikus memóriakezelési hibák. Olyan […]

Több sérülékenység javítását tartalmazó frissítést adott ki a Zimbra

sze, 07/22/2026 - 14:17
A Zimbra kiadta a 10.1.20-as verziót, amely több sérülékenység javítását tartalmazza. A frissítés egyik legfontosabb eleme a Simple Network Management Protocol (SNMP) komponenst érintő, command injection sérülékenység javítása. A hiba az SNMP felügyeleti modulban található, és akkor használható ki, ha az SNMP-értesítések engedélyezve vannak. A frissítés emellett négy, a Classic Web Clientet érintő XSS (Cross-Site […]

Oldalak