A BleepingComputerhez több bejelentés is érkezett a Tinderen és a Grindr társkereső alkalmazáson megjelent új adathalász kampányról, amely során a csalók magukat áldozatként feltüntetve veszik rá a felhasználókat adataik megadására. A kegyetlen átverés során a támadók vonzó profil mögé bújva veszik fel a kapcsolatot, általában az LMBTQ közösség felhasználóival. A beszélgetések előrehaladtával a csalóról […]
The post Bántalmazott áldozatoknak adják ki magukat randioldalakon a csalók first appeared on Nemzeti Kibervédelmi Intézet.
A Cisco biztonsági közleményben figyelmeztet a szolgáltatói hálózati útválasztóinak IOS XR keretrendszerét érintő sérülékenységre (CVE-2022-20821), amit fenyegetési szereplők aktívan kihasználnak.
The post Aktívan kihasznált sérülékenységre figyelmeztet a Cisco first appeared on Nemzeti Kibervédelmi Intézet.
Szerencsére egyre több felhasználó kezeli kellő gyanakvással az e-mailek mellékleteként érkező docx és xls kiterjesztésű dokumentumokat, ezeket ugyanis gyakran rosszindulatú makrók és egyéb káros programok terjesztéséhez is felhasználhatják a támadók. Ennek köszönhetően azonban a kiberbűnözők egyre újabb módszereket dolgoznak ki a felhasználók megtévesztésére. A HP Wolf Security jelentésében ezúttal a pdf dokumentumokba ágyazott rosszindulatú […]
The post PDF dokumentumba rejtett docx fájlokkal csempészik az áldozatok gépére a káros programokat first appeared on Nemzeti Kibervédelmi Intézet.
Egy németországi egyetem kutatói elemezték az iPhone-ok akkumulátor kímélő üzemmódját (Low Power Mode – LPM), és megállapították, hogy az üzemmód komoly biztonsági kockázatokat rejt magában, akár rosszindulatú szoftverek futtatására is módot adhat a kikapcsolt készülékeken.
The post Kikapcsolt iPhone-okat támadhatnak a hackerek first appeared on Nemzeti Kibervédelmi Intézet.
Néhány, például az Apple Cash-t, Apple Podcastet, Apple Messages-t érintő funkciójavítás mellett súlyos sérülékenységek kerültek javításra Apple termékekben.
The post Fontos frissítés érkezett Apple eszközökhöz, mielőbb telepítse! first appeared on Nemzeti Kibervédelmi Intézet.
A Rapid7 kiberbiztonsági cég és a Zyxel május 12-én tájékoztatta a felhasználókat, hogy a Zyxel ATP, VPN és USG FLEX sorozatú üzleti tűzfalai kritikus sebezhetőség által érintettek, amelyet egy távoli, nem hitelesített támadó kihasználhat tetszőleges kódfuttatásra.
The post Zyxel tűzfalakat érintő kritikus sebezhetőség látott napvilágot first appeared on Nemzeti Kibervédelmi Intézet.
Az EU Miniszterek Tanácsa, a Parlament és a Bizottság tárgyalói péntek este megállapodtak a hálózat- és információbiztonsági (NIS) irányelv módosításáról.
The post Európai Uniós kiberbiztonság: halad a NIS irányelv módosítása first appeared on Nemzeti Kibervédelmi Intézet.
Az Európai Bizottság idén bejelentett adatmegosztási jogszabályának (Data Act) fő célja a vállalatok közötti és a közszférával való adatcsere előmozdítása, új adathozzáférési jogok bevezetése a hálózati termékek vonatkozásában.
The post Adatvédelmi aggályok merültek fel az EU Data Act-tel kapcsolatban first appeared on Nemzeti Kibervédelmi Intézet.
A HP BIOS (UEFI firmware) frissítést adott ki két magas kockázati besorolású sérülékenység (CVE-2021-3808, CVE-2021-3809) javításához, amelyek az érintett termékek esetében kernel szintű kódfuttatást tehetnek lehetővé.
The post HP firmware hibák került javításra, több mint 200 PC és notebook modell érintett first appeared on Nemzeti Kibervédelmi Intézet.
(A borítókép forrása: NIST SP 800-161r1) Az amerikai Nemzeti Szabványügyi és Techológiai Intézet (NIST) frissítette az ellátási láncok védelmének megerősítéséhez korábban kiadott,„Cybersecurity Supply Chain Risk Management Practices for Systems and Organizations” című útmutatóját. A kiadvány célja, hogy segítséget nyújtson a vállalkozások számára a kockázatkezelési folyamatok és a védelmet erősítő kontrollok azonosításához, értékeléséhez, kiválasztásához és bevezetéséhez […]
The post Frissített útmutatót adott ki a NIST az ellátási láncok biztosításához first appeared on Nemzeti Kibervédelmi Intézet.