Tech.cert-hungary.hu

Feliratkozás Tech.cert-hungary.hu hírcsatorna csatornájára
Frissítve: 12 perc 40 másodperc

Új zero-day a láthatáron: a Magento és Adobe Commerce webáruházak vannak veszélyben

h, 09/07/2026 - 11:09
Egy StyleSmuggler névre keresztelt nulladik napi sérülékenységet használnak a csalók a Magento és Adobe Commerce alapú webáruházak ellen. A Sansec állítása szerint a támadások szeptember 4-én kezdődtek, és a hiba sikeres kihasználásához még bejelentkezésre sincs szükség. A sérülékenység segítségével a csalók távoli kódot futtathatnak a webshop szerverén, és lehetőséget nyújt arra is, hogy egy tartós […]

AI-támadóeszközöktől a kihasznált WordPress-hibákon át az ellátási lánc mérgezéséig – Heti összefoglaló

p, 09/04/2026 - 11:11
A hét egyszerre hozott aktívan kihasznált, sok felhasználót érintő WordPress-hibákat, AI támogatott támadói munkafolyamatokat és fejlesztői ellátásilánc-incidenst. A GiveWP, az Elementor Pro és az All-in-One WP Migration sérülékenységei tömeges webes kitettséget jelentenek; a Gryxa és az Aurora az AI bűnözői alkalmazásának érettebb szintjét mutatja, a Coder registry kompromittálása pedig a fejlesztői infrastruktúra elleni támadások kockázatát […]

153 millió jogosítvány adatai szivárogtak ki

p, 09/04/2026 - 11:05
Több mint 153 millió amerikai és kanadai jogosítvány digitális másolatát kínálták eladásra a dark weben. A jogosítványok a Nexus nevű személyazonosság-lopáshoz kapcsolódó szolgáltatáson jelentek meg. A platformot egy kiberbűnöző egy orosz fórumon is népszerűsítette, azt állítva, hogy összesen több mint 170 millió ember személyazonosító okmányaihoz fér hozzá. A Nexuson a jogosítványok mellett több mint 10 […]

Nemzetközi összefogással törték meg a Sality botnetet

cs, 09/03/2026 - 13:13
Nemzetközi akcióban bénították meg a több mint két évtizede működő Sality P2P-botnetet, amelynek infrastruktúrájához az évek során több mint 11 millió egyedi IP-címet kapcsoltak. A 2026. augusztus 31-én végrehajtott, amerikai hatóságok által vezetett műveletben Bulgária, Magyarország, Románia és az Egyesült Államok bűnüldöző szervei, valamint az Europol és az Eurojust is részt vett. Az amerikai hatóságok […]

Hitelesítés nélküli RCE lánc kormányzati geoportálokat fenyeget

cs, 09/03/2026 - 06:50
A GeoNetwork nyílt forráskódú térinformatikai metaadat katalógusban két, egymással láncba köthető sebezhetőség hitelesítés nélküli távoli kódfuttatás (RCE) elérését teszi lehetővé. A hiba számos kormányzati és hatósági geoportál háttérrendszerét érinti. A projekt már kiadta a javítást, de a kutatók szerint még mindig több száz internetnek kitett, sebezhető telepítés üzemel világszerte. A GeoNetwork az Open Source Geospatial […]

Aktívan kihasznált zero-day sebezhetőségek a SonicWall SMA1000-es sorozatban

sze, 09/02/2026 - 12:41
A SonicWall 2026. szeptember 1-jén kiadott biztonsági tanácsadójában megerősítette, hogy támadók két, korábban ismeretlen (zero-day) sebezhetőséget láncolnak össze az SMA1000 sorozatú távoli hozzáférési eszközök (Secure Mobile Access) ellen, távoli kódfuttatás (RCE) elérése céljából. A gyártó saját fenyegetés-elemző csapata (PSIRT) olyan esetet vizsgált, amely alátámasztja a hibák aktív, valós támadásokban történő kihasználását, és nyomatékosan sürgeti az […]

A Microsoft reverse tunnel kapcsolatot kiépítő TerminalFix-támadásokra figyelmeztet

sze, 09/02/2026 - 07:21
A Microsoft egy új, TerminalFix névre keresztelt ClickFix-változatra figyelmeztet, amely kompromittált weboldalakon megjelenő hamis Cloudflare CAPTCHA-ellenőrzésekkel veszi rá az áldozatokat rosszindulatú PowerShell-parancsok futtatására a Windows Terminalban.

