Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Jövőbeli előadások

A beszédes személynek tervezett szerepeltései vannak a következő eseményeken 2026-ban. 2026. július 20-án virtuálisan részt vesz a Policy-Relevant Privacy Research Workshop-on, Calgaryban, Kanadában. Ezután, 2026. július 22-én el fog beszélni a Boston Leadership Exchange-en, Massachusetts-ben, USA-ban. 2026-ban augusztusban részt vesz a Cognitive Security Conference-en, Las Vegas-ben, amely augusztus 6-7-én lesz, de a pontos időpont még nem állapítódott meg. Emellett részt vesz a DEF CON 34-en, Las Vegas-ben, amely augusztus 6-9-én lesz, de a beszédes ideje még nem megerősítve.

SZERZŐ Bruce Schneier
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Jövőbeli előadások
Az AWS WAF Bot Control segítségével ellenőrizze a jogos AI ügynök forgalmát.
CYBERSECURITY

Az AWS WAF Bot Control segítségével ellenőrizze a jogos AI ügynök forgalmát.

Ahogy az AI-alapú ügynökök és automatizált eszközök egyre több webalkalmazáshoz férnek hozzá, a legitim bot-forgalom és a rosszindulatú támadások közötti megkülönböztetés egy kritikus biztonsági kihívássá vált. A hagyományos megközelítések, mint például az IP-alapú szűrés és a fordított DNS-keresések, nem működnek több felhasználó által használt rendszereknél (például az Amazon Bedrock AgentCore), ahol több ezer különböző feladat ugyanazon IP-alatt fut. A támadók könnyen

1 PERC OLVASÁS arrow_forward
RabbitMQ-ban található hibák OAuth titkokat felfedhetnek és az ügyfelek közötti üzenetküldési adatokat is.
CYBERSECURITY

RabbitMQ-ban található hibák OAuth titkokat felfedhetnek és az ügyfelek közötti üzenetküldési adatokat is.

A biztonsági kutatók feltártak két hozzáférés-vezérléshez kapcsolódó hibát, amelyek a RabbitMQ üzenet-központ szolgáltatást érintenek, és lehetővé tehetik a támadók számára, hogy titkos OAuth ügyfelek adatait leküzdjék, valamint a vállalati üzenet-központ infrastruktúáját veszélybe helyezzék, és át tudják lépni a felhasználói határát. A Miggo biztonsági csapat, amely feltárta és jelentette a hibákat, azt mondta, hogy az egyik a broker titkos OAuth

1 PERC OLVASÁS arrow_forward
11 Microsoft által aláírt Linux UEFI shim-ok lehetővé tehetnek a támadók számára, hogy a Secure Boot-ot átugorják.
CYBERSECURITY

11 Microsoft által aláírt Linux UEFI shim-ok lehetővé tehetnek a támadók számára, hogy a Secure Boot-ot átugorják.

A biztonsági kutatók 11 régebbi, Microsoft által aláírt, egybefüggő kiterjeszthető firmware interfész (UEFI) alkalmazást talált, amelyek a modern firmware szabványt használó legtöbb rendszerben a Secure Boot-ot elkerülhetők. Egy támadó, aki ezek közül valamelyik sérülékeny alkalmazást kihasználja, rendszerindítás közben bizonytalan kódot futtathat, ami lehetővé teszi a rosszindulatú UEFI bootkit-ek vagy más rosszindulatú szoftverek telepítését.

1 PERC OLVASÁS arrow_forward
A CISA arra kéri a SharePoint rendszerek biztonságának megerősítését, miután új támadási módszerek kerültek előre.
CYBERSECURITY

A CISA arra kéri a SharePoint rendszerek biztonságának megerősítését, miután új támadási módszerek kerültek előre.

A CISA frissítette az Alert-ját, amely a helyszínen futó SharePoint Server-ekre vonatkozik, beleértve a CVE-2026-58644-et, amelyet 2026. július 16-án tették hozzá a “Megismertek támadások” katalógushoz. Több támadás is kimutatott, amely lehetővé teszi a jogosulatlan hozzáférést és a rosszindulatú szoftverek telepítését. Az szervezeteknek javasolják, hogy alkalmazzák a legfrissebb biztonsági javításokat, használják a biztonsági intézkedéseket, és figyeljék a rendellenes tevékenységeket. A CISA javasolja, hogy fokozottan ellenőrizzék a SharePoint-szerverek biztonságát, és ösztönözik a rendellenességek jelentését.

3 PERC OLVASÁS arrow_forward
A CISA négy ismert, kihasználásra került hibaforrást a listájába tett
CYBERSECURITY

A CISA négy ismert, kihasználásra került hibaforrást a listájába tett

A CISA négy új gyengeséget tett hozzá a “Known Exploited Vulnerabilities” (KEV) katalógusába, felhívva a figyelmet a jelenlegi felhasználási kockázatokra. A gyengeségek közé tartoznak a SonicWall SMA1000 eszközök szerveroldali kérés-utánpártja és kód-beillesztése, valamint a Microsoft Active Directory és SharePoint Server-ben található hozzáférés-vezérlés és hitelesítési problémák. A Binding Operational Directive 26-04 szerint az ügynökségeknek prioritást kell adni ezeknek a magas kockázatú gyengeségeknek a gyors javításának. A CISA arra kéri az összes szervezetet, hogy hasonló kockázati alapú irányítási gyakorlatokat alkalmazzák, és ösztönzi a további, specifikus kritériumoknak megfelelő gyengeségek beküldését.

