Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

TuxBot v3 fejlődése jelez LLM-al assziszált IoT botnet fejlesztés jeleit

A számítástechnikai kutatók felfedezték a TuxBot v3 Evolution nevű, korábban nem jelentett, az Internet of Things (IoT) eszközökkel való kapcsolatot lehetővé tévő botnet keretrendszer részleteit, amely jelezi, hogy nagy nyelvi modell (LLM) segítségével lett fejlesztve, bár nem olyan sikeresen. Bár az AI teljesítette a fejlesztők kérését, hogy generáljon botnet-kódot, tartalmazott egy biztonsági figyelmeztetést, amelyben a fejlesztők elmaradtak

SZERZŐ The Hacker News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
TuxBot v3 fejlődése jelez LLM-al assziszált IoT botnet fejlesztés jeleit
CVE-2026-15409, CVE-2026-15410: A SonicWall SMA 1000-ban található, ismeretlen biztonsági rések a valóságban kihasználásra kerülnek.
CYBERSECURITY

CVE-2026-15409, CVE-2026-15410: A SonicWall SMA 1000-ban található, ismeretlen biztonsági rések a valóságban kihasználásra kerülnek.

A SonicWall két kritikus, ismeretlen hibát (CVE-2026-15409 és CVE-2026-15410) javított a SMA 1000 Series biztonságos távoli hozzáférési eszközokban, amelyek lehetővé tettek a hitelesítés nélküli távoli kód végrehajtást. Ezek a hibák már a gyakorlatban is kihasználásra kerültek, ami a azonnali javítás szükségességét hangsúlyozza. Az első hiba lehetővé teszi a szerveroldali kérés-gyorsítást (SSRF), míg a második a készülékkezelési konzol útján a kód végrehajtását. A SonicWall sürgősségi frissítéseket javasolja a sérült rendszerek védelmére.

4 PERC OLVASÁS arrow_forward
A Defender Experts segítségével a fenyegetésre vonatkozó információkat döntő lépésekre alakíthatod.
CYBERSECURITY

A Defender Experts segítségével a fenyegetésre vonatkozó információkat döntő lépésekre alakíthatod.

A biztonsági csapatok soha nem rendelkeztek ennyi információval, de eddig soha nem érezték magukat ennyire bizonytalanoknak. Az információ folyamatosan érkezik a végpontokról, az identitásokról, a felhőalapú alkalmazásokról és egy hatalmas mennyiségű harmadik fél eszközről. A “A fenyegetésértényezés hatékony átalakítása döntő lépésekkel a Defender Expertek segítségével” cikk először megjelent a Microsoft Security Blog-on.

1 PERC OLVASÁS arrow_forward
OkoBot rosszindulatú keretrendszer a Ledger és Trezor alkalmazásokba beépíti a Seed Phishing-t.
CYBERSECURITY

OkoBot rosszindulatú keretrendszer a Ledger és Trezor alkalmazásokba beépíti a Seed Phishing-t.

Egy malware-keret, a “OkoBot” már 2025 áprilisában fut Windows rendszereken, és egyik modulja arra szolgál, hogy a hardveres zsebkendő tulajdonosait ellopja a visszaállítási szavukat. A fertőzött számítógépen a kérés a zsebkendő saját asztali szoftveréből érkezik. Néha a készülék csatlakoztatásakor vár. A oldal rosszindulatú. Az alkalmazás, amely körülötte, az a valós, amelyet telepíthett.

1 PERC OLVASÁS arrow_forward
A Claude Tag hozzáférési modell megértése Slackban és hogyan konfigurálhatjuk biztonságosan
CYBERSECURITY

A Claude Tag hozzáférési modell megértése Slackban és hogyan konfigurálhatjuk biztonságosan

Az Anthropic Claude Tag egy új AI-alapú alkalmazás, mely a Slack-hez tervezve, lehetővé teszi a felhasználóknak, hogy a csatornán @Claude-ot megemlögessék és feladatokat delegáljanak egy admin által konfigurált engedélyezési csomag segítségével, nem pedig egyéni felhasználói fiókkal. Ez a közös felhasználói fiók-modell lehetővé teszi a központi irányítást, hogy az agent mit tehet, így biztonságosabb és hatékonyabb a közös munkához. Az adminok csatorna tagok alapján szabályozhatják, és további biztonsági intézkedéseket, például szerep-alapú engedélyezési szabályokat is bevezethetnek. A jövőbeli fejlesztések közé tartozik a szükség szerint kiosztott felhasználói fiókok és a felhasználói szintű ellenőrzések, amelyek a további biztonságot szolgálják.

