Kategória index

Cyber Security

4276 cikk

4276 CIKK

RefluXFS: A Linux kernelekben XFS-ben a helyi jogosultsok emelése a root-ra (CVE-2026-64600)
CYBERSECURITY

RefluXFS: A Linux kernelekben XFS-ben a helyi jogosultsok emelése a root-ra (CVE-2026-64600)

Főösszegzés A Qualys Threat Research Unit (TRU) az CVE-2026-64600 nevű, a Linux kernelek XFS fájlrendszerének copy-on-write útjában található versenyfeltételezést azonosította. Egy támadónak, aki egy szokásos helyi fiókkal rendelkezik, ez a versenyfeltételezés lehetővé teszi, hogy olyan védett fájlokat írjon át a diszkóban, és a sérült rendszereken, beleértve azokat, amelyek az Enforcing módban futnak, győzse a rendszer felügyeleti jogosítványait.

1 PERC OLVASÁS arrow_forward
Következő fejezet: GitHub hibakeresési programjának átalakítása
CYBERSECURITY

Következő fejezet: GitHub hibakeresési programjának átalakítása

A GitHub jelentős változtatásokat hajt végre a “bug bounty” programjában, amelynek célja, hogy a kutatók számára jobb élményt nyújtson a GitHub csapatával való együttműködés során. A “Next chapter: Restructuring GitHub’s bug bounty program” című bejegyzés először megjelent a The GitHub Blog oldalon.

1 PERC OLVASÁS arrow_forward
Valós életű incidensreakció: A Microsoft és az AXA XL megerősítik a kibernetikus ellenállást
CYBERSECURITY

Valós életű incidensreakció: A Microsoft és az AXA XL megerősítik a kibernetikus ellenállást

Az AXA XL-lel való együttműködésünk lehetővé teszi a Microsoft incidencireagáló szolgáltatásainak közvetlen elérhetőségét a kibertámadásra vonatkozó biztosítási szerződéses ügyfelek számára, segítve az szervezeteket a szaktechnikai, üzleti és biztosítási döntések koordinálásában. A cikk: Real world incident response: Microsoft and AXA XL strengthen cyber resilience jelent meg először a Microsoft Security Blog-on.

1 PERC OLVASÁS arrow_forward
Az Adobe Acrobat kiegészítő hibája lehetővé teszi a rosszindulatú oldalak számára, hogy hozzáférjenek a WhatsApp Web adatokhoz.
CYBERSECURITY

Az Adobe Acrobat kiegészítő hibája lehetővé teszi a rosszindulatú oldalak számára, hogy hozzáférjenek a WhatsApp Web adatokhoz.

A cyberbiztonsági kutatók felfektetnek egy most javított hibaforrás sorozatot az Adobe Acrobat Chrome bővítményben, amely több mint 314 millió felhasználót érint, és ha kihasználják, lehetővé tehetik egy felhasználó WhatsApp adatainak titkos átvételét. A hiba Guardio Labs által “HermeticReader” néven kódolt. Az hivatalosan CVE-2026-48294 (CVSS pontszám: 7.4) néven követik.

1 PERC OLVASÁS arrow_forward
Hackerek kihasználják a Windmill hibáját, hogy hitelesítés nélkül bármilyen szerver fájlt olvassanak.
CYBERSECURITY

Hackerek kihasználják a Windmill hibáját, hogy hitelesítés nélkül bármilyen szerver fájlt olvassanak.

A magas szintű biztonsági rést, amely a nyílt forrású fejlesztői platform Windmill-t érinti, aktívan kihasználják, derült ki a VulnCheck szerint. A probléma a CVE-2026-29059 (CVSS pontszám: 7.5), amely egy hitelesítés nélküli útvonal-keresési hibát okoz a Windmill-ben (/api/w/{workspace}/jobs_u/get_log_file/{filename}) végpontban. A filename paraméter azonosító a

1 PERC OLVASÁS arrow_forward
A CISA két ismert, kihasználásra került hibaforrást nyilvánít publikus listájára
CYBERSECURITY

A CISA két ismert, kihasználásra került hibaforrást nyilvánít publikus listájára

A CISA két új sérülésszükséget tett hozzá a “Kezdeten feltáró sérülések” (KEV) katalógusába: a Check Point SmartConsole-ban található CVE-2026-16232-t és a Microsoft SharePoint-ban található CVE-2026-50522-t, amelyek aktívan kihasználásra kerülnek. A 26-04 számú irányelv előírja, hogy a kormányzati szerveknek prioritást kell adni a KEV-lista szerinti sérülések gyors javításának, különös tekintettel a teljes kontrollt biztosító nyilvánosan elérhető rendszereken, miközben alacsonyabb kockázatú veszélyeket el kell halasztani. Az irányelv előírja továbbá, hogy az intézmények ellenőrizni kell, hogy a támadók nem-e támadták a rendszereket a javítás előtt. A CISA minden szervezetet arra kéri, hogy kockázatos alapú sérülésszolgáltatási rendszert alkalmazzon, prioritást adjon a KEV-sérüléseknek, és beadja a nem feltüntetett, kihasználásra került sérüléseket a KEV Nominációs Formon keresztül, amelynek a CVE ID-t, a kihasználás bizonyítékát és a javítási útmutatást tartalmaznia kell.

2 PERC OLVASÁS arrow_forward