Barion Pixel

Összefűzött ZIP fájlok – egy újabb adathalász technika a spamszűrő megkerülésére

Új adathalász technika vált ismertté: hackerek összefűzött ZIP fájlokkal juttattak káros kódot a célrendszerre. A Perception Point közölése szerint egy Windows rendszereket célzó adathalász támadás elemzése során észlelték ezt az új módszert.

The post Összefűzött ZIP fájlok – egy újabb adathalász technika a spamszűrő megkerülésére first appeared on Nemzeti Kibervédelmi Intézet.

A kritikus Veeam RCE hibát most a Frag ransomware támadások során használják ki

Az Akira és a Fog ransomware támadások után a nemrég azonosított Veeam Backup & Replication (VBR) biztonsági hibáját (CVE-2024-40711) már Frag ransomware telepítéséhez is kihasználják, amire a Code White biztonsági kutatója hívta fel a figyelmet.

The post A kritikus Veeam RCE hibát most a Frag ransomware támadások során használják ki first appeared on Nemzeti Kibervédelmi Intézet.

Riasztás FortiManager alkalmazást érintő sérülékenységről

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Fortinet FortiManager alkalmazást érintő kritikus kockázati besorolású sérülékenység kapcsán, annak súlyossága, kihasználhatósága és a szoftver széleskörű elterjedtsége miatt.

The post Riasztás FortiManager alkalmazást érintő sérülékenységről first appeared on Nemzeti Kibervédelmi Intézet.

CVE-2019-16278 – Nostromo sérülékenysége

A szoftver külső bemenetet használ a korlátozott szülőkönyvtár alatt található fájl vagy könyvtár azonosítására szolgáló helynév megalkotásához, de a szoftver nem megfelelően semlegesíti azokat a speciális elemeket az értékben, amelyek az útvonalat olyan helyre írányítják, amely a korlátozott könyvtáron kívül van.