8 PERC OLVASÁS arrow_forward
Firefox, Chrome, Adobe és VMware frissítései több kritikus biztonsági hiányosságot javítanak
CYBERSECURITY

Firefox, Chrome, Adobe és VMware frissítései több kritikus biztonsági hiányosságot javítanak

A Mozilla két kritikus hibát javított a Firefoxban, amelyekre figyelmeztetett, és azt közölte, hogy exploit kód is megjelent. A hibák a következők: CVE-2026-15718, egy érvénytelen mutató a JavaScript: WebAssembly komponensben, CVE-2026-15719, egy oldal-szeparáció a DOM: Navigation komponensben. Tudjuk, hogy exploit kód ezen is nyilvánosan elérhető, de nem tudunk

1 PERC OLVASÁS arrow_forward
5 ok, amiért應将应用安全性数据您的风险管理 플랫폼ba
CYBERSECURITY

5 ok, amiért應将应用安全性数据您的风险管理 플랫폼ba

Az alkalmazásbiztonsági szkennerek adatait egy kockázatkezelő platformba integrálni, javítja a kódhibák felmérésének képességét, mivel egy átfogó képet nyújt az szervezeti kockázatról. Ez az integráció megszünteti a szilárdabb megoldásokat, lehetővé téve a biztonsági csapatok számára, hogy hatékonyan prioritizálják és kijavítsák a kritikus hibákat. Az AI fejlődésével a hagyományos biztonsági módszerek nehezen tudnak lépést tartani a gyorsabb kódolással és a növekvő hibaszámokkal. A Tenable One platform a AST adatokat központi helyen, egyszerűsítve a hibák felmérésének és kijavításának folyamatait, ami végül javítja az szervezeti ellenálló képességét és felelősségteljes működését.

1 PERC OLVASÁS arrow_forward
A CISA két ismert, kihasználásra került biztonsági rést feltüntet a listájában
CYBERSECURITY

A CISA két ismert, kihasználásra került biztonsági rést feltüntet a listájában

A CISA két új sérüléssal frissítette a “Jártasban lévő sérülések” (KEV) katalógusát, amelyek aktív kihasználási kockázatokat tükröznek: a CVE-2023-4346 a KNX protokoll kapcsolatos, míg a CVE-2026-46817 az Oracle E-Business Suite felhasználói jogosultsok kezelésével kapcsolatos. A 26-04 számú “Bíró operatív irányelv” utasítja a szövetségi szerveket, hogy a magas kockázatú sérülések gyors javítására összpontosítsanak. A CISA arra ösztönzi az összes szervezetet, hogy hasonló kockázati alapú irányítási gyakorlatokat alkalmazzanak, és tovább bővíti a KEV katalógust. Az új sérülésekre vonatkozó bejelentéseket a CISA KEV Nominációs Formája segítségével lehet elküldeni.

2 PERC OLVASÁS arrow_forward
Koordinált sérüléken felfedés program létrehozása, amely a biztonsági kutatók kanssa működik
CYBERSECURITY

Koordinált sérüléken felfedés program létrehozása, amely a biztonsági kutatók kanssa működik

Az Nemzeti Biztonsági Ügynökség (NSA), a CISA és a nemzetközi partnerek olyan irányelveket kidolgoztak a szoftvergyártók és az online szolgáltatók számára, amelyek célja a koordiniált sérülésszöggazdaság (CVD) program létrehozása. Ez magában foglalja egyértelmű sérülésszöggazdaságra vonatkozó szabályzat és a jelentett sérülések kezelésére szolgáló folyamat létrehozását, beleértve a Common Vulnerabilities and Exposures (CVE) azonosítók használatát. Az irányelvek azt javasolják, hogy harmadik fél közrendezők használata fokozza a CVD programokat, elősegítve a biztonsági kutatók kanssa való együttműködést hatékony sérülésszöggazdaságra és a termékek biztonságának javítására.

1 PERC OLVASÁS arrow_forward
A SASE-nek van egy mesterséges intelligencia-szem. Az adatok elemzése már nem elég.
CYBERSECURITY

A SASE-nek van egy mesterséges intelligencia-szem. Az adatok elemzése már nem elég.

Évekig a forgalom átirányítás a felhő proxyok segítségével megfelelő volt. Azonban, amikor a munka a böngészőn keresztül történt, az AI lépett be a munkafolyamatba, és a biztonsági modell már nem tudott lépést tartani. A vállalati munkafolyamatok most a SaaS alkalmazások, a böngészők és egy bővülő generatív AI eszközök, engedélytelen böngésző kiegészítők és önálló agentek között zajlik. Az alkalmazottak rendszeresen másolják az értékes információkat.

1 PERC OLVASÁS arrow_forward