Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Tudós új Windows-os Zero-Day támadás bizonyítékát hozott létre, mindössze Microsoft "Patch Tuesday"-én, amikor a vállalat biztonsági frissítéseit jelent meg.

A biztonsági kutató, Chaotic Eclipse (alias Nightmare-Eclipse) egy új, bizonyíték-alapú (PoC) kihasználást, amely LegacyHive néven ismert. Ez egy olyan Windows-os felhasználói profil szolgáltatásban található, amelyben a jogosultságok bizonytalan módon emelhetők. A Windows-os felhasználói profil szolgáltatás, amely ProfSvc néven is ismert, egy alapvető rendszerelem, amely a felhasználói fierek és környezetek kezelését végzi. A PoC követel

SZERZŐ The Hacker News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Tudós új Windows-os Zero-Day támadás bizonyítékát hozott létre, mindössze Microsoft "Patch Tuesday"-én, amikor a vállalat biztonsági frissítéseit jelent meg.
Új webinár: Az AI-korban az hirdetési technológia jóváhagyásának hiányát csökkenteni.
CYBERSECURITY

Új webinár: Az AI-korban az hirdetési technológia jóváhagyásának hiányát csökkenteni.

Egyetlen jóváhagyott marketing kód képes titokban betöltni harmadik felek kódját, amelyet a biztonsági csapatod soha nem látott, teljes hozzáférést biztosítva a formáidhoz, ügyfeli adatokhoz és a kassza oldalhoz. Ez az igényre szabott webinár felfedezi, hogy ez a hiány a hiányok hogyan jön létre, és megadja a csapatodnak a tervet, hogy ezt a hiányt az auditor, a szabályozó vagy a támadó megtalálása előtt. A hiányok valóságai Ez egy minta minden

1 PERC OLVASÁS arrow_forward
Egy videó kijelző, amely egy kamerát is tartalmaz
CYBERSECURITY

Egy videó kijelző, amely egy kamerát is tartalmaz

Zürich-i kutatók egy új típusú pixelt fejlesztettek ki, amelyet Fourier-pixelt neveznek, amely képes ábrázolni és érzékelni bármilyen fényteret. Ez az innováció lehetővé teszi a fény intenzitásának, hullámhosszainak és polarizációjának finomabb szabályozását, maximalizálva az információt. Az eredményeket a Nature-ben publikálták, ami jelentős előrelépést jelent, mely emlékeztet George Orwell “1984” című regényében bemutatott teleszkóp által történő állandó személyi ellenőrzésre.

1 PERC OLVASÁS arrow_forward
A kurzor-hibát felhasználhatják rosszindulatú, klónzott forráskódok, hogy a Windows-on kód végrehajtásra kerüljön.
CYBERSECURITY

A kurzor-hibát felhasználhatják rosszindulatú, klónzott forráskódok, hogy a Windows-on kód végrehajtásra kerüljön.

Nyiss meg egy repozitáriumot a Cursorban a Windows-on, és ha egy git.exe nevű fájl található a projekt gyökérkönyvben, a Cursor futtatja azt. Nincs kattintás, nincs engedélyezési párbeszéd, nincs figyelmeztetés arra, hogy a mappában található bármi futtatásra kerül. Bármit is csinál a bináris, azt te teszed, azod, az SSH kulcsaid és a felhő tokenjaiddal. A Cursor újra és újra futtatja azt, amíg a projekt nyitva van. Nincs kérés

1 PERC OLVASÁS arrow_forward
Két SonicWall SMA 1000-as készüléket támadt meg, melyekben Zero-Day-es biztonsági hiányosságok szerepeltek, melyek egyikének lehetővé tette a rendszergazdai parancsok végrehajtását.
CYBERSECURITY

Két SonicWall SMA 1000-as készüléket támadt meg, melyekben Zero-Day-es biztonsági hiányosságok szerepeltek, melyek egyikének lehetővé tette a rendszergazdai parancsok végrehajtását.

A SonicWall figyelmeztette a két olyan, még ismeretlen biztonsági rést, amelyek a Secure Mobile Access (SMA) 1000 sorozatú eszközökben vannak, egyiket egy távoli, hitelesítés nélküli támadó kihasználhatja, hogy véletlenszerű parancsot hajtson végre. A rések a következők: - CVE-2026-15409 (CVSS pontszám: 10.0) - Egy szerveroldali kérelem-hamisítás (SSRF) rév, amelyet egy távoli, hitelesítés nélküli támadó kihasználhat

1 PERC OLVASÁS arrow_forward
Többen kérdezték: Június 2026 @AWS Biztonság
CYBERSECURITY

Többen kérdezték: Június 2026 @AWS Biztonság

Az AWS legfrissebb havi összefoglaló új biztonsági funkciókat, megfelelési frissítéseket és gyakorlati forrásokat mutat be. Tartalmaz szakértői blogbejegyzéseket, amelyek az identitás- és hozzáférés-kezelés, a fenyegetés-felderítés, a hálózati biztonság, az AI-alapú biztonsági eszközök és a több fiókra vonatkozó stratégia terén összpontosítanak. Emellett a felhasználók megtalálhatnak információkat az új szolgáltatási képességekről, kódpéldákról és workshopokról, amelyek célja, hogy javítsák a biztonsági gyakorlatokat az AWS környezetekben.

1 PERC OLVASÁS arrow_forward
A Five Eyes csoport iránymutatásaira reagálva
CYBERSECURITY

A Five Eyes csoport iránymutatásaira reagálva

Az “Five Eyes” AI-irányítás arra kéri azokat az szervezeteket, hogy erősítsék a szoftver-szolgáltatási lánc biztonságát. Tudjon meg, hogyan segíti a Chainguard a csapatokat abban, hogy előre járjanak.

1 PERC OLVASÁS arrow_forward
Kövesd a pénzt
CYBERSECURITY

Kövesd a pénzt

Miért adjuk el a legértékesebb adatokat a biztonságban? Tanulja meg, hogyan illeszkedik az Athenának a üzleti modell a bizalmat, a motivációt és az nyílt forrású védelmet.

1 PERC OLVASÁS arrow_forward
Ön Auth0-t nehéz módon használja
CYBERSECURITY

Ön Auth0-t nehéz módon használja

Hagyni kell a manuális API hívásokat és a token frissítés logikát. Tanulja meg, hogyan gyorsíthatja a fejlesztési környezetét az Auth0 SDK, az Auth0 CLI és az Infrastructure as Code segítségével.

1 PERC OLVASÁS arrow_forward