Kategória index

Cyber Security

4276 cikk

4276 CIKK

Új wp2shell WordPress központi hiba lehetővé teszi, hogy hiteles felhasználók nélkül is kód futtathassák.
CYBERSECURITY

Új wp2shell WordPress központi hiba lehetővé teszi, hogy hiteles felhasználók nélkül is kód futtathassák.

Frissítve 2026. július 18-án: a két hiba most már CVE azonosítókat kapott, a teljes mechanizmus megjelent, egy állandó objektum-cache-szal kapcsolatos probléma surfaced, és egy működő bizonyítékkal rendelkező megoldás is elérhető. Az alábbi történet mindet tükrözi. Egy anonim HTTP kérés futtathat kódot egy WordPress oldalon. A hiba a magban van, így egy alapvető telepítés, amelyben nincsenek pluginok, is támadható. Minden 6.9 és 7.0 oldalon volt a probléma, amíg

1 PERC OLVASÁS arrow_forward
Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.
CYBERSECURITY

Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.

Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.

1 PERC OLVASÁS arrow_forward
Az OpenSSL-ben talált HollowByte hibája a szerver memóriáját 11 bájos TLS kérésekkel leállíthatja
CYBERSECURITY

Az OpenSSL-ben talált HollowByte hibája a szerver memóriáját 11 bájos TLS kérésekkel leállíthatja

Tizenegy bájt egy javítás nélküli OpenSSL szerver számára 131 KB-os memóriát foglal el, amely olyan üzenetre használja, amely soha nem érkezik. Az Okta által tesztelt glibc rendszereknél ez a memória a folyamat újraindításakor eltűnik. Az OpenSSL a HollowByte javítást júliusban kiadta, amelyben nem szerepel CVE, nincs tanácsadás, és nincs változási naplóbejegyzés, amely erre hivatkozna. Az Okta’s Red Team, amely a szolgáltatási elutasítási hibát feltárta és elnevezte, publikálta

1 PERC OLVASÁS arrow_forward
Hat rosszindulatú Vite npm csomag használ blockchain C2-t a RAT kiszolgálásához
CYBERSECURITY

Hat rosszindulatú Vite npm csomag használ blockchain C2-t a RAT kiszolgálásához

A biztonsági kutatók egy nyolc rosszindulatú npm csomagot fedeztek fel, amelyek a Vite frontend eszközök ökoszisztémjét célozzák meg, egy szoftverek ellátási csatornájának támadás részeként. A Checkmarx által kódolt, ViteVenom névre keresztelt rosszindulatú csomagkampány, tovább bővít a ChainVeil-t, amelyet eddig egy eddig példátlan, négy rétegű blockchain alapú parancscentrum (C2) infrastruktúra használt, amely a Tron-t

1 PERC OLVASÁS arrow_forward
Új NadMesh botnet fedezte fel a felhőalapú kulcsokat és Kubernetes tokeneket használó AI-szolgáltatásokat.
CYBERSECURITY

Új NadMesh botnet fedezte fel a felhőalapú kulcsokat és Kubernetes tokeneket használó AI-szolgáltatásokat.

Egy Go botnet, a NadMesh, július elején felbukkant, és célba vette a kinyílt AI szolgáltatásokat. A rendszer üzemeltetőjének saját felületén 3811 egyedi AWS kulcs szerepel. Egy Shodan “harvester” folyamatosan feltölti a szkennelési sort ComfyUI, Ollama, n8n, Open WebUI, Langflow és Gradio alkalmazásokkal – ezek a képgenerálók, helyi model-lejátszók és munkafolyamat-építő rendszerek, amelyeket a csapatok gyorsan felállítanak és későn tűzfalokat helyeznek. A mögött álló információforrás

1 PERC OLVASÁS arrow_forward
GoldenEyeDog csoportja összefüggésben van a DigiCert-ben bekövetkezett incidensekkel és a kód-aláíthatósági tanúsítványok ellopásával.
CYBERSECURITY

GoldenEyeDog csoportja összefüggésben van a DigiCert-ben bekövetkezett incidensekkel és a kód-aláíthatósági tanúsítványok ellopásával.

A kibertársadalom kutatói a 2026 áprilisbeli DigiCert biztonsági incidenset egy fenyegető tevékenységi csoportnak, a CylindricalCanine-nek tulajdonították. Az Expel, amely megosztotta az eseményre vonatkozó technikai részleteket, a fenyegető aktorok egy alcsoportként jellemezte a GoldenEyeDog-ot (más néven APT-Q-27, Dragon Breath, és Miuuti Group), egy kínai kibertámadási csoportot, amely ismert módon a szerencsejáték és a játékipar célzására összpontosít.

1 PERC OLVASÁS arrow_forward
Microsoft a Black Hat USA 2026-on: Bizalom megőrzése az AI és a ellátási lánc támadások korában
CYBERSECURITY

Microsoft a Black Hat USA 2026-on: Bizalom megőrzése az AI és a ellátási lánc támadások korában

Csatlakozzon a Microsoft Security-hez a Black Hat USA 2026-on, hogy részt vegyen a ellátó lánc kutatásban, gyakorlati biztonsági tapasztalatokban, szakértői beszélgetésekben és fogadónkban. A bejegyzés: Microsoft a Black Hat USA 2026-on: Az AI és az ellátó lánc támadások korában a bizalom védelme jelent meg a Microsoft Security Blog-on.

1 PERC OLVASÁS arrow_forward
Egyéb hírek: Az Irán nyomon követi az amerikai hadsereg mobiltelefonjait, a CrashStealer macOS-os kártevő, CVD terv
CYBERSECURITY

Egyéb hírek: Az Irán nyomon követi az amerikai hadsereg mobiltelefonjait, a CrashStealer macOS-os kártevő, CVD terv

Fontos hírek, amelyek talán elmaradtak: OpenClaw AI-t a WhatsApp-on keresztül támadták, ransomware-t támadták a TKMS hadseregvédelmi vállalatot, a Lidl adatvédelmi incidenset is felfedte. A “Egyéb hírek” cikk: Az Irán az amerikai hadsereg telefonjait nyomon követi, CrashStealer macOS-os kártékony szoftver, a CVD Blueprint a SecurityWeek-en jelent meg.

1 PERC OLVASÁS arrow_forward