Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

A C1 a személyazonosítási platformjába árnyékszámot felismerő funkciót adta.

A C1 bevezette a Shadow AI Discovery nevű eszközt, amely az engedélytelen AI-alkalmazások, eszközök és felhasználónevekre figyel, hogy biztonsági hiányosságokat minimalizáljon. Automatikusan az összes AI-val kapcsolatos identitást azonosítja és integrálja a C1 identitás-kezelési platformjába, így az szervezetek biztonságosan, szabályozott módon használhatják az AI-t. A funkció felhőbeli és helyi környezetekben is működik, és csatlakozókat használ az engedélytelen alkalmazások és szerverek, API-k és egyéb erőforrások feltárására. A funkciót a Help Net Security oldalon jelentették.

SZERZŐ Industry News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A C1 a személyazonosítási platformjába árnyékszámot felismerő funkciót adta.
A PTC Windchill rendszernél található biztonsági hiányosságot kihasználva kiberbűnözői támadásra került a rendszer.
CYBERSECURITY

A PTC Windchill rendszernél található biztonsági hiányosságot kihasználva kiberbűnözői támadásra került a rendszer.

Az kritikus, veszélyes visszaeszkalációs hibát támadók felhasználhatják arra, hogy távolról, hitelesítés nélkül, bármilyen kódot futtassanak. A PTC Windchill-ben talált sérülésséget kihasználják a ransomware-kampáznál. A “The post PTC Windchill Vulnerability Exploited in Ransomware Campaign” című cikk először a SecurityWeek-ben jelent meg.

1 PERC OLVASÁS arrow_forward
A Google átalakítja a kibernetikus fenyegető aktorok nevetés módját
CYBERSECURITY

A Google átalakítja a kibernetikus fenyegető aktorok nevetés módját

A Google Threat Intelligence Group (GTIG) egységes névrendszert vezetett be a kibbelencselő aktorok számára, miután összevonva Mandiant-et saját Threat Analysis Group (TAG)-gal. Ez a lépés a két régebbi rendszer által okozott zavart megszünteti – a sorrendi címke-rendszert (pl. APT1) és más független létrehozott neveket. A egységes azonosítók célja, hogy a fenyegetések nyomon követése tisztább és következetesebben legyen az egész szervezetben.

1 PERC OLVASÁS arrow_forward
n8n Sandbox: A munkafolyamat szerkesztők OS parancsokat futtathatnak a n8n folyamon belül
CYBERSECURITY

n8n Sandbox: A munkafolyamat szerkesztők OS parancsokat futtathatnak a n8n folyamon belül

Az n8n egy magas szintű kifejezés-sandbox-ot biztonsági hiányt javított, amely lehetővé tette egy hiteles munkafolyamat szerkesztő számára, hogy rendszerparancsokat futtasson az automatizációs platformot futtató szerveren. A Security Joes a hiányt felfedezte, miközben a n8n-t CVE-2026-27577-hez tartozó februári javítását vizsgált, hogy egy másik módot is megtalálhassák. A érintett verziók 2.31.5 és >=2.32.0, <2.32.1. Az n8n a hiányt a 2.31.5 és

1 PERC OLVASÁS arrow_forward
A MedusaHVNC kártékony szoftver rejtett Windows asztali számítógépeket használ, hogy elkerülje a detektálást
CYBERSECURITY

A MedusaHVNC kártékony szoftver rejtett Windows asztali számítógépeket használ, hogy elkerülje a detektálást

Az “malware-as-a-service” működése lehetővé teszi, hogy a támadók helyi böngészőket egy láthatatlan asztalon indítsanak, így megnyerik a sérült Windows rendszerekhez való állandó és rejtett távoli hozzáférést. A cikk MedusaHVNC Malware Uses Hidden Windows Desktops to Evade Detection a SecurityWeek oldalán jelent meg.

1 PERC OLVASÁS arrow_forward
A Booz Allen bővítette a Vellox Suite-et egy mesterséges intelligenciával működő fenyegetés-észlelési platformtal
CYBERSECURITY

A Booz Allen bővítette a Vellox Suite-et egy mesterséges intelligenciával működő fenyegetés-észlelési platformtal

A Booz Allen Hamilton bejelentette, hogy a Vellox Ranger – egy mesterséges intelligenciával működő kibernetikus védelmi eszköz – széles körben elérhető. A saját fejlesztésű agentikus AI keretrendszeren alapul, és automatikusan vizsgálja egy vállalkozás környezetét, hogy azonosítsa a támadásokra hasznos útvonalakat és gyengeségeket. A platform védi a kritikus rendszereket, csökkenti a működési kockázatot, és korlátozza, hogy a támadók mennyi ideig maradhatnak észrevétlen.

1 PERC OLVASÁS arrow_forward
Az Operation BlueDash a "Fake Teams Update" néven valósított meg egy Level RMM és ScreenConnect telepítést.
CYBERSECURITY

Az Operation BlueDash a "Fake Teams Update" néven valósított meg egy Level RMM és ScreenConnect telepítést.

A biztonsági kutatók egy Microsoft Teams-hez kapcsolódó csaló kampányt azonosítottak, amely biztonságos dokumentumokat használ a legitim távoli megfigyelési és irányítást (RMM) eszközök szítására. A ZeroBEC szerint a támadók a sérült web infrastruktúra segítségével egy hamis Microsoft Store oldalra irányították, ahol azt állították, hogy a Microsoft Teams-t frissíteni kell, mielőtt a megosztott dokumentum megnyitható lenne.

1 PERC OLVASÁS arrow_forward
A kritikus AD CS domain-felvételes hibára (CVE-2026-54121) vonatkozó "proof of concept" (PoC) kód került publikálásra.
CYBERSECURITY

A kritikus AD CS domain-felvételes hibára (CVE-2026-54121) vonatkozó "proof of concept" (PoC) kód került publikálásra.

A Microsoft Windows Server Active Directory Certificate Services (AD CS) funkcióban egy kritikus jogosultsági problémát találtak, amelyet CVE-2026-54121 néven, “Certighost” néven is ismernek. Azok a biztonsági kutatók, akik először feltárták a hibát, most már egy működő tesztpéldát és részletes technikai információkat publikáltak. Ez a hiba lehetővé teszi egy támadónak, hogy a CA által kiadott és kezelett tanúsítványok segítségével a domain feletti kontrollt átvegye.

1 PERC OLVASÁS arrow_forward
A CISA két ismert, kihasználásra került gyengeséget a listájába tett
CYBERSECURITY

A CISA két ismert, kihasználásra került gyengeséget a listájába tett

A CISA két új gyengeséget tett a “Jártasban lévő gyengeségek” (KEV) katalógusába: a CVE‑2025‑68686, amely a Fortinet FortiOS-t érinti, érzékeny adatokat feltárva, és a CVE‑2026‑16812, amely az Arista VeloCloud Orchestrator-ban lehetővé teszi az operációs rendszer parancsainak beillesztését. Ezek a nagy kockázatú hibák hangsúlyozzák a gyors javítás fontosságát, ahogy a BOD 26‑04 előírja, amely a szerveknek kötelezi a KEV-lista szerinti CVE-k javítására a kivezetett eszközökön, amelyek teljes kontrollt biztosítanak. A CISA minden szervezetet arra kér, hogy kockázat alapú gyengeségkezelést alkalmazzon, és minden jelenleg kihasználódó CVE-t a KEV Nominációs Formon keresztül jelöljön be.

2 PERC OLVASÁS arrow_forward