Elnöki beiktatása napján, 2022. május 8-án rendelt el Rodrigo Chaves elnök nemzeti vészhelyzeti szükségállapotot Costa Ricán, miután több kormányzati intézményt is Conti zsarolóvírus támadás ért.
The post Costa Ricán nemzeti vészhelyzetet rendeltek el Conti zsarolóvírus támadások miatt first appeared on Nemzeti Kibervédelmi Intézet.
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2022. május havi biztonsági csomagjában összesen 75 különböző biztonsági hibát javított, amelyek közül három db nulladik napi (zero-day) sebezhetőség (CVE-2022-26925, CVE-2022-22713, CVE-2022-29972). A […]
The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. május first appeared on Nemzeti Kibervédelmi Intézet.
Biztonsági kutatók figyelmeztették az F5 BIG-IP adminokat, hogy azonnal telepítsék a legújabb biztonsági frissítéseket, miután exploitok váltak elérhetővé a nemrég nyilvánosságra hozott kritikus RCE (CVE-2022-1388) sebezhetőséghez.
The post Kritikus távoli kódfuttatási hibát találtak az F5 BIG-IP eszközeiben, exploit is ismert first appeared on Nemzeti Kibervédelmi Intézet.
Lehet, hogy a jelszavakat hamarabb hagyhatjuk magunk mögött, mint gondolnánk. A Google, az Apple és a Microsoft legalábbis nagyot léptek előre ebben az irányban, ugyanis döntöttek arról, hogy platformjaikat (Android és Chrome; iOS, macOS és Safari; Windows és Edge) a jövő év során kompatibilissá teszik a FIDO jelszómentes szabványokkal. Mindez azt jelenti a gyakorlatban, hogy […]
The post A legnagyobb tech cégek elkötelezték magukat jelszómentes jövő mellett first appeared on Nemzeti Kibervédelmi Intézet.
Kritikus sérülékenységet befoltozó patcheket adtak ki Android rendszerekhez, a frissítések a 10, 11, 12 és 12L verziókhoz érhetőek el.
The post Androidosok figyelem: fontos biztonsági frissítés érkezik! first appeared on Nemzeti Kibervédelmi Intézet.
A CISA ismét frissítette az ismert módon kihasznált sérülékenységek listáját, amit érdemes figyelemmel követni.
The post Újabb 5, aktívan kihasznált sérülékenységre figyelmeztet a CISA first appeared on Nemzeti Kibervédelmi Intézet.
A Linux hosszú ideig az egyik legkevésbé támadott platform volt az informatikában, azonban ez úgy tűnik változóban van.
The post Egyre inkább a kiberbűnözők célkeresztjébe kerül a Linux first appeared on Nemzeti Kibervédelmi Intézet.
Az elmúlt hetekben a BleepingComputer számos riportere kapott olyan adathalász e-mailt, ami látszólag a Twitter Verifiedtól – a Twitter fiók-hitelesítőtől – érkezett, és amelyben arra figyelmeztetik a címzettet, hogy probléma merült fel a fiókjával kapcsolatban, amit az üzentben megadott linkre kattintva ellenőriznie kell (lásd: 1. ábra), különben a fiók felfüggesztésre kerül.
The post Újabb adathalász kampánnyal vették célba a Twitter hitelesített felhasználóit first appeared on Nemzeti Kibervédelmi Intézet.
Az indiai nemzeti hálózati vészhelyzeteket elhárító csoport, CERT-In több ponton is szigorított a felügyelete alá eső szervezetek incidenskezelési kötelezettségein.
The post Jelentős szigorításokat vezet be India a biztonsági események kezelésével kapcsolatban first appeared on Nemzeti Kibervédelmi Intézet.
A nyílt forráskódú programkönyvtárak rosszindulatú használata komoly biztonsági kitettséget jelent, és az elmúlt időszakban nem is egy olyan esetre derült fény, amikor fejlesztőket káros kódot tartalmazó csomagokkal támadtak. Az OpenSSF új csomagellenőrzője erre a problémára szeretne megoldást nyújtani.
The post Biztonsági csomagellenőrző eszközt adott ki az OpenSSF, lássuk mire lehet használni! first appeared on Nemzeti Kibervédelmi Intézet.