Barion Pixel

Súlyos hibát fedeztek fel a Django webes keretrendszerben, javasolt mielőbb frissíteni!

Magas besorolású SQL injection sebezhetőséget (CVE-2022-34265) fedeztek fel a Djangóban, amely egy népszerű nyílt forráskódú, Python-alapú webes keretrendszer. Javítás a Django 4.0.6 és 3.2.14 verzióiban érhető el.

The post Súlyos hibát fedeztek fel a Django webes keretrendszerben, javasolt mielőbb frissíteni! first appeared on Nemzeti Kibervédelmi Intézet.

Céges sérülékenységi információkkal próbált pénzt keresni, fülön csípték a dolgozót

A kiberbiztonsági szakemberek többsége az emberi tényezőt tartja a legnagyobb kockázatnak a szervezeteket érintő kiberfenyegetések között. Legtöbbször a felhasználói figyelmetlenség okozza a bajt, de sajnos azzal is számolni kell, hogy van, aki szándékosan él vissza a szervezeti belső információkkal. Ez utóbbira tökéletes példa a HackerOne egy volt dolgozójának frissen közölt esete.

The post Céges sérülékenységi információkkal próbált pénzt keresni, fülön csípték a dolgozót first appeared on Nemzeti Kibervédelmi Intézet.

Aktívan kihasznált zero-day sérülékenységet javít a Chrome új verziója

A Google Chrome 103.0.5060.114-es Windows-os verziója már elérhető a Súgó -> A Google Chrome névjegye menüpontban, amely a letöltést követően, valamint a böngésző újraindításával automatikusan települ a felhasználók eszközére. A frissítés által javított, magas kockázati besorolású zero day sebezhetőség (CVE-2022-2294) a WebRTC (Web Real-Time Communications) komponenst érinti, amely puffertúlcsorduláshoz vezethet, amit egy támadó tetszőleges kódvégrehajtásra […]

The post Aktívan kihasznált zero-day sérülékenységet javít a Chrome új verziója first appeared on Nemzeti Kibervédelmi Intézet.

Helyzetkép: jelentős zsarólóvírus nyomás alatt az egészségügyi ágazat

A Sophos közzétette a mintegy 31 ország, közel 400 egészségügyi szervezetének bevonásával végzett átfogó vizsgálatának eredményeit, amely az egészségügyi ágazat kiberfenyegetettségének ─ ezen belül is kiemelten a valós zsarolóvírus fenyegetési szint ─ felmérését célozta. A jelentés fő megállapításai, hogy a szektor kiberfenyegetettsége igen magas, az egy évvel korábbi állapothoz képest itt nőtt leginkább a kibertámadások […]

The post Helyzetkép: jelentős zsarólóvírus nyomás alatt az egészségügyi ágazat first appeared on Nemzeti Kibervédelmi Intézet.