Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. május

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2022. május havi biztonsági csomagjában összesen 75 különböző biztonsági hibát javított, amelyek közül három db nulladik napi (zero-day) sebezhetőség (CVE-2022-26925, CVE-2022-22713, CVE-2022-29972). A […]

The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. május first appeared on Nemzeti Kibervédelmi Intézet.

Kritikus távoli kódfuttatási hibát találtak az F5 BIG-IP eszközeiben, exploit is ismert

Biztonsági kutatók figyelmeztették az F5 BIG-IP adminokat, hogy azonnal telepítsék a legújabb biztonsági frissítéseket, miután exploitok váltak elérhetővé  a nemrég nyilvánosságra hozott kritikus RCE (CVE-2022-1388) sebezhetőséghez.

The post Kritikus távoli kódfuttatási hibát találtak az F5 BIG-IP eszközeiben, exploit is ismert first appeared on Nemzeti Kibervédelmi Intézet.

A legnagyobb tech cégek elkötelezték magukat jelszómentes jövő mellett

Lehet, hogy a jelszavakat hamarabb hagyhatjuk magunk mögött, mint gondolnánk. A Google, az Apple és a Microsoft legalábbis nagyot léptek előre ebben az irányban, ugyanis döntöttek arról, hogy platformjaikat (Android és Chrome; iOS, macOS és Safari; Windows és Edge) a jövő év során kompatibilissá teszik a FIDO jelszómentes szabványokkal. Mindez azt jelenti a gyakorlatban, hogy […]

The post A legnagyobb tech cégek elkötelezték magukat jelszómentes jövő mellett first appeared on Nemzeti Kibervédelmi Intézet.

Újabb adathalász kampánnyal vették célba a Twitter hitelesített felhasználóit

Az elmúlt hetekben a BleepingComputer számos riportere kapott olyan adathalász e-mailt, ami látszólag a Twitter Verifiedtól – a Twitter fiók-hitelesítőtől – érkezett, és amelyben arra figyelmeztetik a címzettet, hogy probléma merült fel a fiókjával kapcsolatban, amit az üzentben megadott linkre kattintva ellenőriznie kell (lásd: 1. ábra), különben a fiók felfüggesztésre kerül.

The post Újabb adathalász kampánnyal vették célba a Twitter hitelesített felhasználóit first appeared on Nemzeti Kibervédelmi Intézet.

Biztonsági csomagellenőrző eszközt adott ki az OpenSSF, lássuk mire lehet használni!

A nyílt forráskódú programkönyvtárak rosszindulatú használata komoly biztonsági kitettséget jelent, és az elmúlt időszakban nem is egy olyan esetre derült fény, amikor fejlesztőket káros kódot tartalmazó csomagokkal támadtak. Az OpenSSF új csomagellenőrzője erre a problémára szeretne megoldást nyújtani.

The post Biztonsági csomagellenőrző eszközt adott ki az OpenSSF, lássuk mire lehet használni! first appeared on Nemzeti Kibervédelmi Intézet.