Riasztás Cisco termékeket érintő sérülékenységekről

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Cisco IOS XE szoftvereket érintő kritikus, illetve magas kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt.

The post Riasztás Cisco termékeket érintő sérülékenységekről first appeared on Nemzeti Kibervédelmi Intézet.

Figyelem: A Cisco újabb zero day sérülékenységre figyelmeztet

A Cisco a múlt héten figyelmeztette ügyfeleit, hogy a támadók legalább szeptember közepe óta kihasználhatják a CVE-2023-20198 azonosítójú kritikus hibát, távoli hozzáférésre a IOS XR webes felületén keresztül. A hálózatépítő óriás most egy második aktívan kihasznált IOS XE zero day sebezhetőségre hívta fel a figyelmet, amelyet fenyegetési szereplők jogosultság kiterjesztésre használhatnak fel, miután hozzáfértek egy sérülékeny rendszerhez.

The post Figyelem: A Cisco újabb zero day sérülékenységre figyelmeztet first appeared on Nemzeti Kibervédelmi Intézet.

Útmutató az OT/ICS környezetekben alkalmazott nyílt forrású szoftverek kezeléséhez

Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA), a Szövetségi Nyomozó Iroda (FBI), a Nemzetbiztonsági Ügynökség (NSA) és az Egyesült Államok Pénzügyminisztériuma útmutatást adott ki az üzemeltetési technológia (OT) és az ipari vezérlőrendszerek (ICS) területén a nyílt forráskódú szoftverek (OSS) biztonságának javítására.

The post Útmutató az OT/ICS környezetekben alkalmazott nyílt forrású szoftverek kezeléséhez first appeared on Nemzeti Kibervédelmi Intézet.

Kritikus infrastruktúrákra nézve jelent fenyegetést az AvosLocker ransomware csoport

AvosLocker ransomware támadások a kritikus infrastruktúrák ellen Az Egyesült Államok kritikus infrastruktúrák elleni támadásokkal hozták összefüggésbe az AvosLocker ransomware-t. A támadásokat 2023 májusától észlelték.

The post Kritikus infrastruktúrákra nézve jelent fenyegetést az AvosLocker ransomware csoport first appeared on Nemzeti Kibervédelmi Intézet.

Riasztás Microsoft termékeket érintő sérülékenységekről – 2023. október

A Microsoft 2023. október havi biztonsági csomagjában összesen 104 különböző biztonsági hibát javított, köztük 12 kritikus kockázati besorolású sebezhetőséget, amelyek kihasználása távoli kódfuttatást, szolgáltatásmegtagadást és jogosultság kiterjesztést tesz lehetővé a sérülékeny rendszeren. A javított sérülékenységek között három nulladik napi (zero-day) sebezhetőség is található.

The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2023. október first appeared on Nemzeti Kibervédelmi Intézet.