2020. április 6. 16:49
Kritikus sérülékenységeket azonosítottak a windows-os HP Support Assistant segédprogramban, amelyek illetéktelenek számára távoli kódfuttatást, valamint jogosultság emelést tehetnek lehetővé.
2020. április 1. 09:05
A windowsos Zoom kliens chat felülete UNC path injection támadások kivitelezésére ad lehetőséget.
2020. március 25. 07:43
Zyxel hálózati adattárolókat (NAS) és tűzfalakat céloz a Mirai botnet új variánsa, a „Mukashi”. ...
2020. március 11. 10:33
Egy új sérülékenységre derült fény a főképp Windows környezetekben hálózati fájl- és erőforrás megosztásra használt Server Message Block 3.1.1-es...
2020. március 10. 08:17
Különböző állami támogatású hacker csoportok támadásokat indítanak Exchange mail szerverek ellen egy biztonsági hibát kihasználva.
2020. március 9. 15:03
A Google Hitelesítő alkalmazás lehetőséget biztosít más alkalmazások számára, hogy képernyőképeket készítsenek, ily módon megszerezve a felhasználók kétfaktoros azonosításhoz...
2020. február 12. 14:16
  A Dell SupportAssist segédprogramját komoly biztonsági hiba (CVE-2020-5316) érinti, amely lehetővé teszi tetszőleges kód futtatását lokális felhasználó számára...
2020. január 20. 10:05
A Microsoft megkerülő megoldásokat adott közzé egy ismertté vált, Internet Explorert érintő zero-day sérülékenységhez (CVE-2020-0674), amelynek kihasználásával távolról kód...
2020. január 15. 11:48
Az ENISA átfogó vizsgálatot végzett a sérülékenységek kapcsán az elmúlt két évre vonatkozóan, amelynek elsődleges célja az volt, hogy...
2020. január 14. 13:38
Az Amerikai Egyesült Államok belbiztonsága alatt működő kiberbiztonsági ügynökség (Cybersecurity and Infrastructure Security Agency – CISA) nyilvánosan elérhetővé tett...
2019. december 10. 09:59
Az OpenBSD operációs rendszer sebezhetőségeit kihasználva illetéktelenek érvényes hitelesítési adatok nélkül jelentkezhetnek be az OpenBSD rendszerekbe.
2019. december 9. 12:02
Az OAuth 2.0 autentikációs protokoll segítségével nap mint nap felhasználók milliárdjai érik el Facebook vagy Google+ fiókjaikat.
2019. november 29. 12:44
Wladimir Palant biztonsági kutató még 2018 decemberében több sérülékenységről tájékoztatta a Kaspersky-t, amelyek a cég különböző védelmi termékeinek reklámok...
2019. november 26. 16:26
A Trend Micro szerint több ezer androidos alkalmazást érint egy GIF feldolgozási sérülékenység (CVE-2019-11932), amelyet nemrég a WhatsApp kapcsán...
2019. november 4. 11:14
A Microsoft már májusban figyelmeztetett egy kritikus Windows sérülékenység (CVE-2019-0708) lehetséges kihasználására, ami miatt javasolták a biztonsági rést megszüntető...
2019. október 31. 10:57
Két sérülékenység került javításra az eIDAS (electronic IDentification, Authentication and trust Services) egy kulcsfontosságú szoftvereleme kapcsán, amelyek lehetővé tehették...
2019. október 2. 10:16
Kutatók felfedeztek két új módszert, amelyekkel megkerülhetőek a PDF fájlok beépített védelmi mechanizmusai, a titkosítás és a jelszó védelem.
2019. szeptember 27. 14:19
A Torontói Egyetem biztonsági kutatócsoportja, a Citizen Lab egy tibeti vezetők elleni kiberkémkedési kampányra derített fényt.
2019. szeptember 17. 13:29
Az Independent Security Evaluators (ISE) „SOHOpelessly Broken 2.0” című tanulmányában összesen 125 különböző sérülékenységről számol be, amelyeket 13 SOHO...
2019. szeptember 17. 08:21
Egy SIM kártyákat érintő kritikus sérülékenységre derült fény, amelyre SimJacker-ként hivatkoznak és az eddigi legszofisztikáltabb olyan támadási módszernek tartják...