Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

A Claude Opus 5 javítja a kódolási és a kibertámadás elleni munkát az AWS-en

A Claude Opus 5 elérhető az Amazon Bedrockon és az Anthropic platformon (AWS-en keresztül), mely a 4.8-as verziót feljavítja a biztonsági és kódolási funkciók tekintetében. Az AWS-en regisztrált felhasználók közvetlenül hozzáférhetnek hozzá. Amikor a kérések magas kockázatúaknak minősülnek, a 5-ös verzió automatikusan visszatér a 4.8-as verzióhoz, és értesíti a felhasználót. Az API-kliensek konfigurálhatják ezt a visszatérési mechanizmust, és a beépített biztonsági intézkedések a legveszélyesebb kéréseket rögzítik.

SZERZŐ Anamarija Pogorelec
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A Claude Opus 5 javítja a kódolási és a kibertámadás elleni munkát az AWS-en
Hétvégi összefoglaló: A ServiceNow előzetes RCE-t támadták a gyakorlatban, a Hugging Face is támadást szenvedett
CYBERSECURITY

Hétvégi összefoglaló: A ServiceNow előzetes RCE-t támadták a gyakorlatban, a Hugging Face is támadást szenvedett

Az elmúlt heti összefoglaló több nagyvállalat több AI platform használatát emelte ki – a fejlesztők kódsegítőket használnak, a marketingesek írási eszközökre, az elemzők pedig különböző beszállítóktól származó vállalati keresésre támaszkodnak – átkerülve egyetlen beszállítóra, egy kevert megoldásra, hogy maximalizálják az lehetőségeket. A biztonság terén a PR3TACK előrejelző fenyegetés-felmérés rendszerét emelték ki, valamint egy bejegyzés figyelmeztetett egy ServiceNow előzetes RCE-re, amely a rendszerben jelen, valamint egy incidensre a Hugging Face-ben.

1 PERC OLVASÁS arrow_forward
A rosszindulatú hirdetések tömör formában terjesztik a rosszindulatú szoftvert, majd a böngésző építi össze a végrehajtható fájlt.
CYBERSECURITY

A rosszindulatú hirdetések tömör formában terjesztik a rosszindulatú szoftvert, majd a böngésző építi össze a végrehajtható fájlt.

Egy malvertising-kampány, amelyet SourTrade-nak neveztek, arra használja a felhasználók böngészőit, hogy maguk hozzák létre a végleges Windows-kódokat, a legitim Bun runtime-t használva, nem pedig egyetlen, fix URL-ről letöltött rosszindulatú fájlt. A Confiant, amely 2026. július 23-án dokumentálta a kampányt, azt mondta, hogy már 2024 őszétől működik, és a TradingView, Solana és Luno nevét használta, hogy célba vesse a kiskereskedőket.

1 PERC OLVASÁS arrow_forward
A Fastjson 1.x-ben talált RCE-s (Remote Code Execution) biztonsági rést támadják, és nincs elérhető javítás
CYBERSECURITY

A Fastjson 1.x-ben talált RCE-s (Remote Code Execution) biztonsági rést támadják, és nincs elérhető javítás

A ThreatBook és az Imperva biztonsági cégek szerint a támadók egy kritikus hibát céloznak meg a Fastjsonban, az Alibaba JSON könyvtárában, amely Java-hoz készült. Az érintett Spring Boot alkalmazásokban egy rosszindulatú JSON kérés futtathat kódot hitelesítés nélkül, a Java folyam felhasználói jogosultságokkal. A CVE-2026-16723 jelzéssel az érintettséghez tartozó hiba CVSS pontja 9.0. A megerősített zárlat követel

1 PERC OLVASÁS arrow_forward
A CTM360 kutatás megmutatta, hogy az biztosítási phishing az aktuális fiók-kártyázásba alakult át.
CYBERSECURITY

A CTM360 kutatás megmutatta, hogy az biztosítási phishing az aktuális fiók-kártyázásba alakult át.

Száraz évek óta a pénzügyi intézményeket célulとするフィッシングキャンペーン ugyanazt az taktikát alkalmazta. A felhasználókat arra kényszerítették, hogy adjanak meg felhasználóneveiket és jelszavakat, a támadók összegyűjtötték az adatokat, és a fiókok később, amikor lehetősége merült, feltörtettek. Ez a modell változik. Az elmúlt időben elvégzett, az biztosításra fókuszáló phishing tevékenységekről szóló vizsgálatok egy közvetlenebb megközelítést mutatnak.

1 PERC OLVASÁS arrow_forward
A Cl0p csoport a hiteles nem授权済み RCE-t használva a PTC Windchill és a FlexPLM rendszereket célozza meg, amelyek az interneten érhetők el.
CYBERSECURITY

A Cl0p csoport a hiteles nem授权済み RCE-t használva a PTC Windchill és a FlexPLM rendszereket célozza meg, amelyek az interneten érhetők el.

A Cl0p (más néven Chubby Scorpius, FIN11, Graceful Spider, Lace Tempest) ransomware-kampányhoz kapcsolódó fenyegető szereplők a PTC Windmill és FlexPLM rendszerekben található, az interneten elérhető hiba利用于新的 adat-rabló kampány része. Az támadók egy előauthós információ-lehallgatást a FlexPLM WSDL végponttal kombinálják egy szerveroldali hibával a Windchill bejelentkezési servletben, amely lehetővé teszi

1 PERC OLVASÁS arrow_forward
A DevMan RaaS portál egységesíti a payload-ok létrehozását, a被害者 kezelését és az affilista kifizetéseket.
CYBERSECURITY

A DevMan RaaS portál egységesíti a payload-ok létrehozását, a被害者 kezelését és az affilista kifizetéseket.

A DevMan ransomware-as-a-service (RaaS) eseményt irányító szervezők egy dedikált webplatformot működtetnek, amely lehetővé teszi a partnerek számára, hogy kódokat hozzanak létre, nyereséget figyeljenek, és különböző tényezőket irányítsanak a被害者 (ártalmas támadások céljának) kapcsán. A svájci informatikai vállalat, a PRODAFT, a központi irányítás alatt működő RaaS-t a “Funky Mantis” néven követi nyomon. A portál kódgenerálást, pénzügyeket

1 PERC OLVASÁS arrow_forward