Hírolvasó

Az NGINX konfigurációs visszaélésen alapuló webforgalom eltérítési kampányokról

Tech.cert-hungary.hu - cs, 02/05/2026 - 15:10
A modern webes infrastruktúrák egyik legfontosabb építőeleme a reverse proxy réteg. Ebben a szerepben az NGINX világszerte domináns megoldás. Webkiszolgálóként, load balancer-ként, cache rétegként és forgalomirányító proxyként egyaránt használják.

12 sérülékenységet fedezett fel az AI az OpenSSL-ben

Tech.cert-hungary.hu - cs, 02/05/2026 - 08:27
Egy 2026 januárjában közzétett frissítés során az OpenSSL fejlesztői összesen tizenkét, korábban nem ismert sérülékenységet javítottak. A hibák feltárása egy autonóm, mesterséges intelligencián alapuló kódelemző rendszer segítségével történt, amelyet az AISLE fejlesztett.

OpenClaw „skill”-eket használtak ki jelszólopó malware terjesztésre

Tech.cert-hungary.hu - sze, 02/04/2026 - 13:30
Kevesebb mint egy hét alatt több mint 230 rosszindulatú csomagot tettek közzé a személyes AI-asszisztens, az OpenClaw (korábban Moltbot és ClawdBot) hivatalos csomagregiszterében, illetve a GitHubon.

Aktívan kihasználják a React Native sérülékenységét

Tech.cert-hungary.hu - sze, 02/04/2026 - 13:05
Bizonyos támadók már december vége óta aktívan kihasználnak egy kritikus súlyosságú, React Native-et érintő sérülékenységet.

Az új GlassWorm-kampány macOS rendszereket vesz célba

Tech.cert-hungary.hu - k, 02/03/2026 - 11:25
Egy újonnan azonosított GlassWorm-kártevőkampány kompromittált OpenVSX-bővítményeken keresztül macOS rendszereket vett célba.

Nemrég javított Microsoft Office hibát használnak támadásaikhoz az orosz hackerek

Tech.cert-hungary.hu - k, 02/03/2026 - 11:05
Az ukrán CERT (CERT-UA) szerint az Oroszországhoz köthető kiberbűnözői csoportok egy olyan Microsoft Office sebezhetőség (CVE-2026-21509) kihasználásával hajtanak végre rosszindulatú műveleteket, amelynek javítására sürgősségi, soron kívüli frissítést adott ki a Microsoft még január 26-án.

Ellátásilánc-támadás érte a Notepad++ frissítési infrastruktúráját

Tech.cert-hungary.hu - k, 02/03/2026 - 09:21
A Notepad++ további részleteket osztott meg arról az ellátásilánc támadásról, amely 2025 decemberében került nyilvánosságra. A projekt tájékoztatása szerint nagy valószínűséggel egy kínai, államilag támogatott APT csoport célzott támadást hajtott végre egyes felhasználók ellen egy tárhelyszolgáltató infrastruktúráján keresztül.

Jutalompontokról szóló adathalász SMS-ek

Tech.cert-hungary.hu - k, 02/03/2026 - 07:07
Az adathalász támadások napjainkban egyre kifinomultabbá válnak, mára már nem csupán megjelenésükben, hanem működésükben és felhasználói élményükben is a nagyvállalati szolgáltatók megoldásait utánozzák.

Mesterséges intelligenciával támogatott állásajánlatokhoz kapcsolódó átverések

Tech.cert-hungary.hu - cs, 01/29/2026 - 15:11
Az utóbbi időszakban egyre gyakoribbak azok az online csalások, amelyek állásajánlatnak álcázva próbálnak rávenni felhasználókat arra, hogy fertőzött fájlokat töltsenek le és nyissanak meg.

Kibertámadás érte a lengyel villamosenergia-hálózatot

Tech.cert-hungary.hu - cs, 01/29/2026 - 14:29
December végén kibertámadás érte Lengyelország villamosenergia-hálózatát, amely elsősorban elosztott energiatermelő rendszerekhez (distributed energy resource - DER) kapcsolódó létesítményeket vett célba.

Microsoft Teams nevében küldött hamis számlázási adathalász e-mailek

Tech.cert-hungary.hu - sze, 01/28/2026 - 15:04
A Check Point Research kiberbiztonsági szakértői egy új adathalász kampányt azonosítottak, amelynek célja érzékeny adatok - például bankkártya-információk vagy jelszavak - megszerzése. A Check Point Harmony Email Security jelentése szerint a támadók eddig már több mint 12 866 adathalász e-mailt küldtek szét, amelyek körülbelül 6 135 felhasználóhoz értek el.

