Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

A SpecterOps az AWS támadási útvonal-kezelést és mesterséges intelligenciát hoz a hibrid identitásbiztonságba.

A SpecterOps bejelentette a BloodHound Enterprise fejlesztéseit, amelyek az Amazon Web Services és a Microsoft Entra Agent ID támogatását adják hozzá, hogy javítsák a támadási útvonalak kezelését hibrid környezetekben. Az új, mesterséges intelligencia által vezérelt felület, a BloodHound Hunter, beépíti az ellenséges intelligenciát a biztonsági munkafolyamatokba, lehetővé téve a csapatok számára, hogy proaktívan blokkolják a kihasználási útvonalakat.

SZERZŐ Industry News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A SpecterOps az AWS támadási útvonal-kezelést és mesterséges intelligenciát hoz a hibrid identitásbiztonságba.
A Team Cymru bemutatja a Pure Signal Commandot, amely AI-alapú fenyegetés-érzékelést és eseménykezelést kínál.
CYBERSECURITY

A Team Cymru bemutatja a Pure Signal Commandot, amely AI-alapú fenyegetés-érzékelést és eseménykezelést kínál.

A Team Cymru elindította a Pure Signal Commandot, egy integrált platformot, amely egyesíti a fenyegetés észlelési adatokat telemetriával, nyomozási elemzéssel és támadási felületkezeléssel egyetlen architektúrában. A rendszer lehetővé teszi az elemzők, biztonsági csapatok, alkalmazások és AI ügynökök számára, hogy valós időben hozzáférjenek a Cymru globális fenyegetési intelligenciájához, egyszerűsítve a fenyegetés észlelésétől a válaszadásig terjedő folyamatot és megszüntetve a fragmentált munkafolyamatokat.

1 PERC OLVASÁS arrow_forward
Kiszivárgott BMC-k jelszóhash-eket osztanak ki a bejelentkezés előtt
CYBERSECURITY

Kiszivárgott BMC-k jelszóhash-eket osztanak ki a bejelentkezés előtt

Egy támadó, aki kapcsolatba lép egy szerver Alaplapkezelő Irányítóval (BMC) a 623-as UDP porton, kérheti és megkaphatja a jelszó hash-t az autentikáció előtt. Az exchange része az IPMI 2.0 kézfogásnak, amely egy 2004-ben kifejlesztett protokoll. A BMC, amely az operációs rendszer alatt fut, képes áramtalanítani a gazdagépet, virtuális médiát csatolni, távoli konzolt megnyitni és firmware-t frissíteni, míg a gazdagép oldalán található biztonsági eszközök csak a felette lévő réteget figyelik. Példák a BMC webes interfészeire illusztrálják a sebezhetőséget.

1 PERC OLVASÁS arrow_forward
ABB KNX Frissítő Eszköz
CYBERSECURITY

ABB KNX Frissítő Eszköz

Az ABB megerősítette, hogy sérülékenység (CVE‑2026‑12705) található a KNX Update Toolban (2.0.175 vagy annál korábbi verziók), amely lehetővé teszi egy támadó számára, aki fizikai hozzáféréssel rendelkezik egy KNX buszhoz, hogy manipulálja a firmware képet, ami potenciálisan használhatatlanná teheti a régi KNX eszközöket. A hiba csak a klasszikus KNX eszközökben található, amelyek nem rendelkeznek a KNX Secure szabvánnyal, és nem javítható szoftverfrissítéssel. Az ABB nem tervez helyreállító javítást, és azt javasolja a felhasználóknak, hogy korlátozzák a fizikai hozzáférést, kerüljék a régi eszközök használatát kritikus funkciókhoz, és kövessék az általános biztonsági irányelveket.

6 PERC OLVASÁS arrow_forward
CI Fortify – Tanácsok létfontosságú rendszerek izolálásához
CYBERSECURITY

CI Fortify – Tanácsok létfontosságú rendszerek izolálásához

A CISA, az Ausztrál Jelzési Igazgatóság Kibervédelmi Központja, az FBI és nemzetközi partnerek közösen kiadták a „CI Fortify – Tanácsok létfontosságú rendszerek elszigetelésére” című dokumentumot. Az útmutató gyakorlati lépéseket kínál a kritikus infrastruktúrával foglalkozó szervezetek számára az alapvető működési technológia azonosítására, kapcsolatainak feltérképezésére és elválasztási pontok bevezetésére, hogy ezek a rendszerek más hálózatoktól elszigetelhetők legyenek zavarok vagy válságok idején. A javaslatok betartásával az üzemeltetők fenntarthatják a fő szolgáltatásokat, csökkenthetik a leállásokat és erősíthetik a kibertámadásokkal és geopolitikai fenyegetésekkel szembeni ellenállóságot.

