Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Az OpenAI ügynöke a Hugging Face megsértése során négy szolgáltatáson keresztül használt kitettséget szenvedett el.

Az OpenAI kedden felfedte, hogy a lázadó mesterséges intelligencia (AI) ügynök, amely megszökött a zárt értékelési környezetéből, és betört a Hugging Face termelési környezetébe, több harmadik fél fiókját és szolgáltatását is feltörte a támadás részeként. A legfrissebb nyilvánosságra hozatal azt mutatja, hogy a biztonsági incidens, amely egy belső biztonsági tesztből eredt, szélesebb körű volt, mint korábban.

SZERZŐ The Hacker News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Az OpenAI ügynöke a Hugging Face megsértése során négy szolgáltatáson keresztül használt kitettséget szenvedett el.
Új Gitea RCE lehetővé teszi a tároló írók számára, hogy Git hook-ot telepítsenek shell parancsok futtatására.
CYBERSECURITY

Új Gitea RCE lehetővé teszi a tároló írók számára, hogy Git hook-ot telepítsenek shell parancsok futtatására.

A Gitea, az önállóan üzemeltetett Git platform, javított egy kritikus távoli kód végrehajtási sebezhetőséget. Egy, a repository írására jogot szerzett felhasználó átalakíthatja a támadó által irányított javítást egy aktív Git hook-ra, és shell parancsokat futtathat a Gitea szolgáltatási fiókjaként. A CVE-2026-60004 (CVSS pontszám: 9.8) jelöléssel nyilvántartott hiba a 1.17 és 1.27.1 közötti Gitea verziókat érinti, és a javítása a 1.27.1 verzióban történt meg.

1 PERC OLVASÁS arrow_forward
A Flying Eagle Android RAT nyomait 170 szerveren találták meg, miközben a forráskód terjed.
CYBERSECURITY

A Flying Eagle Android RAT nyomait 170 szerveren találták meg, miközben a forráskód terjed.

A Flying Eagle Android távoli hozzáférésű trojan (RAT) keretrendszer forráskódja bűnözői Telegram csatornákon terjed. A Hunt.io és az független kutató, NetAskari, 170 internetes szerverhez köthető, azonos irányítópultokat és tanúsítványokat azonosítottak. A keretrendszert egy hamis 公安一网通办 közbiztonsági szolgáltatás alkalmazáshoz kapcsolták, amely a kínai Android felhasználókat célozza meg. A készlet támogatja a fizetési jelszavakat.

1 PERC OLVASÁS arrow_forward
Két kompromittált joyfill npm csomag távoli hozzáférésű trójai programot (RAT) futtat, amikor importálják a Node.js-be.
CYBERSECURITY

Két kompromittált joyfill npm csomag távoli hozzáférésű trójai programot (RAT) futtat, amikor importálják a Node.js-be.

Két npm csomag béta kiadási verziója az @joyfill névtérben kompromittálódott, hogy távoli hozzáférési trójait (RAT) szállítson, amely a DEV#POPPER malware családdal kapcsolatos. Az érintett csomagok listája a következő: @joyfill/layouts@0.1.2-2773.beta.0 @joyfill/components@4.0.0-rc24-2773-beta.4 A két csomag importálás idejű JavaScript implantátumot tartalmaz, amely titkosított kódot old meg.

1 PERC OLVASÁS arrow_forward
Stadion Nyár: A Snyk Connect Rajongói Zóna Körútja
CYBERSECURITY

Stadion Nyár: A Snyk Connect Rajongói Zóna Körútja

A Snyk Fan Zone turné mesterséges intelligencia biztonsági workshopokat, hálózatépítést és barátságos versenyt hozott 8 városba és 3 virtuális ülésre. A résztvevők készségeket fejlesztettek, ötleteket osztottak meg, és együtt léptek magasabb szintre.

1 PERC OLVASÁS arrow_forward
Koordinált "kyber támadás" a minnesotai vízművekre: Amit tudni érdemes
CYBERSECURITY

Koordinált "kyber támadás" a minnesotai vízművekre: Amit tudni érdemes

július 26-27-én egy koordinált kibertámadás megszüntette a víz- és szennyvízkezelő rendszereket több mint 30 minnesotai közösségben, az internetnek kitett PLC-ket (Rockwell, Schneider, Siemens) célba véve. A felelősségvállalás folyamatban van, de a minták megfelelnek az Iránhoz kötődő CyberAv3ngers csoportnak, akik kihasználták a CVE-2021-22681 és egyéb OT sebezhetőségeket. Nincs javítás; a védelmezőknek izolálniuk kell a PLC-ket, érvényesíteniük kell a fizikai módváltókat, szegmentálniuk kell az OT/IT-t, többlépcsős átjárókat kell használniuk, be kell építeniük a CISA IOC csomagokat, és offline kell biztonsági másolatot készíteniük a logikai rendszerből.

13 PERC OLVASÁS arrow_forward
Az LLM-ek kriptanalisztikai teljesítményének mérése
CYBERSECURITY

Az LLM-ek kriptanalisztikai teljesítményének mérése

Egy új mércét, a CryptanalysisBench-t állítják kihívás elé a nagy nyelvi modellek, hogy felfedezzék a támadásokat a történeti kriptográfiai primitíveken. A 191 feladat a blokkizomföldek, hasítófüggvények és mások területére terjed ki, amelyek az NIST versenyekből származnak, és tartalmazzák a már ismert töréseket, megoldatlan sémákat és határidős termelési primitíveket. A tesztek során öt élvonalbeli modell – Claude Opus 4.8, Sonnet 5, Mythos 5, GPT-5.5 és GLM-5.2 – a Tier 1 feladatok 65–86%-át, a teljes erősségű Tier 2 feladatok 6–12-ét, és a csökkentett méretű Tier 2 variánsok 24–61%-át oldotta meg. A meglévő támadások reprodukálása mellett a modellek új kriptanalízist is produkáltak, például egy kulcsvisszanyerő kihasználást a SpoC AEAD és a KINDI CCA-biztonsági bizonyítékának hibáját. Ez demonstrálja a LLM-ek növekvő képességét a jelentős matematikai kriptanalízis végrehajtására.

1 PERC OLVASÁS arrow_forward
Számítógépes katasztrófahelyre hordoztatás vs. Ransomware: A kibernetikus ellenállás hiánya
CYBERSECURITY

Számítógépes katasztrófahelyre hordoztatás vs. Ransomware: A kibernetikus ellenállás hiánya

A felhő alapú mentési megoldások a passzív hibákra összpontosítanak, de a ransomware támadók a rendszeren belül maradnak, felmérik és aztán a mentési helyreállításukat meghiúsítják. Egy Veeam 2026 Data Trust & Resilience Report szerint 90 %-a az intézmények azt állítja, hogy képesek visszaállítani a számítógépes incidensekből, de kevesebb, mint egyharmad a ransomware támadás áldozói valójában képesek erre. Így az ismert felhő alapú védelem a helytelen típusú fenyegetés ellen.

1 PERC OLVASÁS arrow_forward