Az Apple csendben olyan hibákat javított, amiket zero-click támadásokra is ki lehetett használni

Az Apple utólag három súlyos kockázati besorolású sebezhetőség leírással egészítette ki a múlt hónapban publikált biztonsági közleményét, amelyek az iOS, iPadOS és a macOS rendszereit érintik ─ hívta fel minderre a figyelmet a The Hacker News.

The post Az Apple csendben olyan hibákat javított, amiket zero-click támadásokra is ki lehetett használni first appeared on Nemzeti Kibervédelmi Intézet.

Belgiumban új keretrendszer jelent meg a biztonsági sebezhetőségekre vonatkozóan

Belgiumban egy új, sebezhetőségek bejelentésére vonatkozó keretrendszer lépett életbe, amely lehetőséget nyújt a kiberbiztonsági szakemberek számára, hogy legálisan jelenthessék az általuk talált szoftver- és hardverhibákat a szervezeteknek, valamint a kormánynak.

The post Belgiumban új keretrendszer jelent meg a biztonsági sebezhetőségekre vonatkozóan first appeared on Nemzeti Kibervédelmi Intézet.

Fizetőssé válik Twitteren az SMS alapú 2FA, de ez nem biztos, hogy baj

A Twitter blogján bejelentette, hogy a továbbiakban kizárólag csak a Twitter Blue előfizetéssel rendelkező felhasználók számára lesz elérhető a platform SMS-alapú kétfaktoros hitelesítési (2FA) funkciója. A Twitter fiókbiztonsági jelentésében szereplő 2021 júliusa és 2021 december közötti adatai alapján a felhasználók mindössze 2,6%-a használ kétfaktoros hitelesítést a platformon. Ezen felhasználók többsége (74,4%) SMS-alapú 2FA-t, 28,9%-a hitelesítő […]

The post Fizetőssé válik Twitteren az SMS alapú 2FA, de ez nem biztos, hogy baj first appeared on Nemzeti Kibervédelmi Intézet.

A Samsung új funkciója védelmet ígér a zero click támadásokkal szemben

A Samsung bejelentette Message Guard nevű funkcióját, amelynek célja, hogy megvédje a felhasználókat a kattintás nélküli kémprogramoktól és egyéb rosszindulatú szoftverektől. A zero click támadás lényege, hogy a káros kódokat a szoftverek sérülékenységeinek kihasználásával, felhasználói interakció nélkül telepítik a céleszközökre a támadók. Az új funkció jelenleg a Samsung Messages és a Google Messages szolgáltatásokban érhető […]

The post A Samsung új funkciója védelmet ígér a zero click támadásokkal szemben first appeared on Nemzeti Kibervédelmi Intézet.

Riasztás Microsoft termékeket érintő sérülékenységekről – 2023. február

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt.

The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2023. február first appeared on Nemzeti Kibervédelmi Intézet.

Kiberbiztonsági keretrendszer jelent meg az ellátási láncokból eredő kockázatokhoz

Az OX Security februárban bejelentette az Open Software Supply Chain Attack Reference (OSC&R), az első és egyetlen nyílt keretrendszer bevezetését, amely a teljes ellátási lánc biztonságát veszélyeztető fenyegetések értékelésére és megértésére szolgál. A kezdeményezéshez többek között csatlakozott a Microsoft, a Google, a GitLab, a Check Point, az OWASP-, és a Fortinet jelenlegi és korábbi kiberbiztonsági vezetője is. […]

The post Kiberbiztonsági keretrendszer jelent meg az ellátási láncokból eredő kockázatokhoz first appeared on Nemzeti Kibervédelmi Intézet.