A CISA a Juniper sérülékenységére figyelmeztet

Egy héttel azután, hogy a Juniper kiadta a biztonsági frissítéseket a Juniper J-Web felületén talált sebezhetőségek kijavítására, a CISA felhívta a szövetségi ügynökségek figyelmét, hogy november 17-ig tegyék biztonságossá a Juniper eszközeiket a hálózataikon a négy sebezhetőség ellen. Jelenleg távoli kód végrehajtási (RCE) támadásokhoz használják ki egy pre-auth exploit chain részeként.

The post A CISA a Juniper sérülékenységére figyelmeztet first appeared on Nemzeti Kibervédelmi Intézet.

A Microsoft meghosszabbítja az Extended Security Update programját a Windows Server 2012 esetében

A Microsoft további három évvel, akár 2026 októberéig meghosszabbítja a Windows Server 2012 Extended Security Update-ket, (ESU), így a rendszerüzemeltetőknek ennyivel több idejük van egy új, még támogatott verzióra vagy az Azure-ra való áttérésre.

The post A Microsoft meghosszabbítja az Extended Security Update programját a Windows Server 2012 esetében first appeared on Nemzeti Kibervédelmi Intézet.

Az Iránhoz köthető APT pusztító kibertámadásokkal veszi célba az izraeli szervezeteket

Az Iránhoz köthető Agonizing Serpens csoport (vagy más néven Agrius, BlackShadow, Pink Sandstorm, DEV-0022) 2023 eleje óta destruktív kibertámadásokkal célozta meg az izraeli felsőoktatási és technológiai szektorokat.

The post Az Iránhoz köthető APT pusztító kibertámadásokkal veszi célba az izraeli szervezeteket first appeared on Nemzeti Kibervédelmi Intézet.

A QNAP javított két NAS-eket érintő kritikus biztonsági hibát

Miután a tajvani cég pár hete bejelentette, hogy lekapcsolt egy rosszindulatú szervert, ami brute force támadásokat hajtott végre a gyenge jelszóval védett, internetre csatlakoztatott QNAP tárolóeszközök ellen, most két javított NAS sérülékenységről számolt be. Mindkét sebezhetőség parancs injection jellegű, hálózaton keresztüli parancsvégrehajtást tesz lehetővé, és a QNAP eszközök operációs rendszereit érintik.

The post A QNAP javított két NAS-eket érintő kritikus biztonsági hibát first appeared on Nemzeti Kibervédelmi Intézet.

A Trend Micro vállalat négy új Microsoft Exchange sebezhetőséget talált

A Microsoft Exchange-ben négy nulladik napi kritikus sebezhetőséget találtak, melyek RCE támadásra és adatlopásra is felhasználhatók. Ezeket a sebezhetőségeket a Trend Micro ZDI csapata fedezte fel és szeptemberben értesítette a Microsoftot. Bár a Microsoft elismerte a problémákat, nem tekintette azokat azonnali javítást igénylőnek. A ZDI ezért nyilvánosságra hozta a részleteket, figyelmeztetve az Exchange rendszergazdákat. A hibák egyike kódfuttatást tesz lehetővé a legmagasabb rendszerjogosultsággal, míg a többi információk kiszivárogtatását teszi lehetővé. Akik installálták az augusztusi frissítést, már védettek a legsúlyosabb hibától, de a többitől még nem.

The post A Trend Micro vállalat négy új Microsoft Exchange sebezhetőséget talált first appeared on Nemzeti Kibervédelmi Intézet.

A Citrix ismét felhívja a figyelmet a “Citrix Bleed” sebezhetőségre

Több ezer Citrix NetScaler ADC és Gateway eszköz maradt frissítetlenül egy súlyos sebezhetőség ellen, amelyet széles körben kihasználnak a támadók. Az augusztus óta kihasznált CVE-2023-4966 zero-day sebezhetőséget (9.4 CVSS érték) most már „Citrix Bleed”-nek nevezik.

The post A Citrix ismét felhívja a figyelmet a “Citrix Bleed” sebezhetőségre first appeared on Nemzeti Kibervédelmi Intézet.

A FIRST bejelentette az új CVSS verziót a sebezhetőségek értékelésére

A Forum of Incident Response and Security Teams (FIRST) bejelentette a sérülékenységek kockázati besorolásának meghatározására szolgáló legismertebb szabvány, a CVSS (Common Vulnerability Scoring System) következő, negyedik generációját. 

The post A FIRST bejelentette az új CVSS verziót a sebezhetőségek értékelésére first appeared on Nemzeti Kibervédelmi Intézet.