kami911 képe

Több száz Claude-beszélgetés vált kereshetővé az interneten

Claude-felhasználók százainak bizalmas beszélgetései váltak véletlenül bárki számára kereshetővé a neten – önéletrajzokkal, céges projektekkel, sőt kutatási anyagokkal együtt. A gondot az okozta, hogy a megosztott chat-linkeket a Google és más keresők is indexelték, miközben sokan azt hitték, csak annak látható a tartalom, akinek elküldik a hivatkozást. Az eset rávilágít: egy „titkosnak hitt” URL önmagában nem jelent védelmet, ha az oldal nyilvánosan elérhető. A cikk bemutatja, pontosan mi történt, milyen adatok kerültek ki, és mit tanulhatunk ebből a mesterséges intelligenciás szolgáltatások biztonságos használatáról.

kami911 képe

A Valve sohasem akarta volna megmenteni a Linux-ot, ha nincsen a Windows 8

A PC-s játékos közösségben ma már szinte természetesnek tűnik, hogy Linuxon AAA-címek futnak, kézikonzol méretű PC-ken játszunk, és hogy a „SteamOS + Proton” kifejezés nem valami egzotikus hack, hanem egy valós, napi szinten használható platform. Ennek a történetnek a gyökere azonban nem idealizmusban vagy az open source iránti romantikus rajongásban keresendő, hanem egy nagyon is üzleti jellegű félelemben: mi lesz a Steammel, ha a Windows bezárja az ajtót a független szoftverterjesztés előtt?

kami911 képe

Megjelent a Krita 5.3.3, a hivatalosan ajánlott verzió professzionális munkához

Megérkezett a Krita 5.3.3, amelyet a fejlesztők kifejezetten professzionális munkához ajánlanak, miközben a Qt 6-ra épülő 6.0.3-at továbbra is inkább kísérletinek tekintik. Az új verzió fontos hibajavításokat hoz: többek között megoldja a HDR animációk FFmpeg 7.0-val való renderelési gondjait, stabilizálja az animációs lejátszást és számos összeomlást szüntet meg. Fejlesztések érkeztek a transzformációs eszközökhöz, a kijelöléskezeléshez és a betűkészlet-kezeléshez is, így a mindennapi alkotómunka érezhetően gördülékenyebbé válik.

kami911 képe

A GOG megerősítette a GOG Galaxy Linux-verzióját, megjelenési dátum még nincs

A GOG végre megerősítette: aktívan dolgoznak a GOG Galaxy Linux-támogatásán, már fel is vették a dedikált mérnököt a projektre. Bár funkciólista és megjelenési dátum még nincs, a cég szerint komoly erőforrásokat fordítanak a Linuxra, amit „következő nagy határterületként” emlegetnek. A natív Galaxy kliens önmagában még nem oldja meg a Windows-only játékok futtatását, így kulcskérdés, hogy a GOG milyen megoldást – például Proton-integrációt – választ majd a Steamhez hasonló élmény eléréséhez.

kami911 képe

Kibertámadás bénította meg több minnesotai vízmű automatizált rendszereit

Minnesota több településének vízműveit érte célzott kibertámadás, amely rövid időre megbénította az automatizált vezérlőrendszereket, és leállásokat okozott a vízkezelésben. A szakemberek gyorsan manuális üzemmódra váltottak, így a vízellátás és a szennyvízkezelés folyamatos maradt, a lakosság ivóvízének biztonsága pedig nem került veszélybe. Az eset rávilágít az ipari irányítórendszerek sebezhetőségére, ezért Braham és a többi érintett város átfogó sérülékenységvizsgálatba és kiberbiztonsági megerősítésbe kezdett.

