Miközben a rendszergazdák rosszabb esetben még mindig a Copy Fail, Dirty Frag és Fragnesia körüli mitigációkkal foglalkoznak, újabb Linux kernel sérülékenység került nyilvánosságra. A CVE-2026-46333 az úgynevezett „PTRACE Exit Race” hibát takarja, amely ismét lehetőséget adhat helyi felhasználóknak root jogosultság megszerzésére. A probléma különösen kellemetlen időzítéssel érkezett. Egymást követik a kernel privilégium-eszkalációs hibák, több exploitlánc […]
A Copy Fail után ismét egy olyan Linux kernel sérülékenység került reflektorfénybe, amely miatt rendszergazdák világszerte sürgős frissítésekre és mitigációkra kényszerülnek. A biztonsági közösség Fragnesia néven hivatkozik a problémára, amely technikailag a Dirty Frag néven ismert támadási láncot takarja. A sérülékenység különösen azért aggasztó, mert: helyi felhasználóból root jogosultság szerezhető nyilvános exploitok már megjelentek konténeres […]
A „Dirty Frag” néven emlegetett új Linux kernel sérülékenység egy súlyos biztonsági hiba, ami lehetővé teszi, hogy egy alacsony jogosultságú felhasználó vagy feltört alkalmazás (akár weboldal) teljes rendszergazdai (root) hozzáférést szerezzen. A probléma különösen veszélyes, mert a kernel memóriakezelésének egy nehezen észlelhető gyenge pontját használja ki, így sok hagyományos védelmi megoldás sem feltétlenül érzékeli a támadást.
A legtöbb modern Linux alapú szerver és konténeres környezet potenciálisan érintett lehet, miközben több rendszernél még nem érhető el teljes javítás. Emiatt jelenleg kiemelten fontos a rendszerek frissítése, a felesleges kernel modulok letiltása és az ideiglenes védelmi intézkedések alkalmazása.
A 2026 tavaszán nyilvánosságra került CVE-2026-41940 egy olyan sérülékenység, amely rövid idő alatt a globális webhosting infrastruktúra egyik legsúlyosabb fenyegetésévé vált. A hiba különösen azért kapott kiemelt figyelmet, mert az interneten működő webszerverek jelentős része a cPanel/WHM vezérlőpultot használja, így a probléma hatóköre messze túlmutat egy egyszerű szoftverhibán. A hivatalos nyilvántartások szerint a CVE-2026-41940 egy […]
A CVE-2026-31431 egy súlyos Linux kernel sérülékenység, amely lehetővé teheti, hogy egy helyi hozzáféréssel rendelkező támadó teljes rendszergazdai (root) jogosultságot szerezzen. A hiba különösen veszélyes, mert a támadás a rendszer memóriájában történik, így sok hagyományos biztonsági ellenőrzés nem veszi észre a módosításokat.
Gyakorlatilag minden modern Linux disztribúció érintett lehet, beleértve a szervereket, felhős és konténeres környezeteket is, ezért a biztonsági frissítések telepítése kiemelten fontos. Bár léteznek ideiglenes védekezési lehetőségek, a teljes megoldást csak a javított kernelverzióra történő frissítés jelenti.
