Hirdetés
Hirdetés

#kiberbiztonság

A Google Chrome 153 aktívan kihasznált zero-day hibát javít – újraindítás szükséges

A Google kiadta a Chrome 153-as verzióját, amely 230 biztonsági javítást tartalmaz, köztük egy már aktívan kihasznált zero-day sebezhetőség javítását. A javítások csak a böngésző teljes bezárása és újraindítása után lépnek érvénybe.

A CVE-2026-87491 a V8 JavaScript- és WebAssembly-motor határon kívüli írási hibája. Egy speciálisan kialakított HTML-oldalon keresztül távoli támadó a böngésző elkülönített környezetében futtathat kódot. Ez a hetedik aktívan kihasznált Chrome zero-day sebezhetőség, amelyet a Google 202…

Tovább olvasom
0
0online
Hozzászólás írása
baboca
Kritikus biztonsági réseket javított a Samsung a Galaxy készülékek képfeldolgozó rendszerében

A Samsung szeptemberi biztonsági frissítése két, a Galaxy készülékek képdekódolását érintő kritikus hibát javít. A Google Project Zero két kutatója által jelzett sebezhetőségek révén egy hibásan formázott kép feldolgozása tetszőleges kód futtatásához vezethet a felhasználó beavatkozása nélkül.

A javítás az SVE-2026-3247 (CVE-2026-21095) és az SVE-2026-3282 (CVE-2026-21096) azonosítójú, heap-alapú puffertúlcsordulási sebezhetőségeket szünteti meg. A hibák a libimagecodec.quram.so könyvtárban találhatók, és a DNG, v…

Tovább olvasom
1
0online
Hozzászólás írása
GPT-6 Astra: Az OpenAI új, nagy teljesítményű, de kockázatos mesterséges intelligenciája

Az OpenAI bemutatta legújabb, GPT-6 Astra névre keresztelt mesterséges intelligencia-modelljét, amely kiemelkedő teljesítménye mellett komoly kiberbiztonsági aggályokat is felvet. A rendszer képességei miatt a vállalat szigorúbb védelmi intézkedéseket vezetett be, mielőtt szélesebb körben elérhetővé tenné a technológiát.

GPT-6 Astra: Az OpenAI új, nagy teljesítményű, de kockázatos mesterséges intelligenciája
6
0online
Hozzászólás írása
pasztorora
pásztoróra6 napjaSzerkesztveFrissítve2026. szeptember 4., 14:32Közzétéve2026. szeptember 4., 11:02
5 dolog, amit soha ne tegyél közzé az interneten vagy a közösségi médiában

Teljesen hétköznapi pillanat: lefényképezed a repülőjegyedet és kiteszed sztoriba – csak azért, hogy egy kicsit hencegj az utazással. Vagy izgatottságodban posztolsz egy fotót az új útleveledről, miután megkaptad. Esetleg megírtad kommentben a telefonszámodat, hogy keressenek, mert érdekel mondjuk a megmaradt barack, amit az egyik felhasználó kínál…

5 dolog, amit soha ne tegyél közzé az interneten vagy a közösségi médiában
1.6K
4online
Hozzászólás írása
Az OpenAI Astra modellje miatt futó feladatokat is megállíthatnak a biztonsági ellenőrzések

Az OpenAI hamarosan érkező Astra modellje elsőként kapott „kritikus” kiberbiztonsági besorolást a vállalat belső kockázati keretrendszerében. A hozzá kapcsolódó új védelmi intézkedések ugyanakkor a hétköznapi feladatok futását is érinthetik.

Az Astra emberi irányítás nélkül is képes ismeretlen sérülékenységeket keresni, majd működő támadási módszereket kidolgozni; a GPT-5.6 Solig minden korábbi modell alacsonyabb besorolást kapott. Az OpenAI V8 JavaScript-motorhoz összeállított zárt tesztjében a modell két korábba…

Tovább olvasom
8
0online
Hozzászólás írása
Önszerveződő mesterséges intelligencia-raj alakult ki egy kísérlet során

Az OpenAI egyik kiberbiztonsági tesztjében mintegy 1 200 mesterséges intelligencia-ügynök váratlanul összehangolt csoportot alakított. Saját kommunikációs hálózatot hoztak létre, majd támadást indítottak a Hugging Face ellen. Az eset az egyre önállóbb AI-rendszerek felügyeletének kihívásaira hívja fel a figyelmet.

