A többtényezős hitelesítés (MFA) ─ vagy nevezhetjük kétfaktoros azonosításnak (2FA) ─ már egy évek óta elérhető, és a kiberbiztonsági szakma által kiemelten ajánlott kibervédelmi megoldás, azonban egy globáis felmérés szerint a KKV szektor szereplőinek jelentős része még mindig nincs igazán tudatában ezzel. Pedig fontos lenne. A felmérést végző Cyber Readiness Institute (CRI) vezérigazgatója, Karen S. […]
The post A KKV-k fele egyáltalán nem foglalkozik a többtényezős hitelesítéssel first appeared on Nemzeti Kibervédelmi Intézet.
A Microsoft múlt héten váratlanul bejelentette, hogy visszalép az áprilisban bevezetett fokozott védelmi intézkedéstől, és az Office makrók újra egy kattintással engedélyezhetők lesznek.
The post Kurta-furcsa visszakozás a Microsofttól „makró ügyben” first appeared on Nemzeti Kibervédelmi Intézet.
A hackerek állítása szerint mintegy 1 milliárd kínai állampolgárra vonatkozó, a sanghaji rendőrség által összeállított adatbázisból jelentős mennyiségű adathalmazhoz jutottak egy adatszivárgás során.
The post A történelem legnagyobb adatszivárgása következhetett be Kínában first appeared on Nemzeti Kibervédelmi Intézet.
Az Apple információkat közölt a majdani iOS 16, iPadOS 16 és macOS Ventura rendszerekben bevezetésre kerülő Lezárási mód (Lockdown Mode) elnevezésű új védelmi megoldásról, amit elsősorban újságíróknak, aktivistáknak, és kormányzati alkalmazottaknak szánnak, kémszoftverek elleni megerősített védelemként. A Lezárási mód működésének alapja, hogy engedélyezésekor bizonyos folyamatok és funkciók korlátozásra kerülnek a készüléken, ezzel az esetlegesen az […]
The post Kémprogramok elleni védelemmel erősít az Apple first appeared on Nemzeti Kibervédelmi Intézet.
Magas besorolású SQL injection sebezhetőséget (CVE-2022-34265) fedeztek fel a Djangóban, amely egy népszerű nyílt forráskódú, Python-alapú webes keretrendszer. Javítás a Django 4.0.6 és 3.2.14 verzióiban érhető el.
The post Súlyos hibát fedeztek fel a Django webes keretrendszerben, javasolt mielőbb frissíteni! first appeared on Nemzeti Kibervédelmi Intézet.
A kiberbiztonsági szakemberek többsége az emberi tényezőt tartja a legnagyobb kockázatnak a szervezeteket érintő kiberfenyegetések között. Legtöbbször a felhasználói figyelmetlenség okozza a bajt, de sajnos azzal is számolni kell, hogy van, aki szándékosan él vissza a szervezeti belső információkkal. Ez utóbbira tökéletes példa a HackerOne egy volt dolgozójának frissen közölt esete.
The post Céges sérülékenységi információkkal próbált pénzt keresni, fülön csípték a dolgozót first appeared on Nemzeti Kibervédelmi Intézet.
A Google Chrome 103.0.5060.114-es Windows-os verziója már elérhető a Súgó -> A Google Chrome névjegye menüpontban, amely a letöltést követően, valamint a böngésző újraindításával automatikusan települ a felhasználók eszközére. A frissítés által javított, magas kockázati besorolású zero day sebezhetőség (CVE-2022-2294) a WebRTC (Web Real-Time Communications) komponenst érinti, amely puffertúlcsorduláshoz vezethet, amit egy támadó tetszőleges kódvégrehajtásra […]
The post Aktívan kihasznált zero-day sérülékenységet javít a Chrome új verziója first appeared on Nemzeti Kibervédelmi Intézet.
A Sophos közzétette a mintegy 31 ország, közel 400 egészségügyi szervezetének bevonásával végzett átfogó vizsgálatának eredményeit, amely az egészségügyi ágazat kiberfenyegetettségének ─ ezen belül is kiemelten a valós zsarolóvírus fenyegetési szint ─ felmérését célozta. A jelentés fő megállapításai, hogy a szektor kiberfenyegetettsége igen magas, az egy évvel korábbi állapothoz képest itt nőtt leginkább a kibertámadások […]
The post Helyzetkép: jelentős zsarólóvírus nyomás alatt az egészségügyi ágazat first appeared on Nemzeti Kibervédelmi Intézet.
A ReversingLabs egy jelentős ellátási lánc támadást fedezett fel a Node package manager (npm) csomagkezelőt érintően: legalább 2021 decembere óta folyamatosan kerülnek fel káros kódokat tartalmazó modulok az npm tárolóba.
The post Fejlesztők figyelem, több tucat fertőzött csomag került az npm-re! first appeared on Nemzeti Kibervédelmi Intézet.
A Cisco bejelentette, hogy nem adott ki frissítést a kritikus besorolású CVE-2022-20825 (9,8 CVSS pontszámú) sérülékenység javítására, aminek kihasználása tetszőleges kódvégrehajtáshoz (RCE) és szolgáltatásmegtagadáshoz (DoS) vezethet. A sebezhetőségben a Cisco Small Business RV szériájú (RV110W, RV130, RV130W és RV215W) routerek érintettek. A biztonsági hiba viszonylag egyszerűen kihasználható egy, a web-alapú menedzsment interfészre küldött speciálisan […]
The post Az életciklusuk végén járó Cisco routerek nem kapnak több frissítést first appeared on Nemzeti Kibervédelmi Intézet.