Az Apple utólag három súlyos kockázati besorolású sebezhetőség leírással egészítette ki a múlt hónapban publikált biztonsági közleményét, amelyek az iOS, iPadOS és a macOS rendszereit érintik ─ hívta fel minderre a figyelmet a The Hacker News.
The post Az Apple csendben olyan hibákat javított, amiket zero-click támadásokra is ki lehetett használni first appeared on Nemzeti Kibervédelmi Intézet.
Belgiumban egy új, sebezhetőségek bejelentésére vonatkozó keretrendszer lépett életbe, amely lehetőséget nyújt a kiberbiztonsági szakemberek számára, hogy legálisan jelenthessék az általuk talált szoftver- és hardverhibákat a szervezeteknek, valamint a kormánynak.
The post Belgiumban új keretrendszer jelent meg a biztonsági sebezhetőségekre vonatkozóan first appeared on Nemzeti Kibervédelmi Intézet.
A Fortinet a múlt hét folyamán mintegy 40 sérülékenységhez adott ki biztonsági frissítést, több termékét érintően.
The post Kritikus sérülékenységek kerültek javításra Fortinet termékekben first appeared on Nemzeti Kibervédelmi Intézet.
A Twitter blogján bejelentette, hogy a továbbiakban kizárólag csak a Twitter Blue előfizetéssel rendelkező felhasználók számára lesz elérhető a platform SMS-alapú kétfaktoros hitelesítési (2FA) funkciója. A Twitter fiókbiztonsági jelentésében szereplő 2021 júliusa és 2021 december közötti adatai alapján a felhasználók mindössze 2,6%-a használ kétfaktoros hitelesítést a platformon. Ezen felhasználók többsége (74,4%) SMS-alapú 2FA-t, 28,9%-a hitelesítő […]
The post Fizetőssé válik Twitteren az SMS alapú 2FA, de ez nem biztos, hogy baj first appeared on Nemzeti Kibervédelmi Intézet.
Az ENISA és a CERT-EU közös jelentésében kínai állami támogatású kiberfenyegetési csoportok (APT) európai uniós kormányzati és üzleti szervezetek elleni kiberműveleteire figyelmeztet.
The post Fokozódik az európai szervezetek elleni kínai APT-aktivitás first appeared on Nemzeti Kibervédelmi Intézet.
A Samsung bejelentette Message Guard nevű funkcióját, amelynek célja, hogy megvédje a felhasználókat a kattintás nélküli kémprogramoktól és egyéb rosszindulatú szoftverektől. A zero click támadás lényege, hogy a káros kódokat a szoftverek sérülékenységeinek kihasználásával, felhasználói interakció nélkül telepítik a céleszközökre a támadók. Az új funkció jelenleg a Samsung Messages és a Google Messages szolgáltatásokban érhető […]
The post A Samsung új funkciója védelmet ígér a zero click támadásokkal szemben first appeared on Nemzeti Kibervédelmi Intézet.
A Google kedden bejelentette, hogy hivatalosan is elérhetővé teszi az Android Privacy Sandbox béta verzióját az Android 13 rendszert futtató mobileszközökön.
The post Egyes androidos eszközökön tesztelhető a Privacy Sandbox first appeared on Nemzeti Kibervédelmi Intézet.
A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt.
The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2023. február first appeared on Nemzeti Kibervédelmi Intézet.
Az OX Security februárban bejelentette az Open Software Supply Chain Attack Reference (OSC&R), az első és egyetlen nyílt keretrendszer bevezetését, amely a teljes ellátási lánc biztonságát veszélyeztető fenyegetések értékelésére és megértésére szolgál. A kezdeményezéshez többek között csatlakozott a Microsoft, a Google, a GitLab, a Check Point, az OWASP-, és a Fortinet jelenlegi és korábbi kiberbiztonsági vezetője is. […]
The post Kiberbiztonsági keretrendszer jelent meg az ellátási láncokból eredő kockázatokhoz first appeared on Nemzeti Kibervédelmi Intézet.