A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Cisco IOS XE szoftvereket érintő kritikus, illetve magas kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt.
The post Riasztás Cisco termékeket érintő sérülékenységekről first appeared on Nemzeti Kibervédelmi Intézet.
A Cisco a múlt héten figyelmeztette ügyfeleit, hogy a támadók legalább szeptember közepe óta kihasználhatják a CVE-2023-20198 azonosítójú kritikus hibát, távoli hozzáférésre a IOS XR webes felületén keresztül. A hálózatépítő óriás most egy második aktívan kihasznált IOS XE zero day sebezhetőségre hívta fel a figyelmet, amelyet fenyegetési szereplők jogosultság kiterjesztésre használhatnak fel, miután hozzáfértek egy sérülékeny rendszerhez.
The post Figyelem: A Cisco újabb zero day sérülékenységre figyelmeztet first appeared on Nemzeti Kibervédelmi Intézet.
Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA), a Szövetségi Nyomozó Iroda (FBI), a Nemzetbiztonsági Ügynökség (NSA) és az Egyesült Államok Pénzügyminisztériuma útmutatást adott ki az üzemeltetési technológia (OT) és az ipari vezérlőrendszerek (ICS) területén a nyílt forráskódú szoftverek (OSS) biztonságának javítására.
The post Útmutató az OT/ICS környezetekben alkalmazott nyílt forrású szoftverek kezeléséhez first appeared on Nemzeti Kibervédelmi Intézet.
Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) a szervezetek hatékonyabb tájékoztatása érdekében megjelöli a zsarolóvírus támadások során kihasznált sebezhetőségeket és a hibás konfigurációkat.
The post CISA adatbázis a sebezhetőségekről és hibás konfigurációkról first appeared on Nemzeti Kibervédelmi Intézet.
Súlyos sérülékenység (CVE-2023-22515) érinti az Atlassian Confluance Data Center és Server termékek egyes verzióit, ami teljes rendszer-kompromittálódáshoz vezethet.
The post Frissítsen! Atlassian Confluence sérülékenység aktív kihasználás alatt first appeared on Nemzeti Kibervédelmi Intézet.
AvosLocker ransomware támadások a kritikus infrastruktúrák ellen Az Egyesült Államok kritikus infrastruktúrák elleni támadásokkal hozták összefüggésbe az AvosLocker ransomware-t. A támadásokat 2023 májusától észlelték.
The post Kritikus infrastruktúrákra nézve jelent fenyegetést az AvosLocker ransomware csoport first appeared on Nemzeti Kibervédelmi Intézet.
Az ALPHV (BlackCat) ransomware csoport nemrég egy Északnyugat Florida állam bíróságait érintő támadást követett el.
The post Zsarolóvírus támadás a Floridai körzeti bíróságnál first appeared on Nemzeti Kibervédelmi Intézet.
A Microsoft jelentése szerint, az összesen 120 megtámadott ország közül továbbra is az Egyesült Államok, Ukrajna és Izrael a kibertámadások leggyakoribb célpontjai.
The post Microsoft jelentés a kiberbűnözésről és az államilag támogatott kiberműveletekről first appeared on Nemzeti Kibervédelmi Intézet.
A Microsoft 2023. október havi biztonsági csomagjában összesen 104 különböző biztonsági hibát javított, köztük 12 kritikus kockázati besorolású sebezhetőséget, amelyek kihasználása távoli kódfuttatást, szolgáltatásmegtagadást és jogosultság kiterjesztést tesz lehetővé a sérülékeny rendszeren. A javított sérülékenységek között három nulladik napi (zero-day) sebezhetőség is található.
The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2023. október first appeared on Nemzeti Kibervédelmi Intézet.