Barion Pixel

APT csoport használt ki egy Windows Zero-day sérülékenységet a letiltott Internet Explorer segítségével

A Void Banshee névre keresztelt APT csoport kihasznált egy Microsoft zero-day sérülékenységet, aminek segítségével az Internet Exploreren keresztül sikeresen malwaret telepített.

The post APT csoport használt ki egy Windows Zero-day sérülékenységet a letiltott Internet Explorer segítségével first appeared on Nemzeti Kibervédelmi Intézet.

A Cloudflare Application Security jelentésének összegzése: Proof of Conceptek kihasználása, és DDoS támadások

A CloudFlare jelentést készített, amiből megtudhatjuk, milyen gyorsan kerülnek kihasználásra a nyilvános proof of conceptek, illetve hogy az internetes forgalom hány százaléka DDoS támadás.

The post A Cloudflare Application Security jelentésének összegzése: Proof of Conceptek kihasználása, és DDoS támadások first appeared on Nemzeti Kibervédelmi Intézet.

CVE-2024-36401 – GeoServer sérülékenysége

A program nem, vagy nem megfelelően szűri a bemeneten feltöltött speciális elemeket, ennek következtében megváltoztatható egy adott kódszegmens szintaxisa vagy viselkedése.

A termék bemenetet kap egy upstream komponenstől, de nem semlegesíti vagy helytelenül semlegesíti a kód szintaxisát, mielőtt a bemenetet egy dinamikus kiértékelési hívásban (pl. „eval”) használná.

Riasztás a Nemzeti Egészségbiztosítási Alapkezelő (NEAK) nevével visszaélő levelekkel kapcsolatban

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Nemzeti Egészségbiztosítási Alapkezelő (NEAK) nevével visszaélő káros csatolmányt tartalmazó levelekkel kapcsolatban. Intézetünkhöz több állampolgári bejelentés is érkezett kéretlen, a Nemzeti Egészségbiztosítási Alapkezelőt megszemélyesítő káros csatolmányt tartalmazó üzenettel kapcsolatban. A levél káros csatolmányt tartalmaz, ezért kérjük, azt semmi esetre se nyissák meg! […]

The post Riasztás a Nemzeti Egészségbiztosítási Alapkezelő (NEAK) nevével visszaélő levelekkel kapcsolatban first appeared on Nemzeti Kibervédelmi Intézet.