Hamis GTA 6-demó terjeszt Vidar infostealert

k, 09/01/2026 - 11:47
A GTA VI körüli érdeklődést a kiberbűnözők is kihasználják. A Malwarebytes kutatói olyan hamis Rockstar Games-weboldalakat azonosítottak, amelyek nem létező GTA 6-demót kínálnak letöltésre. Az oldalak a hivatalos Rockstar-megjelenést és a játék promóciós anyagait utánozzák, a „Play Now” vagy „Official Download” gomb azonban egy gta6_installer.exe nevű kártevőt tölt le. A csalás egyik árulkodó jele, hogy […]

Mobilfelhasználókat céloz a RecruitTrap adathalász kampány

k, 09/01/2026 - 11:35
Álláskeresőket célzó, egyre kifinomultabb social engineering kampányra hívta fel a figyelmet a Zimperium. A RecruitTrap néven azonosított kampány során a támadók ismert vállalatok HR-munkatársainak adják ki magukat, majd hitelesnek tűnő állásinterjúkkal és időpont-egyeztetésekkel próbálják rávenni a kiszemelt áldozatokat a bejelentkezési adataik megadására. A támadók nyilvánosan hozzáférhető profiladatokat is felhasználnak annak érdekében, hogy a hamis toborzási […]

Kibertámadás érte a McKessont: 284 millió rekord kerülhetett a támadókhoz

k, 09/01/2026 - 11:05
Kiberbiztonsági incidensről számolt be az amerikai egészségügyi és gyógyszeripari óriás, a McKesson Corporation. A vállalat augusztus 25-én fedezte fel, hogy illetéktelenek fértek hozzá bizonyos külső, harmadik fél által biztosított alkalmazásokhoz, és adatokat is kimentettek azokból. A McKesson szerint az incidens az Oncology & Multispecialty, valamint a Medical-Surgical üzletág egyes ügyfeleit érinti. A vizsgálat egyelőre korai […]

Ügyféladatok kompromittálódtak a Tixelnél

k, 09/01/2026 - 07:14
Adatvédelmi incidens érintette a melbourne-i székhelyű Tixel jegyviszonteladó platform felhasználóit. A vállalat tájékoztatása szerint az incidens során a támadók egyes ügyfelek e-mail-címéhez és mobiltelefonszámához férhettek hozzá. A Tixel hangsúlyozta, hogy a támadás nem érintette a felhasználók jelszavait, bankkártyaadatait, fizetési információit és vásárlási előzményeit. A felhasználói fiókok, valamint a hozzájuk kapcsolódó jegyek és hirdetések szintén nem […]

Adatvédelmi incidens érte a Beacon CRM-et

k, 09/01/2026 - 07:12
Adatvédelmi incidens miatt figyelmeztette  támogatóit a skót költő, Robert Burns történelmi farmját kezelő Robert Burns Ellisland Trust, miután kibertámadás érte a szervezet külső szoftverszolgáltatóját, a Beacon CRM-et. A Beacon infrastruktúrájának kompromittálása jogosulatlan hozzáférést tett lehetővé a támogatói adatbázisokhoz. A vizsgálatok során megállapításra került, hogy az incidens hátterében egy kompromittálódott Amazon Web Services (AWS) hozzáférési kulcs […]

Kihasznált zero-day hibáktól az AI-generált exploitokig – Heti összefoglaló

p, 08/28/2026 - 11:14
A gyorsan kihasznált sérülékenységek határozták meg a hetet: a PaperCut zero-daytől a SharePoint kettős láncáig több esetben napok vagy órák teltek el a közzététel és az első támadás között. A mesterséges intelligencia mindkét oldalon megjelent: hatósági figyelmeztetés érkezett AI-generált szkriptekről ipari vezérlők ellen, egy autonóm kutatóügynök pedig önállóan jutott be egy vállalati rendszerbe. Emellett három […]