Egy WhatsApp-hiba lehetővé teszi rosszindulatú médiafájlok terjedését csoportos beszélgetésekben

Tech.cert-hungary.hu - sze, 01/28/2026 - 14:23
A WhatsApp az utóbbi időben egyre nehezebb helyzetbe került – sok felhasználó szerint már azóta, hogy a Meta felvásárolta. A korábban megbízható, alapértelmezett üzenetküldőként használt alkalmazást ma sokan már csak kényszerűségből használják, mivel a kapcsolataik többsége továbbra is ezen a platformon érhető el. Az adatvédelemre érzékeny felhasználók továbbra is a WhatsAppot tartják a széles körben […]

A FortiCloud SSO-t érintő, aktívan kihasznált nulladik napi sérülékenység

Tech.cert-hungary.hu - sze, 01/28/2026 - 13:33
A Fortinet egy új, kritikus súlyosságú, aktívan kihasznált sérülékenységre hívta fel a figyelmet, amely a FortiCloud egyszeri bejelentkezési (Single Sign-On, SSO) mechanizmusát érinti.

Quishing: látványos QR-kódokkal támadnak a kiberbűnözők

Tech.cert-hungary.hu - k, 01/27/2026 - 12:54
A kiberbűnözők egyre gyakrabban használnak látványosan módosított QR-kódokat adathalász linkek terjesztésére – figyelmeztet a Help Net Security. A QR-kódos adathalászat (quishing) már önmagában is nehezen észlelhető, mivel a QR-kódok nem jelenítik meg előre a céloldal URL-jét, továbbá emberi szemmel gyakorlatilag értelmezhetetlenek, így a felhasználók nem látják, milyen weboldalra irányítja őket a kód. Az elkövetők most […]

Böngészőbővítményeken keresztül terjedő új kártevőszolgáltatás

Tech.cert-hungary.hu - k, 01/27/2026 - 12:48
Egy újonnan azonosított malware-as-a-service (MaaS) szolgáltatás, a Stanley komoly kockázatot jelent a böngészőbővítmények ökoszisztémájára nézve.

A SharePoint kerül kihasználásra egy energiaipart célzó adathalász kampányban

Tech.cert-hungary.hu - k, 01/27/2026 - 11:03
A Microsoft figyelmeztetése szerint a kiberbűnözők egy új adathalász kampányban élnek vissza a SharePointtal payloadok terjesztésére, kifejezetten az energetikai szektor szervezeteit célozva.

A CrashFix támadási kampány a vállalati rendszereket veszi célba

Tech.cert-hungary.hu - k, 01/27/2026 - 06:37
A Huntress Labs friss jelentése szerint egy új, kifinomult támadási kampány, a CrashFix, a ClickFix támadások továbbfejlesztett változata, amely célzottan vállalati rendszereket, valamint otthoni felhasználókat érint.

Új védelmi réteget kap a 1Password az adathalász támadások észlelésére

Tech.cert-hungary.hu - h, 01/26/2026 - 14:38
A 1Password egy előfizetéses alapon működő jelszókezelő, amely beépített védelmi megoldást vezetett be az adathalász (phishing) URL-ekkel szemben annak érdekében, hogy segítséget nyújtson a felhasználóknak a rosszindulatú weboldalak azonosításában, és megakadályozza a fiókhoz tartozó hitelesítési adatok jogosulatlan megszerzését.

Kibertámadások kockázatai a 2026-os Téli Olimpia digitális ökoszisztémájában

Tech.cert-hungary.hu - p, 01/23/2026 - 08:45
A globális sportesemények, így a 2026-os Milan–Cortina Téli Olimpia, jelentős növekedést okoznak a hálózati forgalomban, új rendszerek bevezetését igénylik és rövid távú együttműködéseket hoznak létre.

Támadók használják ki a Zendesk jegykezelő rendszereit

Tech.cert-hungary.hu - cs, 01/22/2026 - 14:51
Egy jelentős, világszerte tapasztalt spamkampány zajlik, amelyben a támadók nem megfelelően konfigurált Zendesk ügyfélszolgálati rendszereket használnak ki, hogy hatalmas mennyiségű kéretlen e-mailt küldjenek ki.

Oldalak

Feliratkozás Anaheim.hu hírolvasó csatornájára