Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2022. október havi biztonsági csomagjában összesen 84 különböző biztonsági hibát javított, köztük 13 „kritikus” besorolású, mivel távoli kódfuttatást vagy jogosultság kiterjesztést tesznek lehetővé. […]
The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. október first appeared on Nemzeti Kibervédelmi Intézet.
Támadók aktívan kihasználják a Linux alapú Zimbra levelező és kollaborációs platform (Zimbra Collaboration Suite) kritikus kockázati besorolású sérülékenységét, gyártói javítás még nem elérhető.
The post Zimbra szerverek támadás alatt ─ patch még nincs, mitigáció azonban elérhető first appeared on Nemzeti Kibervédelmi Intézet.
A Fortinet arra figyelmezteti ügyfeleit, hogy a lehető leghamarabb frissítsék FortiGate tűzfalakat, illetve a FortiProxy termékeket egy kritikus sérülékenység miatt.
The post Kritikus hiba érinti a Fortinet egyes termékeit first appeared on Nemzeti Kibervédelmi Intézet.
A Commonspirit Health az Amerikai Egyesült Államok legnagyobb egyházi fenntartású és összességében a negyedik legkiterjedtebb egészségügyi hálózata. Egy múltheti informatikai incidens állítólag fennakadásokat okozott a kórházlánc több intézményében is országszerte, volt, ahol állítólag műtét is elmaradt az IT rendszerek leállása miatt.
The post Zsarolóvírus támadás érte az Egyesült Államok egyik legnagyobb kórházláncát first appeared on Nemzeti Kibervédelmi Intézet.
A Meta több kínai fejlesztő céget is perbe fogott, amiért azok 2022 májusa óta több, mint 1 millió androidos WhatsApp felhasználó adatait szerezték meg és használták SPAM-elésre.
The post Perel a Meta: kínai appok egymilliónál is több WhatsApp felhasználó adatát lophatták el first appeared on Nemzeti Kibervédelmi Intézet.
A Meta Platfom több mint 400 olyan rosszindulatú alkalmazást azonosított Androidon és iOS-en, amelyekkel a Facebook felhasználók bejelentkezési adatait igyekeznek ellopni.
The post Facebook bejelentkezési adatokat loptak rosszindulatú androidos és iOS alkalmazásokkal first appeared on Nemzeti Kibervédelmi Intézet.
Amerikai biztonsági szervek közös biztonsági közleményben figyelmeztetnek kínai állami támogatású kiberfenyegetési szereplők által leggyakrabban kihasznált sérülékenységekre és a támadások megelőzését célzó javasolt védelmi intézkedésekre.
The post Figyelmeztetés kínai állami támogatású APT csoportok által kihasznált sérülékenységekről first appeared on Nemzeti Kibervédelmi Intézet.
Egy zsarolóvírus fertőzés után nem nagyon tudunk mit tenni, mint hogy a PC vírusmentesítése után visszaállítjuk az adatainkat egy biztonsági mentésből ─ mivel a váltságdíj kifizetése nem javasolt ─, hacsak nincs a konkrét zsarolóvírushoz egy ún. dekriptorunk. Szerencsére a Hades egyes variánsai ellen már készült ilyen.
The post Ingyenes dekriptort adott ki az Avast a Hades zsarolóvírushoz first appeared on Nemzeti Kibervédelmi Intézet.
Nemrég vált ismertté a Microsoft Exchange levelező szerverek két súlyos nulladik napi hibája, amihez még nem készült javítás, és a gyártói megkerülő megoldás sem nyújt igazán védelmet.
The post Friss információk az Exchange szerverek ProxyNotShell sérülékenységeiről first appeared on Nemzeti Kibervédelmi Intézet.