Kibertámadás ért egy Magyarországon is elérhető parkolóapplikációt

A parkolási alkalmazásokat fejlesztő EasyPark közleményt tett közzé a weboldalán, amelyben figyelmeztet egy 2023. december 10-én felfedezett adatszivárgásra, amely ismeretlen számú felhasználóját érinti. Az EasyPark egy svéd vállalat, amely mobil- és webes alkalmazásokat készít, amelyek parkolóhely-kereső, foglalási és elektromos autó töltőpont-kereső funkciót látnak el. A vállalat 20 országban és több, mint 4000 városban működtet digitális […]

The post Kibertámadás ért egy Magyarországon is elérhető parkolóapplikációt first appeared on Nemzeti Kibervédelmi Intézet.

„Wall of Flippers” a Flipper Zero Bluetooth spam támadások ellen

A ‘Wall of Flippers’ nevű új Python projekt érzékeli a Flipper Zero és az Android eszközök által indított Bluetooth spam támadásokat. A támadások észlelésével és eredetük azonosításával a felhasználók célzott védelmi intézkedéseket tehetnek, a tettesek pedig potenciálisan felelősségre vonhatók. A Flipper Zero segítségével végrehajtott Bluetooth LE (BLE) támadások először 2023 szeptemberében mutatta be ‘Techryptic’ biztonsági […]

The post „Wall of Flippers” a Flipper Zero Bluetooth spam támadások ellen first appeared on Nemzeti Kibervédelmi Intézet.

Mi a teendő, ha kéretlen egyszer használatos jelszó érkezik?

Aggodalomra adhat okot, ha váratlanul érkezik hozzánk egy egyszer használatos jelszó (OTP-One Time Password), hiszen felmerülhet a gyanú, hogy ellopták a belépési azonosítóinkat. Erre a kiberbűnözőknek számtalan eszközük van, például az adathalászat, különböző adatlopó malware-ek vagy a social engineering. Az ellopott adatainkat sokféleképpen felhasználhatják, például elérhetik velük a munkahelyünk rendszereit, ahol a mi fiókunk segítségével adatokat […]

The post Mi a teendő, ha kéretlen egyszer használatos jelszó érkezik? first appeared on Nemzeti Kibervédelmi Intézet.

RCE sebezhetőséget javítottak a WordPress 6.4.2-es verziójában

Javítottak egy biztonsági sebezhetőséget a WordPress 6.4.2-es verziójában, ami által egy másik hibával összekapcsolva távoli kódvégrehajtás válik lehetővé. A WordPress hivatalos útmutatója szerint a hiba önmagában közvetlenül nem kihasználható, viszont egy másik sérülékenységgel együtt már kritikus szintű, különösen multisite telepítések esetén. A Defiant kiberbiztonsági cég kutatói a 6.4-es verzióban lettek figyelmesek rá és POP chain-nek […]

The post RCE sebezhetőséget javítottak a WordPress 6.4.2-es verziójában first appeared on Nemzeti Kibervédelmi Intézet.