Az OpenAI figyelmeztet: az új AI-modellek magas kibertámadási kockázatot jelentenek
Az OpenAI figyelmeztet: az új AI-modellek magas kibertámadási kockázatot jelentenek
Az OpenAI figyelmeztetett arra, hogy fejlődő mesterséges intelligenciái egyre nagyobb mértékben képesek automatizálni a valós kibertámadások kritikus fázisait. A vállalat bejelentése jelzi, hogyan változik az AI-rendszerek értékelése: nem csak azért, amit létre tudnak hozni, hanem azért is, amibe be tudnak törni.
A CISA 4 új KEV-hibát ad hozzá, miközben a VMware és a Siemens elleni támadások felerősödnek
A CISA 4 új KEV-hibát ad hozzá, miközben a VMware és a Siemens elleni támadások felerősödnek
Egyetlen hét a kiberbiztonságban ritkán hoz ennyit egyszerre. A Cybersecurity and Infrastructure Security Agency (CISA) négy új bejegyzést adott az Ismert Kihasznált Sérülékenységek katalógusához, a Kínához köthető támadók hibákat láncoltak össze VMware-környezetek feltöréséhez, AI-generált eszközök bukkantak fel Siemens ipari vezérlők elleni támadásokban, az Oracle pedig lenyűgöző 943 javítást adott ki egyetlen frissítési ciklusban.
A SentinelOne 4 mesterséges intelligencia alapú kibertámadási incidenst azonosított
A SentinelOne 4 mesterséges intelligencia alapú kibertámadási incidenst azonosított
A SentinelOne biztonsági kutatói négy különálló incidenst dokumentáltak, amelyekben ágens alapú mesterséges intelligencia rendszerek, vagyis olyan eszközök, amelyeket többlépcsős feladatok tervezésére és végrehajtására építettek minimális emberi felügyelet mellett, kapcsolatba kerültek...
ShieldBreak nulla napos biztonsági rés: Nincs javítás, a CISA 14 napot ad az ügynökségeknek
ShieldBreak nulla napos biztonsági rés: Nincs javítás, a CISA 14 napot ad az ügynökségeknek
Egy újonnan nyilvánosságra hozott Microsoft Defender sebezhetőség szoros határidő elé állítja a biztonsági csapatokat, és jelenleg nincs hivatalos javítás. A hiba, amelyet CVE-2026-69414 azonosítóval követnek és ShieldBreak névre kereszteltek...
Hamis CAPTCHA-kártevő 145 biztonsági folyamatot kapcsol ki
Hamis CAPTCHA-kártevő 145 biztonsági folyamatot kapcsol ki
A legtöbb ember gondolkodás nélkül kattintott már át egy CAPTCHA-ellenőrzésen. Ezt a megszokott bizalmat használja ki egy új kártevő-kampány. Biztonságkutatók hamis CAPTCHA-oldalakat azonosítottak, amelyek szabványos „Nem vagyok robot" ellenőrzőképernyőknek tűnnek, de ahelyett, hogy megerősítenék, hogy ember vagy, trükkösen rávesznek egy olyan kártevő telepítésére, amely 145 különböző biztonsági folyamatot képes letiltani az eszközödön.
OpenClaw-támadás: Az AI-ágensek rosszindulatú szoftvert juttathatnak a felhasználókhoz
OpenClaw-támadás: Az AI-ágensek rosszindulatú szoftvert juttathatnak a felhasználókhoz
Egy újonnan dokumentált ellátási lánc elleni kampány, amely az OpenClaw, egy autonóm AI-ágens platform ellen irányult, aggasztó új fordulatot tárt fel egy régi problémában. Ahelyett, hogy közvetlenül egy embert csaptak volna be adathalász e-maillel...
A Lazarus Group Windows Zero-day Sebezhetősége Védelmi Dolgozókat Céloz
A Lazarus Group Windows Zero-day Sebezhetősége Védelmi Dolgozókat Céloz
Észak-Korea államilag támogatott Lazarus Group nevű csoportja felélesztette régóta futó „Operation Dream Job” kampányát, és ezúttal a csoport egy komoly fejlesztéssel rukkolt elő: egy Windows zero-day sebezhetőséggel, amelyet CVE-2026-68820 néven követnek nyomon...
A „Tölts le több RAM-ot” hiba a Windows jogosultságkiterjesztési sebezhetőségét leplezi le
A „Tölts le több RAM-ot” hiba a Windows jogosultságkiterjesztési sebezhetőségét leplezi le
A 2026-os USENIX Security Symposium konferencián, Baltimore-ban, a Birminghami Egyetem és a Durham Egyetem kutatói három Windows-sebezhetőségről számoltak be, amelyek megkerülhetik a beépített biztonsági védelmeket...
Ha kapott egy e-mailt, amely azt állítja, hogy a Pegasus kémprogram megfertőzte telefonját vagy számítógépét, nincs egyedül. Ezek az üzenetek jellemzően a semmiből érkeznek, gyakran a nevén szólítják, vagy úgy tűnik, mintha a saját e-mail címéről érkeznének...
Ha kapott egy e-mailt, amely azt állítja, hogy a Pegasus kémprogram megfertőzte telefonját vagy számítógépét, nincs egyedül. Ezek az üzenetek jellemzően a semmiből érkeznek, gyakran a nevén szólítják, vagy úgy tűnik, mintha a saját e-mail címéről érkeznének...
If you've received an email claiming that Pegasus spyware has infected your phone or computer, you're not alone. These messages typically arrive out of nowhere, often addressing you by name or even ap...
Időnként egy szoftverhiba úgy kerül ki a vadonba, hogy a készítője még csak nem is tud a létezéséről. A támadók találják meg először, kifejlesztenek hozzá egy kihasználási módot, és elkezdik használni valódi célpontok ellen, miközben az óra a nulladik napos figyelmeztetés felé ketyeg.
Időnként egy szoftverhiba úgy kerül ki a vadonba, hogy a készítője még csak nem is tud a létezéséről. A támadók találják meg először, kifejlesztenek hozzá egy kihasználási módot, és elkezdik használni valódi célpontok ellen, miközben az óra a nulladik napos figyelmeztetés felé ketyeg.
Every so often, a software flaw slips into the wild before its maker even knows it exists. Attackers find it first, build a way to exploit it, and start using it against real targets while the clock t...