Több országban is kitiltják a kormányzati eszközökről a TikTokot

Az Amerikai Egyesült Államok nemzetbiztonsági kockázatra hivatkozva megtiltja a kormányzati alkalmazottak számára, hogy a  TikTokot munkára használt eszközökre telepítsék. Más nyugati országok kémkedési aggályokra hivatkozva hasonló lépésre szánták magukat.

The post Több országban is kitiltják a kormányzati eszközökről a TikTokot first appeared on Nemzeti Kibervédelmi Intézet.

Naprakész Windows 11-es rendszereket is képes megfertőzni a BlackLotus bootkit új verziója

A BlackLotus UEFI bootkit továbbfejlesztett verziója képes megkerülni a Secure Boot védelmi mechanizmust még egy teljesen naprakész Windows 11-es rendszeren is.  A kártevő károsítja a BitLocker adatvédelmi funkciót, a Microsoft Defender vírusirtót és a Windows Kernel védelmére szolgáló HVCI-t (Hypervisor-protected Code Integrity) is. Az UEFI (Unified Extensible Firmware Interface) az a szoftver, amely összeköti az […]

The post Naprakész Windows 11-es rendszereket is képes megfertőzni a BlackLotus bootkit új verziója first appeared on Nemzeti Kibervédelmi Intézet.

A ZK Java Framework kritikus hibájára figyelmeztet a CISA

Az amerikai kiberbiztonsági és infrastruktúra-biztonsági ügynökség (CISA) hozzáadta a CVE-2022-36537 azonosító alatt jegyzett sebezhetőséget a „Known Exploited Vulnerabilities Catalog” listájához, miután a kiberbűnözők aktívan elkezdték kihasználni a hibát távoli kódfuttatásra (RCE).

The post A ZK Java Framework kritikus hibájára figyelmeztet a CISA first appeared on Nemzeti Kibervédelmi Intézet.

Malware-t terjeszt egy hamis ChatGPT közösségi oldal

2022 novemberében indította el az OpenAI a ChatGPT-t, amelynek lenyűgöző képességeire a fenyegető szereplők (Threat Actors – TA) is felfigyeltek. A Cyble Research and Intelligence Labs (CRIL) több olyan esetet is azonosított, amikor a támadók a ChatGPT népszerűségét kihasználva rosszindulatú szoftvereket terjesztettek és egyéb kibertámadásokat hajtottak végre. Közösségi média oldal A CRIL felhívta a figyelmet […]

The post Malware-t terjeszt egy hamis ChatGPT közösségi oldal first appeared on Nemzeti Kibervédelmi Intézet.

A Microsoft frissítette az Exchange antivírus kizárási listára vonatkozó ajánlását

A Microsoft blogján arról ír, hogy a rendszergazdáknak javasolt törölni a Temporary ASP.NET fájlokat, az Inetsrv mappákat, valamint a PowerShell és a w3wp folyamatokat a vírusirtó rendszereken keresztül futtatandó fájlok és mappák kizárási listájáról.

The post A Microsoft frissítette az Exchange antivírus kizárási listára vonatkozó ajánlását first appeared on Nemzeti Kibervédelmi Intézet.

Vigyázat, egy windowsos debuggernek álcázva terjesztenek káros kódot!

A Trend Micro nevű kiberbiztonsági vállalat kutatói hívták fel a figyelmet egy támadási kampányra, amelyben kiberbűnözők a PlugX nevű RAT (távoli hozzáférésű trójai) malware-t próbálják minél több áldozathoz eljuttatni, egy hivatalos Windows debugger (hibakereső), eszköznek álcázva.

The post Vigyázat, egy windowsos debuggernek álcázva terjesztenek káros kódot! first appeared on Nemzeti Kibervédelmi Intézet.