Az Anonymous aktivista hacker kollektíva folytatja az orosz szervezetek elleni kibertámadásait (#OpRussia).
The post Az Anonymous állítólag egy minden eddiginél súlyosabb adatszivárogtatásra készül first appeared on Nemzeti Kibervédelmi Intézet.
Figyelem, a Sophos biztonsági frissítést adott ki egy tűzfal termékeit érintő, kritikus kockázati besorolású sérülékenység kijavításához.
The post Sophos tűzfalak kritikus hibája került javításra, ellenőrizzük a frissítést! first appeared on Nemzeti Kibervédelmi Intézet.
Elérhető Windows, Mac és Linux rendszeren a Chrome 99.0.4844.84-es verziója, amivel egy aktívan kihasznált zero day sebezhetőséget (CVE-2022-1096) javított a Google.
The post Soron kívüli frissítést adott ki a Google a Chrome böngésző zero day sérülékenysége miatt first appeared on Nemzeti Kibervédelmi Intézet.
2022. 12. hét végi (március 25-27.) főbb hírei: Meghackelhették az orosz központi bankot Az Anonymous bejelentette, hogy meghackelték az orosz központi bankot (Bank of Russia). Később az aktivista hacker közösség Black Rabbit World csoportja 28 GB-nyi adathalmot tett közzé. A hackerek szerint az ellopott dokumentumok között gazdasági tikok is találhatók. Amennyiben a dokumentumok valódisága igazolást […]
The post Ez történt az ukrán kiber-fronton first appeared on Nemzeti Kibervédelmi Intézet.
Egy olyan nagyszabású ellátási lánc elleni támadást (supply chain attack) figyeltek meg, amely személyes adatok ellopása érdekében 218 rosszindulatú NPM csomaggal célozott meg Azure fejlesztőket.
The post Több mint 200 rosszindulatú NPM csomaggal támadtak fejlesztőket first appeared on Nemzeti Kibervédelmi Intézet.
A Binarly biztonsági vállalat a héten nyilvánosságra hozta több olyan sebezhetőség részleteit, amelyek több Dell vállalati laptopmodell UEFI-jét (Unified Extensible Firmware Interface) érintik.
The post Súlyos UEFI sebezhetőségek kerültek javítvásra a Dell Enterprise laptopokban first appeared on Nemzeti Kibervédelmi Intézet.
Számos HP nyomtatómodellt (LaserJet Pro, Pagewide Pro, OfficeJet, Enterprise, Large Format, DeskJet) érintő, kritikus biztonsági hibák kerültekjavításra.
The post Több száz HP nyomtató típust érintő sérülékenységekre derült fény – Javasolt mielőbb frissíteni! first appeared on Nemzeti Kibervédelmi Intézet.
Az ukrán invázió kapcsán a CaddyWiper, HermeticWiper, és a WhisperGate után egy újabb adattörlő káros kód (wiper) vált ismertté. Az ukrán nemzeti vészhelyzetelhárítási csoport, a CERT-UA adott információt erről az új malware-ről, amit a DoubleZero-nak naeveztek el.
The post Újabb ukrán vállalatok ellen bevetett wipert azonosítottak first appeared on Nemzeti Kibervédelmi Intézet.
A node-ipc nevű programkönyvtárt a RIAEvangelist felhasználónéven ismert fejlesztője (Brandon Nozaki Miller) a szoftver 10.1.1 és 10.1.2-es verziójában úgy alakította át, hogy, amennyiben valaki orosz vagy belarusz geo IP-ről tölti le a programot, az véletlenszerű adattörlést hajt végre az adott eszközön. A fent említett probléma CVE azonosítót is kapott (CVE-2022-23812) 9,8-as (kritikus) értékeléssel.
The post Adattörlő káros kóddal látott el fejlesztője egy népszerű nyílt forráskódú szoftvert first appeared on Nemzeti Kibervédelmi Intézet.
Az egyre aktívabb Lapsus$ hacker csoport legutóbbi áldozata a Microsoft, a támadást pedig már a tech óriás is megerősítette. A Microsoft fenyegetéselemző csoportja (MSTIC) blogján közölt információkat az ─ általuk DEV-0537-ként nyilvántartott ─ Lapsus$ kollektíva módszereiről, és röviden a forráskódok kiszivárgását eredményező incidensről.
The post A Microsoft megerősítette a Laspsus$ támadást, az Oktánál is történt incidens first appeared on Nemzeti Kibervédelmi Intézet.