jelszokezelok-biztonsaga

Súlyos biztonsági rések a legnépszerűbb jelszókezelőkben: a zero-knowledge ígérete megdőlt

A kiberbiztonsági szakma alapvetése az elmúlt évtizedben az volt, hogy a jelszókezelők használata a digitális higiénia legfontosabb lépése. Egy friss, 2026. február közepén közzétett kutatási jelentés azonban alapjaiban rázta meg ezt a bizalmat. Biztonsági kutatók rávilágítottak, hogy a három legnépszerűbb piaci szereplő rendszerei olyan strukturális gyengeségektől szenvednek, amelyek gyakorlati támadások széles skáláját teszik lehetővé. A…

Részletek
discord-hacking

A Discord új korhatár-ellenőrzési rendszere és a digitális adatvédelem új korszaka

A Discord nemrégiben bejelentett radikális módosítása a felhasználói fiókok kezelésében alapjaiban rázta meg a platform több mint 200 milliós aktív bázisát. Az új szabályozás értelmében a rendszer alapértelmezés szerint minden meglévő fiókot a tinédzserekre vonatkozó korlátozott módba sorol át, hacsak a felhasználó hitelt érdemlően nem igazolja, hogy elmúlt 18 éves. Ez a lépés nem csupán…

Részletek
intel-google-tdx

Az Intel és a Google megerősítette a bizalmas számítástechnika alapjait

A modern felhőalapú infrastruktúra egyik legkritikusabb kérdése ma már nem csupán az adatok tárolás közbeni védelme, hanem azok feldolgozás alatti biztonsága is. Az Intel és a Google a napokban hozta nyilvánosságra annak a nagyszabású, öt hónapig tartó közös biztonsági auditnak az eredményeit, amely az Intel Trust Domain Extensions (TDX) technológiát vizsgálta. A 2026 februárjában lezárult…

Részletek
discord

A Discord globális életkor-ellenőrzést vezet be: Vége az anonim felnőtt tartalomnak

A Discord mérföldkőhöz érkezett platformja történetében, ugyanis 2026. március elejétől globálisan bevezeti a Teen-by-Default (alapértelmezetten tinédzser) modellt. A döntés értelmében minden felhasználó, aki nem igazolja életkorát hivatalos okmányokkal vagy arcfelismerő technológiával, korlátozott fiókot kap. Ez a lépés alapjaiban változtatja meg a csevegőalkalmazás használatát, különösen az érzékeny tartalmakat és a 18 éven felüli közösségeket érintő területeken….

Részletek
amd-updater

Súlyos biztonsági rést hagyott nyitva az AMD az automatikus frissítőjében

Az AMD szoftveres ökoszisztémája komoly kritika alá került, miután egy független biztonsági kutató feltárta, hogy a vállalat automatikus frissítő eszköze (AMD Auto-Updater) alapvető biztonsági mulasztásokat tartalmaz. A hiba lehetővé teszi a támadók számára, hogy távoli kódfuttatást (RCE) hajtsanak végre a felhasználók rendszerein. A probléma gyökere a titkosítatlan adatátvitelben rejlik, amely kiszolgáltatja a folyamatot a közbeékelődéses…

Részletek
ransomware

A digitális zsákutca: a hibás zsarolóprogram, amelyből nincs kiút

A kiberbiztonsági világban ritkán látni olyan esetet, ahol a támadók amatörizmusa súlyosabb károkat okoz, mint maga a szándékos rosszindulat. Egy újonnan azonosított zsarolóprogram (ransomware) olyan súlyos kódolási hibával került ki a kiberbűnözők kezei közül, amely lehetetlenné teszi az adatok helyreállítását. Ebben a specifikus esetben a támadók által kínált feloldókulcs egyszerűen nem működik, mert a titkosítási…

Részletek
microsoft-office-hack

Sürgős biztonsági frissítést adott ki a Microsoft az orosz állami hackerek támadásai miatt

A technológiai óriás soron kívüli biztonsági javítást tett közzé a Microsoft Office programcsomaghoz, miután kiderült, hogy orosz állami hátterű kibercsoportok kritikus sebezhetőségeket kihasználva indítottak összehangolt támadássorozatot. A biztonsági szakértők figyelmeztetése szerint a javítás telepítésére rendelkezésre álló időablak drasztikusan szűkül, mivel a támadók automatizált eszközökkel próbálják megfertőzni a sebezhető rendszereket világszerte. Az incidens rávilágít a kritikus…

Részletek
notepadplusplus-update-hack

Veszélyben a Notepad++ felhasználók: hónapokig kínai állami hackerek uralták a frissítési szervert

A nyílt forráskódú szoftverek világát megrázó biztonsági incidens látott napvilágot: a népszerű Notepad++ szövegszerkesztő hivatalos frissítési infrastruktúráját kiberbűnözők térítették el. A 2026 februárjában nyilvánosságra hozott adatok szerint a támadás nem egy rövid ideig tartó akció volt, hanem egy módszeresen felépített, hónapokon át tartó ellátási lánc elleni kampány, amely mögött a jelek szerint kínai állami háttérrel…

Részletek
cloudflare

A Cloudflare kivédte a világ eddigi legnagyobb, 31,4 Tbps sebességű DDoS támadását

A kiberbiztonsági világ újabb sötét mérföldkőhöz érkezett: a Cloudflare szakértői megerősítették, hogy az elmúlt év végén minden eddiginél nagyobb szabású elosztott szolgáltatásmegtagadással járó (DDoS) támadást hárítottak el. Az incidens során a támadók elképesztő, 31,4 terabit/másodperces (Tbps) csúcsforgalmat zúdítottak a célpontokra, ami messze felülmúlja a korábbi rekordokat. Ez a példátlan volumenű digitális bombázás rávilágít arra, hogy…

Részletek
Samsung_Hamarosan érkezik_ Jön az új biztonsági réteg

A Samsung titkos fegyvere: jön a kijelző, amit csak a tulajdonosa lát

Képzeld el azt a mindenki által ismert, kellemetlen szituációt: a reggeli csúcsforgalomban állsz a zsúfolt  villamoson vagy a metrón, próbálod beírni a banki alkalmazásod jelszavát, vagy épp egy bizalmas munkahelyi e-mailt olvasol, de érzed, hogy a melletted álló utas tekintete a kijelződre tapad. A „shoulder surfing”, azaz a váll fölötti leskelődés nem új keletű probléma,…

Részletek