Már aktívan támadják az internetre nyitott MikroTik routereket egy súlyos RouterOS-hitelesítési hibapár kihasználásával, amely teljes, jelszó nélküli hozzáférést adhat a támadóknak. A CERT Polska hat sebezhetőséget azonosított, ezek közül kettő kombinációja elég ahhoz, hogy az SSH-n keresztül átvegyék az eszköz feletti irányítást. A támadások legalább szeptember eleje óta zajlanak, konkrét forrás IP-címekkel beazonosítva, de a frissítések telepítésével a most ismert támadási kísérletek megállíthatók. Ha MikroTik eszközt üzemeltetsz, különösen ha az SSH kifelé is látszik, létfontosságú az azonnali frissítés és a szolgáltatások átgondolt korlátozása.
Hamis Google CAPTCHA-val és kreatív „ClickFix” trükkel csábítja a felhasználókat az Amatera stealer, amely kriptotárcákat és hitelesítő adatokat vadászik. A támadók feltört weboldalakon át, blokkláncra rejtett kóddal és WebDAV-on terjesztett álcázott DLL-ekkel építik fel a fertőzési láncot, miközben a felhasználót szó szerint arra utasítják, hogy saját kezűleg futtassa a parancsot. A háttérben fejlett technikák – exception-driven vezérlés, API-hash-elés, titkosítás és tömörítés – nehezítik a felismerést. Érdemes megnézni, hogyan működik ez a kampány, és mit tehetünk ellene Linuxról és Windowsról egyaránt.
AI-ügynökök százai segítik már a kiberbűnözőket: egy orosz nyelvű csoport néhány óra alatt fejlesztett működő PaperCut-exploitot, amellyel 48 országban közel 400 szervezetet támadtak meg. Közben megjelent egy olyan adathalász szolgáltatás is, amely képes megkerülni a Microsoft 365-fiókok többtényezős hitelesítését, és kriptós cégek nevével visszaélő kampányok is futnak. A WordPress sem maradt ki: két bővítmény sérülékenységére már mintegy 440 ezer kihasználási kísérletet észleltek. Az összefoglaló bemutatja, hogyan változtatja meg az AI a támadások sebességét és hatékonyságát, és miért érdemes most különösen résen lenni.
Muse néven indította el személyes MI-ügynökét a Meta, amely egyelőre csak az Egyesült Államokban érhető el a 18 év feletti felhasználóknak. A vállalat különösen hangsúlyozza a biztonságot: a Muse egy dedikált, elszigetelt virtuális gépen fut, ahol az ügynök és a felhasználói adatok is elkülönítve tárolódnak. Az MI-ügynök képes e-maileket küldeni, utazást foglalni, hosszú távú terveket készíteni, sőt bizonyos feladatokat önállóan végrehajtani és a felhasználó nevében tárgyalni is. Mindez jól illeszkedik Mark Zuckerberg nagyszabású MI-szuperintelligencia víziójába, amely egy olyan jövőt ígér, ahol mindenkinek kéznél van a „saját digitális asszisztense” az élet szinte minden területére.
Zero-day sérülékenységet támadnak aktívan a Magento és Adobe Commerce webáruházakban, StyleSmuggler néven – ráadásul bejelentkezés nélkül is kihasználható. A hiba távoli kódfuttatást és tartós backdoor telepítését teszi lehetővé, és több friss Magento-verziót is érint, miközben már valós webshopokat is sikerrel támadtak. Gyanús jel lehet egy hibásan generált „Payment Transaction Failed Reminder” e-mail, de a fertőzéshez azt még megnyitni sem kell. Mivel az Adobe egyelőre sem javítást, sem ideiglenes megoldást nem adott ki, a szakértők a GraphQL letiltását és a rendszerek azonnali átvizsgálását javasolják.
Egyetlen, látszólag ártalmatlan e-mail fiók is elég lehetett ahhoz, hogy egy támadó teljes root hozzáférést szerezzen egy cPanel szerver felett. A frissen javított sérülékenység az EmailTrack komponens SQL injekciós hibáját használta ki, amellyel tetszőleges fájl hozható létre a szerveren – innen már csak egy lépés a rendszerszintű kódfuttatás. Mivel minden támogatott cPanel/WHM verzió érintett, a hiba különösen veszélyes a megosztott tárhelyszolgáltatók és ügyfeleik számára. A részletek rávilágítanak, mennyire kritikus lehet egy „csak levelezésre” használt fiók kompromittálódása is.
Surfshark-felhasználóként most érdemes odafigyelni: a népszerű VPN-szolgáltató elismerte, hogy támadók hozzáfértek egy belső tesztkörnyezetéhez és egy proxyszerveréhez. A cég szerint az éles VPN-infrastruktúra és az ügyféladatok nem sérültek, ugyanakkor fejlesztői konfigurációkhoz és buildfolyamatokhoz kapcsolódó hitelesítők is láthatóvá váltak. Az eset jól mutatja, milyen komoly supply chain kockázatot jelenthet egy rosszul védett fejlesztői környezet – még akkor is, ha első ránézésre „csak” tesztszerverről van szó.
A Chrome mostantól nem négy-, hanem kéthetente kap biztonsági frissítéseket, a 153-as verziótól kezdve. A Google szerint az AI-alapú hibakeresésnek és a közösségi bejelentéseknek köszönhetően annyi javítás gyűlik össze, hogy érdemes sűríteni a kiadásokat, így gyorsabban zárhatók a frissen felfedezett biztonsági rések. A rövidebb ciklus nemcsak nagyobb biztonságot ígér, hanem az új funkciók is hamarabb juthatnak el a felhasználókhoz. Hasonló tempóra vált a Mozilla, a Microsoft Edge és a Brave is, így a böngészőpiacon lassan ez lesz az új norma.
Okostévé, ami kikapcsolva is figyel? Friss vizsgálatok szerint bizonyos LG OLED modellek készenléti állapotban is pásztázzák az otthoni hálózatot, eszközöket keresnek, Wi-Fi hálózatokat térképeznek fel, és a mikrofonjuk segítségével hangot rögzítenek. A felvételek és metaadatok akkor is gyűlnek, ha a tévé épp offline, majd később feltöltődnek az LG hirdetési infrastruktúrájába. A kutatók szerint mindez nemcsak a nappaliban, hanem kórházakban, szállodákban és tárgyalókban elhelyezett kijelzőknél is komoly adatvédelmi kockázatot jelent – és azt is elmondják, mit tehetünk ellene.
Láthatatlan, memóriában bujkáló backdoor az F5 BIG-IP APM rendszerekben – ez a PoisonedRefresh, amely webshellt hoz létre anélkül, hogy egyetlen fájlt is írna a lemezre. A kritikus, hitelesítés nélkül kihasználható CVE-2025-53521 sebezhetőség révén a támadók teljesen átvehetik az irányítást olyan eszközök felett, amelyek vállalati VPN-eket, belső hozzáféréseket és webes forgalmat védenek. Bár már elérhetők a javított verziók, közel nyolcszáz sebezhető APM-végpont még mindig szabad préda az interneten. Rendszergazdáknak és biztonsági szakembereknek most különösen érdemes ellenőrizniük, milyen F5-verziók futnak a hálózatukon.