Biztonsági javítás érkezett a LibreOffice szoftvercsomaghoz, ajánlott a frissítés

A LibreOffice mögött álló csapat három sérülékenységet javít a szoftverfrissítéssel, az egyik sebezhetőség kihasználása akár tetszőleges kódvégrehajtást is eredményezhet. A CVE-2022-26305 néven nyomon követett hiba a makrók digitális aláírásának nem megfelelő ellenőrzéséből fakad. A támadók ezt kihasználhatják arra, hogy hamis tanúsítvánnyal lássanak el egy káros makró kódot tartalmazó dokumentumot, amelyet a Libre úgy értelmezhet, hogy […]

The post Biztonsági javítás érkezett a LibreOffice szoftvercsomaghoz, ajánlott a frissítés first appeared on Nemzeti Kibervédelmi Intézet.

Mégis lesz alapértelmezett makró-blokkolás az Office-ban, ezúttal az adminok is több segítséget kapnak

Néhány héttel ezelőtt a Microsoft váratlanul közölte, hogy az Internetről származó Office fájlok esetében a VBA makrók alapértelmezett blokkolását felhasználói visszajelzések miatt felfüggeszti. Szerencsére ez csak egy átmeneti intézkedés volt, a cég bejelentette, hogy az alapértelmezett blokkolás megmarad, azonban ezúttal megfontoltabban tervezik bevezetni, és ehhez a rendszergazdák is több segítséget kapnak. A Microsoft két külön […]

The post Mégis lesz alapértelmezett makró-blokkolás az Office-ban, ezúttal az adminok is több segítséget kapnak first appeared on Nemzeti Kibervédelmi Intézet.

Twitter adatszivárgás: 5.4 millió felhasználó adatait kínálják eladásra

Fenyetési szereplők egy sérülékenységet kihasználva több millió Twitter felhasználó telefonszámát és e-mail címét szerezték meg, és kínálják eladásra 30 000 dollárért egy hacker fórumon (lásd: ábra 1). A “devil” nicknéven posztoló hacker szerint celebritások, szervezetek és civilek adatai vegyesen találhatók az adathalomban. Az adatszivárogtatáshoz vezető biztonsági hiba feltételezhetően az, amit a Restore Privacy cég fedezett […]

The post Twitter adatszivárgás: 5.4 millió felhasználó adatait kínálják eladásra first appeared on Nemzeti Kibervédelmi Intézet.

Figyelem: vészhelyzeti frissítés érkezett egy Atlassian Confluence pluginhez, azonnali frissítés szükséges!

Az ausztrál Atlassian szoftvercég vészhelyzeti frissítést adott ki egy kiszivárgott beégetett felhasználónév-jelszó páros miatt, ami fenyegetési szereplők számára lehetővé teszi, hogy távolról bejelentkezzenek sérülékeny Confluence Server és Data Center szerverekre. A Confluence szerverek kedvelt támadási célpontok, emiatt ─ és a sérülékenység jellegéből adódóan ─ nagyon valószínű, hogy fenyegetési szereplők megpróbálják ki is használni a sebezhetőséget.

The post Figyelem: vészhelyzeti frissítés érkezett egy Atlassian Confluence pluginhez, azonnali frissítés szükséges! first appeared on Nemzeti Kibervédelmi Intézet.

Meggondolta magát a Google, mégis lesz alkalmazásengedélyek-lista a Play Storeban

A Google múlt héten kezdte meg az alkalmazások hozzáférési engedélykéréseit megjelenítő rész kivezetését a Play Store mobil és asztali verziójából, azonban úgy tűnik, a jövőben mégis visszavezetik a funkciót. Az Android fejlesztői csapatának Twitter bejegyzése szerint a felhasználói jelzések alapján kerül sor a lista visszaállítására, ami az Adatbiztonság (Data Safety) elnevezésű új szekció mellett, mintegy […]

The post Meggondolta magát a Google, mégis lesz alkalmazásengedélyek-lista a Play Storeban first appeared on Nemzeti Kibervédelmi Intézet.

Biztonsági javítások érkeztek az Apple-től, kinek inge, frissítsen!

Az Apple szerdán szoftverfrissítéseket adott ki iOS, iPadOS, macOS, tvOS és watchOS eszközökhöz, amelyekkel számos biztonsági hibát javított. Ezek közül legalább 37 sérülékenység tesz lehetővé jogosultság kiterjesztést, és így a tetszőleges kódok futtatását iOS és macOS rendszereken. Az egyik legjelentősebb, a Google által a hónap elején felfedezett, WebRTC komponensben található memóriahibát (CVE-2022-2294) fenyegetési szereplők aktívan […]

The post Biztonsági javítások érkeztek az Apple-től, kinek inge, frissítsen! first appeared on Nemzeti Kibervédelmi Intézet.