Barion Pixel

Optikai karakterfelismeréssel lop érzékeny adatokat a CherryBlos malware

Veszélyes új malware technikára hívja fel a figyelmet a Trend Micro. Az új, CherryBlos nevű Android malware ún. optikai karakterfelismerő (Optical Character Recognition – OCR) technikát használ a képeken tárolt érzékeny adatok megszerzésére.

The post Optikai karakterfelismeréssel lop érzékeny adatokat a CherryBlos malware first appeared on Nemzeti Kibervédelmi Intézet.

Módosultak az államháztartási belső kontrollrendszer szabályai

Hatályba léptek a 132/2023. (IV.18.) Korm. rendelet államháztartási belső kontrollokkal összefüggő rendelkezései, amelyek a szakterületet érintő két legfontosabb jogszabályt, a költségvetési szervek belső kontrollrendszeréről és belsőellenőrzéséről szóló 370/2011. (XII. 31.) Korm. rendeletet (továbbiakban: Bkr.) és a köztulajdonban álló gazdaságitársaságok belső kontroll rendszeréről szóló 339/2019. (XII. 23.) Korm. rendeletet (továbbiakban: Gtbkr.)módosították, illetve pontosították, kiemelt figyelmet fordítva a gyakorlati aspektusokra.A lényegesebb változásokat az alábbiakban foglaljuk össze.

CVE-2023-38408 – OpenSSH ssh-agent sérülékenysége

A termék olyan keresési útvonalat használ, amely nem jegyzett elemet tartalmaz, amelyben lehet whitespace vagy más szeparátor. Ez azt eredményezheti, hogy a termék hozzáférést biztosít a szülői útvonalon lévő erőforrásokhoz. Ha egy rosszindulatú személy hozzáfér a fájlrendszerhez, a sebezhetőség kihasználása lehetőséget ad magasabb jogosultsági szint szerzésére fájl beszúrásával, amelyet egy, a WinExecet használó kiemelt program futtathat.

Újabb aktívan kihasznált sérülékenységről közölt információt az Ivanti

Az Ivanti MDM termékének (EPMM) egy kritikus sebezhetőségét (CVE-2023-35078) fenyegetési szereplők kihasználták norvég államigazgatási szervek elleni támadások során. A tech cég néhány napja egy újabb sebezhetőségről (CVE-2023-35081) közölt információkat.

The post Újabb aktívan kihasznált sérülékenységről közölt információt az Ivanti first appeared on Nemzeti Kibervédelmi Intézet.