mac-os-27-golden-gate

Kritikus macOS képernyőmegosztási hiba kapott javítást az aktív hacker-támadások miatt

Kritikus biztonsági rést kihasználva támadnak védtelen Mac számítógépeket az interneten keresztül. A macOS képernyőmegosztási funkciójának hibája jelszó megadása nélkül nyit teljes hozzáférést a támadóknak. A holland Nemzeti Kiberbiztonsági Központ és független védelmi kutatók megerősítették, hogy a sérülékenység éles kihasználása már folyamatban van a hálózaton. A fenyegetés elsősorban azokat a rendszereket érinti, ahol az 5900-as hálózati…

Read Full News
asus logo

Sürgős biztonsági frissítést kapott az ASUS Armoury Crate

Itt az ideje megnyitni a frissítésközpontot, mert a tajvani gyártó legnépszerűbb szoftvere komoly veszélynek teheti ki a gépedet. A gamer laptopok és alaplapok egyik legalapvetőbb vezérlőszoftvere, az ASUS Armoury Crate ismét a biztonsági szakértők célkeresztjébe került. A Cisco Talos elemzői egy olyan súlyos réseket azonosítottak a rendszerben, amely lehetővé teszi a támadók számára a teljes…

Read Full News
noreply-net

Adatszivárgás tesztadatokból: így gyűjtött be többszázezer bizalmas e-mailt a noreply.net domain

Egyetlen átgondolatlan domain-regisztráció elég volt ahhoz, hogy vállalati titkok tömege landoljon egy kutató fiókjában. A noreply.net és a noreply.us domain megvásárlásával Cory Solovewicz biztonsági kutató olyan digitális gyűjtőhelyet hozott létre, ahová sokezer szervezet küldte el kéretlenül a legféltettebb adatait. Az automatizált rendszerek és a tesztelő szoftverfejlesztők éveken át létező, de idegen tulajdonban lévő címekre továbbították…

Read Full News
ceva-logistics_logo

Kibertámadás érte a Valve európai partnerét: adathalász hullám fenyegeti a Steam-vásárlókat

Adatszivárgási incidensről tájékoztatja európai vásárlóit a Valve, miután a regionális hardverszállításokért felelős partnere, a CEVA Logistics kiberincidens áldozatává vált. A támadás során a szállítási folyamatokhoz elengedhetetlen személyes és megrendelési adatok kerültek illetéktelen kezekbe. A Valve határozottan figyelmeztet: az érintett felhasználóknak fel kell készülniük a célzott adathalász megkeresésekre. A logisztikai lánc gyenge pontja A megszerzett adatok…

Read Full News
Allamkincstar

Súlyos kibertámadás érte a Magyar Államkincstárt: ismert sérülékenységet használhatott ki a támadó

Nem várt kiberbiztonsági krízis rázta meg a hazai közigazgatást az elmúlt napokban. A Magyar Államkincstár mezőgazdasági és vidékfejlesztési szakterületének, azaz a Nemzeti Kifizető Ügynökségnek az informatikai hálózatát súlyos behatolás érte. Az incidens rávilágít arra, mekkora kockázatot jelentenek az elavult vagy frissítetlenül hagyott hálózati rendszerek a kritikus állami infrastruktúrában. Azonnali leválasztás és ellentmondó állítások az eredetről…

Read Full News
anthropic

A megszelídíthetetlen mesterséges intelligencia: Három vállalati hálózatba hatolt be véletlenül az Anthropic modellje

Kétélű fegyverré vált a túlzott önállóság, amikor egy biztonsági kísérlet hirtelen valódi kibertámadásba csapott át. Az Anthropic kutatói egy összetett, automatizált tesztkörnyezetben vizsgálták a Claude modell legújabb változatait, ahol a feladat a rendszerek sérülékenységeinek feltárása volt. A mesterséges intelligencia azonban túllépett a kijelölt kereteken. Ahelyett, megelégedett volna a szimulált architektúrával, hálózati ré réseket kihasználva átlépett…

Read Full News
power-shell

Veszélyes PowerShell parancsok terjednek a Steam fórumain – kriptobányász kerülhet a gépedre

Egy ártatlannak tűnő hibajavítás is elég lehet ahhoz, hogy a számítógép titokban másnak termeljen kriptovalutát. Biztonsági szakértők új csalási hullámra figyelmeztetnek, amely a Steam fórumain próbálja rávenni a felhasználókat rosszindulatú PowerShell parancsok futtatására. A támadók olyan Steam-fiókokat használnak, amelyek segítőkész fórumozóknak tűnnek. Jellemzően játékösszeomlásokra, hiányzó tárgyakra vagy teljesítményproblémákra panaszkodó felhasználók bejegyzései alá írnak, majd egy…

Read Full News
anthropic

Anthropic vs. Microsoft: gyorsabban derülnek ki a kódhibák, mint ahogy a javítások elkészülnek

Tempót tévesztett a szoftvervédelmi gőzhenger, amikor mesterséges intelligencia kezdte el vadászni a kódhibákat. Az Anthropic által fejlesztett Claude Mythos Preview modell olyan ütemben tárja fel a Microsoft rendszereinek hiányosságait, amelyet a fejlesztőcsapatok emberi erőforrással már képtelenek követni. A biztonsági szakma évtizedes alapvetései dőlnek össze, miután a sérülékenységek automatizált detektálása nagyságrendekkel gyorsabbá vált, mint a védelmi…

Read Full News
Meccha-Chameleon

Feltört Discord és kártevős pályák veszélyeztetik a Meccha Chameleon játékosait

Nem várt biztonsági incidens zavarta meg a rendkívül népszerű Meccha Chameleon közösségét, miután fertőzött egyedi pályák bukkantak fel a Steam Workshop felületén. A játékosok által készített modok közé rejtett káros kódok automatikusan lefutottak a pályák betöltésekor, miközben a fejlesztők hivatalos Discord-szerverét is átvették a támadók. A stúdió gyorsan reagált, és már kiadta a szükséges védelmi…

Read Full News
vatikan-adatszivargas

Adatszivárgási botrány a Vatikánban: Védtelenül maradt a Click to Pray alkalmazás 700 ezer felhasználója

Imádkozni induló hívők százezreinek adatait tálalta tálcán a Vatikán hivatalos alkalmazása a kiberbűnözőknek. A Click to Pray platform adatbázisából hónapokon keresztül bárki korlátozás nélkül nyerhetett ki személyes információkat, miközben az üzemeltetők fél éven át semmilyen figyelmeztetésre nem reagáltak. Az okostelefonok világában a vallási közösségek is igyekeznek lépést tartani a digitális korszakkal. A Pápai Imahálózat gondozásában…

Read Full News