Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Az Apple javította a Hide My Email hibát, amely a levelezési naplóban valós címeket hozott elő.

Az Apple a Hide My Email szolgáltatásban található biztonsági hibát orvosolja, amely lehetővé tette a felhasználók valós e-mail címének feltárását, ezzel ismételt az alapszolgáltatás adatvédelmi garanciáit. A 404 Media kedden azt jelentette, hogy az Apple 2026. július 3-án, több mint egy év után, amikor Tyler Murphy, az EasyOptOuts alapítója, a céghez fordult, a problémára megoldást talált. Hide My Email

SZERZŐ The Hacker News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Az Apple javította a Hide My Email hibát, amely a levelezési naplóban valós címeket hozott elő.
Emberen túli identitás: Egy működési irányítási modell a vállalati felhőben működő autonóm mesterséges intelligencia ügynökök számára
CYBERSECURITY

Emberen túli identitás: Egy működési irányítási modell a vállalati felhőben működő autonóm mesterséges intelligencia ügynökök számára

A vállalati azonosító kezelése történelmileg az emberekre összpontosított, kiterjedve a szolgáltatásokra és a gépi fiókokra, miközben feltételezte, hogy maga az identitás nem hoz döntéseket. A mesterséges intelligenciával működő ügynökök megdöntik ezt a feltételezést, arra ösztönözve a szervezeteket, hogy kódolási asszisztenseket, ügyféltámogató ügynököket, biztonsági másolókat és munkafolyamat-eszközöket telepítsenek.

1 PERC OLVASÁS arrow_forward
Használja a dinamikus címkét az AWS WAF-ban
CYBERSECURITY

Használja a dinamikus címkét az AWS WAF-ban

Az AWS WAF a web-forgalmat azzal kategóriázza, hogy minden egyes kéréshez metadatot társít. A kezelt szabálykészletek, például az AWS WAF Bot Control és az AWS WAF Fraud Control, a megtaláltakat leíró címkékkel rendelkeznek. Egy címke azt rögzítheti, hogy egy kérés egy ismert bot kategóriából származik, vagy hogy egy kérés megfelel

1 PERC OLVASÁS arrow_forward
Az AWS Kiro-s hibát felhasználva, egy megfertőzött weboldal átírhatja a konfigurációját és futtathat kód
CYBERSECURITY

Az AWS Kiro-s hibát felhasználva, egy megfertőzött weboldal átírhatja a konfigurációját és futtathat kód

Egy weboldal rejtett szövege elegend volt ahhoz, hogy a Kiro, az AWS agentes kódolási IDE, megírja saját konfigurációs fájlját és futtassa egy támadó kódját egy fejlesztő gépen, és nem volt lehetséges ezt megakadályozni. Az Intezer, a Kodem Security kutatása során rájött, hogy egy olyan egyszerű kérés, mint például a Kirotól a weboldal összefoglalása, távoli kód végrehajtásához vezethet. Az AWS kijavította a problémát, és nincs relatív biztonsági gyengeség (CVE)

1 PERC OLVASÁS arrow_forward
A Google bevezette a Gemini 3.5 Flash Cyber AI-t, mely a szoftverekben található biztonsági hiányosságok felfedezéséhez és javításához használható.
CYBERSECURITY

A Google bevezette a Gemini 3.5 Flash Cyber AI-t, mely a szoftverekben található biztonsági hiányosságok felfedezéséhez és javításához használható.

A Google’s DeepMind kedden bejelentette a Gemini 3.5 Flash Cyber megjelenését, egy speciális mesterséges intelligencia (AI) modellt, amely a 3.5 Flash alapján épül, és célja, hogy gyorsan és hatékonyan azonosítsa, ellenőrizze és javítsa a biztonsági hiányosságokat. A technológiai óriás szerint a modell kizárólag kormányok és megbízható partnerek számára lesz elérhető a CodeMender keretében, egy korlátozott hozzáférésű kísérlet részeként.

