openai

Zárt üzemmóddal vértezi fel a ChatGPT-t az OpenAI a közvetett támadások ellen

Az OpenAI egy rendkívül fontos biztonsági frissítést vezetett be a ChatGPT ökoszisztémájában, amely kifejezetten a vállalati, oktatási és egészségügyi szektorban tevékenykedő szervezeteket hivatott védeni. Az új védelmi vonal, amely Zárolt mód (Lockdown Mode) néven fut, közvetlenül az egyre kifinomultabb, közvetett utasításos támadások (indirect prompt injection) és az ezekhez kapcsolódó adatkiszivárogtatási kísérletek visszaverésére szolgál. Az intézkedés…

Teljes cikk
android-drop-2026-junius

Digitális pajzs és zökkenőmentes fájlcsere: Mindent az Android 2026-os júniusi frissítéséről

A Google hivatalosan is elindította a 2026. júniusi Android Feature Drop frissítési hullámot. A technológiai óriás nem várta meg az Android 17 őszi premierjét, hanem egy átfogó biztonsági, produktivitási és kényelmi csomagot adott ki a kompatibilis eszközökre. A frissítés középpontjában a fejlett mesterséges intelligencia, a kiterjesztett ökoszisztéma-átjárhatóság és a csalások elleni rendszerszintű védelem áll. Mivel…

Teljes cikk
ddr5-ram-szerviz

Kiszűrhetetlen hamisítványok árasztották el a memóriapiacot

Komoly riadalmat keltett a PC-komponensek piacán a legújabb hamisítási hullám, amely ezúttal a prémium kategóriás DDR5-ös memóriamodulokat érinti. A kínai online piactereken felbukkant illegális szállítmányok közvetlenül a neves gyártók, különösen a G.Skill és a V-Color márkajelzéseivel élnek vissza. A helyzet újdonsága és veszélye abban rejlik, hogy a csalók szinte tökéletesen azonos nyomtatott áramköri lapokat (PCB)…

Teljes cikk
google-chrome

Értelmetlenné válik a sütilopás: Globálisan élesíti a Google a Chrome új DBSC védelmi funkcióját

A kiberbűnözők egyik legkedveltebb és leghatékonyabb fegyvere az utóbbi években a munkamenet-sütik (session cookies) ellopása volt. Mivel ezek a kisméretű fájlok igazolják a szerverek felé, hogy a felhasználó már sikeresen bejelentkezett, megszerzésükkel a támadók kétlépcsős azonosítás (2FA) nélkül is képesek voltak fiókokat átvenni. A Google most véget vet ennek a korszaknak: globálisan, minden felhasználónál alapértelmezetten…

Teljes cikk
Meta AI hack

Biztonsági rés a Meta háza táján: Hackerek játszották ki az AI-alapú ügyfélszolgálatot, hírességek Instagram-fiókjai bánták

Súlyos adatvédelmi és biztonsági incidens rázta meg a közösségi média világát 2026 júniusának első napjaiban. Rosszindulatú hackerek sikeresen manipulálták a Meta nemrégiben bevezetett, mesterséges intelligenciával működő ügyfélszolgálati chatbotját, aminek következtében értékes és magas profilú Instagram-fiókok felett vették át az irányítást. Az áldozatok között olyan kiemelt célpontok találhatók, mint Barack Obama korábbi amerikai elnök Fehér Ház-közeli…

Teljes cikk
paint-net

Megszerezte a paint.net domaint a képszerkesztő fejlesztője

Több mint két évtizedes jogi és adminisztratív küzdelem ért véget a népszerű, ingyenes képszerkesztő szoftver, a Paint.NET történetében. Rick Brewster, a program megalkotója végre hivatalosan is birtokba vehette a szoftver nevével megegyező internetes címet. A fejlesztő eddig a getpaint.net címet kényszerült használni, mivel a közvetlen domain egy kiberbűnöző tulajdonában állt, aki ellen most egy egyértelmű…

Teljes cikk
gpu-banyasz-kartevo

A mesterséges intelligencia új sötét oldala: Keresőmérgezéssel és AI chatbotokkal terjed a GPU-bányász kártevő

A kiberbűnözők módszerei folyamatosan alkalmazkodnak a legújabb technológiai trendekhez. A Microsoft kutatói egy olyan kiterjedt és rendkívül célzott kriptobányász kampányt azonosítottak, amely radikálisan szakít a hagyományos terjesztési csatornákkal. A támadók a klasszikus keresőoptimalizálási manipuláció (SEO-mérgezés) mellett immár a modern, nagy nyelvi modelleken alapuló AI chatbotok találatait is megmérgezik, hogy veszélyes, GPU-erőforrásokat megcélzó kártevőket juttassunk el…

Teljes cikk
7zip

Súlyos biztonsági rés a 7-Zip szoftverben

Rendkívül veszélyes biztonsági hibát fedeztek fel az egyik legnépszerűbb nyílt forráskódú archiváló programban, a 7-Zipben. A sérülékenység a kritikusnak számító 8,8-as pontszámot kapta a CVSS-skálán (Common Vulnerability Scoring System), ami jelzi, hogy a hiba kihasználása minimális felhasználói interakció mellett is teljes rendszerkompromisszumhoz vezethet. A probléma ráadásul nemcsak a grafikus kezelőfelülettel rendelkező asztali alkalmazásokat, hanem a…

Teljes cikk
frost-tamadas-ssd

SSD-alapú kémkedés: Új hardveres oldalcsatornás támadás fenyegeti a böngészők adatvédelmét

Kiberbiztonsági kutatók egy radikálisan új megfigyelési technikát fedeztek fel, amely közvetlenül a felhasználók SSD (Solid State Drive) meghajtóinak fizikai aktivitását elemzi. A FROST névre keresztelt támadási módszer lehetővé teszi a kártékony vagy követőkódot futtató webhelyek számára, hogy egyszerű JavaScript kódok segítségével, a böngészők legszigorúbb védelmi vonalait és adatvédelmi beállításait megkerülve kémkedjenek a látogatók után. A…

Teljes cikk
ai-szoftverbiztonsag-zero-day

A sebezhetőségi ablak összeomlása: egy évből egyetlen nap maradt a védekezésre

A mesterséges intelligencia rohamos fejlődése alapjaiban forgatta fel a szoftverbiztonsági piacot 2026-ra. Egy frissen bemutatott vizualizációs projekt rávilágított arra, hogy az AI-alapú támadóeszközök elterjedésével drasztikusan lecsökkent a biztonsági rések felfedezése és azok éles kihasználása (exploit) között eltelt idő. Miközben a fejlesztők korábban hónapokig vagy akár egy évig is dolgozhattak a javításokon a nyilvánosságra hozatalt követően,…

Teljes cikk