Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Microsoft és Adobe "Patch Tuesday" 2026-os biztonsági frissítésének áttekintése

A Microsoft 2026. júliusi Patch Tuesday-n jelentett kritikus biztonsági frissítések több terméken, amelyek számos gyengeséget kezelnek, és jelentős veszélyt jelentenek az üzleti környezetek számára. A folyamatos támadások miatt, ezeknek a frissítéseknek a megfelelő időben történő alkalmazása elengedhetetlen az hatékony védelemhez. A blog bemutatja a fontos biztonsági javításokat, amelyek ebben a hónapban kerültek be, és hangsúlyozza, hogy a rendszerek friss tartása elengedhetetlen a kockázat csökkentése érdekében.

SZERZŐ Diksha Ojha
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Microsoft és Adobe "Patch Tuesday" 2026-os biztonsági frissítésének áttekintése
A Microsoft 622 hibát javítja, beleértve a két olyan hibát, amelyek aktívan támadásnak vannak kitéve.
CYBERSECURITY

A Microsoft 622 hibát javítja, beleértve a két olyan hibát, amelyek aktívan támadásnak vannak kitéve.

A Microsoft mai napon, rekordméretű Patch Tuesday-t jelentett meg, és a két javítás már kihasználva van támadók részéről. A frissítés a Microsoft Security Update Guide szerint 622 saját CVE-t tartalmaz, ami háromszor nagyobb, mint június előző rekordja, ami körülbelül 200 volt. Ezek a két ismert hiba a legfontosabbak, melyeket először kell kijavítani. A Microsoft a incidensre reagáló csapatoknak adja a hálálatot.

1 PERC OLVASÁS arrow_forward
A Microsoft 570 rekordmértékű biztonsági hiányosságot javítja
CYBERSECURITY

A Microsoft 570 rekordmértékű biztonsági hiányosságot javítja

A Microsoft Corp. ma jelentette be szoftverfrissítéseket, amelyek legalább 570 biztonsági hiányosságot orvosolnak a Windows operációs rendszerekben és más szoftverekben, ami majdnem háromszor több, mint amennyit a szoftveróriás a rekordot felállító Patch Tuesday kiadásában javított. A Microsoft a növekvő frissítések számát az mesterséges intelligencia segítségével felfedezett biztonsági hiányosságoknak tulajdonítja.

1 PERC OLVASÁS arrow_forward
A Security Hub AI-alapú terhelésvédelmet és több felhő támogatást kínál a Microsoft Azure-hoz
CYBERSECURITY

A Security Hub AI-alapú terhelésvédelmet és több felhő támogatást kínál a Microsoft Azure-hoz

A Security Hub az alapja a teljes rendszerű vállalati biztonság számára, amely az összes felhőben. Központosítja a biztonsági tevékenységeket és az alapvető adatokból prioritális betekintéseket hoz, így a csapatának ideje a valós kockázatok kezelésére, nem pedig a biztonsági eszközök összeállítására fordítható. A mai napon ez az alap tovább bővül, a felhasználóink kérésére. Új, célzott védelem van hozzá, amely…

1 PERC OLVASÁS arrow_forward
AI-alapú agentek elemeinek kezelése, például valódi szoftvercsomagokkal együtt, APM és JFrog segítségével
CYBERSECURITY

AI-alapú agentek elemeinek kezelése, például valódi szoftvercsomagokkal együtt, APM és JFrog segítségével

Az AI-alapú agentek a modern fejlesztési munkáltatás része. Kódokat írnak, ellenőrzik a pull requesteket, teszteket generálják, kommunikálnak a eszközökkel, interakcióba lépnek az MCP szerverekkel, és segítenek a fejlesztőknek gyorsabban dolgozni. De minden hasznos agent mögött van valami, ami a modellhez hasonlóan fontos: az, amely megadja az agentnek, hogy hogyan viselkedjen. Ez az, hogy

1 PERC OLVASÁS arrow_forward
A Microsoft 2026. júliusi "Patch Tuesday" 569 CVE-t (CVE-2026-56155, CVE-2026-56164) tartalmaz.
CYBERSECURITY

A Microsoft 2026. júliusi "Patch Tuesday" 569 CVE-t (CVE-2026-56155, CVE-2026-56164) tartalmaz.

Microsoft 2026. júliusi “Patch Tuesday” kiadásában 569 CVE-t helyeznek ki, melyek között 56 kritikus, 510 fontos és 3 közepes szintű is van. A kiadásban három olyan biztonsági hiányosság is szerepel, amelyeket már az interneten is használnak, valamint kritikus hiányosságok a Microsoft Dynamics és a Windows DHCP Server-ben, amelyek lehetővé teszik a távoli kód végrehajtását. A jogosultsági emelkedéssel kapcsolatos hiányosságok is jelentősek, különösen az Active Directory Federation Services és a Windows Kernel-ben. A felhasználókat arra kérik, hogy a lehető leghamarabb frissítsék a rendszereiket.