Kiberbiztonsági incidens érte az ATF egyik rendszerét

p, 08/28/2026 - 10:20
Az amerikai szövetségi fegyver- és robbanóanyag-felügyeleti ügynökség (ATF) 2026. augusztus 26-án kiadott hivatalos közleményében megerősítette, hogy kiberbiztonsági incidens érte egyik rendszerét. A bejelentés röviddel azután történt, hogy a Qilin zsarolóvírus-csoport a saját dark webes adatszivárgási portálján bejelentette, hogy feltörte az ügynökséget. Az ATF közleménye szerint az érintett rendszer elkülönül az ATF vállalati hálózatától, és semmi […]

Új értekezletvédelmi szabályzatot vezet be a Microsoft Teams

cs, 08/27/2026 - 12:30
Az új funkció lehetővé teszi a rendszergazdák számára, hogy az összes azonosított külső botot automatikusan megakadályozzák az értekezletekhez történő csatlakozásban. Az újítás egy másik, még júniusban bevezetett Teams-szabályzatra épül, ami azáltal biztosít intelligensebb botvédelmet, hogy a lobbyban megjelöli az észlelt botokat, illetve szükség van a szervező jóváhagyására az értekezletekhez történő csatlakozásukhoz. Az új szabályzat értelmében […]

Kiiktatták a kínai kiberkémek rejtett infrastruktúráját

cs, 08/27/2026 - 12:30
Az FBI felszámolta annak a technikai „quartermasternek” az infrastruktúráját, amely kínai kötődésű kiberkémkedési műveleteket támogatott felderítési, proxykezelési és forgalomirányítási képességekkel. Az amerikai igazságügyi minisztérium (DoJ) szerint a QTFY/QT/QTCYBER néven ismert szereplő két platformot, a QScant és a QTRoutert használta amerikai kritikus infrastruktúrák és érzékeny hálózatok felderítésére és támadására. A célpontok között a NASA, a Federal […]

Egy iráni hackercsoport új eszközökkel és bővülő infrastruktúrával jelent meg Európában

cs, 08/27/2026 - 12:15
A szingapúri Group-IB kiberbiztonsági cég friss elemzésében új, korábban nem dokumentált részleteket tárt fel a Tortoiseshell (Mirage Kitten, UNC1549 és Nimbus Manticore) nevű, iráni állami hátterű hackercsoport tevékenységéről. A kutatók újabb infrastruktúrát, szélesebb célzási kört és korábban ismeretlen kártékony mintákat találtak. A Tortoiseshell legalább 2018 óta aktív, és elsősorban védelmi ipari, repülési és űrhajózási, IT-szolgáltató […]

A Windows 11-ben új adatvédelmi vezérlőket tesztel a Microsoft

cs, 08/27/2026 - 11:56
A Windows 11 Insider Experimental Preview 26340.9233-as buildet futtató rendszereken érhető el az új funkció, amelynek célja, hogy könnyebben és gyorsabban lehessen kezelni egyes asztali alkalmazások hozzáférési engedélyeit. A Microsoft elmondása szerint korábban a hagyományos asztali alkalmazásokhoz való hozzáférést egyetlen eszközszintű beállításon keresztül kezelték, viszont a Windows Insider-program résztvevői mostantól alkalmazásonként kezelhetik a kamerához, mikrofonhoz […]

Teams-es üzenettől a teljes hálózati hozzáférésig

sze, 08/26/2026 - 11:44
Az Expel biztonsági cég kutatói egy vadonatúj, korábban sosem dokumentált kártevőcsaládot fedeztek fel, amelyet SynkLoader névre kereszteltek. A kutatók nem csak megfejtették a kártevő működését, hanem rávették a támadókat, hogy éles támadási eszközöket küldjenek egy csali rendszerre, így bepillantást nyertek a teljes eszközkészletükbe. A kártevő végső célja, hogy egy hamis bejelentkezési képernyővel ellopja a felhasználó […]

További fiókbiztonsági funkciókat jelentett be a WhatsApp

sze, 08/26/2026 - 11:34
Kedden újabb funkciókat mutatott be a Meta tulajdonában lévő üzenetküldő alkalmazás, amelyek célja a fiókbiztonság növelése. A WhatsApp szerint több mint egy milliárd felhasználó használ passkey-t a WhatsApp-fiókjába történő bejelentkezéshez. Az újításokkal a felhasználók mostantól több jelszót is beállíthatnak, ami főként azok számára lehet hasznos, akik iOS és Android eszközön is használják az alkalmazást. Az […]

Oldalak