Barion Pixel

Riasztás állami szervezetek megszemélyesítésével történő adathalász kísérletekről

Tisztelt Ügyfelünk!   A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki állami szervezetek nevével való visszaéléssel elkövetett adathalász üzenetekről. A riasztás megjelenésének idején a Nemzeti Infokommunikációs Szolgáltató Zrt., az Építési és Közlekedési Minisztérium, a Magyar Nemzeti Bank, a Debreceni Egyetem, a Szépművészeti Múzeum nevével történt a visszaélés, de feltételezehető, hogy további intézmények […]

A WinZip sérülékenysége kártékony kód futtatását teszi lehetővé

Egy magas súlyosságú sérülékenység került felfedezésre a nagy népszerűségnek örvendő WinZip nevű fájlarchiváló szoftverben. A sérülékenység lehetővé teszi a támadók számára, hogy megkerüljék a Windows biztonsági funkcióit, és így esetlegesen rosszindulatú kódot futtassanak a felhasználók rendszerein. A CVE-2024-8811 kódon nyomon követhető, 7,8-as (magas) CVSS pontszámmal rendelkező sérülékenység a WinZip 76.8 előtti összes verzióját érinti. A […]

CVE-2024-10224 – Linux ScanDeps sérülékenysége

A termék egy operációs rendszerparancs egészét vagy egy részét egy feljebb lévő komponensből származó, kívülről befolyásolt bemenet felhasználásával építi fel, de nem semlegesíti vagy helytelenül semlegesíti azokat a speciális elemeket, amelyek módosíthatják a tervezett operációs rendszerparancsot, amikor azt egy lejjebb lévő komponensnek küldi.

CVE-2024-11003 – Linux needrestart sérülékenysége

A termék egy operációs rendszerparancs egészét vagy egy részét egy feljebb lévő komponensből származó, kívülről befolyásolt bemenet felhasználásával építi fel, de nem semlegesíti vagy helytelenül semlegesíti azokat a speciális elemeket, amelyek módosíthatják a tervezett operációs rendszerparancsot, amikor azt egy lejjebb lévő komponensnek küldi.