Több országban is kitiltják a kormányzati eszközökről a TikTokot

Az Amerikai Egyesült Államok nemzetbiztonsági kockázatra hivatkozva megtiltja a kormányzati alkalmazottak számára, hogy a  TikTokot munkára használt eszközökre telepítsék. Más nyugati országok kémkedési aggályokra hivatkozva hasonló lépésre szánták magukat.

The post Több országban is kitiltják a kormányzati eszközökről a TikTokot first appeared on Nemzeti Kibervédelmi Intézet.

Naprakész Windows 11-es rendszereket is képes megfertőzni a BlackLotus bootkit új verziója

A BlackLotus UEFI bootkit továbbfejlesztett verziója képes megkerülni a Secure Boot védelmi mechanizmust még egy teljesen naprakész Windows 11-es rendszeren is.  A kártevő károsítja a BitLocker adatvédelmi funkciót, a Microsoft Defender vírusirtót és a Windows Kernel védelmére szolgáló HVCI-t (Hypervisor-protected Code Integrity) is. Az UEFI (Unified Extensible Firmware Interface) az a szoftver, amely összeköti az […]

The post Naprakész Windows 11-es rendszereket is képes megfertőzni a BlackLotus bootkit új verziója first appeared on Nemzeti Kibervédelmi Intézet.

A ZK Java Framework kritikus hibájára figyelmeztet a CISA

Az amerikai kiberbiztonsági és infrastruktúra-biztonsági ügynökség (CISA) hozzáadta a CVE-2022-36537 azonosító alatt jegyzett sebezhetőséget a „Known Exploited Vulnerabilities Catalog” listájához, miután a kiberbűnözők aktívan elkezdték kihasználni a hibát távoli kódfuttatásra (RCE).

The post A ZK Java Framework kritikus hibájára figyelmeztet a CISA first appeared on Nemzeti Kibervédelmi Intézet.

Malware-t terjeszt egy hamis ChatGPT közösségi oldal

2022 novemberében indította el az OpenAI a ChatGPT-t, amelynek lenyűgöző képességeire a fenyegető szereplők (Threat Actors – TA) is felfigyeltek. A Cyble Research and Intelligence Labs (CRIL) több olyan esetet is azonosított, amikor a támadók a ChatGPT népszerűségét kihasználva rosszindulatú szoftvereket terjesztettek és egyéb kibertámadásokat hajtottak végre. Közösségi média oldal A CRIL felhívta a figyelmet […]

The post Malware-t terjeszt egy hamis ChatGPT közösségi oldal first appeared on Nemzeti Kibervédelmi Intézet.

A Microsoft frissítette az Exchange antivírus kizárási listára vonatkozó ajánlását

A Microsoft blogján arról ír, hogy a rendszergazdáknak javasolt törölni a Temporary ASP.NET fájlokat, az Inetsrv mappákat, valamint a PowerShell és a w3wp folyamatokat a vírusirtó rendszereken keresztül futtatandó fájlok és mappák kizárási listájáról.

The post A Microsoft frissítette az Exchange antivírus kizárási listára vonatkozó ajánlását first appeared on Nemzeti Kibervédelmi Intézet.

Vigyázat, egy windowsos debuggernek álcázva terjesztenek káros kódot!

A Trend Micro nevű kiberbiztonsági vállalat kutatói hívták fel a figyelmet egy támadási kampányra, amelyben kiberbűnözők a PlugX nevű RAT (távoli hozzáférésű trójai) malware-t próbálják minél több áldozathoz eljuttatni, egy hivatalos Windows debugger (hibakereső), eszköznek álcázva.

The post Vigyázat, egy windowsos debuggernek álcázva terjesztenek káros kódot! first appeared on Nemzeti Kibervédelmi Intézet.

Az Apple csendben olyan hibákat javított, amiket zero-click támadásokra is ki lehetett használni

Az Apple utólag három súlyos kockázati besorolású sebezhetőség leírással egészítette ki a múlt hónapban publikált biztonsági közleményét, amelyek az iOS, iPadOS és a macOS rendszereit érintik ─ hívta fel minderre a figyelmet a The Hacker News.

The post Az Apple csendben olyan hibákat javított, amiket zero-click támadásokra is ki lehetett használni first appeared on Nemzeti Kibervédelmi Intézet.