biztonság

kami911 képe

AI által támogatott social engineering: új korszak a kibertámadások világában

A generatív mesterséges intelligencia (GenAI) megjelenése jelentősen átalakította a kibertámadások kivitelezésének módját, és új típusú fenyegetéseket hozott magával. A Világgazdasági Fórum (World Economic Forum, WEF) 2026-os jelentése szerint a szervezetek 47%-a a GenAI legaggasztóbb következményeként a támadók technikai képességeinek ugrásszerű fejlődését emelte ki.

kami911 képe

Kiberbiztonsági reformra készül az EU a magaskockázatú beszállítók ellen

Az Európai Bizottság új kiberbiztonsági jogszabály bevezetését javasolja, amely kötelezővé tenné a magas kockázatú beszállítók eltávolítását a telekommunikációs hálózatok biztonsága érdekében, továbbá megerősítené a kritikus infrastruktúrákat és az államilag támogatott rendszereket célzó kiberbűnözői csoportokkal szembeni védelmet.

kami911 képe

Veszélyben a Snap Store bizalom: régi, megbízhatónak hitt alkalmazásokon keresztül terjesztenek kártékony kódot

Komoly biztonsági figyelmeztetés érkezett a Linux Snap felhasználói számára, miután támadók egyre kifinomultabb módszerekkel juttatnak el kártékony szoftvereket a Snap Store-on keresztül. A Canonical által üzemeltetett alkalmazásáruház eddig egységes és megbízható terjesztési csatornaként működött, ám ez a bizalom most láthatóan megingott.

kami911 képe

Itt a Tails 7.4 – Új frissítés az anonimitást és kényelem között egyensúlyozó Linux terjesztéstől

A Tails fejlesztői révén megjelent a Tails 7.4, a Debian alapú, hordozható Linux disztribúció legújabb kisebb frissítése, amelyet kifejezetten az anonim internethasználatra, a megfigyelés és cenzúra elleni védelemre terveztek. A kiadás egy hónappal követi a Tails 7.3.1-et, és több hasznos újítást hoz a felhasználói élmény és biztonság terén.

kami911 képe

Újabb ClickFix támadások megtévesztő Windows BSOD képernyőkkel terjesztenek kártevőt

Egy új, ClickFix mechanizmusra épülő social engineering kampány az európai vendéglátóipari szektort célozza. A támadók a Windows operációs rendszer összeomlását imitáló Blue Screen of Death (BSOD) képernyők megjelenítésével érik el, hogy az érintett felhasználók saját maguk futtassák a rosszindulatú kódot a rendszereiken.

kami911 képe

Megjelent a Qubes OS 4.3 – Fedora 42, Debian 13 és Whonix 18 sablonokkal

A Qubes OS, a biztonságra fókuszáló, asztali felhasználásra szánt Linux-disztribúció legújabb, 4.3-as verziója hivatalosan is megjelent.

kami911 képe

WhatsApp-fiókok kompromittálása GhostPairing támadással

A kiberbűnözők egy GhostPairing néven azonosított támadási kampány keretében a WhatsApp legitim készülékösszekapcsolási (device linking) funkcióját kihasználva kompromittálják a felhasználói fiókokat.

kami911 képe

Újabb ClickFix módszer, kártevőterjesztés hamis Windows Update-tel

A kiberbűnözők egyre gyakrabban alkalmazzák a ClickFix néven ismert social engineering támadási módszert, amelynek során a felhasználókat teljes képernyős böngészőablakban megjelenő, valósághűnek tűnő, ám valójában hamis Windows Update animációval tévesztik meg. A rosszindulatú kódot a támadók képfájlokba ágyazzák, a kártevő pedig a felhasználó közreműködésével (a Windows Parancssorba bemásolt parancsok végrehajtásával) kerül a rendszerbe.

