Bár a Google az elmúlt időszakban jelentős előrelépéseket tett annak érdekében, hogy a Play Store-ból eltávolításra kerüljenek a rosszindulatú alkalmazások, a Black Hat konferencia egy előadásán a Google Project Zero kutatója, Maddie Stone rávilágított arra, hogy rengeteg androidos eszköz előre telepített rosszindulatú alkalmazásokkal kerül forgalomba, amelyekkel szemben a felhasználóknak közel…
Új-Zéland adóhivatala, az Inland Revenue Department (IRD) engedélyezte, hogy a vállalatok digitális fizetőeszközökön fizethessék ki a béreket.
Komoly kritika érte a British Airways (BA) légitársaságot, amiért az elektronikus jegyfoglalási rendszerét érintő sérülékenység veszélynek teszi ki az utasok adatait.
Az ukrán elnök Vladimir Zelensky csapata ígéretet tett arra, hogy a következő ─ 2024-ben esedékes ─ ukrán elnökválasztást az észt elektronikus technológiával kapcsolatos tapasztalatok felhasználásával rendezik meg, azaz az állampolgárok már elektronikusan is szavazhatnak majd. Jelenleg a világon csupán Észtország használ online rendszert a parlamenti választások lebonyolítására. A szavazók…
Az ESET és a Myers-Briggs vállalat közös tanulmányban igyekezett felderíteni a személyiségvonások (traits) és a különböző kibertámadásokkal szembeni fogékonyság közötti összefüggéseket.
A Microsoft közölte, hogy az augusztusi frissítőcsomagjában két kritikus sérülékenységet is befoltozott, amelyek a májusban javított BlueKeep-hez hasonlóan módot adhatnak felhasználói interakció nélkül továbbterjedő (wormable) támadások végrehajtására.
A Google Project Zero Team egy ismert pentestere, Tavis Ormandy olyan windowsos sebezhetőséget azonosított, ami a Windows XP-től kezdődően minden verziót érint.
A CNN birtokába került egy elnöki rendelet vázlata („Protecting Americans from Online Censorship”), amely a Szövetségi Kommunikációs Bizottságot (Federal Communications Commission – FCC) arra utasítaná, hogy értelmezze újra, hogy a Communications Decency Act (CDA) hogyan és milyen esetben védi a közösségi média platformokat, amikor tartalmakat távolítanak el. Az 1996-os…
A tömeges felháborodás hatására a Valve mégis adott ki hibajavítást a windowsos Steam kliens egy nemrég nyilvánosságra hozott 0. napi sérülékenységéhez.
Az Oxford Egyetem egy PhD-s kutatója úgy találta, hogy túl sok cég ad ki úgy személyes adatot ügyfeleiről a GDPR által meghatározott „Hozzáférési jog” alapján benyújtott adatkérésekre válaszul, hogy az adatkérelmező személyét egyáltalán nem, vagy nem megfelelően ellenőrzi.
Az Eclypsium kutatói körülbelül 20 gyártó driverében azonosítottak olyan sérülékenységeket, amelyek lehetőséget adnak arra, hogy egy támadó backdoort (hátsó ajtót) telepítsen az áldozat eszközére.
A közel 100 millió regisztrált felhasználóval bíró videojáték kliens, a Steam windowsos változatában nulladik napi (0-day) sérülékenységet fedeztek fel, amelynek kihasználása lehetővé teheti, hogy a támadó adminisztrátori jogosultságot szerezzen.