A Google bejelentette, hogy új, fiókszinkronizációs funkcióval bővül az Android és iOS eszközökön is elérhető Google Authenticator alkalmazás, ami lehetővé teszi, hogy a felhasználók biztonsági másolatot készítsenek az időalapú, egyszer használatos jelszavaikról (TOTP) a felhőbe. Ezzel a régóta várt funkcióval a Google nem csupán kényelmesebbé tette az alkalmazás használatát, például az új telefonra történő átálláskor, […]
The post Felhő-alapú fiókszinkronizációs funkciót kap a Google Authenticator alkalmazás first appeared on Nemzeti Kibervédelmi Intézet.
Határon kívüli értékek írása: A program a puffer határa előtt vagy után ír adatokat a memóriába.
A Sucuri kutatói arra figyelmeztettek, hogy 2023 április eleje óta a fenyegető szereplők Eval PHP plugint telepítenek kompromittálódott WordPress-oldalakra backdoor elrejtésének a céljából. A plugin lehetővé teszi, hogy PHP-kódot injektáljanak a WordPress webhelyekre és annak bejegyzéseibe, majd minden egyes megnyitáskor futtassák azt. A szakértők rámutattak, hogy a bővítményt több, mint egy évtizede nem frissítették, és […]
The post WordPress bővítményt kihasználva telepítenek backdoor-t a kiberbűnözők first appeared on Nemzeti Kibervédelmi Intézet.
A VMware egy kritikus sérülékenységet javított az Aria Operations for Logs termékében, amely hitelesítés nélkül távoli kódfuttatást tesz lehetővé illetéktelenek számára.
The post Kritikus hibát javítottak a VMware Aria Operations for Logs-ban first appeared on Nemzeti Kibervédelmi Intézet.