Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Orosz hírszerzők megvizsgáltak IP kamerákat, hogy megfigyeljék a katonai logisztikát a NATO-országok és Ukrajna területén.

Legalább egy orosz hírszerző szolgálat rendszeresen átveszi az Európában és Ukrajnában interneten csatlakoztatott biztonsági kamerák által szolgáltatott adatokat, hogy megfigyelje a hadsereg szállító útvonalait, a Kijev felé irányuló fegyverek szállítását és az ukrán katonák helyzetét. Ez az AIVD és a MIVD, a Hollandia civil és katonai hírszerző szolgálata által július 10-én megjelent biztonsági elemzés szerint.

SZERZŐ The Hacker News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Orosz hírszerzők megvizsgáltak IP kamerákat, hogy megfigyeljék a katonai logisztikát a NATO-országok és Ukrajna területén.
A Mythos nem szakította meg a biztonsági rendszert. Az expozíciós időszak tette.
CYBERSECURITY

A Mythos nem szakította meg a biztonsági rendszert. Az expozíciós időszak tette.

Az ipar szektor az Anthropic áprilisi Mythos felfedés utáni első hónapokban a mennyiségre összpontosított. Mennyi új CVE-t adhatna a Mythos egy már terheltek pipeline-nak? Mennyire gyorsan telhet el a mesterséges intelligenciával történő felfedezések áradata a triage képességeit? Mennyi időbe telik a vádlóknak, hogy a Mythos-talapozott felfedezéseket nagyszabásúan felvegyék? Ezek a kérdések továbbra is érvényesek. Ugyanakkor

1 PERC OLVASÁS arrow_forward
Flock rendszerekkel szerelt rendszerekkel történő jármű követés
CYBERSECURITY

Flock rendszerekkel szerelt rendszerekkel történő jármű követés

Az Flock rendszere által beazonosított hamis adatok egy írót azonosították, ami a letartóításához vezetett. A New Jersey-i rendszám, 34 03 DTM, a rendőrség által egyszerűen 34 DTM-ként regisztrálva lett, mivel a “03”-at elhagyták. A rendszer AI-ja nem regisztrálta ezt a rövid szakaszt, ezért amikor egy Range Rover-t láttak autcán, a helytelen járműre vonatkozó információt kapta, ami a jogsértő megállítást és a további letartóztatást eredményezte.

1 PERC OLVASÁS arrow_forward
Új 7-Zip biztonsági rést: Készített XZ archívok futtathatnak kódot a kicsomagás során
CYBERSECURITY

Új 7-Zip biztonsági rést: Készített XZ archívok futtathatnak kódot a kicsomagás során

A kódolt XZ archív megnyitása a 7-Zipben lehetővé tehet egy támadónak, hogy kód futtasson a gépen. Az “CVE-2026-14266” nevű hiba egy heap-alapú puffereltolódás, amely a 7-Zip a XZ-adatokat feldolgozásakor jelentkezik, és a Trend Micro’s Zero Day Initiative (ZDI) részletezte ezt 2023. július 15-én. A javítás 2023. június 25-én került be a 7-Zip 26.02-es verziójába. Az eltolódás lehetővé teszi egy támadónak, hogy a jelenlegi folyamat keretei között futtasson kódot.

1 PERC OLVASÁS arrow_forward
Orosz nyelven beszélő hackert a Google Gemini CLI segítségével használt egy nyolcszámú fogorvói klinika számítógépének botnet-jának irányítására.
CYBERSECURITY

Orosz nyelven beszélő hackert a Google Gemini CLI segítségével használt egy nyolcszámú fogorvói klinika számítógépének botnet-jának irányítására.

Egy egyéni, orosz nyelven beszélő aktor, aki a bandcampro néven ismert, külsővé tette egyes tevékenységeit a Google által fejlesztett Gemini CLI mesterséges intelligencia (AI) segítségével, és felhasznált egy élő botnetet. A megállapítások egy 200 Gemini CLI ütemlogból származnak, amely 2026. március 19. és április 21. között készült, és az üzemeltető az AI-t, többek között jelszavakat megkötésére, egy otthoni

1 PERC OLVASÁS arrow_forward
A világ legnagyobb mesterséges intelligencia modell adatbázisa, a Hugging Face, autonóm mesterséges intelligencia agens által feltört.
CYBERSECURITY

A világ legnagyobb mesterséges intelligencia modell adatbázisa, a Hugging Face, autonóm mesterséges intelligencia agens által feltört.

