Barion Pixel

A Microsoft új taxonómiát vezetett be a fenyegető szereplők könnyebb azonosítása érdekében

A fenyegetések mennyiségének, nagyságrendjének és összetettségének növekvő tendenciája miatt a Microsoft újragondolta, hogy az ügyfelei számára hogyan tehetnék egyszerűbbé és követhetőbbé a fejlett kiberfenyegetési szereplők tevékenységét, illetve, hogy azok milyen kockázatokat rejtenek magukban. A techóriás ennek nyomán új taxonómia bevezetése mellett döntött, amivel céljuk szerint rendezettebb, megjegyezhetőbb és egyszerűbb módot kínálnak a fenyegető csoportokra való […]

The post A Microsoft új taxonómiát vezetett be a fenyegető szereplők könnyebb azonosítása érdekében first appeared on Nemzeti Kibervédelmi Intézet.

CVE-2023-20872 – VMware Workstation és Fusion sérülékenysége

A termék nem megfelelően számítja ki a lefoglalandó memóriaterület méretét, ami puffertúlcsorduláshoz vezethet: A puffer méretének hibás kiszámítása memória-foglaláskor kisebb vagy nagyobb méretű puffer létrehozásához vezethet. Amennyiben a puffer kisebb méretű, az puffertúlcsordulást okozhat (CWE-119), ami a szoftver összeomlásához, tetszőleges kódfuttatáshoz vagy érzékeny adatok kiszivárogtatásához is vezethet.

Felhő-alapú fiókszinkronizációs funkciót kap a Google Authenticator alkalmazás

A Google bejelentette, hogy új, fiókszinkronizációs funkcióval bővül az Android és iOS eszközökön is elérhető Google Authenticator alkalmazás, ami lehetővé teszi, hogy a felhasználók biztonsági másolatot készítsenek az időalapú, egyszer használatos jelszavaikról (TOTP) a felhőbe. Ezzel a régóta várt funkcióval a Google nem csupán kényelmesebbé tette az alkalmazás használatát, például az új telefonra történő átálláskor, […]

The post Felhő-alapú fiókszinkronizációs funkciót kap a Google Authenticator alkalmazás first appeared on Nemzeti Kibervédelmi Intézet.