1 PERC OLVASÁS arrow_forward
A manuális javítás nem tudja felvenni a magával a versenyt az AI-vel. Az automatikus javítás viszont igen.
CYBERSECURITY

A manuális javítás nem tudja felvenni a magával a versenyt az AI-vel. Az automatikus javítás viszont igen.

Az AI gyorsan megváltoztatja, hogyan az adatokra bukkannak, felülmúlva számos biztonsági csapatot. A Microsoft 2026-os Patch Tuesday-n 622 problémát megoldott, ami kiemelten mutatja az AI által vezérelt, nagyszabású adatkutatást, valamint azt, hogy a hagyományos megoldások nem tudnak ezt megközelíteni. A Qualys TruRisk Eliminate AI-alapú Patch Reliability Score-t kínál, hogy

1 PERC OLVASÁS arrow_forward
CVE-2026-8933: Helyi jogosults emelkedés a Set-Capabilities snap-confine-ben
CYBERSECURITY

CVE-2026-8933: Helyi jogosults emelkedés a Set-Capabilities snap-confine-ben

A Qualys Threat Research Unit (TRU) egy helyi jogosultság-emelkedési (LPE) hibát az snap-confine-ben (CVE-2026-8933) azonosított. Ez a hiba lehetővé teszi egy nem jogosult helyi felhasználó számára, hogy teljes root-hoz való hozzáférést kapjon a Ubuntu Desktop 24.04, 25.10 és 26.04 alapértelmezett telepítésein. A probléma egy biztonsági erősítési változásból származik, amely véletlenül egy versenyt hozott létre a sandbox-ban

1 PERC OLVASÁS arrow_forward
A kritikus SharePoint RCE, a CVE-2026-50522, a nyilvánvaló bizonyítékok megjelenése után aktívan kihasználva.
CYBERSECURITY

A kritikus SharePoint RCE, a CVE-2026-50522, a nyilvánvaló bizonyítékok megjelenése után aktívan kihasználva.

Egy harmadik SharePoint Server-beli hiba, amely a Microsoft Patch Tuesday frissítésének részeként, 2026. júliushoz tartozó, aktívan kihasználásra került. Az említett hiányosság CVE-2026-50522 (CVSS pontszám: 9.8), egy kritikus, megbízhatatlan adatok leolvasására liittyő hiba a Microsoft Office SharePoint-ben, amely lehetővé tenné egy jogosulatlan támadónak, hogy hálózaton keresztül kódot futtasson. A Microsoft a DEVCORE-t említi.

1 PERC OLVASÁS arrow_forward
A Qilin ransomware-os támadók a PAN-OS hitelesítési átmenettel kezdenek be.
CYBERSECURITY

A Qilin ransomware-os támadók a PAN-OS hitelesítési átmenettel kezdenek be.

A támogatók azonosították, hogy egy már javított, magas szintű Palo Alto Networks PAN-OS hiba felhasználását, a CVE-2026-0257-et (CVSS pontszám: 7,8) bejárati pontként, hogy Qilin (más néven Agenda) ransomware-t telepítsenek a támadott rendszerekre. Az Arctic Wolf Labs azt közölte, hogy 2026 júniusában több támadást elemeztek, melyek a CVE-2026-0257-nek, egy bejelentési folyamatot érintő hibának a kihasználásával kezdődtek.

1 PERC OLVASÁS arrow_forward
Integrálja az Aquát és a ServiceNow-et, hogy a biztonsági réseket a futás időben való hatás alapján prioritizálja.
CYBERSECURITY

Integrálja az Aquát és a ServiceNow-et, hogy a biztonsági réseket a futás időben való hatás alapján prioritizálja.

Összefoglalva: A legtöbb biztonsági hiányosság egy konténeres környezetben soha nem lesz kihasználva, a nehézség az, hogy melyiket kell felismerni. A termelési feladatok biztonsági javításának üteme nem elég gyors ahhoz, hogy lépést tartson a gyorsan alkalmazkodó támadásokkal, így a csapatok nem kockáztatják, hogy a prioritás szerint dolgozzák át a listát, és reménykedjenek.

1 PERC OLVASÁS arrow_forward