Biztonsági kutatók figyelmeztették az F5 BIG-IP adminokat, hogy azonnal telepítsék a legújabb biztonsági frissítéseket, miután exploitok váltak elérhetővé a nemrég nyilvánosságra hozott kritikus RCE (CVE-2022-1388) sebezhetőséghez.
The post Kritikus távoli kódfuttatási hibát találtak az F5 BIG-IP eszközeiben, exploit is ismert first appeared on Nemzeti Kibervédelmi Intézet.
Lehet, hogy a jelszavakat hamarabb hagyhatjuk magunk mögött, mint gondolnánk. A Google, az Apple és a Microsoft legalábbis nagyot léptek előre ebben az irányban, ugyanis döntöttek arról, hogy platformjaikat (Android és Chrome; iOS, macOS és Safari; Windows és Edge) a jövő év során kompatibilissá teszik a FIDO jelszómentes szabványokkal. Mindez azt jelenti a gyakorlatban, hogy […]
The post A legnagyobb tech cégek elkötelezték magukat jelszómentes jövő mellett first appeared on Nemzeti Kibervédelmi Intézet.
Kritikus sérülékenységet befoltozó patcheket adtak ki Android rendszerekhez, a frissítések a 10, 11, 12 és 12L verziókhoz érhetőek el.
The post Androidosok figyelem: fontos biztonsági frissítés érkezik! first appeared on Nemzeti Kibervédelmi Intézet.
A CISA ismét frissítette az ismert módon kihasznált sérülékenységek listáját, amit érdemes figyelemmel követni.
The post Újabb 5, aktívan kihasznált sérülékenységre figyelmeztet a CISA first appeared on Nemzeti Kibervédelmi Intézet.
A Linux hosszú ideig az egyik legkevésbé támadott platform volt az informatikában, azonban ez úgy tűnik változóban van.
The post Egyre inkább a kiberbűnözők célkeresztjébe kerül a Linux first appeared on Nemzeti Kibervédelmi Intézet.
Az elmúlt hetekben a BleepingComputer számos riportere kapott olyan adathalász e-mailt, ami látszólag a Twitter Verifiedtól – a Twitter fiók-hitelesítőtől – érkezett, és amelyben arra figyelmeztetik a címzettet, hogy probléma merült fel a fiókjával kapcsolatban, amit az üzentben megadott linkre kattintva ellenőriznie kell (lásd: 1. ábra), különben a fiók felfüggesztésre kerül.
The post Újabb adathalász kampánnyal vették célba a Twitter hitelesített felhasználóit first appeared on Nemzeti Kibervédelmi Intézet.
Az indiai nemzeti hálózati vészhelyzeteket elhárító csoport, CERT-In több ponton is szigorított a felügyelete alá eső szervezetek incidenskezelési kötelezettségein.
The post Jelentős szigorításokat vezet be India a biztonsági események kezelésével kapcsolatban first appeared on Nemzeti Kibervédelmi Intézet.
A nyílt forráskódú programkönyvtárak rosszindulatú használata komoly biztonsági kitettséget jelent, és az elmúlt időszakban nem is egy olyan esetre derült fény, amikor fejlesztőket káros kódot tartalmazó csomagokkal támadtak. Az OpenSSF új csomagellenőrzője erre a problémára szeretne megoldást nyújtani.
The post Biztonsági csomagellenőrző eszközt adott ki az OpenSSF, lássuk mire lehet használni! first appeared on Nemzeti Kibervédelmi Intézet.
A mentálhigiénés témájú applikációk összességében rosszabul teljesítenek adatvédelmi szempontból, mint a legtöbb más kategóriájú alkalmazás ─ derül ki a Mozilla új vizsgálatából. Az ima appok szintén gyenge adatvédelemmel bírnak.
The post Az adatvédelem terén riasztóan rosszul teljesítenek a mentálhigiénés appok first appeared on Nemzeti Kibervédelmi Intézet.
A CISA közzétette, hogy melyek voltak a leggyakrabban kihasznált biztonsági hibák 2021 során. A Top 15 listán szerepel többek között a Log4Shell sérülékenység, valamint a Microsoft Exchange szerverek ProxyLogon és ProxyShell biztonsági hibái. CVE Vulnerability Name Vendor and Product Type CVE-2021-44228 Log4Shell Apache Log4j Remote code execution (RCE) CVE-2021-40539 Zoho ManageEngine AD SelfService Plus RCE […]
The post Ezek voltak tavaly a legtöbbet támadott sebezhetőségek first appeared on Nemzeti Kibervédelmi Intézet.