SonicWall kritikus sérülékenység
A SonicWall sürgősségi biztonsági figyelmeztetést adott ki két, aktívan kihasznált nulladik napi sérülékenység miatt, amelyek a Secure Mobile Access (SMA)
Read MoreA SonicWall sürgősségi biztonsági figyelmeztetést adott ki két, aktívan kihasznált nulladik napi sérülékenység miatt, amelyek a Secure Mobile Access (SMA)
Read MoreAz Orca Security részletesen elemezte a CVE-2026-48282 sérülékenységet, amely egy CVSS 10.0 besorolású Path Traversal hiba az Adobe ColdFusion rendszerben. Bár az Adobe leírása szerint CWE-22 sérülékenységről van szó, az
Read MoreAktívan kihasználják az Adobe ColdFusion CVE-2026-48282 azonosítójú, CVSS 10.0 súlyosságú sérülékenységét. A hiba a ColdFusion 2025 Update 9, ColdFusion 2023 Update 20 és korábbi verziókat érinti, és hitelesítés nélküli távoli
Read MoreAz Arctic Wolf szerint a CVE-2026-48558 nem egyszerű hitelesítés-megkerülési hiba, hanem az egyik legsúlyosabb RMM-sérülékenység az elmúlt időszakban, ami CVSS 10.0 értékkel bír. A
Read MoreCisco maximális, 10.0 CVSS-besorolású sérülékenységet javított a Cisco Secure Workload (korábbi nevén Tetration) platformban. A CVE-2026-20223 azonosítójú hiba az internal REST API
Read MoreA Pillar Security kutatása szerint a Google Gemini CLI egy kritikus indirect prompt injection sérülékenységet tartalmazott egy nyilvános GitHub issue-n keresztül. A támadó egy
Read MoreA Pillar Security kutatása egy kritikus sérülékenységet mutatott ki az n8n workflow-automatizációs platformban, amely lehetővé teszi, hogy egy támadó felhasználói interakció nélkül távoli
Read MoreA UNC6201 néven azonosított, feltételezett kínai állami támogatással dolgozó csoport egy kritikus, zero-day biztonsági rést használt ki a Dell RecoverPoint for Virtual Machines virtualizációs mentés- és helyreállítási
Read MoreA HPE OneView szoftverben kritikus biztonsági rést (CVE-2025-37164, CVSS 10.0) azonosítottak, amely lehetővé teszi a távoli kódfuttatást (remote code execution). Ez azt jelenti, hogy támadók a
Read MoreA Wiz Research elemzése egy kritikus súlyosságú, RediShell néven emlegetett sebezhetőséget ír le (CVE-2025-49844), amely a Redis beépített Lua-scripting motorjában található use-after-free
Read More