Összesen 20 sérülékenység került javításra a hétfőn kiadott iOS 16.1-es verzióban, a kijavított sebezhetőségek között egy aktívan kihasznált kernelhiba is szerepel. A CVE-2022-42827 számon nyomon követett sérülékenység kihasználása kernel szintű jogosultságot biztosít a támadónak, amivel aztán tetszőleges kódokat futtathat a célzott rendszeren. Az Apple információi szerint a hibát ki is használták már, bár ennél több […]
The post Aktívan kihasznált sérülékenységet javít az iOS új biztonsági frissítése first appeared on Nemzeti Kibervédelmi Intézet.
A Cybernews szerint közel kétmillió, létfontosságú projektinformációkat tartalmazó .git mappa érhető el nyilvánosan az Internet felől.
The post Git mappák milliói érhetőek el nyilvánosan az Interneten first appeared on Nemzeti Kibervédelmi Intézet.
Újabb 16 adware-t ─ reklámokat kéretlenül megjelenítő programot ─ fedeztek fel a Play Store-ban, amelyeket együttesen közel 20 millióan töltöttek le. Bár az appokat időközben már eltávolították az alkalmazásboltból, a készülékekről manuálisan kell törölni a rosszindulatú programokat.
The post Újabb rosszindulatú androidos appokat találtak a Play Store-on first appeared on Nemzeti Kibervédelmi Intézet.
Október 15-én nagyerejű megosztott szolgáltatásmegtagadási (DDoS) támadás érte több bolgár állami szerv ─ minisztériumok, az alkotmánybíróság, az elnökség, az adóhivatal ─ webes szolgáltatásait.
The post Kibertámadás ért bolgár kormányzati rendszereket first appeared on Nemzeti Kibervédelmi Intézet.
Kép forrása: BleepingComputer Mac felhasználók számára kipróbálható a valódi privát böngészést ígérő DuckDuckGo böngésző béta verziója. A harmadik fél nyomkövetőitől, célzott hirdetésektől, a keresések naplózásától és felhasználói profilalkotástól mentes böngésző minden „felhasználói preferencia” nélkül jelenít meg objektív keresési eredményeket. A DuckDuckGo for Mac böngészőt fejlesztői más böngészők inkognitó módjának alternatívájaként hirdetik, ami 60%-al kevesebb adatot […]
The post Kipróbálható a turbózott adatvédelemmel ellátott DucDucGo for Mac böngésző first appeared on Nemzeti Kibervédelmi Intézet.
Az amerikai kormányzati kiberügynökség (CISA) ingyenesen elérhetővé tette a RedEye-t, egy interaktív, nyílt forráskódú elemző eszközt, ami elsősorban „Red Team”-típusú biztonsági elemzők számára készült, azonban „Blue Team” verzió is elérhető.
The post Ingyenes adatvizualizációs eszközt adott közre a CISA first appeared on Nemzeti Kibervédelmi Intézet.
Múlt héten került nyilvánosságra a Zimra szerverek egy kritikus sérülékenysége, amit fenyegetési szereplők aktívan ki is használnak. Akkor még csak mitigáció volt elérhető, szerencsére már a hibajavítás is.
The post Megérkezett a javítás a kritikus Zimbra sérülékenységhez first appeared on Nemzeti Kibervédelmi Intézet.
Több Linux kernelben található WI-FI stack biztonsági rés került nyilvánosságra.
The post Linux kernelben talált Wi-Fi sebezhetőségekhez publikáltak javításokat first appeared on Nemzeti Kibervédelmi Intézet.
A Tata Power Company Limited pénteken megerősítette, hogy kibertámadás érte a cég „egyes informatikai rendszereit”.
The post Kibertámadás érte India egyik legnagyobb energiavállalatát first appeared on Nemzeti Kibervédelmi Intézet.