Mégis lesz alapértelmezett makró-blokkolás az Office-ban, ezúttal az adminok is több segítséget kapnak

Néhány héttel ezelőtt a Microsoft váratlanul közölte, hogy az Internetről származó Office fájlok esetében a VBA makrók alapértelmezett blokkolását felhasználói visszajelzések miatt felfüggeszti. Szerencsére ez csak egy átmeneti intézkedés volt, a cég bejelentette, hogy az alapértelmezett blokkolás megmarad, azonban ezúttal megfontoltabban tervezik bevezetni, és ehhez a rendszergazdák is több segítséget kapnak. A Microsoft két külön […]

The post Mégis lesz alapértelmezett makró-blokkolás az Office-ban, ezúttal az adminok is több segítséget kapnak first appeared on Nemzeti Kibervédelmi Intézet.

Twitter adatszivárgás: 5.4 millió felhasználó adatait kínálják eladásra

Fenyetési szereplők egy sérülékenységet kihasználva több millió Twitter felhasználó telefonszámát és e-mail címét szerezték meg, és kínálják eladásra 30 000 dollárért egy hacker fórumon (lásd: ábra 1). A “devil” nicknéven posztoló hacker szerint celebritások, szervezetek és civilek adatai vegyesen találhatók az adathalomban. Az adatszivárogtatáshoz vezető biztonsági hiba feltételezhetően az, amit a Restore Privacy cég fedezett […]

The post Twitter adatszivárgás: 5.4 millió felhasználó adatait kínálják eladásra first appeared on Nemzeti Kibervédelmi Intézet.

Figyelem: vészhelyzeti frissítés érkezett egy Atlassian Confluence pluginhez, azonnali frissítés szükséges!

Az ausztrál Atlassian szoftvercég vészhelyzeti frissítést adott ki egy kiszivárgott beégetett felhasználónév-jelszó páros miatt, ami fenyegetési szereplők számára lehetővé teszi, hogy távolról bejelentkezzenek sérülékeny Confluence Server és Data Center szerverekre. A Confluence szerverek kedvelt támadási célpontok, emiatt ─ és a sérülékenység jellegéből adódóan ─ nagyon valószínű, hogy fenyegetési szereplők megpróbálják ki is használni a sebezhetőséget.

The post Figyelem: vészhelyzeti frissítés érkezett egy Atlassian Confluence pluginhez, azonnali frissítés szükséges! first appeared on Nemzeti Kibervédelmi Intézet.

Meggondolta magát a Google, mégis lesz alkalmazásengedélyek-lista a Play Storeban

A Google múlt héten kezdte meg az alkalmazások hozzáférési engedélykéréseit megjelenítő rész kivezetését a Play Store mobil és asztali verziójából, azonban úgy tűnik, a jövőben mégis visszavezetik a funkciót. Az Android fejlesztői csapatának Twitter bejegyzése szerint a felhasználói jelzések alapján kerül sor a lista visszaállítására, ami az Adatbiztonság (Data Safety) elnevezésű új szekció mellett, mintegy […]

The post Meggondolta magát a Google, mégis lesz alkalmazásengedélyek-lista a Play Storeban first appeared on Nemzeti Kibervédelmi Intézet.

Biztonsági javítások érkeztek az Apple-től, kinek inge, frissítsen!

Az Apple szerdán szoftverfrissítéseket adott ki iOS, iPadOS, macOS, tvOS és watchOS eszközökhöz, amelyekkel számos biztonsági hibát javított. Ezek közül legalább 37 sérülékenység tesz lehetővé jogosultság kiterjesztést, és így a tetszőleges kódok futtatását iOS és macOS rendszereken. Az egyik legjelentősebb, a Google által a hónap elején felfedezett, WebRTC komponensben található memóriahibát (CVE-2022-2294) fenyegetési szereplők aktívan […]

The post Biztonsági javítások érkeztek az Apple-től, kinek inge, frissítsen! first appeared on Nemzeti Kibervédelmi Intézet.

Orosz hackerek egy csalóalkalmazást publikáltak az ukrán hacktivisták számára

Orosz hackerek az ukrán-orosz konfliktust kihasználva az ukránbarát hacktivisták számára egy applikációnak álcázott Android malware-t publikáltak, amely azt hirdeti magáról, hogy szolgáltatásmegtagadással járó támadások (DDoS) indíthatók vele orosz weboldalak ellen, azonban valójában káros kódot rejt magában.

The post Orosz hackerek egy csalóalkalmazást publikáltak az ukrán hacktivisták számára first appeared on Nemzeti Kibervédelmi Intézet.

1,5 millió jármű vált távolról sebezhetővé egy GPS nyomkövető sérülékenysége miatt

Az amerikai kormányzati kiberügynökség, a CISA (Cybersecurity and Infrastructure Security Agency) több biztonsági résre figyelmeztet, a több mint 1,5 millió járműben használt MiCODUS MV720 GPS nyomkövetőket érintően.

The post 1,5 millió jármű vált távolról sebezhetővé egy GPS nyomkövető sérülékenysége miatt first appeared on Nemzeti Kibervédelmi Intézet.