A BSI a Kaspersky termékek lecserélését javasolja német cégek számára

A német Szövetségi Információbiztonsági Hivatal (BSI) figyelmeztetést adott ki a német cégeknek a Kaspersky víruskeresőjének használatával kapcsolatban, mivel kétséges, hogy a moszkvai kiberbiztonsági cég – jelen körülmények között – képes teljes mértékben semlegesnek maradni.

The post A BSI a Kaspersky termékek lecserélését javasolja német cégek számára first appeared on Nemzeti Kibervédelmi Intézet.

Sok javítást hozott a márciusi Patch kedd

  A Microsoft kiadta márciusi frissítőcsomagjait, amelyekkel összesen 71 különböző biztonsági hibát javított, ezek közül 3 kritikus (CVE-2022-22006, CVE-2022-23277, CVE-2022-24501), 68 pedig magas besorolású sebezhetőségnek minősül. Ezen felül további három zero day sérülékenység (CVE-2022-21990; CVE-2022-24459; CVE-2022-24512) is javításra került, amelyek aktív kihasználásairól egyelőre még nincsenek információk. Ezt megelőzően, a hónap elején további 21 Microsoft Edge […]

The post Sok javítást hozott a márciusi Patch kedd first appeared on Nemzeti Kibervédelmi Intézet.

Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. március

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2022. március havi biztonsági csomagjában összesen 71 különböző biztonsági hibát javított, amelyek közül 3 db nulladik napi (zero-day) sebezhetőség (CVE-2022-21990; CVE-2022-24459; CVE-2022-24512). Ezek […]

The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. március first appeared on Nemzeti Kibervédelmi Intézet.

Szervezetek ellen irányuló rosszindulatú e-mailekkel kapcsolatos tájékoztató

  Az elmúlt időszakban több szervezet is kapott olyan e-mailes megkereséseket, amelyek látszólag az Európai Bizottságtól érkeztek, tárgyuk a „Helyzet az EU ukrajnai határainál” volt, azonban káros hivatkozásokat és fájlcsatolmányokat tartalmaztak. A levél az euniceyamhk[at]outlook.com címre válaszol és tartalmaz egy .exe és .zip fájlok letöltését elindító hivatkozást. A fájlok a fontEDL.exe, DocConv.dll és FontLog.dat fájlokat […]

The post Szervezetek ellen irányuló rosszindulatú e-mailekkel kapcsolatos tájékoztató first appeared on Nemzeti Kibervédelmi Intézet.

Káros programok aláírására használják az NVIDIA kiszivárgott kódaláíró tanúsítványait

Az NVIDIA nemrég megerősítette, hogy kibertámadás érte a vállalatot, amely során 1 TB-nyi érzékeny adathoz – köztük alkalmazotti hitelesítő adatokhoz is – hozzá fért a Lapsus$ hacker kollektíva, akik miután az NVIDIA elutasította a közös tárgyalásokat, elkezdték kiszivárogtatni az adatokat.

The post Káros programok aláírására használják az NVIDIA kiszivárgott kódaláíró tanúsítványait first appeared on Nemzeti Kibervédelmi Intézet.