Kategória index

Cyber Security

4276 cikk

4276 CIKK

A Claude Chrome bővítmény hibája lehetővé teszi a rosszindulatú bővítmények számára, hogy AI tevékenységeket indítsanak el.
CYBERSECURITY

A Claude Chrome bővítmény hibája lehetővé teszi a rosszindulatú bővítmények számára, hogy AI tevékenységeket indítsanak el.

Egy hibát a Anthropic Claude Chrome böngésző bővítményében, amely lehetővé tenné egy rosszindulatú bővítmény számára, hogy előre definiált AI műveleteket indítson el felhasználói kattintások szimulálásával, ezáltal potenciálisan lehetővé tenné, hogy a Claude hozzáférése olyan kapcsolódó szolgáltatásokhoz, például a Gmailhez, a Google Docs-hoz, a Google Calendarhez és a Salesforce-hez, rosszindulatú célokra használják.

1 PERC OLVASÁS arrow_forward
Begun, a Patch Wars már
CYBERSECURITY

Begun, a Patch Wars már

A nagy javítás, amiről régóta hallunk, elindult, és ez egy komoly dolog. Maradjtok velem, ahogy Joe elmeséli a történetet.

1 PERC OLVASÁS arrow_forward
Két hackert, akik a TfL-t 29 millió fontos értékben támadták meg, 5,5 év szabadságra ítélve
CYBERSECURITY

Két hackert, akik a TfL-t 29 millió fontos értékben támadták meg, 5,5 év szabadságra ítélve

Owen Flowers, 18, és Thalha Jubair, 20, mindketten 2026. július 16-án, Woolwich Crown Courtban 5 és fél év szabadságbüntetésre ítélve a 2024-es Transport for London támadásért. A támadás 148 TfL rendszert használhatatlanná tette, és a transportális szervezet 27 000 alkalmazottját is be kellett vonnia az irodába, hogy személyesen megkapják a jelszavakat. A NCA és a CPS mindkét veszteséget és a helyreállítási

1 PERC OLVASÁS arrow_forward
CVE-2026-32201, CVE-2026-45659, CVE-2026-56164: Gyakori kérdések a Microsoft SharePoint Server-ekben található exploitok aktív felhasználásáról
CYBERSECURITY

CVE-2026-32201, CVE-2026-45659, CVE-2026-56164: Gyakori kérdések a Microsoft SharePoint Server-ekben található exploitok aktív felhasználásáról

A CISA biztonsági figyelmeztetéstocsátott ki négy Microsoft SharePoint Server biztonsági hiányosságok aktív kihasználásával kapcsolatban, miután egy további, magas szintű hiányosságot is felfedezték. A négy hiányosság (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164) nem engedélyezett hozzáférést, távoli kód végrehajtást és jogosultság emelést teszi lehetővé. A CISA azt is megerősítette, hogy a CVE-2026-58644 hiányosság is aktívan kihasználva. A öt hiányosság mindenjegyének biztonsági intézkedéseket javasolt, és a kihasználási kísérelmeket figyelni kell.

6 PERC OLVASÁS arrow_forward
ThreatsDay: Játék csalások, 24 órás ransomware, Chrome szinkron, stalker + 12 további történet
CYBERSECURITY

ThreatsDay: Játék csalások, 24 órás ransomware, Chrome szinkron, stalker + 12 további történet

Ez a héten a legtöbb problémát egy olyan dolog indított, ami elég ismerős. Egy jól ismert forrás. Egy hasznos telepítő. Egy ártalmatlan szinkronbeállítás. Ezután a kommunikáció hibás lesz, a rendszer másokkal kezdi kommunikálni, és a károk gyorsabban következnek be, mint ahogy a problémát meg lehet érteni. Az régi hibák visszatérnek, a gyenge alapbeállítások is hasznosak, és egyes támadású útvonalak olyan nyilvánvalóak, hogy szinte nem is igénybe vétel. Íme a helyzet.

1 PERC OLVASÁS arrow_forward
A ClickFix nem támad a tudásodat, hanem a bizalmadat.
CYBERSECURITY

A ClickFix nem támad a tudásodat, hanem a bizalmadat.

Az egyik leghatékonyabb támadási módszer, amelyet idén elemítettam, olyan legitim eszközök és hajlandó felhasználók segítségével működik – és a vírusvédelem és az EDR (Endpoint Detection and Response) nem képes ezt felismerni.

1 PERC OLVASÁS arrow_forward
Adatvédelem az AI korban
CYBERSECURITY

Adatvédelem az AI korban

Egy Wall Street Journal cikkben, Daniel Solove szerint, hogy egyének engedélyezzék a személyes adataik irányítását, nem elegendő a jelenlegi adatvédelem szabályozására. Ehelyett, ő azt javasolja, hogy azokat a cégeket felelősségre vonjuk, mint a gyógyszer- és ételtermelőket. Javasolja a szigorú adatminimálást, a felelősségre vonást a gondatlan technológia tervezésért, valamint több érdekelt fél által végzett technológia értékeléseket, hogy hatékonyan biztosítsa az adatvédelem.

1 PERC OLVASÁS arrow_forward