8 PERC OLVASÁS arrow_forward
SAP javítások: CVSS 9.9, NetWeaver ABAP hibák, amelyek adatokat feltárhatnak vagy módosíthatnak
CYBERSECURITY

SAP javítások: CVSS 9.9, NetWeaver ABAP hibák, amelyek adatokat feltárhatnak vagy módosíthatnak

Az SAP július 2026-os biztonsági frissítések részeként több biztonsági hibát javított, beleértve egy kritikus hibát az SAP NetWeaver Application Server ABAP-ban. A hiba, amely a CVE-2026-44747 (CVSS pontszám: 9.9), egy olyan hibát jelöl, amely lehetővé teszi egy hiteles támadónak, hogy a memória kezelésben található logikai hibákat kihasználva memória-korrupciót okozzon, ami

1 PERC OLVASÁS arrow_forward
A Qualys ETM hogyan detektál gyorsabban az identitás alapú támadásokat
CYBERSECURITY

A Qualys ETM hogyan detektál gyorsabban az identitás alapú támadásokat

Az identitást alapozó támadások egyre nagyobb veszélyt jelentenek, és lehetővé teszik a támadók számára, hogy hiteles felhasználóként működjenek. A gyakori módszerek közé tartoznak a Pass-the-Hash, a Kerberoasting, a Domain Controller Synchronizáció (DCSync) és a Authentication Server Response Roasting (AS-REP Roasting), amelyek kihasználják az Active Directoryben (AD) lévő bizalomkapcsolatokat. Ezek ellen a veszélyek ellen a szervezetek a Qualys ETM Identity-t használhatják azaz a saját identitáskezelési rendszereikben található gyengeségek azonosításához és kezeléséhez.

1 PERC OLVASÁS arrow_forward
Tudósok szerint a Claude for Chrome-ban található hiba lehetővé teszi a rosszindulatú kiegészítők számára, hogy beolvassák a Gmail-t
CYBERSECURITY

Tudósok szerint a Claude for Chrome-ban található hiba lehetővé teszi a rosszindulatú kiegészítők számára, hogy beolvassák a Gmail-t

Minden más kiegészítő, amely egy forgatókönyvet futtathat a claude.ai-n, továbbra is indíthat Claude for Chrome feladatokat, amelyek a Gmail-jára, a legújabb Google Doc-jára és a hozzászólásokra, valamint a Kalendáriumra irányulnak. Ez és a ClaudeBleed is egy rossz kiegészítőre van szükség, amely már képes egy forgatókönyvet futtatni a claude.ai-n; a különbség a tartományban van. Az Anthropic májusban beperelte a szabadon megadható parancst, mint válasz a

1 PERC OLVASÁS arrow_forward
A LabubaRAT NVIDIA szoftverként jelenik meg, hogy irányítsa az Windows rendszereket.
CYBERSECURITY

A LabubaRAT NVIDIA szoftverként jelenik meg, hogy irányítsa az Windows rendszereket.

A számítástechnikai kutatók egy eddig ismeretlen, Rust alapú távoli hozzáférési tróját (RAT), melynek kódneve LabubaRAT, és NVIDIA szoftverként jelenik meg, hogy a célrendszerekbe szivasson, felismerték. A Blackpoint Cyber kutatói, Sam Decker és Nevan Beal azzal állapították meg, hogy a LabubaRAT egy felhasználható bejárati pontot hoz létre, melyet a rendszerben lehet használni. Felállítása után képes a rendszer profilját feltárni.

1 PERC OLVASÁS arrow_forward
AI Control Matrix v1.1: Az alapokat megerősíti a megbízható AI számára
CYBERSECURITY

AI Control Matrix v1.1: Az alapokat megerősíti a megbízható AI számára

A Cloud Security Alliance (CSA) bevezette az AI Controls Matrix (AICM) v1.1-et, amely továbbfejlesztett a biztonságos AI rendszerekhez tartozó keretrendszerét. Ez az új verzió kiterjeszti a szabályozási kört, egy dedikált Modellszerkezeti teret hoz létre, és speciális AI-specifikus biztonsági szabályokat tartalmaz. Ezenkívül, átfogó kapcsolatokat biztosít a globális AI irányítási keretrendszerekkel, ezzel is megerősítve az irányzatot, hogy a szektorban bizalomra épülő AI gyakorlatokat támogassa.

1 PERC OLVASÁS arrow_forward