2 PERC OLVASÁS arrow_forward
ABB Ability Edgenius
CYBERSECURITY

ABB Ability Edgenius

Az ABB elismerte egy gyengeséget, a CVE-2026-31431-et, amely bizonyos Ability Edgenius termékek verzióiban megtalálható, és lehetővé tehet egy helyileg hitelesített felhasználó számára, hogy magasabb rendszergazdai jogosítványokat szerezzen a sérült Linux kerneletet használó rendszereken. Ez a hibák lehetővé tehetnek, hogy támadók teljesen ellenőrizzék a sérült rendszert. Az ABB kiadott egy frissítést (3.2.4.1 verzió), amely célja a probléma megoldása, és ajánlja, hogy azonnal alkalmazzák ezt a javítást. Javasolt, hogy korlással kell kezelni a sérült rendszereket, és további biztonsági intézkedéseket kell alkalmazni, mivel a sikeres kihasználás helyi hozzáférést igényel.

1 PERC OLVASÁS arrow_forward
ABB Advant Master Online Builder
CYBERSECURITY

ABB Advant Master Online Builder

Az ABB egy olyan biztonsági rést az Advant Master Online Builder termékeinek bizonyos verzióiban azonosított, ahol egy helytelen verzió került be, ami potenciálisan lehetővé tenné a jogosulatlan kód végrehajtását. Az érintett verziók dokumentálva lettek, és egy frissítés ki lett adva a probléma kijavítására. Az ABB javasolja, hogy a felhasználók frissítsék a javított verziókra, szigorú jelszópolitikát vezessenek be, és korlással hozzáférést biztosítsanak a jogosulatlan felhasználók számára, hogy enyhítsék a biztonsági kockázatokat.

3 PERC OLVASÁS arrow_forward
ABB T-MAC Plus
CYBERSECURITY

ABB T-MAC Plus

Az ABB az T-MAC Plus 4.0-24 verziójában található hibákat azonosította, amelyek lehetővé teszik a támadók számára, hogy különböző módszerekkel, beleértve a fájl hozzáférést, engedélytelen hozzáférést, kereszt-oldali szkriptet és a szolgáltatás elavítási támadásokat, a rendszerek kompromiszálását. A felhasználókat arra kérik, hogy frissítsék a 4.0-25 verzióra, hogy kijavítsák ezeket a kritikus és magas súrlódású problémákat. Konkrét ellentételező intézkedéseket javasolnak, de a hibák teljes kijavításához megfelelő frissítésre van szükség. A hibák felelősen kerültek feltárásra, és nem tűnik fel, hogy korábban a publikus területen kihasználva.

5 PERC OLVASÁS arrow_forward
Rockwell Automation 1715-AENTR EtherNet/IP Adapter
CYBERSECURITY

Rockwell Automation 1715-AENTR EtherNet/IP Adapter

Az Rockwell Automation 1715-AENTR EtherNet/IP Adapter-ben egy kritikus hiba azonosítva, amely a 3.003 verziót és az alatta lévőket érinti. Ez a hiba egy nem hitelesített távoli hozzáférést lehetővé teszi, amely lehetővé teszi a támadók számára, hogy fájlokat olvasz vagy töröljön, feladatokat leállítsák és eszközállapotokat módosítsák, ami potenciálisan a bizalmas és a rendelkezésre állást veszélyeztetheti. Az felhasználókat arra hívjuk fel, hogy frissítsék a 3.011 vagy későbbi verzióra, vagy alkalmazzák a biztonsági legjobb gyakorlatokat a kockázatok csökkentése érdekében. Az Cybersecurity and Infrastructure Security Agency (CISA) javasolja, hogy csökkentsék a támadás kockázatát, és hangsúlyozza a hálózati elszigetelési és a biztonságos távoli hozzáférési módszerek fontosságát.

2 PERC OLVASÁS arrow_forward
Egy 85 kriptovaluta pénztárca kiegészítő elemzés feltárja az adatszivárgás és a keresőmezőn keresztüli nyomon követés kockázatát
CYBERSECURITY

Egy 85 kriptovaluta pénztárca kiegészítő elemzés feltárja az adatszivárgás és a keresőmezőn keresztüli nyomon követés kockázatát

A KU Leuven-i kutatók 85 népszerű kriptovaluta-táska tesztelték, amelyek böngésző-bővítményekként működnek, és azt találták, hogy ezek a táskák önmaguk is elég információt tartalmaznak ahhoz, hogy azokat az embereket, akik használják, azonosítsák és nyomon követhessék. Ezek a táskák a weboldalokkal és a blokklánc szerverekkel való kommunikálása lehetővé teszi egy személy több címének összekapcsolását és az outsiders számára, hogy azokat weboldaltól weboldalra nyomon követhessék. És egy olyan weboldalon, amely már tartalmaz egy nevet,

1 PERC OLVASÁS arrow_forward