kami911 képe

Egy kutatás rávilágított a WhatsApp API sebezhetőségére

A Bécsi Egyetem és az SBA Research kutatócsoportja egy 3,5 milliárd aktív WhatsApp-fiókot tartalmazó mobiltelefonszám- és profiladat‑listát tudott összeállítani a platform contact-discovery API-jának nem megfelelő működését kihasználva. A vizsgálat során a kutatók kihasználták, hogy a GetDeviceList végpont nem alkalmazott rate limiting mechanizmust, ami lehetővé tette a nagy mennyiségű, automatizált lekérdezést.

kami911 képe

Az izraeli hadsereg korlátozza az Android használatát

Az Izraeli Védelmi Erőknél (Israel Defense Forces – IDF) betiltották az Android eszközök szolgálati használatát. A parancs szerint az alezredesi rendfokozattól felfelé kizárólag iPhone eszközök alkalmazhatók a szolgálati kommunikációhoz.

kami911 képe

Jelszótámadások és social engineering: drámai növekedést mutatnak a kibertámadások 2025-ben a Microsoft szerint

A Microsoft jelentése szerint 2025 első felében 32%-kal nőtt az identitásalapú kibertámadások száma, amelyek túlnyomó többsége – több mint 97%-a jelszólopásra épült. A kiberbűnözők főként nyilvánosságra került felhasználónév-jelszó párosokat használnak nagy volumenű, úgynevezett „password spraying” támadásokhoz. Emellett egyre gyakoribbak az infostealer malware-ek, valamint a social engineering módszerek, például amikor a támadók ügyfélszolgálatosnak adják ki magukat, és jelszó-visszaállítást kérnek.

kami911 képe

Kompromittálódott a SmartTube Android TV alkalmazás

A népszerű, nyílt forráskódú Android TV-re készült SmartTube YouTube-kliens kompromittálódott, miután egy támadó hozzáférést szerzett a fejlesztő alkalmazás aláíró kulcsaihoz, mely lehetővé tette, hogy a támadó rosszindulatú frissítést juttasson el a felhasználók eszközeire.

kami911 képe

Megjelent a Tails 7.3.1 – biztonsági probléma miatt csúszott a kiadás

A Tails fejlesztői a tervezett 7.3-as kiadás végső előkészítése során egy biztonsági hibát azonosítottak, ezért a stabilitás és a felhasználók védelme érdekében újraindították a teljes kiadási folyamatot. Ennek eredményeként megérkezett a Tails 7.3.1, amely frissített Tor Browserrel, Tor klienssel és Thunderbirddel erősíti tovább az anonimitásra kihegyezett élő rendszert. A frissítés automatikusan elérhető a meglévő felhasználók számára.

kami911 képe

Több mint 30 szervezet kompromittálódott a kritikus React2Shell sérülékenységen keresztül

Világszerte több mint 77 000 IP-cím bizonyult sebezhetőnek a kritikus, React2Shell (CVE-2025-55182) távoli kódfuttatást lehetővé tévő sérülékenységgel szemben. A kiberbiztonsági kutatók megerősítették, hogy a támadók már több mint 30 szervezetet sikeresen kompromittáltak.

kami911 képe

Megjelent a VLC 3.0.22: AMD GPU képkockaszám-duplázás és új AV1 lehetőségek

A VideoLAN projekt kiadta a VLC 3.0.21 verzióját, mint a friss VLC 3.0 sorozat legfrissebb frissítését. A népszerű, ingyenes, nyílt forrású és platformfüggetlen médialejátszó szoftver legfrissebb stabil kiadása, a VLC 3.0.22 immár elérhető GNU/Linux, Android, iOS, macOS, tvOS és Windows rendszerekre. A több mint egy évvel ezelőtt megjelent 3.0.21-es verziót követő frissítés számos technikai újdonságot, formátumtámogatási bővítést és hibajavítást hoz.

Oldalak

Feliratkozás RSS - biztonság csatornájára