Egy ironikus fordulatban, az open-source mesterséges intelligencia (AI) platform, a Hugging Face felfedte, hogy ő lett egy autonóm AI rendszer által végzett támadás áldozata. A cég azt mondta, hogy az múlt héten az incidenset, amely a saját termelési infrastruktusát célozta, és azokat az engedélyeket, amelyekre hozzáférhettek, az is észlelte és ellátták.

1 PERC OLVASÁS arrow_forward
A SleeperGem három káros RubyGems csomagot használ, hogy a fejlesztők számítógézeit támadja
CYBERSECURITY

A SleeperGem három káros RubyGems csomagot használ, hogy a fejlesztők számítógézeit támadja

A biztonsági kutatók egy új szoftver-szolgáltatási támadást, amelynek a kódneve “SleeperGem”, a Ruby ökoszisztémát célozza meg, és amelyben három rosszindulatú gem lett közzétéve a RubyGemsen, a cél az volt, hogy további payloadokat biztosítsanak. A rosszindulatú gemek a következők: git_credential_manager (verziók 2.8.0, 2.8.1, 2.8.2, 2.8.3) - Közzétéve 2026. július 18-án - Dendreo (verziók 1.1.3, 1.1.4)

1 PERC OLVASÁS arrow_forward
A kritikus NGINX-hibák leállíthatják a dolgozókat, és potenciálisan lehetővé tehetik a távoli kód végrehajtását.
CYBERSECURITY

A kritikus NGINX-hibák leállíthatják a dolgozókat, és potenciálisan lehetővé tehetik a távoli kód végrehajtását.

Az F5 javításokat adott ki egy kritikus nginx hibára, amely lehetővé teszi egy távoli, hitelesítés nélküli támadónak, hogy a dolgozó folyamban heap buffer overflow-t indítson el, a megfelelő HTTP kérések segítségével. A CVE-2026-42533 a nginx 1.30.4 (stabil) és 1.31.3 (mainline) verzióban, valamint a NGINX Plus 37.0.3.1 verzióban, 2023. július 15-én lett javítva. Azon, akik korábbi verziót használnak,nak frissíteni kell. Ez a hiba a dolgozó folyamat összeomlását vagy újraindítását okozhat, ami elutasított állapotot eredményez.

1 PERC OLVASÁS arrow_forward
UAC-0145 a ClickFix CAPTCHA-kat használ, hogy ukrán eszközöket kártékony szoftverrel fertőzzön.
CYBERSECURITY

UAC-0145 a ClickFix CAPTCHA-kat használ, hogy ukrán eszközöket kártékony szoftverrel fertőzzön.

Orosz állami származó fenyegető aktorok a híres ClickFix stratégiát használták fel arra, hogy megtűzék Ukrajna célpontjait, hogy saját gépeiket adatlopó kártellőkkel fertőzve. A ukrán Computer Emergency Response Team (CERT-UA) szerint az tevékenység a UAC-0145-hez, amely a Sandworm nevű, a GRU, Oroszország egyik, fejlett hackerközösséghez tartozó alcsoporthoz vezethető vissza.

1 PERC OLVASÁS arrow_forward
A SonicWall SMA rendszerekben előforduló, a feltárás előtt kihasználott biztonsági hiányosságok lehetővé tették a felhasználók számára a rendszer gyökérszerű hozzáférését.
CYBERSECURITY

A SonicWall SMA rendszerekben előforduló, a feltárás előtt kihasználott biztonsági hiányosságok lehetővé tették a felhasználók számára a rendszer gyökérszerű hozzáférését.

Egy korábban nem dokumentált támadó csoportot sikerült az utóbbi időben feltáró SonicWall Secure Mobile Access (SMA) 1000 sorozatú VPN eszközök kiszolgáltatására, a nyilvánosságra hozatlan “zero-day” biztonsági hiányokra hivatkozva. A cybersecurity cég, a Volexity, ezt az aktivitást a UTA0533 nevetben követi nyomon. Az felfedezés a korábbi incidensreagáló vizsgálat során történt.

1 PERC OLVASÁS arrow_forward