Az életciklusuk végén járó Cisco routerek nem kapnak több frissítést

  A Cisco bejelentette, hogy nem adott ki frissítést a kritikus besorolású CVE-2022-20825 (9,8 CVSS pontszámú) sérülékenység javítására, aminek kihasználása tetszőleges kódvégrehajtáshoz (RCE) és szolgáltatásmegtagadáshoz (DoS) vezethet. A sebezhetőségben a Cisco Small Business RV szériájú (RV110W, RV130, RV130W és RV215W) routerek érintettek. A biztonsági hiba viszonylag egyszerűen kihasználható egy, a web-alapú menedzsment interfészre küldött speciálisan […]

The post Az életciklusuk végén járó Cisco routerek nem kapnak több frissítést first appeared on Nemzeti Kibervédelmi Intézet.

A német Belügyminisztérium milliárdokat költene a kiberbiztonságra

  „Az államnak garantálnia kell a kiberbiztonságot” – hangsúlyozta Olaf Scholz (SPD) kancelláriaminiszter, ami összhangban áll a Szövetségi Belügyminisztérium számításaival is, miszerint 2030-ig több tízmilliárdos beruházásra lesz szükség a közigazgatás kiberbiztonságának erősítéséhez. Nancy Faeser, német belügyminiszter szerint a legnagyobb tételt a szövetségi hálózatok (NdB) modernizálása teszi ki. Az NdB a Bundestag 2015-ös hackelésével került a […]

The post A német Belügyminisztérium milliárdokat költene a kiberbiztonságra first appeared on Nemzeti Kibervédelmi Intézet.

Gondot okoz a Windows legutóbbi frissítése, komoly döntés előtt állnak a rendszergazdák

  A Microsoft múlt héten kiadott frissítőcsomagja számos fennakadást – többek között VPN és RDP kapcsolati problémákat – okozott azokon a kiszolgálókon, amelyeken engedélyezve van a RRAS (Routing and Remote Access Service – útválasztási és távelérési szolgáltatás). A Microsoft 2022. júniusi patch kedd részeként adta ki a javítást a következőkhöz: Windows Server 2019 2012 R2 […]

The post Gondot okoz a Windows legutóbbi frissítése, komoly döntés előtt állnak a rendszergazdák first appeared on Nemzeti Kibervédelmi Intézet.

5 éve kihasználható zero-day sérülékenységre bukkantak a Safari böngészőben

  A Google Project Zero számolt be az Apple böngészőjének egy még 2013-ban javított hibájáról, amely aztán 2016 decemberében ismét aktívan kihasználható sérülékenységgé vált. A CVE-2022-22620 számon nyomon követett ún. use-after-free (UAF) sérülékenység a WebKit összetevőjében volt található, és egy speciálisan kialakított webtartalommal lehetett kihasználni, ami aztán tetszőleges kódvégrehajtást eredményezhetett. Mikor 2013-ban először jelentették a […]

The post 5 éve kihasználható zero-day sérülékenységre bukkantak a Safari böngészőben first appeared on Nemzeti Kibervédelmi Intézet.

Adatvédelmi funkciókkal bővül a Windows 11

  A Windows 11 kilistázza azokat az alkalmazásokat, amelyek az utóbbi időben érzékeny adatokhoz férhettek hozzá, beleértve a kamerát, a mikrofont és a kontaktadatokat. Az új adatvédelmi funkciót egyelőre még csak a Windows Insider program résztvevői tesztelhetik. A mikrofon, kamera és névjegyadatokon kívül a funkcióval azt is ellenőrizhetik majd a felhasználók, hogy az elmúlt héten […]

The post Adatvédelmi funkciókkal bővül a Windows 11 first appeared on Nemzeti Kibervédelmi Intézet.

Riasztás Emotet malware kampánnyal összefüggésben

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki Emotet malware terjedésével kapcsolatban. Az NBSZ NKI tapasztalatai alapján a malware terjesztésére irányuló e-mail tevékenység az elmúlt időszakban ugrásszerűen megemelkedett. Az Emotet egy moduláris felépítésű trójai, amely 2014 óta van jelen. Elsősorban szenzitív adatok megszerzésére tesz kísérletet, mint például banki adatok, böngészőben mentett adatok, […]

The post Riasztás Emotet malware kampánnyal összefüggésben first appeared on Nemzeti Kibervédelmi Intézet.

Javíthatatlan biztonsági hibát találtak az Apple M1 processzorokban

A borítókép forrása: TheHackerNews Az MIT kutatói „PACMAN” névre keresztelték az általuk felfedezett, Apple M1 processzorok chipsetjei elleni hardvertámadást, amely tetszőleges kódfuttatást eredményezhet a macOS rendszereken. A támadás az ARM Pointer Authentication memóriavédelmi mechanizmusának megkerülését használja ki, amely biztonsági funkció a mutatók (pointerek) integritásának érvényesítésére szolgál. (A pointer egy olyan változó, amely megadja egy változó […]

The post Javíthatatlan biztonsági hibát találtak az Apple M1 processzorokban first appeared on Nemzeti Kibervédelmi Intézet.

Már 2 millió áldozata van a legújabb androidos malware kampánynak

  Kiberbiztonsági kutatók a múlt hónapban  több reklám és információlopó szoftvert fedeztek fel a Google Play áruházban, amelyek közül legalább 5 továbbra is elérhető az alkalmazásboltban. A kéretlen reklámokat megjelenítő rosszindulatú alkalmazások nem csupán a felhasználói élményt rontják, hanem a különféle előfizetésekkel jelentős anyagi károkat is okozhatnak a felhasználónak, nem beszélve a készülék akkumulátorának emelt […]

The post Már 2 millió áldozata van a legújabb androidos malware kampánynak first appeared on Nemzeti Kibervédelmi Intézet.

Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. június

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2022. június havi biztonsági csomagjában összesen 55 különböző biztonsági hibát javított, amelyek között a Follina néven hivatkozott nulladik napi (zero-day) sebezhetőség (CVE-2022-30190,) is […]

The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. június first appeared on Nemzeti Kibervédelmi Intézet.