Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Az FCC szabályozza a külföldön gyártott robotokat és energia-invertorokat a kibernetikus veszélyek miatt

Az Egyesült Államok Kommunikációs Tanácsa (FCC) 2023. július 28-án a “Felhasználható termékek listájára” (Covered List) a külföldön gyártott mobil robotokat és hálózati invertereket is felvette. Ez a lépés általában megakadályozza, hogy új modellek kapják meg a behozatalra, a forgalomba vagy a értékesítésre szükséges engedélyt az Egyesült Államokban. A korábban engedélyezett modelleket továbbra is értékesíteni lehet, és azokat a készülékeket, amelyeket az emberek már birtokolnak, nem érinti. A kormányzat által történő vásárlás és használat.

SZERZŐ The Hacker News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Az FCC szabályozza a külföldön gyártott robotokat és energia-invertorokat a kibernetikus veszélyek miatt
Amazon Links hibás működés és Chalk npm-hez való hozzáférés a KNR-hez tartozó Sapphire Sleet-hez
CYBERSECURITY

Amazon Links hibás működés és Chalk npm-hez való hozzáférés a KNR-hez tartozó Sapphire Sleet-hez

Az Amazon a szeptember 2025-ös npm csomagok, nevezetesen debug és chalk, megveréshez és az ehhez kapcsolódó, a북한에 köti. Tíz hónapig az esemény nyilvános dokumentációban kriptofalással kapcsolatos volt: egy karbantartó egy hasonló npm domainen keresztül és legalább 18 csomagba beépített, pénzt levételező szkript segítségével. Az eredeti Aikido és Wiz jelentések nem attribúálták

1 PERC OLVASÁS arrow_forward
A Cisco FMC Zero-Day aktívan kihasználva, statikus felhasználónevek és jelszavak érzékeny adatokat hozhatnak nyilvánosságra
CYBERSECURITY

A Cisco FMC Zero-Day aktívan kihasználva, statikus felhasználónevek és jelszavak érzékeny adatokat hozhatnak nyilvánosságra

Az amerikai Nemzeti Biztonsági és Információbiztonsági Ügynökség (CISA) kedden a Cisco Secure Firewall Management Center (FMC) szoftverében található egy új biztonsági hiányosságot, amely a jelentések szerint, lehetővé teszi a nem hiteles, távoli támadók számára, bejelentette a “Known Exploited Vulnerabilities (KEV)” katalógusában, a CVE-2026-20316 (CVSS pontszám: 5,3) szerint.

1 PERC OLVASÁS arrow_forward
A támadó soha nem pihen, és ez ugyanígy igaz a tesztelésre
CYBERSECURITY

A támadó soha nem pihen, és ez ugyanígy igaz a tesztelésre

Az AI felgyorsítja a szoftverfejlesztést, és lehetővé teszi a támadók számára, hogy eszközökkel is dolgozzanak. A biztonsági csapatoknak folyamatosan tesztelni kell az AI által létrehozott kódot, szabályozni kell azokat az agenseket, és minden megtaláltat független módon ellenőrizni kell.

1 PERC OLVASÁS arrow_forward
Az Anthropic megerősítette, hogy a Claude világszerte leállt.
CYBERSECURITY

Az Anthropic megerősítette, hogy a Claude világszerte leállt.

Claude néhány felhasználónál nem elérhető, az Anthropic pedig megerősítette, hogy több AI modell esetében megnövekedett hibák tapasztalhatók. A zavar számos kérés sikertelenségét okozza, 529 Terhelt üzenettel, beleértve Claudet és az API-jára támaszkodó eszközöket is.

1 PERC OLVASÁS arrow_forward