Barion Pixel

Újabb adathalász kampánnyal vették célba a Twitter hitelesített felhasználóit

Az elmúlt hetekben a BleepingComputer számos riportere kapott olyan adathalász e-mailt, ami látszólag a Twitter Verifiedtól – a Twitter fiók-hitelesítőtől – érkezett, és amelyben arra figyelmeztetik a címzettet, hogy probléma merült fel a fiókjával kapcsolatban, amit az üzentben megadott linkre kattintva ellenőriznie kell (lásd: 1. ábra), különben a fiók felfüggesztésre kerül.

The post Újabb adathalász kampánnyal vették célba a Twitter hitelesített felhasználóit first appeared on Nemzeti Kibervédelmi Intézet.

Biztonsági csomagellenőrző eszközt adott ki az OpenSSF, lássuk mire lehet használni!

A nyílt forráskódú programkönyvtárak rosszindulatú használata komoly biztonsági kitettséget jelent, és az elmúlt időszakban nem is egy olyan esetre derült fény, amikor fejlesztőket káros kódot tartalmazó csomagokkal támadtak. Az OpenSSF új csomagellenőrzője erre a problémára szeretne megoldást nyújtani.

The post Biztonsági csomagellenőrző eszközt adott ki az OpenSSF, lássuk mire lehet használni! first appeared on Nemzeti Kibervédelmi Intézet.

Az adatvédelem terén riasztóan rosszul teljesítenek a mentálhigiénés appok

A mentálhigiénés témájú applikációk összességében rosszabul teljesítenek adatvédelmi szempontból, mint a legtöbb más kategóriájú alkalmazás ─ derül ki a Mozilla új vizsgálatából. Az ima appok szintén gyenge adatvédelemmel bírnak.

The post Az adatvédelem terén riasztóan rosszul teljesítenek a mentálhigiénés appok first appeared on Nemzeti Kibervédelmi Intézet.

Ezek voltak tavaly a legtöbbet támadott sebezhetőségek

A CISA közzétette, hogy melyek voltak  a leggyakrabban kihasznált biztonsági hibák 2021 során. A Top 15 listán szerepel többek között a Log4Shell sérülékenység, valamint a Microsoft Exchange szerverek ProxyLogon és ProxyShell biztonsági hibái. CVE Vulnerability Name Vendor and Product Type CVE-2021-44228 Log4Shell Apache Log4j Remote code execution (RCE) CVE-2021-40539 Zoho ManageEngine AD SelfService Plus RCE […]

The post Ezek voltak tavaly a legtöbbet támadott sebezhetőségek first appeared on Nemzeti Kibervédelmi Intézet.

Új adatvédelmi funkciót kap a Play Store, erre lehet számítani

  A Google hivatalos alkalmazásboltjában új adatvédelmi funkció kerül bevezetésre, aminek köszönhetően az alkalmazásfejlesztőknek deklarálniuk kell, hogy alkalmazásaik milyen adatokat gyűjtenek a felhasználóról. Sőt, a fejlesztőknek arról is nyilatkozniuk kell, hogy milyen felhasználói adatokat osztanak meg harmadik felekkel, ami lényegében meghatározza majd az adatgyűjtés célját. A felhasználók többet is megtudhatnak majd egy-egy – az adott […]

The post Új adatvédelmi funkciót kap a Play Store, erre lehet számítani first appeared on Nemzeti Kibervédelmi Intézet.

Legalább száz Lenovo laptop modellt érintő UEFI firmware hibákra derült fény

A Lenovo három biztonsági hibáról adott ki gyártói közleményt, amelyek közül kettő (CVE-2021-3971, CVE-2021-3972) lehetőséget teremt arra, hogy a támadó kikapcsolja az UEFI Secure Bootot, ami biztosítja, hogy a boot folyamat során csak a gyártó által megbízhatónak tartott kód töltődhessen be.

The post Legalább száz Lenovo laptop modellt érintő UEFI firmware hibákra derült fény first appeared on Nemzeti Kibervédelmi Intézet.