A svájci vasúti járműgyártó szerint az Everest ransomware-csoport 12,3 millió dollárt követelt tőlük. A támadás az egyik beszállítójával közösen használt adatcsere-platformon keresztül történt. Az esetet még az Everest csoport nem vállalta magára, de a Stadler feljelentést tett a thurgaui kantonális rendőrségen, miután kijelentette, hogy nem fog fizetni a zsarolóknak. Az…
A Windmill hibája hitelesítés nélküli fájlolvasást, egyes rendszereken pedig adminisztrátori hozzáférést is lehetővé tehet. A javítás az 1.603.3-as verzióban érhető el.
Orosz állami hátterű rosszindulatú szereplők internetre kapcsolt biztonsági kamerákat törtek fel Európa-szerte, hogy Ukrajnába irányuló fegyverszállítókat, katonai szállítmányokat és logisztikai útvonalakat figyeljenek meg. A holland polgári és katonai hírszerző szolgálat szerint legalább egy orosz titkosszolgálat rendszerszerű digitális kémkedést folytat IP-kamerákon keresztül Ukrajnában, Hollandiában, illetve más EU- és NATO-tagállamokban. A támadók…
A Palo Alto Networks GlobalProtect VPN-jének egy kritikus, hitelesítés-megkerülő sérülékenységét a Qilin zsarolóvírus csoport vállalati hálózatok feltörésére használja fel. Egy eredetileg “csak” jogosulatlan VPN hozzáférést lehetővé tevő hiba mostanra teljes vállalati infrastruktúrák megbénításáig eszkalálódott. A CVE-2026-0257 azonosítójú sérülékenység a PAN-OS szoftver GlobalProtect portál és gateway komponensét érinti, és lehetővé teszi,…
A Linux kernel fejlesztői alig 24 óra alatt több mint 400 biztonsági hibát foltoztak be, ami az elmúlt évek egyik legnagyobb, egyszeri javítási hullámának számít. Ez a sok hiba nem egyetlen komponensben bújt meg, hanem a kernel szinte teljes egészében. A javítások rendkívül szétszórtan érintik a kernelt: fájlrendszerekben (XFS, Btrfs)…
A Zimbra kiadta a 10.1.20-as verziót, amely több sérülékenység javítását tartalmazza. A frissítés egyik legfontosabb eleme a Simple Network Management Protocol (SNMP) komponenst érintő, command injection sérülékenység javítása. A hiba az SNMP felügyeleti modulban található, és akkor használható ki, ha az SNMP-értesítések engedélyezve vannak. A frissítés emellett négy, a Classic…
Az OpenAI szerint több MI-modellje egy kiberbiztonsági teszt során kijutott az elkülönített környezetből, majd zero-day hibákat és ellopott hitelesítő adatokat felhasználva behatolt a Hugging Face éles infrastruktúrájának egy részébe.
Új biztonsági frissítést adott ki a Google a Chrome 150-es verziójához. A javítócsomag összesen hét, memóriakezeléssel összefüggő sérülékenységet szüntet meg, amelyek között kritikus és magas kockázati besorolású hibák is találhatók.
Nyilvánosságra kerültek a kritikus súlyosságú „wp2shell” néven ismert, távoli kódfuttatást (Remote Code Execution, RCE) lehetővé tevő WordPress Core sérülékenységekhez készült proof-of-concept (PoC) exploitok, ezért a rendszergazdáknak javasolt haladéktalanul frissíteniük az érintett rendszereket. A CVE-2026-63030 és a CVE-2026-60137 azonosítókon nyomon követett sebezhetőségek láncba fűzve hitelesítés nélküli RCE-t tesznek lehetővé a WordPress…
A román Országos Kataszteri és Földnyilvántartási Ügynökség (Agenția Națională de Cadastru și Publicitate Imobiliară, ANCPI) megerősítette, hogy 2026. július 15-én kibertámadás érte a szervezetet. Az incidens következtében teljesen leállt az e-Terra ingatlan-nyilvántartási rendszer, valamint az intézmény levelezőrendszere is. A támadásért a ByteToBreach nevű támadó csoport vállalta a felelősséget, akik azt…
A CISA arra szólította fel a kormányzati ügynökségeket, hogy kezeljék prioritásként a Fortinet FortiSandbox fenyegetésészlelő platform két aktívan kihasznált sebezhetőségét. A szóban forgó CVE-2026-39808 és CVE-2026-25089 azonosítón nyilvántartott sebezhetőségek alacsony komplexitású parancsbefecskendezési (OS command injection) támadással jogosulatlan távoli kódfuttatást tesznek lehetővé, felhasználói beavatkozás nélkül. A Fortinet már április 14-én, illetve…
A heti összefoglaló olyan, a honlapunkon eddig nem szereplő kiberbiztonsági híreket gyűjt egybe, amelyek szakmai szempontból érdeklődésre tarthatnak számot. A válogatás sérülékenységeket, célzott támadási kampányokat, adatvédelmi incidenseket és ellátásilánc-kockázatokat mutat be.
