A node-ipc nevű programkönyvtárt a RIAEvangelist felhasználónéven ismert fejlesztője (Brandon Nozaki Miller) a szoftver 10.1.1 és 10.1.2-es verziójában úgy alakította át, hogy, amennyiben valaki orosz vagy belarusz geo IP-ről tölti le a programot, az véletlenszerű adattörlést hajt végre az adott eszközön. A fent említett probléma CVE azonosítót is kapott (CVE-2022-23812) 9,8-as (kritikus) értékeléssel.
The post Adattörlő káros kóddal látott el fejlesztője egy népszerű nyílt forráskódú szoftvert first appeared on Nemzeti Kibervédelmi Intézet.
Az egyre aktívabb Lapsus$ hacker csoport legutóbbi áldozata a Microsoft, a támadást pedig már a tech óriás is megerősítette. A Microsoft fenyegetéselemző csoportja (MSTIC) blogján közölt információkat az ─ általuk DEV-0537-ként nyilvántartott ─ Lapsus$ kollektíva módszereiről, és röviden a forráskódok kiszivárgását eredményező incidensről.
The post A Microsoft megerősítette a Laspsus$ támadást, az Oktánál is történt incidens first appeared on Nemzeti Kibervédelmi Intézet.
A kritikus sérülékenység (CVE-2022-22988) vált ismertté a főképp háttértárairól ismert Western Digital EdgeRover fájlkezelő alkalmazását érintően, ezért az app használók számára javasolt mielőbb frissíteni az alkalmazást a legújabb verzióra!
The post Súlyos hiba érinti ezt a fájlkezelő alkalmazást, mielőbb frissítse! first appeared on Nemzeti Kibervédelmi Intézet.
A Fehér Ház 2022. március 21-ei nyilatkozatában arra szólítja fel az amerikai magánszervezeteket, hogy erősítsék meg védelmüket, hírszerzési jelentések szerint ugyanis az orosz kormányzat amerikai célpontok elleni kibertámadások lehetőségét vizsgálja.
The post Biden elnök potenciális orosz kibertámadásokra figyelmezteti az amerikai vállalatokat first appeared on Nemzeti Kibervédelmi Intézet.
A Lapsus$ hacker csoport azt állítja, hogy a Binget és a Cortanát is érintő forráskódokat szereztek a Microsoft belsős Azure DevOps szerveréről.
The post Ismét lecsapott a Lapsus$, ezúttal a Microsofttól loptak forráskódokat first appeared on Nemzeti Kibervédelmi Intézet.
2022. március 17-én a Distributed Denial of Secrets (DDoSecrets) nevű szivárogtató oldal bejelentette, hogy birtokába jutott egy körülbelül 79GB-nyi adathalom, ami az orosz, állami kézben lévő Transneft nevű olajvállalat kutatási és fejlesztési divíziójától (Omega) származik.
The post Az Anonymous csoport meghackelhette az orosz olajipari óriás, a Transneft kutatási divízióját first appeared on Nemzeti Kibervédelmi Intézet.
Új kényelmi funkciók mellett számos biztonsági hibajavítást tartalmaz az iOS és az iPadOS legújabb, 15.4-es verziója.
The post Biztonsági frissítés érkezett iPhone és iPad eszközökhöz first appeared on Nemzeti Kibervédelmi Intézet.
Az ASUS biztonsági közleményt adott ki, miszerint több routere is sérülékeny a Cyclops Blink nevű káros kóddal szemben. A gyártó jelen publikáció megjelenéséig firmware frissítést nem, azonban javasolt védekezési intézkedéseket közzétett.
The post ASUS routert használ? Az Ön eszközét is célba veheti ez a malware! first appeared on Nemzeti Kibervédelmi Intézet.
A kiberbiztonsági közösség visszajelzései alapján frissítésre került az NSA és a CISA által még 2021 augusztusában kiadott Kubernetes Hardening Guidance.
The post Frissített Kubernetes biztonsági irányelvek az NSA-től first appeared on Nemzeti Kibervédelmi Intézet.
A Facebook eltávolította platformjáról azt a hamisított deepfake videót, amelyben Volodymyr Zelenskyy ukrán elnök arra kéri az ukrán csapatokat, hogy tegyék le fegyvereiket és adják meg magukat Oroszországnak.
The post Gépi algoritmussal meghamisított (deepfake) videókat hoz a hibrid háború first appeared on Nemzeti Kibervédelmi Intézet.