Egy új rendszer lehetővé teszi az IoT eszközök által gyűjtött adatok minimalizálását

  A Carnegie Mellon Egyetem kutatói hozták létre a „Peekaboo” névre keresztel rendszert, amelynek célja, hogy minimalizálja az IoT eszközök által gyűjtött adatokat, mielőtt azokat feltöltené egy külső felhőszerverre. A rendszer maga az adatminimalizálás elvén működik, vagyis csak olyan adatokat gyűjt, amelyek szükségesek az alkalmazás céljának eléréséhez. Ennek érdekében a rendszer megköveteli a fejlesztőktől, hogy […]

The post Egy új rendszer lehetővé teszi az IoT eszközök által gyűjtött adatok minimalizálását first appeared on Nemzeti Kibervédelmi Intézet.

Figyeljünk oda, a windows-os CCleaner kalózváltozatával terjesztenek malware-t!

Emlékszünk még a CC Cleaner-re? A néhány éve ─ asztali és mobilos környezetben egyaránt ─ népszerű optimalizáló programhoz épp ismertésge okán többször készítettek már káros kódot tartalmazó kalózverziót. A múlt héten ismét egy ilyen kampányról érkeztek hírek. 

The post Figyeljünk oda, a windows-os CCleaner kalózváltozatával terjesztenek malware-t! first appeared on Nemzeti Kibervédelmi Intézet.

Kibertámadás bénítja meg Palermo városát

A dél-olaszországi Palermo városa kedden kibertámadást szenvedett el, amely jelentős hatással van a közszolgáltatások széles körére. A helyi informatikai szakemberek már több napja próbálják helyreállítani a rendszereket, azonban a városi online szolgáltatások, weboldalak, portálok továbbra sem működnek.

The post Kibertámadás bénítja meg Palermo városát first appeared on Nemzeti Kibervédelmi Intézet.

Ha ilyen típusú TP-Link routert használ, frissítse mielőbb!

Több sérülékenység vált ismertté a TP-Link TLWR840N EU (v6.20) típusú konzumer router kapcsán, amelyek között olyan magas kockázati besorolású biztonsági hiba is található, amelynek kihasználásával az eszközön távolról adminisztrátori szintű jogosultság szerezhető. Mindez a gyakorlatban azt jelenti, hogy egy sikeres támadás során arra jogosulatlan személy ellenőrzése alá vonhatja az érintett otthoni hálózatot, az erre csatlakozó […]

The post Ha ilyen típusú TP-Link routert használ, frissítse mielőbb! first appeared on Nemzeti Kibervédelmi Intézet.

Kritikus Android sebezhetőséget javít a Google 2022. júniusi frissítése

Összesen 40 db, köztük számos kritikus kockázati besorolású sérülékenységet javított a Google júniusi javítócsomagja. A legsúlyosabb hiba (CVE-2022-20127) a System komponenst érinti, kihasználása távoli kódvégrehajtást (RCE) eredményezhet. A biztonsági rés az Android 10, 11, 12 és 12L verziókat érinti. További két kritikus sérülékenység (CVE-2022-20140, CVE-2022-20145) jogosultság kiterjesztést tesz lehetővé, előbbi az Android 12, 12L verziók, […]

The post Kritikus Android sebezhetőséget javít a Google 2022. júniusi frissítése first appeared on Nemzeti Kibervédelmi Intézet.

Több milliós bevételt hozott a támadóknak egy facebookos adathalász kampány

  A PIXM New York-i mesterséges intelligencia központú kiberbiztonsági cég kutatói fedezték fel azt a nagyszabású Facebookon terjedő adathalász kampányt, amely áldozatok millióitól gyűjtött fiókhitelesítő adatokat. A PIXM szerint a kampány már 2021 szeptembere óta aktív, a csúcsot azonban 2022. április-májusra érte el. A vizsgálatok szerint a felhasználókat a Messengerben kapott linkeken keresztül irányították át […]

The post Több milliós bevételt hozott a támadóknak egy facebookos adathalász kampány first appeared on Nemzeti Kibervédelmi Intézet.

Világszerte több millió okoszárat érintő Bluetooth sérülékenységet fedeztek fel

Sultan Qasim Khan, az NCC Group kiberbiztonsági kutatója a Reuters hírügynökségnek ejuttatott videóban demonstrálta, amint egy laptophoz csatlakoztatott eszközzel kinyit, majd el is indít egy Teslát. Khan a Bluetooth Low Energy (BLE) protokoll egy sérülékenységének kihasználásával volt képes ezt véghezvinni, ami igazán rossz hírt jelent, és sajnos nem csupán a Tesla tulajoknak.

The post Világszerte több millió okoszárat érintő Bluetooth sérülékenységet fedeztek fel first appeared on Nemzeti Kibervédelmi Intézet.

Újra sem kell majd indítani az Apple készülékeket, ha biztonsági javítást kapnak

iOS 16-on és a macOS Venturán lesz majd elérhető az Apple Rapid Security Response funkciója, amely az ígéretek szerint automatikusan telepíti majd a biztonsági frissítéseket az operációs rendszer teljes frissítése és a készülék újraindítása nélkül.

The post Újra sem kell majd indítani az Apple készülékeket, ha biztonsági javítást kapnak first appeared on Nemzeti Kibervédelmi Intézet.