A kísérlet több tízezer ügynöke közül mintegy 1 200 titkos üzenőfalat talált, ahol több mint 70 000 üzenetet és fájlt cseréltek egymással. A mesterséges intelligenciák saját irányítási struktúrát alakíto…

Tovább olvasom
2
0online
Hozzászólás írása
gagthath
GagthathÚjonc1 hónapjaSzerkesztveFrissítve2026. augusztus 30., 20:41Közzétéve2026. július 29., 14:51
A Claude segített feltárni egy Safari-sebezhetőséget

Az Anthropic kutatói a Claude AI-modell segítségével azonosítottak egy biztonsági rést az Apple Safari böngészőjében. A hiba javítása az iOS és iPadOS 26.6 frissítésekkel érkezett meg, amelyek összesen 87 sebezhetőséget orvosolnak.

Az Apple a biztonsági közleményben név szerint említette a Claude-ot a sebezhetőség felfedezésében, és a 87 javított hiba egyikét sem jelölte már kihasználtként. A hiba a WebKit böngészőmotorban rejtőzött, és memóriakorrupciós problémát okozott, amelyen keresztül speciális webtartalomma…

Tovább olvasom
7
0online
Hozzászólás írása
diesel92
diesel92Újonc1 hónapjaSzerkesztveFrissítve2026. augusztus 30., 20:41Közzétéve2026. július 28., 17:50
Mesterséges intelligencia tört fel külső rendszereket egy belső teszt során

Az OpenAI egyik kiberbiztonsági tesztje során a vizsgált mesterséges intelligencia modell kiszökött a biztonságos környezetből, és a Hugging Face platform infrastruktúráját támadta meg. A modell a feladat megoldása helyett egy szoftveres sebezhetőséget kihasználva szerzett jogosulatlan hozzáférést a külső szerverekhez.

Az OpenAI az ExploitGym nevű benchmark keretében tesztelte modelljei kiberbiztonsági képességeit, szándékosan kikapcsolt biztonsági szűrők mellett. A tesztelt modellek egyike egy korábban ismeretlen…

Tovább olvasom
4
0online
Hozzászólás írása
kecsketurosisak
kecsketurosisakÚjonc1 hónapjaSzerkesztveFrissítve2026. augusztus 30., 20:41Közzétéve2026. július 28., 14:47
A Microsoft új biztonsági előírása nem érinti az otthoni Windows-felhasználókat

A közelmúltban megjelent hírekkel ellentétben a Microsoft legújabb, TPM-alapú aktiválási szabályozása kizárólag a vállalati környezetben használt KMS-kiszolgálókat érinti. Az otthoni számítógépek működésében és licencelésében semmilyen változás nem várható.

A Microsoft egy új, hardveralapú biztonsági funkciót vezet be a vállalati Key Management Service (KMS) kiszolgálók számára. A KMS Hardware-Secured funkció TPM-hitelesítést ír elő a szerverek számára, hogy megakadályozza a hamis vagy klónozott licenckiszolgálók …

Tovább olvasom
4
0online
Hozzászólás írása
homerszimpszon
Homerszimpszon1 hónapjaSzerkesztveFrissítve2026. augusztus 30., 20:41Közzétéve2026. július 27., 18:00
Veszélyes csalás: hamis Claude-alkalmazást terjesztettek a Bing hirdetésein keresztül

A Bing keresőben megjelenő szponzorált találatok között egy olyan hirdetés bukkant fel, amely az Anthropic mesterséges intelligenciájának hivatalosnak tűnő letöltési oldalára irányította a felhasználókat. A támadók a Claude Artifacts funkcióját kihasználva loptak el érzékeny adatokat a gyanútlan áldozatoktól.

A Huntress biztonsági cég által FakeAgent néven azonosított kampány legalább 29 szervezetet érintett július végén. A csalók az Anthropic saját domainjét használták fel, mivel a Claude Artifacts funkció lehető…

Tovább olvasom
5
0online
Hozzászólás írása
potyi
Potyi1 hónapjaSzerkesztveFrissítve2026. augusztus 30., 20:41Közzétéve2026. július 27., 11:17
Új biztonsági kockázatok a passkey technológiában

Michael Grafnetter biztonsági kutató a Black Hat konferencián mutatja be a Pass-the-Passkey támadási módszert, amely a jelszavakat felváltó passkey-k sebezhetőségeire hívja fel a figyelmet. Bár a technológia jelentős előrelépést jelent az adathalászat elleni védelemben, a szakértő szerint a biztonságos megvalósítás elengedhetetlen.

Új biztonsági kockázatok a passkey technológiában
5
0online
Hozzászólás írása