Samba frissítésre hívja fel a figyelmet a SOPHOS, a 4.16.4-es verzióban többek között egy „csúnya” jelszóreset hiba is javításra került.
The post Kritikus Samba sérülékenység került javításra first appeared on Nemzeti Kibervédelmi Intézet.
A LibreOffice mögött álló csapat három sérülékenységet javít a szoftverfrissítéssel, az egyik sebezhetőség kihasználása akár tetszőleges kódvégrehajtást is eredményezhet. A CVE-2022-26305 néven nyomon követett hiba a makrók digitális aláírásának nem megfelelő ellenőrzéséből fakad. A támadók ezt kihasználhatják arra, hogy hamis tanúsítvánnyal lássanak el egy káros makró kódot tartalmazó dokumentumot, amelyet a Libre úgy értelmezhet, hogy […]
The post Biztonsági javítás érkezett a LibreOffice szoftvercsomaghoz, ajánlott a frissítés first appeared on Nemzeti Kibervédelmi Intézet.
A Dr. Web antivírus cég több mint két tucat káros alkalmazást talált a Google Play Store-on, amiket összesen közel 10 millió alkalommal telepítettek mobileszközökre.
The post Újabb fertőzött appokat találtak a Google Play Áruházban, Ön is ellenőrizze, hogy érintett-e! first appeared on Nemzeti Kibervédelmi Intézet.
Néhány héttel ezelőtt a Microsoft váratlanul közölte, hogy az Internetről származó Office fájlok esetében a VBA makrók alapértelmezett blokkolását felhasználói visszajelzések miatt felfüggeszti. Szerencsére ez csak egy átmeneti intézkedés volt, a cég bejelentette, hogy az alapértelmezett blokkolás megmarad, azonban ezúttal megfontoltabban tervezik bevezetni, és ehhez a rendszergazdák is több segítséget kapnak. A Microsoft két külön […]
The post Mégis lesz alapértelmezett makró-blokkolás az Office-ban, ezúttal az adminok is több segítséget kapnak first appeared on Nemzeti Kibervédelmi Intézet.
Kritikus (CVSS 9.4) hiba (CVE-2022-22280) került javításra a Sonicwall tűzfalak és biztonsági termékek központi menedzselésére szolgáló Global Management Systemben (GMS).
The post Kritikus SQL injection hibát azonosítottak Sonicwall tűzfalakban first appeared on Nemzeti Kibervédelmi Intézet.
Fenyetési szereplők egy sérülékenységet kihasználva több millió Twitter felhasználó telefonszámát és e-mail címét szerezték meg, és kínálják eladásra 30 000 dollárért egy hacker fórumon (lásd: ábra 1). A “devil” nicknéven posztoló hacker szerint celebritások, szervezetek és civilek adatai vegyesen találhatók az adathalomban. Az adatszivárogtatáshoz vezető biztonsági hiba feltételezhetően az, amit a Restore Privacy cég fedezett […]
The post Twitter adatszivárgás: 5.4 millió felhasználó adatait kínálják eladásra first appeared on Nemzeti Kibervédelmi Intézet.
Az ausztrál Atlassian szoftvercég vészhelyzeti frissítést adott ki egy kiszivárgott beégetett felhasználónév-jelszó páros miatt, ami fenyegetési szereplők számára lehetővé teszi, hogy távolról bejelentkezzenek sérülékeny Confluence Server és Data Center szerverekre. A Confluence szerverek kedvelt támadási célpontok, emiatt ─ és a sérülékenység jellegéből adódóan ─ nagyon valószínű, hogy fenyegetési szereplők megpróbálják ki is használni a sebezhetőséget.
The post Figyelem: vészhelyzeti frissítés érkezett egy Atlassian Confluence pluginhez, azonnali frissítés szükséges! first appeared on Nemzeti Kibervédelmi Intézet.
A Google múlt héten kezdte meg az alkalmazások hozzáférési engedélykéréseit megjelenítő rész kivezetését a Play Store mobil és asztali verziójából, azonban úgy tűnik, a jövőben mégis visszavezetik a funkciót. Az Android fejlesztői csapatának Twitter bejegyzése szerint a felhasználói jelzések alapján kerül sor a lista visszaállítására, ami az Adatbiztonság (Data Safety) elnevezésű új szekció mellett, mintegy […]
The post Meggondolta magát a Google, mégis lesz alkalmazásengedélyek-lista a Play Storeban first appeared on Nemzeti Kibervédelmi Intézet.
Múlt hét csütörtökön kibertámadás áldozatául esett a TAVR Media ukrán rádióállomás, amelynek során az elkövetők Volodimir Zelenszkij ukrán elnök egészségügyi állapotával kapcsolatban sugároztak hamis híreket.
The post Hamis hírek terjesztéséhez törtek fel egy ukrán rádióállomást first appeared on Nemzeti Kibervédelmi Intézet.
Az Apple szerdán szoftverfrissítéseket adott ki iOS, iPadOS, macOS, tvOS és watchOS eszközökhöz, amelyekkel számos biztonsági hibát javított. Ezek közül legalább 37 sérülékenység tesz lehetővé jogosultság kiterjesztést, és így a tetszőleges kódok futtatását iOS és macOS rendszereken. Az egyik legjelentősebb, a Google által a hónap elején felfedezett, WebRTC komponensben található memóriahibát (CVE-2022-2294) fenyegetési szereplők aktívan […]
The post Biztonsági javítások érkeztek az Apple-től, kinek inge, frissítsen! first appeared on Nemzeti Kibervédelmi Intézet.