kami911 képe

Veszélyes PowerShell-parancsok terjednek a Steam fórumain

Veszélyes PowerShell-parancsokkal támadják a felhasználókat a Steam fórumain, „hibaelhárítási útmutatónak” álcázva a csalást. Az ártalmatlannak tűnő parancs valójában XMRig kriptobányász kártevőt telepít, kikapcsol bizonyos védelmi funkciókat és gondoskodik róla, hogy minden rendszerindításkor újra elinduljon. Megmutatjuk, hogyan ismerheted fel ezeket a hamis „Windows-optimalizálókat”, mire figyelj a PowerShell-parancsoknál, és hogyan ellenőrizheted, fertőzött lett-e a rendszered.

kami911 képe

Chick-fil-A vásárlói adatok szivárogtak ki

Több mint 13 ezer Chick-fil-A ügyfél adataihoz fértek hozzá támadók egy credential stuffing akció során, amely során más szolgáltatásokból ellopott belépési adatokat próbáltak végig az étteremlánc rendszerén. A kiszivárgott információk között nevek, e-mail címek, tagsági kártyaszámok, kreditek, mobilfizetési adatok és részleges bankkártyaadatok is szerepelhettek. A cég kényszerkijelentkeztette az érintett fiókokat, törölte a fizetési módokat, visszaállította az egyenlegeket, és extra jutalmakat adott, miközben jelszócserére szólította fel az ügyfeleket. Az eset újra rávilágít arra, mennyire kockázatos ugyanazt a jelszót több online szolgáltatásnál használni.

kami911 képe

Iráni kötődésű támadók PLC-ket céloznak

Ipari vezérlők kerültek iráni kötődésű támadók célkeresztjébe, és a CISA szerint a kockázat már nem elméleti: aktív kampány zajlik internetre kitett PLC-k ellen. A támadók nemcsak adatokat lopnak, hanem a vezérlési logikát és a HMI/SCADA megjelenítést is manipulálhatják, ami közvetlen hatással lehet a fizikai folyamatokra – vízkezeléstől az energiatermelésig. A kampány egyik kulcsa egy ismert Rockwell Automation sérülékenység kihasználása, miközben a támadók legitim eszközökkel, „normálisnak” tűnő forgalommal rejtőznek. A CISA üzenete kemény: internetre közvetlenül kitetett PLC ma már elfogadhatatlan kockázat – és az OT-hálózatok védelme sürgős feladat.

kami911 képe

Újra aktív a Gentlemen csoport?

Úgy tűnik, ismét felbukkant a hírhedt „The Gentlemen” zsarolóvírus-csoport: rövid időn belül egy portugál közlekedési vállalatot és a világhírű holland Thialf jégstadiont is célba vették. A Metro Mondego elleni támadás részletei még nem tisztázottak, de a biztonsági szakértők szerint a csoport már több mint száz szervezetet érhetett el világszerte, és láthatóan új földrajzi területek felé terjeszkedik. A Thialf esetében a működésben alig volt fennakadás, a támadók azonban azzal zsarolnak, hogy nyilvánosságra hozzák a megszerzett adatokat – miközben a stadion a 2030-as téli olimpia egyik kiemelt helyszíne lehet. A történet jól mutatja, mennyire kiszámíthatatlanul és célzottan csapnak le ma a zsarolóvírus-bűnözők.

kami911 képe

Autonóm MI-ügynökkel kémkedtek hackerek a thaiföldi pénzügyminisztérium után

Autonóm MI-ügynökkel hajtottak végre kiberkémkedést a thaiföldi pénzügyminisztérium ellen, miközben a támadók gyakorlatilag „robotpilótára” tették a műveletet a YOLO mód bekapcsolásával. A Hermes ügynök önállóan térképezte fel a hálózatot, keresett belső fájlokat, jogosultságkiterjesztési lehetőségeket, miközben egy új, Hades nevű, Windowsot és Linuxot is célzó hátsó kapu gondoskodott a tartós hozzáférésről. A kutatók több száz fájlhoz, kártevőhöz, szkripthez és ellopott hitelesítési adathoz fértek hozzá, miközben a művelet még zajlott. Az eset jól mutatja, milyen gyorsan vált az MI a támadók egyik leghatékonyabb eszközévé – és miért kell a védelmi oldalon is új szintre lépni.

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára