Mac felhasználókat céloznak egy új információlopó malware-rel

A MacStealer nevet kapta az az új információlopást végző malware, ami képes ellopni az iCloud Kulcskarikában és a webböngészőkben tárolt hitelesítő adatokat, kriptopénztárcákat és egyéb potenciálisan érzékeny fájlokat. A macOS malware-t felfedező Uptycs fenyegetéskutató csapat szerint a kártevő a macOS Catalina-t (10.15) és az Apple operációs rendszerének legújabb verzióját, a Ventura-t (13.2) célozza. Célpontban a […]

The post Mac felhasználókat céloznak egy új információlopó malware-rel first appeared on Nemzeti Kibervédelmi Intézet.

Sürgősségi javítás érkezett a régebbi iOS és iPadOS készülékekhez

Az Apple hétfőn backportolta a régebbi iPhone és iPad modellek egy aktívan kihasznált sérülékenység javítását. Backportolás: Amikor a legújabb szoftververzió szoftverjavítását vagy frissítését alkalmazzák ugyanazon szoftver egy régebbi verziójához. A szóban forgó sérülékenység a CVE-2023-23529 számon nyomon követett WebKit böngészőmotort érintő hiba, aminek kihasználása tetszőleges kódvégrehajtáshoz vezethet. Az Apple még a 2023. február 13-án kiadott […]

The post Sürgősségi javítás érkezett a régebbi iOS és iPadOS készülékekhez first appeared on Nemzeti Kibervédelmi Intézet.

265 millió eurós bírságot kapott a Facebook

Az ír adatvédelmi hatóság 265 millió eurós bírsággal sújtotta a Meta-t, miután több, mint félmilliárd Facebook felhasználó adata szivárogott ki egy hackeroldalon. A csoportos keresetet tárgyaló holland bíróság megállapította, hogy a Meta európai leányvállalata, a Facebook Ireland 2010 és 2020 között illetéktelenül használta fel holland állampolgárok személyes adatait. A döntés a Facebook Ireland ellen irányult, […]

The post 265 millió eurós bírságot kapott a Facebook first appeared on Nemzeti Kibervédelmi Intézet.

A Microsoft útmutatót adott ki a kritikus Outlook zero-day támadások kivizsgálásához

A Microsoft két hete kiadott, márciusi hibajavító csomagjában két zero-day sérülékenységet is javított, köztük egy MS Outlookot érintő kritikus hibát (CVE-2023-23397). Mivel ismert, hogy a sérülékenységet orosz APT aktorok (APT28) is kihasználják, a hibajavítás telepítése mellett a sérülékeny rendszereken hatványozottan fontos annak kivizsgálása is, hogy történt-e támadás.

The post A Microsoft útmutatót adott ki a kritikus Outlook zero-day támadások kivizsgálásához first appeared on Nemzeti Kibervédelmi Intézet.