Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Hackerek Adform szkriptet manipuláltak, hogy kriptovaluta pénztárcák címét különböző ügyfelek oldalain cseréljék ki

A támadók módosították egy Adform nevű hirdetés-technológiai cég által szolgált JavaScript-fájlt, amelyből egy böngésző-oldali eszközt hoztak létre, amely kriptovaluta pénztárcák címét átírja. Az Adform 2026. július 27-én észlelte a incidenset, eltávolította a rosszindulatú kódot, tájékoztatta az érintett ügyfeleket, és jelentette a hatóságoknak. Minden, aki 2026. július 27-én egy a rossz kóttal rendelkező oldalon találkozott, és egy Bitcónt másolt,

SZERZŐ The Hacker News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Hackerek Adform szkriptet manipuláltak, hogy kriptovaluta pénztárcák címét különböző ügyfelek oldalain cseréljék ki
Az Adobe Campaign Classic CVSS 10.0-ás hibája lehetővé teszi a kód futtatását felhasználói interakció nélkül.
CYBERSECURITY

Az Adobe Campaign Classic CVSS 10.0-ás hibája lehetővé teszi a kód futtatását felhasználói interakció nélkül.

Az Adobe biztonsági frissítéseket jelentett meg, hogy kijavítsák a Campaign Classic (ACC) nevű, vállalati célú marketing automatizációs platformjában található, legmagasabb szintű biztonsági hibát, amely lehetővé teheti a véletlenszerű kód végrehajtását. A hibát, amely a CVE-2026-48449 azonosítóval, 10.0 ponttal értékelik a CVSS pontozási rendszerben. Az alapot helytelen engedélyezésként írják le, amelynek eredményeként

1 PERC OLVASÁS arrow_forward
A kifosztott szállodai Wi-Fi hamis frissítéseket használ a megfigyelési szoftver eléréséhez
CYBERSECURITY

A kifosztott szállodai Wi-Fi hamis frissítéseket használ a megfigyelési szoftver eléréséhez

Egy hamis böngésző frissítés, amelyet a visszaesett szállodai Wi-Fi-n keresztül szolgáltak, felhasználásra került a CornFlake névre hallgató, távoli hozzáférési trójához (RAT), amely képes webkamerák képeit, mikrofonhangokat és billentyűütéseket rögzíteni – mondta a Microsoft legújabb jelentésében. A kutatók a tevékenységet CaptiveCrunch néven követik, és a Storm-2945-öt a Midnight Blizzard részeinek tulajdonítják, amely más néven

1 PERC OLVASÁS arrow_forward
A Cloud Security Alliance bevezeti az AI-hoz való ellenálló Központot
CYBERSECURITY

A Cloud Security Alliance bevezeti az AI-hoz való ellenálló Központot

A Cloud Security Alliance egy AI Resilience Center of Excellence-et indított a CSAI Foundation-ban, amely egy nonprofit szervezet, amely az AI biztonságra és a biztonságra összpontosít. A Rubrik alapító partner, amely együttműködés, kutatás és innováció révén a vendor-független, közösség által hajtott közösségben erősíti az AI-hoz való ellenállást.

1 PERC OLVASÁS arrow_forward
Pénteki tengeri blog: A tengeri kutya segít új tengeri fajok felfedezésében
CYBERSECURITY

Pénteki tengeri blog: A tengeri kutya segít új tengeri fajok felfedezésében

A Squid egy új, fedélzeti forgó-mikroszkóp, amely lézereket használ a sejtek mikroszkopikus részleteinek vizsgálatára. Lehetővé teszi a hajon való élő, sejtek közötti interakciók, anyagcserétek és csontok építése megfigyelését – ami általában hetekig tartó festést igényel. A kutatóexpedíció két héten belül 31 új tengeri fajt fedezett fel, bár nem világos, hogy melyek a tengeri kalamárfajok közül.

1 PERC OLVASÁS arrow_forward
CaptiveCrunch: A Midnight Blizzard a világon utazókat célozza meg kártékony szoftverek terjesztése és felhasználónevek ellopása érdekében.
CYBERSECURITY

CaptiveCrunch: A Midnight Blizzard a világon utazókat célozza meg kártékony szoftverek terjesztése és felhasználónevek ellopása érdekében.

A Storm‑2945, a Midnight Blizzard nevű orosz aktorcsoport egy részága, azóta, hogy 2026-ban elindult, támadja a vendégek bejelentkezési portálokat. A csoport a szállodai bejelentkezési oldalak megverésével kártékony szoftvert terjeszt a vendégeknél, és lopja meg a felhasználóneveiket és jelszavakat. A “CaptiveCrunch” nevű kampányról a Microsoft Security Blogban, a “CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft” című bejegyzésben írtak.

1 PERC OLVASÁS arrow_forward
HIPAA biztonsági szabály AWS-en – Technikai védelem megvalósítás és felkészüléshez tartozó útmutató
CYBERSECURITY

HIPAA biztonsági szabály AWS-en – Technikai védelem megvalósítás és felkészüléshez tartozó útmutató

A mai napon az AWS kiadta a HIPAA Security Rule-hoz tartozó technikai biztonsági intézkedések implementációs és felkészülési útmutatóját. Az útmutató segít a fedezett szervezeteket és a vállalkozásokat a HIPAA Security Rule-hoz tartozó technikai biztonsági intézkedések (45 CFR §164.312) konfigurálásában, implementálásában és dokumentálásában, amikor egészségügyi feladatokat az AWS-en építenek. Bevezeti a öt technikai biztonsági kategóriát.

1 PERC OLVASÁS arrow_forward