Szerencsére egyre több felhasználó kezeli kellő gyanakvással az e-mailek mellékleteként érkező docx és xls kiterjesztésű dokumentumokat, ezeket ugyanis gyakran rosszindulatú makrók és egyéb káros programok terjesztéséhez is felhasználhatják a támadók. Ennek köszönhetően azonban a kiberbűnözők egyre újabb módszereket dolgoznak ki a felhasználók megtévesztésére. A HP Wolf Security jelentésében ezúttal a pdf dokumentumokba ágyazott rosszindulatú […]
The post PDF dokumentumba rejtett docx fájlokkal csempészik az áldozatok gépére a káros programokat first appeared on Nemzeti Kibervédelmi Intézet.
Egy németországi egyetem kutatói elemezték az iPhone-ok akkumulátor kímélő üzemmódját (Low Power Mode – LPM), és megállapították, hogy az üzemmód komoly biztonsági kockázatokat rejt magában, akár rosszindulatú szoftverek futtatására is módot adhat a kikapcsolt készülékeken.
The post Kikapcsolt iPhone-okat támadhatnak a hackerek first appeared on Nemzeti Kibervédelmi Intézet.
Néhány, például az Apple Cash-t, Apple Podcastet, Apple Messages-t érintő funkciójavítás mellett súlyos sérülékenységek kerültek javításra Apple termékekben.
The post Fontos frissítés érkezett Apple eszközökhöz, mielőbb telepítse! first appeared on Nemzeti Kibervédelmi Intézet.
A Rapid7 kiberbiztonsági cég és a Zyxel május 12-én tájékoztatta a felhasználókat, hogy a Zyxel ATP, VPN és USG FLEX sorozatú üzleti tűzfalai kritikus sebezhetőség által érintettek, amelyet egy távoli, nem hitelesített támadó kihasználhat tetszőleges kódfuttatásra.
The post Zyxel tűzfalakat érintő kritikus sebezhetőség látott napvilágot first appeared on Nemzeti Kibervédelmi Intézet.
Az EU Miniszterek Tanácsa, a Parlament és a Bizottság tárgyalói péntek este megállapodtak a hálózat- és információbiztonsági (NIS) irányelv módosításáról.
The post Európai Uniós kiberbiztonság: halad a NIS irányelv módosítása first appeared on Nemzeti Kibervédelmi Intézet.
Az Európai Bizottság idén bejelentett adatmegosztási jogszabályának (Data Act) fő célja a vállalatok közötti és a közszférával való adatcsere előmozdítása, új adathozzáférési jogok bevezetése a hálózati termékek vonatkozásában.
The post Adatvédelmi aggályok merültek fel az EU Data Act-tel kapcsolatban first appeared on Nemzeti Kibervédelmi Intézet.
A HP BIOS (UEFI firmware) frissítést adott ki két magas kockázati besorolású sérülékenység (CVE-2021-3808, CVE-2021-3809) javításához, amelyek az érintett termékek esetében kernel szintű kódfuttatást tehetnek lehetővé.
The post HP firmware hibák került javításra, több mint 200 PC és notebook modell érintett first appeared on Nemzeti Kibervédelmi Intézet.
(A borítókép forrása: NIST SP 800-161r1) Az amerikai Nemzeti Szabványügyi és Techológiai Intézet (NIST) frissítette az ellátási láncok védelmének megerősítéséhez korábban kiadott,„Cybersecurity Supply Chain Risk Management Practices for Systems and Organizations” című útmutatóját. A kiadvány célja, hogy segítséget nyújtson a vállalkozások számára a kockázatkezelési folyamatok és a védelmet erősítő kontrollok azonosításához, értékeléséhez, kiválasztásához és bevezetéséhez […]
The post Frissített útmutatót adott ki a NIST az ellátási láncok biztosításához first appeared on Nemzeti Kibervédelmi Intézet.
Elnöki beiktatása napján, 2022. május 8-án rendelt el Rodrigo Chaves elnök nemzeti vészhelyzeti szükségállapotot Costa Ricán, miután több kormányzati intézményt is Conti zsarolóvírus támadás ért.
The post Costa Ricán nemzeti vészhelyzetet rendeltek el Conti zsarolóvírus támadások miatt first appeared on Nemzeti Kibervédelmi Intézet.
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2022. május havi biztonsági csomagjában összesen 75 különböző biztonsági hibát javított, amelyek közül három db nulladik napi (zero-day) sebezhetőség (CVE-2022-26925, CVE-2022-22713, CVE-2022-29972). A […]
The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2022. május first appeared on Nemzeti Kibervédelmi Intézet.