Egy korszak zárul le a Gmail történetében, ami milliókat érinthet világszerte, beleértve a magyar felhasználókat is. A Google 2025 októberében jelentette be hivatalosan, hogy 2026. január 18-tól fokozatosan megszünteti a POP3-alapú levélimport funkciót külső fiókokból a Gmailbe. Ez azt jelenti, hogy már nem tudod egyszerűen „behúzni” a saját domainű e-mailjeidet (pl. [email protected]) a Gmail fiókodba […]
Tudjuk, mennyire bosszantó, amikor a postafiókod tele van kéretlen spam üzenetekkel, gyanús adathalász levelekkel vagy akár kártékony tartalommal. Ezek nem csak idegesítenek, hanem biztonsági kockázatot is jelentenek. Adatokat lophatnak, vírust terjeszthetnek vagy pénzt csalhatnak ki belőled. Bemutatjuk a SpamExperts szolgáltatást A SpamExperts professzionális email biztonságot nyújt levélszemetek, adathalászat és egyéb email fenyegetések ellen. Ez nem […]
Ha te is azok közé tartozol, akik WordPress + WooCommerce alapon üzemeltetik a webáruházukat, akkor olvasd el ezt a bejegyzést. Egy fontos biztonsági résre derült fény, amely a webáruházad vásárlóinak adatait érintheti. WooCommerce fejlesztői tájékoztatást adtak ki, amelyben egy biztonsági sebezhetőségről számoltak be. Egy biztonsági kutató felfedezett egy rést a WooCommerce úgynevezett „Store API” rendszerében. […]
A Wordfence adatai szerint a WordPress-hez készült Sneeit Framework bővítmény egyik kritikus biztonsági hibáját aktívan kihasználják. A szóban forgó távoli kódfuttatási sebezhetőség a CVE-2025-6389 (CVSS pontszám: 9.8), amely a bővítmény összes 8.3-as és annál korábbi verzióját érinti. A hibát a 2025. augusztus 5-én kiadott 8.4-es verzióban javították. A bővítmény több mint 1700 aktív telepítéssel rendelkezik. […]
Amikor egy weboldal lassú, elérhetetlen, vagy éppen összeomlik a látogatók rohama alatt, a tulajdonosok első reakciója szinte reflexszerű. Hibajegyek röpködnek, telefonok izzanak, és a hangnem gyakran a kétségbeesés és az agresszió keveréke. Pedig az esetek döntő többségében a probléma gyökere nem a szerverparkban, nem a hálózati kábelekben és nem is a szolgáltató rosszindulatában keresendő. A […]
Ha mostanában azt tapasztalod, hogy kedvenc weboldalaid, szolgáltatásaid vagy éppen a saját honlapod elérhetetlenné vált, akadozik, vagy furcsa hibaüzeneteket dobál, akkor nem feltétlenül nálad van a baj. A probléma forrása ismét a Cloudflare lehet. A legfrissebb hírek szerint globális leállás sújtja a Cloudflare hálózatát, ami miatt az internet jelentős része gyakorlatilag „megállt”. Ez nem csak […]
Az e-mail kliens kiválasztása ma már nem csak arról szól, hogy melyik programmal tudsz leveleket küldeni és fogadni. A biztonság, a felhasználói élmény és a hatékonyság mind-mind fontos szempontok, amelyek alapvetően meghatározzák a mindennapjaidat. Vessünk egy pillantást néhány népszerű kliensre, amelyek közül érdemes választanod. Thunderbird – biztonságos és nyílt forráskódú Ha a biztonság és a […]
Amikor egy virtuális privát szerver (VPS) üzemeltetése mellett döntesz, az egyik legfontosabb lépés a megfelelő szerveradminisztrációs felület, vagyis a vezérlőpult kiválasztása. Egy jó vezérlőpult segítségével bonyolult parancssori műveletek helyett egy átlátható, grafikus felületen kezelheted a weboldalaidat, e-mail fiókjaidat, adatbázisaidat és a szerver egyéb fontos beállításait. Ez nemcsak kényelmes, de rengeteg időt is megspórol neked. A […]
Mindig is PHP-ban gondolkodtál, amikor a webről volt szó? Vagy talán pont, hogy vágytál a Python rugalmasságára egy webes projektben, esetleg a Node.js villámgyors aszinkron működésére egy API mögött? Ha bármelyikre igennel válaszoltál, akkor most van egy jó hírünk a számodra! 2025 júniusától egyes tárhelycsomagjainkban a jól bevált PHP mellett mostantól natívan futtathatsz Node.js és […]
2016-ban a Cambridge Analytica illegálisan gyűjtött adatokat 87 millió Facebook-felhasználótól egy alkalmazáson keresztül, amely kihasználta a Facebook rendszerének sebezhetőségét. Ezeket az adatokat politikai reklámokra és a választók véleményének befolyásolására használták fel az amerikai elnökválasztás során, ami széles körű közfelháborodást okozott és milliárdos bírságokat eredményezett. A biztonsági szakértők szerint a kibertámadások száma folyamatosan növekszik. Ebben a […]
















