Microsoft Bounty Program Year in Review
A Microsoft Security Response Center közzétette a 2025. július 1. és 2026. június 30. közötti időszakot összegző Microsoft Bounty Program Year in
Read MoreA Microsoft Security Response Center közzétette a 2025. július 1. és 2026. június 30. közötti időszakot összegző Microsoft Bounty Program Year in
Read MoreA Forescout Vedere Labs kutatói 15 korábban ismeretlen sérülékenységet tártak fel a TP-Link Omada Zero-Touch Provisioning infrastruktúrájában. A ZTP célja, hogy egy új hálózati
Read MoreA svájci Szövetségi Informatikai, Rendszer- és Távközlési Hivatal (FOITT/BIT) megerősítette, hogy kibertámadás érte az on-premises Microsoft SharePoint infrastruktúráját. A támadók feltehetően a júliusban
Read MoreAz Arctic Wolf figyelmeztetése szerint a CVE-2026-18556 és az azt követően azonosított CVE-2026-18577 sérülékenységek az N-able N-central távfelügyeleti platformot érintik, amelyet elsősorban MSP-k és nagyvállalatok használnak ügyfeleik
Read MoreA Hunt.io kutatói az EtherRAT néven azonosított távoli hozzáférést biztosító kártevőt elemezték, amely szakít a hagyományos C2-infrastruktúrák használatával, és Ethereum smart contract alkalmaz a
Read MoreA Check Point biztonsági figyelmeztetése szerint egy kritikus hitelesítés-megkerülési sérülékenység érinti a Security Management Server és a Multi-Domain Security Management rendszereket. A CVE-2026-18574 azonosítójú hiba lehetővé teszi,
Read MoreA Kaspersky a CrashStealer macOS infostealer működését elemezte, amely egy Werkbit nevű videókonferencia-alkalmazásnak álcázza magát, miközben az Apple saját biztonsági mechanizmusait használja fel
Read MoreA CloudSEK kutatói egy nyilvánosan elérhető szerver elemzésével feltárták egy orosz nyelvű Initial Access Broker hónapokon át működő infrastruktúráját. Az IAB-k olyan
Read MoreA Resecurity elemzése szerint az INC Ransomware csoport jelenleg a SonicWall Secure Mobile Access 1000 VPN-eszközök ellen feltárt nulladik napi sérülékenységek legaktívabb kihasználója.
Read MoreA Censys kutatói részletesen feltérképezték a nyilvánosságra került DarkSword iOS exploitkészlet mögött álló infrastruktúrát, és arra jutottak, hogy a kiszivárgott támadási láncot legalább
Read More