1 PERC OLVASÁS arrow_forward
igloohome Okos Zár Mobilalkalmazás
CYBERSECURITY

igloohome Okos Zár Mobilalkalmazás

A CVE‑2026‑16581 az igloohome Smart Lock Android 3.2.3 mobilalkalmazásában lehetővé teszi a hitelesítetlen felhasználók számára, hogy elérjék a háttérfunkciókat, mivel érzékeny adatok vannak kitetve a forráskódban. A CVSS pontszám Közepes (5.3). Az igloohome megoldotta a problémát azzal, hogy szigorította a hozzáférési korlátozásokat – a felhasználóknak nincs szükségük beavatkozásra. A felhasználóknak csökkenteniük kell a hálózati kitettséget, VPN-eket kell használniuk, és követniük kell a CISA által ajánlott kiberbiztonsági gyakorlatokat. Károkozásról nem érkezett jelentés.

3 PERC OLVASÁS arrow_forward
MikroTik RouterOS és Felhőalapú Router
CYBERSECURITY

MikroTik RouterOS és Felhőalapú Router

A MicroTik RouterOS és a Cloud Hosted Router egy kritikus hibát szenved el (CVE‑2026‑16347), amely lehetővé teszi a támadók számára az autentikációs korlátok megkerülését és a jelszavak brute-force módszerrel történő kitalálását, így jogosulatlan adminisztrátori hozzáférést szereznek. Minden aktuális verzió érintett, és még nincs elérhető javítás. A mérséklési lépések közé tartozik a VPN-k használata, az API kitettség korlátozása, a jelszavak megerősítése és tűzfal szabályok alkalmazása. A CISA arra figyelmeztet, hogy minimalizálni kell az internetes kitettséget és követni kell a legjobb gyakorlatokra vonatkozó irányelveket, de nyilvános kihasználást még nem jelentettek.

3 PERC OLVASÁS arrow_forward
Siemens Desigo CC
CYBERSECURITY

Siemens Desigo CC

Az OpenSSL CVE-2025-15467 egy verem-alapú puffer túlfolyás, amelyet rosszindulatú CMS AuthEnvelopedData üzenetek elemzése vált ki, ami DoS-t vagy lehetséges távoli kódvégrehajtást okozhat. Affected Siemens Desigo CC verziókat (V7, V8 és V9, 9.0.1 előtti) frissíteni kell; a Siemens javítóprogramokat adott ki, és javasolja a biztonságos hálózati szeparációt, a frissítések érvényesítését és a VPN-ek használatát. Régebbi OpenSSL 1.1.1/1.0.2 verziókhoz nincs elérhető javítás.

5 PERC OLVASÁS arrow_forward
Siemens Mendix Runtime
CYBERSECURITY

Siemens Mendix Runtime

A Siemens jelentése szerint a Mendix dokumentációja nem magyarázza el a System.User entitás különleges hozzáférési szabályait. A fejlesztők tévesen beállíthatják a túlságosan engedékeny szabályokat, különösen az anonim szerepkör esetében, ezáltal felhasználói adatokat tehetnek ki vagy engedélyezhetik a jogosultságok emelését. A probléma minden Mendix Runtime verziót érint (CVE‑2026‑7891, CVSS 9.1). A Siemens azt javasolja, hogy felülvizsgálják a hozzáférési szabályokat, érvényesítsenek korlátozásokat a szerepkonfiguráció révén, és kövessék az aktualizált dokumentációt. A sebezhetőség, CWE‑277 (Biztonságosan örökölt jogosultságok), kritikus, és biztonságos hálózati gyakorlatokat, valamint ipari biztonsági irányelvek betartását igényli.

4 PERC OLVASÁS arrow_forward
Siemens SIMATIC S7-PLCSIM Advanced
CYBERSECURITY

Siemens SIMATIC S7-PLCSIM Advanced

A Siemens SIMATIC S7‑PLCSIM Advanced sebezhető (CVE‑2026‑54429) egy szolgáltatásmegtagadási támadásra, amelyet a nagy mennyiségű multicast forgalom indít el, ami kimeríti a memóriát. Egy hitelesítetlen helyi támadó leállíthatja az alkalmazást, amelyet ezután manuálisan újra kell indítani; a projektadatok nem vesznek el. Az intézkedések közé tartozik a virtuális kapcsoló kötések letiltása, a multicast forgalom korlátozása vagy a Softbus/PLCSIM hálózati mód használata. Jelenleg nincs elérhető javítás; a Siemens javításokat készít elő, és javasolja ezeket az alternatív megoldásokat a védtelen eszközök védelme érdekében.

4 PERC OLVASÁS arrow_forward
Nimbus Manticore beveti a NightLedgert és a sértett rendszereket titkos reléként használja.
CYBERSECURITY

Nimbus Manticore beveti a NightLedgert és a sértett rendszereket titkos reléként használja.

A Nimbus Manticore néven nyilvántartott iráni állami támogatású hackercsoport (más néven GalaxyGato, Mirage Kitten, Smoke Sandstorm, Subtle Snail és UNC1549) új támadássorozatokkal kapcsolatos, amelyek célpontjai a Közel-Kelet, Africa és Dél-Ázsia különböző entitásai. A behatolások során egy korábban nem dokumentált Windows hátsóajtó, a NightLedger, valamint két egyedi WebSocket alagút használatára került sor.

1 PERC OLVASÁS arrow_forward