XMX

Hírek

Friss informatikai hírek, kiberbiztonsági riasztások, szoftverfrissítések és gyakorlati teendők, hivatalos forrásokból.

Biztonság Figyelmeztetés

Aktívan támadják a WordPress Core sérülékenységét, ágankénti javítás érhető el

A Nemzeti Kiberbiztonsági Intézet riasztást adott ki a WordPress Core hitelesítés nélkül kihasználható, aktívan támadott sérülékenysége (CVE-2026-87902) miatt. A hiba a 4.7.0 és 7.1.1 közötti kiadásokat érinti, és bizonyos téma- és PHP-beállítások mellett távoli kódfuttatásig vezethet. A WordPress-oldalak üzemeltetőinek érdemes azonnal frissíteniük.

3 perc olvasás

Legfrissebb hírek

Böngésző

Chrome 155: 247 biztonsági javítással érkezett az asztali stabil kiadás

A Google kiadta a Chrome 155-ös stabil verzióját Windowsra, Macre és Linuxra, amely a cég szerint 247 biztonsági javítást tartalmaz, köztük négy kritikus besorolásút. A hibák egy része egy rosszindulatú weboldallal kihasználható lehet, ezért érdemes minél előbb frissíteni.

2 perc olvasás

Windows

Megjelent a Windows 11 26H2: kis csomagként, egy újraindítással érkezik

A Microsoft szeptember 29-én elérhetővé tette a Windows 11 2026 Update-et, vagyis a 26H2-es verziót. A 25H2-t és 24H2-t futtató gépekre egy kis méretű engedélyező csomag hozza el, a telepítés egy havi frissítéshez hasonlóan egyetlen újraindítást igényel.

2 perc olvasás

Biztonság

FortiBleed: a SOCRadar szerint 86 ezernél több Fortinet tűzfalba jutottak be

Az FBI riasztást adott ki (forrás: ic3.gov) a FortiBleed nevű támadássorozatról, amelyben bűnözők internetre kapcsolt Fortinet FortiGate tűzfalakhoz és SSL VPN-átjárókhoz férnek hozzá. A Nemzeti Kibervédelmi Intézet (NKI) október 8-i összefoglalója szerint a támadók nem új szoftverhibát használnak, hanem kiszivárgott belépési adatokat. A FortiGate-et üzemeltető szervezeteknek ezért a jelszavakat, a fiókokat és a naplókat kell átnézniük.

2 perc olvasás

Biztonság

Hamis ChatGPT- és Gemini-oldalak lopnak hirdetési fiókokat és MFA-kódokat

Hamis AI-szolgáltatásnak álcázott oldalakkal próbálják megszerezni a hirdetési fiókok belépési adatait és a többtényezős hitelesítés (MFA) kódjait. A kampány főként ügynökségi munkatársakat, médiavásárlókat és több ügyfél fiókját kezelő adminisztrátorokat céloz. A támadók a megszerzett hirdetési kerettel további támadásokat indíthatnak, vagy eladhatják a hozzáférést.

2 perc olvasás

Biztonság Figyelmeztetés

Aktívan kihasznált kritikus hibák a NetScaler ADC-ben és a NetScaler Gatewayben

Két kritikus, CVSS 9,5-ös sérülékenységet már a javítás megjelenése előtt kihasználtak a NetScaler ADC és NetScaler Gateway eszközökben. A Nemzeti Kiberbiztonsági Intézet (NKI) riasztást adott ki. A gyártó szerint egyes, korábban már javítottnak tekintett verziók is érintettek, ezért ott is újra frissíteni kell.

2 perc olvasás