Zammad nulladik napi AI-ügynök elleni támadás a DIVD ügyfélszolgálatánál
Zammad nulladik napi AI-ügynök elleni támadás a DIVD ügyfélszolgálatánál
A Zammad nulladik napi AI-ügynök elleni támadása éles emlékeztetőt adott a védelem szakembereinek arról, milyen gyorsan válhat egy apró gyengeség teljes kompromittálódássá. Az incidensről szóló beszámolók szerint egy AI-ügynök két hibát kihasználva...
Citrix NetScaler és Kiteworks zero-day sebezhetőségeket használtak ki 2026 októberében
Citrix NetScaler és Kiteworks zero-day sebezhetőségeket használtak ki 2026 októberében
2026 szeptemberében és októberében a támadók korábban ismeretlen sebezhetőségeket használtak ki a Citrix NetScaler ADC, a Citrix NetScaler Gateway és a Kiteworks készülékekben. A Rescana biztonsági cég jelentése a NetScaler hibákat CVE-2026-88771 és CVE-2026-88772 azonosítókkal követi nyomon, és a tevékenységet a kritikus infrastruktúrát fenyegető veszélyként írja le...
NetScaler FortiMail nulladik napi sebezhetőségek kihasználva: 2026. októberi összefoglaló
NetScaler FortiMail nulladik napi sebezhetőségek kihasználva: 2026. októberi összefoglaló
Az idei heti biztonsági összefoglaló zsúfolt: kihasznált nulladik napi sebezhetőségek, AI-val kapcsolatos adatszivárgások, Spectre-támadások, adathalász trükkök és zsarolóvírus-letartóztatások. A fő hírek a **NetScaler FortiMail nulladik napi sebezhetőségek**, két különálló hiba széles körben telepített vállalati termékekben, amelyeket a támadók már a teljes javítás előtt kihasználtak. Az oldal olvasóinak többsége soha nem fogja futtatni egyik terméket sem. Mégis, mindkettő megmutatja, hogyan néz ki egy átjáró vagy eszköz kompromittálódása, és megerősítenek néhány szokást, amelyek bármilyen méretben számítanak.
A Citrix NetScaler nulladik napi javítása a harmadik egy hét alatt
A Citrix NetScaler nulladik napi javítása a harmadik egy hét alatt
A Citrix újabb rendkívüli javítást adott ki NetScaler készülékeihez, mindössze egy héttel azután, hogy két, aktívan kihasznált nulladik napi sebezhetőséget foltozott. A legújabb Citrix NetScaler nulladik napi...
Apple kijavította az iOS zero-click CoreGraphics hibáját, CVE-2026-86950
Apple kijavította az iOS zero-click CoreGraphics hibáját, CVE-2026-86950
Az Apple sürgős javítást adott ki egy újonnan nyilvánosságra hozott iOS zero-click CoreGraphics sebezhetőségre, amelyről a Computerworld azt írja, hogy rávilágít „a mobil végpontbiztonság bizonytalan természetére". A hiba emlékeztet arra, hogy az iPhone-okat és iPadeket fenyegető legsúlyosabb veszélyek közül néhány soha nem kéri a felhasználót, hogy kattintson, koppintson vagy hagyjon jóvá bármit. Az adatvédelemre érzékeny olvasók számára a legfontosabb lépés egyben a legegyszerűbb is: frissítse eszközét.
A ShinyHunters egy feltételezett tagját, akit "Rey" néven ismernek, Jordániában őrizetbe vették, és állítólag együttműködik az FBI-jal. A hír újabb jele a zsarolócsoportra nehezedő nyomásnak, de a ShinyHunt...
A ShinyHunters egy feltételezett tagját, akit "Rey" néven ismernek, Jordániában őrizetbe vették, és állítólag együttműködik az FBI-jal. A hír újabb jele a zsarolócsoportra nehezedő nyomásnak, de a ShinyHunt...
A suspected member of ShinyHunters known as "Rey" has been detained in Jordan and is reportedly cooperating with the FBI. The news is another sign of pressure on the extortion group, but the ShinyHunt...
NetScaler nulladik napi hibák omlasztják a teljesen javított átjárókat
NetScaler nulladik napi hibák omlasztják a teljesen javított átjárókat
A NetScaler VPN- és távoli hozzáférési átjáróként történő üzemeltetését végző rendszergazdák nyugtalanító jelenségről számolnak be: az eszközök spontán újraindulnak, mégpedig nagy számban. A heise online szerint biztonsági kutatók és rendszergazdák azt állítják, hogy az érintett berendezések a legfrissebb javítási szinten voltak. A jelentés a viselkedést egy nulladik napi sebezhetőséghez köti, amely összeomlásokat és kódvégrehajtást okozhat. Ez a bejegyzés áttekinti, mi került nyilvánosságra, miért fontos ez a NetScaler nulladik napi összeomlások és kódvégrehajtás osztálya a távoli hozzáférési infrastruktúra szempontjából, és mit tehetnek a csapatok most azonnal.
Apple nulladik napi Pegasus szerbiai javítás 14 célponttal hozható összefüggésbe
Apple nulladik napi Pegasus szerbiai javítás 14 célponttal hozható összefüggésbe
Az Apple sürgősségi javítást adott ki a CoreGraphics egy nulladik napi sebezhetőségére, és a kontextus komoly: legalább 14 ember Szerbiában állítólag Pegasus kémprogram-támadásokkal szembesült. Az Apple nulladik napi ...
Szoftverfrissítések ellenőrzése: A TrueConf ellátási láncában talált kártevő tanulsága
Szoftverfrissítések ellenőrzése: A TrueConf ellátási láncában talált kártevő tanulsága
Évekig egyszerű volt a szokásos tanács: tartsd naprakészen a szoftvereidet. Ez a tanács továbbra is érvényes, de az ellátási lánc elleni támadások növekvő hulláma azt mutatja, hogy maga a frissítés is jelenthet fenyegetést. A támadók ...
FortiMail nulla napi sebezhetőség CVE-2026-104286 kihasználva: CVSS 9.8 súlyosságú hiba
FortiMail nulla napi sebezhetőség CVE-2026-104286 kihasználva: CVSS 9.8 súlyosságú hiba
A Fortinet figyelmeztetett, hogy a FortiMail e-mail biztonsági platformjának kritikus sebezhetőségét valós támadásokban használják ki, mielőtt sok szervezet felkészülhetett volna. A FortiMail nulla napi CVE-2026-...