Az Amerikai Egyesült Államok nemzetbiztonsági kockázatra hivatkozva megtiltja a kormányzati alkalmazottak számára, hogy a TikTokot munkára használt eszközökre telepítsék. Más nyugati országok kémkedési aggályokra hivatkozva hasonló lépésre szánták magukat.
The post Több országban is kitiltják a kormányzati eszközökről a TikTokot first appeared on Nemzeti Kibervédelmi Intézet.
A BlackLotus UEFI bootkit továbbfejlesztett verziója képes megkerülni a Secure Boot védelmi mechanizmust még egy teljesen naprakész Windows 11-es rendszeren is. A kártevő károsítja a BitLocker adatvédelmi funkciót, a Microsoft Defender vírusirtót és a Windows Kernel védelmére szolgáló HVCI-t (Hypervisor-protected Code Integrity) is. Az UEFI (Unified Extensible Firmware Interface) az a szoftver, amely összeköti az […]
The post Naprakész Windows 11-es rendszereket is képes megfertőzni a BlackLotus bootkit új verziója first appeared on Nemzeti Kibervédelmi Intézet.
Az amerikai kiberbiztonsági és infrastruktúra-biztonsági ügynökség (CISA) hozzáadta a CVE-2022-36537 azonosító alatt jegyzett sebezhetőséget a „Known Exploited Vulnerabilities Catalog” listájához, miután a kiberbűnözők aktívan elkezdték kihasználni a hibát távoli kódfuttatásra (RCE).
The post A ZK Java Framework kritikus hibájára figyelmeztet a CISA first appeared on Nemzeti Kibervédelmi Intézet.
2022 novemberében indította el az OpenAI a ChatGPT-t, amelynek lenyűgöző képességeire a fenyegető szereplők (Threat Actors – TA) is felfigyeltek. A Cyble Research and Intelligence Labs (CRIL) több olyan esetet is azonosított, amikor a támadók a ChatGPT népszerűségét kihasználva rosszindulatú szoftvereket terjesztettek és egyéb kibertámadásokat hajtottak végre. Közösségi média oldal A CRIL felhívta a figyelmet […]
The post Malware-t terjeszt egy hamis ChatGPT közösségi oldal first appeared on Nemzeti Kibervédelmi Intézet.
A Microsoft blogján arról ír, hogy a rendszergazdáknak javasolt törölni a Temporary ASP.NET fájlokat, az Inetsrv mappákat, valamint a PowerShell és a w3wp folyamatokat a vírusirtó rendszereken keresztül futtatandó fájlok és mappák kizárási listájáról.
The post A Microsoft frissítette az Exchange antivírus kizárási listára vonatkozó ajánlását first appeared on Nemzeti Kibervédelmi Intézet.
A Trend Micro nevű kiberbiztonsági vállalat kutatói hívták fel a figyelmet egy támadási kampányra, amelyben kiberbűnözők a PlugX nevű RAT (távoli hozzáférésű trójai) malware-t próbálják minél több áldozathoz eljuttatni, egy hivatalos Windows debugger (hibakereső), eszköznek álcázva.
The post Vigyázat, egy windowsos debuggernek álcázva terjesztenek káros kódot! first appeared on Nemzeti Kibervédelmi Intézet.