Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

9 éves hiba a RefluXFS Linux-ban helyi felhasználókat ad rendszergazdai jogosítást a RHEL alapértelmezett telepítésein

A RefluXFS, egy új Linux kernelekből származó hiba, amely 2022. július 22-én derült feltárul, és amelyet CVE-2026-64600 néven követik, lehetővé teszi egy jogoszat nélküli helyi felhasználó számára, hogy az XFS fájlrendszerben lévő, a root-ot tulajdonosként tartó fájlokat átírja, és tartós root-ot szerez. A Qualys szerint a Red Hat Enterprise Linux és annak származékai, a Fedora Server és az Amazon Linux alapértékű telepítései is megfelelnek a kihasználhatóság feltételeinek. A vállalat demonstrálta

SZERZŐ The Hacker News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
9 éves hiba a RefluXFS Linux-ban helyi felhasználókat ad rendszergazdai jogosítást a RHEL alapértelmezett telepítésein
Az Axonius kiterjeszti az Asset Cloud-ot Cyber Assets és Exposures funkciókkal
CYBERSECURITY

Az Axonius kiterjeszti az Asset Cloud-ot Cyber Assets és Exposures funkciókkal

Az Axonius új funkciókat adott a Asset Cloud-hoz, amelyek fejlett eszköz-információt és eszközkezelést biztosítanak. Az frissítések javítják a CMDB-hez való hozzáférést, egyszerűsítik a sebezhetőségek kezelését és kiterjesztik az eszköz-információt az IoT és OT eszközokra. Moshe Ben Simon megjegyezte, hogy sok biztonsági és IT vezető számára nehéz, hogy az eszköz-információ a különböző eszközökből nem egyezik, és a új funkciók célja, hogy ezt a hiányt megszüntesse.

1 PERC OLVASÁS arrow_forward
A Check Point biztonsági frissítések kihasználják a SmartConsole-ban található hibát, amely lehetővé teszi a teljes adminisztrációs hozzáférést.
CYBERSECURITY

A Check Point biztonsági frissítések kihasználják a SmartConsole-ban található hibát, amely lehetővé teszi a teljes adminisztrációs hozzáférést.

A Check Point biztonsági frissítéseket jelentett meg, amelyek több olyan gyengeséget orvosolnak, amelyek a Security Management és a Multi-Domain Management (MDSM) termékeket érintik, beleértve egy kritikus hibát, amely aktívan kihasználva van. A biztonsági hiba, amely a CVE-2026-16232 (CVSS pontszám: 9.3) alapján azonosított, az autentikációs folyamatban a Check Point SmartConsole belépési folyamát érinti, és lehetővé teszi

1 PERC OLVASÁS arrow_forward
A Shadow AI a vállalati biztonság egyik legnagyobb hiányosságává válik
CYBERSECURITY

A Shadow AI a vállalati biztonság egyik legnagyobb hiányosságává válik

Az mesterséges intelligencia már nem kísérleti, az alkalmazottak azt használják dokumentumok összefoglalására, e-mailek megírására, táblák elemzésére, kódírásra, automatizálások létrehozására és számos üzleti területen mesterséges intelligenciával vezérelt munkafolyamatok létrehozására. A Microsoft 2026 Munka Tendenstényezője azt mutatja, hogy az alkalmazottak gyorsabban alkalmaznak mesterséges intelligenciát, mint amennyel a vállalatok alkalmazkodnak, ami a felügyelet és a irányítás elmaradását eredményezi. Ez a “rejtett” mesterséges intelligencia jelentős hiányosságot jelent a vállalati biztonság szempontjából.

1 PERC OLVASÁS arrow_forward
A GitHub csökkenti a nyilvános "bug bounty" kifizetéseket, és a legfontosabb jutalmakat a VIP szinten tartja
CYBERSECURITY

A GitHub csökkenti a nyilvános "bug bounty" kifizetéseket, és a legfontosabb jutalmakat a VIP szinten tartja

A GitHub 2026. július 27-től kezdődően minden kényes szinten legalább ötven százalékkal csökkenti a nyilvános bűnfenyűdíjakat. A kritikus hibák 20 000–30 000 dollárból 10 000 dollárra csökkennek, míg a végleges, csak meghívott felhasználóknak nyújtott VIP szint 30 000 dollár vagy több kártérítést biztosít. A GitHub-hez benyújtott, azt követően, 2026. július 27-től, beleértve azokat is, amelyek már a GitHub növekvő “triage” sorában vannak, az előző díjazási feltételeket fenntartják.

1 PERC OLVASÁS arrow_forward
Az Ubuntu snap-confine hibája lehetővé teheti, hogy helyi felhasználók hozzáférjenek a rendszerhez a felhasználói felület alapértelmezett telepítése során.
CYBERSECURITY

Az Ubuntu snap-confine hibája lehetővé teheti, hogy helyi felhasználók hozzáférjenek a rendszerhez a felhasználói felület alapértelmezett telepítése során.

A sziberbiztonsági kutatók felfedezték egy új helyi jogosultság-felhasználási (LPE) hibát a snap-confine-ben, amelyet egy felhasználó, akinek nincs magas jogosultsága, kihasználhat a rendszer gyökér-jogokkal való hozzáférésének megszerzésére és egy célrendszer teljes irányítására. A magas súlyú hiba, amely a CVE-2026-8933 jelzéssal (CVSS pontszám: 7.8) érintheti az Ubuntu Desktop 24.04, 25.10 és 26.04 alapértelmezett telepítéseit. A felfedezés egyidejű

1 PERC OLVASÁS arrow_forward