Az EU Kiberbiztonsági Ügynöksége (ENISA) munkaműhelyt szervez 2022. október 7-ére a személyes adatok megosztásának technológiai kihívásairól. A fizikai megjelenésű esemény helyszíne Brüsszel, a részvétel ingyenes, de regisztrációhoz kötött.
The post ENISA munkaműhely ─ személyes adatok megosztása a feltörekvő technológiák tükrében first appeared on Nemzeti Kibervédelmi Intézet.
Kibertámadás érte az Ubert, egy állítólag 18 éves hacker letöltötte a cég HackerOne-os sebezhetőségi jelentéseit, és képernyőmentéseket osztott meg a vállalat belső rendszereiről, levelezőrendszer vezérlőpultjáról és Slack szerveréről.
The post Feltörték az Ubert first appeared on Nemzeti Kibervédelmi Intézet.
Az Amerikan Airlines még 2022. július 5-én fedezte fel egy alkalmazotti e-mailfiókjának kompromittálódását, aminek hatására az elkövetők ügyféladatokhoz is hozzáférhettek.
The post Ügyféladatok is kiszivárogtak az American Airlines légitársaságot érintő adathalász támadás miatt first appeared on Nemzeti Kibervédelmi Intézet.
Két kritikus sebezhetőséget találtak olyan vezeték nélküli LAN-eszközökben, amelyeket állítólag előszeretettel alkalmaznak internetkapcsolat biztosítására repülőgépeken. Biztonsági kutatók szerint a sebezhetőségek miatt az utasok adatai is veszélybe kerülhetnek. Thomas Knudsen és Samy Younsi a Necrum Security Labs munkatársai fedezték fel a Contec által gyártott Flexlan FX3000 és FX2000 sorozatú vezeték nélküli LAN-eszközök sebezhetőségeit. A CVE-2022-36158 néven […]
The post Súlyos biztonsági réseket találtak repülőgépes Wi-Fi eszközökben first appeared on Nemzeti Kibervédelmi Intézet.
Az Európai Bizottság által előterjesztett új jogszabályjavaslat célja a digitális elemekkel rendelkező, európai piacon beszerezhető termékek kiberbiztonságának növelése. Ennek érdekében a gyártókra nézve szigorú alapkövetelmények kerülnek meghatározásra, amelyeknek az eszközök teljes életciklusa alatt érvényesülniük kell.
The post Úton az európai kereskedelmi forgalomba kerülő termékek kiberbiztonságát növelő jogszabály first appeared on Nemzeti Kibervédelmi Intézet.
A Lenovo biztonsági közleményt adott ki, amelyben súlyos BIOS sebezhetőségekre figyelmeztet, amik a gyártó több száz termékét érintik, asztali munkaállomásokat, all-in-one gépeket, IdeaCentre, Legion, ThinkCentre, ThinkPad, ThinkAgile, ThinkStation, ThinkSystem modelleket is beleértve. A hibák kihasználása információ szivárgáshoz, jogosultság kiterjesztéséhez, szolgáltatás megtagadáshoz és bizonyos körülmények között tetszőleges kódfuttatáshoz is vezethet.
The post Több száz modellben javítanak biztonsági hibákat a Lenovo új BIOS frissítései first appeared on Nemzeti Kibervédelmi Intézet.
A Wordfence figyelmeztet a BackupBuddy WordPress kiegészítő nulladik napi hibájára, amit eddig már közel 5 millió támadás során próbáltak kihasználni.
The post BackupBuddy – egy másik sérülékeny WordPress plugin, amit kihasználnak a hackerek first appeared on Nemzeti Kibervédelmi Intézet.
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2022. szeptember havi biztonsági csomagjában összesen 63 különböző biztonsági hibát javított, köztük 5 „kritikus” besorolású, mivel távoli kódfuttatást vagy jogosultság kiterjesztést tesznek lehetővé. […]
The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. szeptember first appeared on Nemzeti Kibervédelmi Intézet.
Magas kockázati besorolású sérülékenységet találtak a HP laptopokon és asztali gépeken előtelepített HP Support Assistantban.
The post HP laptopot használ? Frissítse ezt a segédprogramot, mert sérülékeny! first appeared on Nemzeti Kibervédelmi Intézet.
A Wordfence hívta fel a figyelmet a WPGateway prémium nulladik napi hibájára, amit fenyegetési szereplők aktívan ki is használnak, az elmúlt hónapban több, mint 4.6 millió ilyen kihasználási kísérletet blokkolt a cég tűzfala.
The post Kritikus sérülékenységet azonosítottak egy WordPress pluginban first appeared on Nemzeti Kibervédelmi Intézet.