Oracle és SugarCRM sérülékenységek aktív kihasználásáról figyelmeztet a CISA

Újabb kritikus sérülékenységekkel bővült az amerikai kiberbiztonsági ügynökség (Cybersecurity and Infrastructure Security Agency – CISA) által vezetett ismert sérülékenységek listája. Az egyik ilyen aktívan kihasznált sérülékenység a CVE-2022-21587 számon nyomon követett hiba, ami (CVSS pontszám: 9,8) az Oracle E-Business Suite-ot érinti. Ez egy olyan vállalati alkalmazáskészlet, ami lehetővé teszi a szervezetek számára az olyan folyamatok […]

The post Oracle és SugarCRM sérülékenységek aktív kihasználásáról figyelmeztet a CISA first appeared on Nemzeti Kibervédelmi Intézet.

Nyílt forráskódúvá váltak a Dashlane jelszókezelő Android és iOS alkalmazásai

A Dashlane bejelentette, hogy elérhetővé teszi GitHubon, a Creative Commons Attribution-NonCommercial 4.0 licence alatt az Android és iOS alkalmazásainak forráskódját. A népszerű előfizetés-alapú jelszókezelő és digitális pénztárca alkalmazások kínáló cég úgy döntött, hogy kiadja mobilalkalmazásainak forráskódjait, hogy átláthatóbbá tegye működésüket és segítse az együttműködésen alapuló, nyitottabb fejlesztést. A cég elmondása szerint arra törekednek, hogy az […]

The post Nyílt forráskódúvá váltak a Dashlane jelszókezelő Android és iOS alkalmazásai first appeared on Nemzeti Kibervédelmi Intézet.

DDoSaaS platfomok segítségével támadnak európai kórházakat

Európai és amerikai kórházak elleni elosztott szolgáltatás megtagadással járó támadásokhoz (DDoS) nyújt segítséget a Passion névre keresztelt oroszbarát hacktivisták által üzemeltetett DDoS-as-a-Service (DDoSaaS) platform. A DDoSaaS platformok működési elve, hogy bérbe adják az ilyen jellegű támadásokhoz szükséges erőforrásokat, így az ügyfeleknek nem kell saját botnetet kiépíteniük és koordinálniuk a támadásaikhoz. A szolgáltatás előfizetői eldönthetik milyen […]

The post DDoSaaS platfomok segítségével támadnak európai kórházakat first appeared on Nemzeti Kibervédelmi Intézet.

Személyes adatokat gyűjtenek a ChatGPT klónok

A Chat Generative Pre-Trained Transformer – ismertebb nevén ChatGPT – az OpenAI által 2022 novemberében indított chatbot. A szoftver máris meghódította az internetet, a jelenlegi adatok szerint már napi 10 millió felhasználóval rendelkezik így nem csoda, hogy chatbot kínálta lehetőségekre már a kiberbűnözők is felfigyeltek. Az utóbbi időben számos olyan hamis ChatGPT klónalkalmazás jelent meg a […]

The post Személyes adatokat gyűjtenek a ChatGPT klónok first appeared on Nemzeti Kibervédelmi Intézet.

Több Code Signing tanúsítványt is elloptak a GitHub-tól

A Microsoft tulajdonában lévő leányvállalat hétfőn hozta nyilvánosságra, hogy ismeretlen elkövetők sikeresen hozzáfértek a GitHub Mac asztali verziójához és az Atom alkalmazások egyes verzióihoz tartozó titkosított kód aláíró tanúsítványokhoz. A történtek hatására a cég óvintézkedésként visszavonja a nyilvánosságra került tanúsítványokat, ami a következő verziókat érinti: GitHub Desktop for Mac: 3.0.2, 3.0.3, 3.0.4, 3.0.5, 3.0.6, 3.0.7, […]

The post Több Code Signing tanúsítványt is elloptak a GitHub-tól first appeared on Nemzeti Kibervédelmi Intézet.

Ezek a VMware sebezhetőségek mielőbb patchelendők

A WMware nemrég négy biztonsági rést javított az említett eszközben, amelyek közül kettő kritikus besorolású volt. A Horizon3’s Attack Team e hét során tervez exploitot publikálni a hibák kihasználásának demonstrálásához, ám ennek nyomán valós kihasználási próbálkozások is várhatóak.

The post Ezek a VMware sebezhetőségek mielőbb patchelendők first appeared on Nemzeti Kibervédelmi Intézet.

5 különböző wiperrel vették célba egy ukrán hírügynökséget

Az ukrán CERT (CERT-UA) öt különböző adattörlő (data-wiper) malware-t fedezett fel a nemzeti hírügynökség, az Ukrinform hálózatán 2023. január 17-én. A CERT-UA közleménye szerint a rosszindulatú programok – funkcionalitásukat tekintve – az információk integritásának és elérhetőségének megsértését célozták. A szóban forgó wiperek között szerepel a CaddyWiper (Windows), ZeroWipe (Windows), SDelete (Windows), AwfulShred (Linux) és a […]

The post 5 különböző wiperrel vették célba egy ukrán hírügynökséget first appeared on Nemzeti Kibervédelmi Intézet.