Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Három lépés a terminálhoz: A Siemens ROX II zero-day sorozat

Egy technikai elemzés három egymást követő, napon belül felfedezett biztonsági hiányosságot a Siemens ROX II OT kapcsolókban, amelyek lehetővé teszik a jogosultság bővítést és állandó rendszergazdai hozzáférést. A cikk: Three Steps to the Terminal: A Siemens ROX II Zero-Day Trilogy megjelent a Unit 42 oldalán.

SZERZŐ Emmanuel Zhou, Adam Robbie, Rick Wyble and Miguel Pereira
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Három lépés a terminálhoz: A Siemens ROX II zero-day sorozat
A Claude most most most most most most most most most most most most most most most most most most most most most most most most most most most most most most most
CYBERSECURITY

A Claude most most most most most most most most most most most most most most most most most most most most most most most most most most most most most most most

A 1Password egy új, teszt verziójú integrációt, a 1Password for Claude-t indított, amely lehetővé teszi Anthropic AI asszisztensének, hogy a felhasználók jelszavaihoz nem férve, böngésző feladatokat végezzen. Ez a funkció a fizetős Claude előfizetőknél elérhető macOS-en, valamint a 1Password felhasználóknál különböző előfizetéses területeken. A funkció használatához a felhasználónak Mac, Claude Desktop, Claude in Chrome, a 1Password asztali alkalmazás és a böngésző bővítése is szükséges.

1 PERC OLVASÁS arrow_forward
Az ACR Stealer ClickFix-os csalókat használ a böngésző-jelszavak és a Microsoft 365 fájlok ellopásához
CYBERSECURITY

Az ACR Stealer ClickFix-os csalókat használ a böngésző-jelszavak és a Microsoft 365 fájlok ellopásához

Az ACR Stealer, amely 2024 óta használatos, vállalatok hálózatain átjutva, megőrzött böngésző jelszavakat, élő üzemmód tokenokat, PDF-eket, Microsoft 365 dokumentumokat és OneDrive és SharePoint mappákból származó fájlokat lopja. Ez akkor történik, amikor valaki egy parancsot a “Hozzáadás” ablakba másolt, majd Entert nyom. A Microsoft a szerdán elismeri két szállítási útvonalat. A Defender Experts csapata

1 PERC OLVASÁS arrow_forward
Új GoSerpent kiberárváz célul tűzte ki Délkelet-ázsiai kormányokat és diplomatait a kémkedés céljából
CYBERSECURITY

Új GoSerpent kiberárváz célul tűzte ki Délkelet-ázsiai kormányokat és diplomatait a kémkedés céljából

A kibertérségszerzők egy korábban nem dokumentált rosszindulatú szoftvert, a GoSerpent-et fedeztek fel, amelyet 2026 eleje óta használnak a Délkelet-ázsiai célpontokat támadó kibertámadásokban, különös tekintettel a hosszú távú hozzáférésre és az információgyűjtésre. A 2026 februárjában felfedezett orosz kibertérségszervezete, a Kaspersky azt állította, hogy a cél a kormányzati és diplomáciai szervezetektől való információ begyűjtése.

1 PERC OLVASÁS arrow_forward
A ransomware-szervezett támadás leállította a Coca-Cola Fairlife amerikai tejtermelését.
CYBERSECURITY

A ransomware-szervezett támadás leállította a Coca-Cola Fairlife amerikai tejtermelését.

Egy ransomware-es támadás ideiglenesen leállította a Fairlife, a Coca-Cola által tulajdonolt tejtermelő cég, amely ismert fehérjeprodukjaival, tejtermelését. A Coca-Cola 2026. július 16-án jelentette be az eseményt az Egyesült Államok Széchenyiségi és Értékelési Bizottságának. Bár a termékminőség és -biztonság nem veszélyen került, az amerikai működést felfüggesztették, de a kanadai termelési tevékenység továbbra is zajlik.

1 PERC OLVASÁS arrow_forward
A CISA a KEV-hez adta hozzá a CVE-2026-58644-es, már kihasználásra került SharePoint RCE-t
CYBERSECURITY

A CISA a KEV-hez adta hozzá a CVE-2026-58644-es, már kihasználásra került SharePoint RCE-t

Az amerikai Nemzeti Biztonsági és Infrastrukturális Biztonsági Ügynökség (CISA) csütörtökön a Microsoft SharePoint Server-t érintő új, javított biztonsági hiányosságot a “Known Exploited Vulnerabilities (KEV)” katalógusába tette, amelyben az FCEB (Federal Civilian Executive Branch) ügynökségeket 2026. július 19-ig kötelezi a javításokra. A szóban lévő hiányosság CVE-2026-58644 (CVSS pontszám: 9.8), egy kritikus deserializációs

1 PERC OLVASÁS arrow_forward