Apple Security Bounty korlátozás
Az Apple korlátozta, hogy egy biztonsági kutató egyszerre legfeljebb 20 nyitott hibajegyet tarthasson fenn a Security Bounty programban. Ha valaki eléri ezt a limitet,
Read MoreAz Apple korlátozta, hogy egy biztonsági kutató egyszerre legfeljebb 20 nyitott hibajegyet tarthasson fenn a Security Bounty programban. Ha valaki eléri ezt a limitet,
Read MoreA Microsoft SharePoint on-premises telepítései ellen indított támadások új szakaszba léptek, a korábban kihasznált sérülékenységek mellett a támadók már aktívan
Read MoreA Searchlight Cyber kutatói egy kritikus, wp2shell néven nyilvánosságra hozott támadási láncot fedeztek fel a WordPress Core kódjában, amely alapértelmezett telepítésen, bővítmények nélkül is
Read MoreA Paradigm Shift kutatói bemutatták a usbliter8 BootROM exploitot, amely az Apple A12, A13, S4 és S5 lapkák SecureROM-ját érinti. A sérülékenység egy, a Synopsys DWC2
Read MoreA népszerű tömörítőprogram, a 7-Zip újabb súlyos sérülékenységet javított a 26.01-es verzióban. A CVE-2026-48095 azonosítójú hiba egy heap buffer overflow az NTFS archive handlerben,
Read MoreA Deutsche Telekom Security által publikált elemzés a Pack2TheRoot (CVE-2026-41651) magas súlyosságú (CVSS 8.8) Linux lokális privilege escalation sérülékenységet mutatja
Read MoreA népszerű Apache NiFi adatfeldolgozó és integrációs eszközben kritikus sérülékenységet azonosítottak. A CVE-2026-25903 sérülékenység különösen veszélyes, mert nem igényel magas szintű jogosultságot,
Read MoreA GreyNoise jelentése szerint a BeyondTrust Remote Support és Privileged Remote Access termékekben azonosított CVE-2026-1731 jelű sebezhetőség, ami egy kritikus, hitelesítés nélküli RCE hiba, gyorsan a támadók látókörébe
Read MoreAz Apple gyorsan kiadott egy javítást a CVE-2026-20700 zero-day sebezhetőségre, amelyet már a valós támadásokban is észleltek. A hiba az Apple WebKit böngészőmotorban található, amely az iOS,
Read MoreA JSAC 2026 konferencián bemutatott Unraveling the WSUS Exploit Chain című előadás bemutatja egy valós eseményt, ahol egy Microsoft Windows Server Update Services (WSUS) kiszolgálón talált súlyos
Read More