Az Amerikai Egyesült Államok Energiaügyi Minisztériuma 12 millió dollár értékben finanszíroz hat, az energiaszektor kritikus infrastruktúráinak biztonságát javító kutatási projektet.
The post USA: Jelentős beruházás a kritikus infrastruktúrák jobb kiberbiztonságáért first appeared on Nemzeti Kibervédelmi Intézet.
A Google hivatalos alkalmazásboltjában új adatvédelmi funkció kerül bevezetésre, aminek köszönhetően az alkalmazásfejlesztőknek deklarálniuk kell, hogy alkalmazásaik milyen adatokat gyűjtenek a felhasználóról. Sőt, a fejlesztőknek arról is nyilatkozniuk kell, hogy milyen felhasználói adatokat osztanak meg harmadik felekkel, ami lényegében meghatározza majd az adatgyűjtés célját. A felhasználók többet is megtudhatnak majd egy-egy – az adott […]
The post Új adatvédelmi funkciót kap a Play Store, erre lehet számítani first appeared on Nemzeti Kibervédelmi Intézet.
A Lenovo három biztonsági hibáról adott ki gyártói közleményt, amelyek közül kettő (CVE-2021-3971, CVE-2021-3972) lehetőséget teremt arra, hogy a támadó kikapcsolja az UEFI Secure Bootot, ami biztosítja, hogy a boot folyamat során csak a gyártó által megbízhatónak tartott kód töltődhessen be.
The post Legalább száz Lenovo laptop modellt érintő UEFI firmware hibákra derült fény first appeared on Nemzeti Kibervédelmi Intézet.
A CVE-2021-22204 számon nyomon követett súlyos kockázati besorolású sérülékenység kihasználása távoli kódfuttatását tett lehetővé a VirusTotalon. A hibát a 2021. április 13-án kiadott biztonsági frissítéssel javították. A VirusTotal egy ingyenes szolgáltatás, ami lehetővé teszi, hogy annak webes felületén keresztül több, mint 70 antivírus szolgáltató malware adatbázisát használhassuk egy-egy gyanús fáj, vagy weboldal ellenőrzésére. A […]
The post Antivírus sandboxokhoz lehetett hozzáférni a VirusTotalon keresztül first appeared on Nemzeti Kibervédelmi Intézet.
A CISA ismét frissítette az ismert módon kihasznált sérülékenységek listáját, amit érdemes figyelemmel követni. A mostani update során összesen 7, Microsoft, Linux, és Jenkins rendszerek sebezhetőségeire figyelmeztetnek.
The post Újabb aktívan kihasznált sérülékenységekre figyelmeztet a CISA first appeared on Nemzeti Kibervédelmi Intézet.
Súlyos biztonsági hibát (CVE-2022-21449) fedeztek fel a Java keretrendszer egyes verzióit érintően.
The post Komoly kriptográfiai hibát javítottak Java programkönyvtárakban first appeared on Nemzeti Kibervédelmi Intézet.
Az amerikai T-Mobile elismerte, hogy a Lapsus$ kiberbűnözői csoport hetekkel ezelőtt lopott hitelesítőadatokkal hozzáfért a cég belsős rendszereihez.
The post A Lapsus$ új áldozata a T-Mobile first appeared on Nemzeti Kibervédelmi Intézet.
Az Egyesült Államok Szövetségi Nyomozó Irodája (FBI) figyelmeztetést adott ki a BlackCat zsarolóvírusról, amelynek a tavaly novemberi megjelenése óta, 2022 márciusáig mintegy 60 szervezet esett áldozatául világszerte.
The post Az FBI figyelmeztet: világszerte fenyegetést jelent a BlackCat zsarolóvírus first appeared on Nemzeti Kibervédelmi Intézet.
Az éveleji visszafogottabb aktivitás után az Emotet mawalre terjedése ismét fellendülőben van, és új variánsokra kell számítani.
The post Megélénkülő EMOTET aktivitásra figyelmeztet több kiberbiztonsági cég is first appeared on Nemzeti Kibervédelmi Intézet.
A Check Point fedezte fel, hogy a Qualcomm és MediaTek processzorral ellátott androidos eszközök az Apple Lossless Audio Codec (ALAC) implementálási hibái folytán lehetőséget adtak távoli kódfuttatásra, ráadásul egyes hibák viszonylag egyszerű kihasználást tettek lehetővé.
The post Sérülékeny codec miatt az androidos felhasználók kétharmada volt kockázatnak kitéve first appeared on Nemzeti Kibervédelmi Intézet.