Több mint 110 000 webhelyet érint az itthon is népszerű Polyfill.io szolgáltatás általi supply chain attack.
The post A Polyfill.io JavaScript támadása több mint 100 ezer webhelyet érint first appeared on Nemzeti Kibervédelmi Intézet.
Kutatók arra figyelmeztetnek, hogy egy Mirai alapú botnet elkezdte kihasználni a CVE-2024-29973 sebezhetőséget a Zyxel NAS eszközeiben.
The post Mirai alapú botnet használja ki a Zyxel NAS sérülékenységet first appeared on Nemzeti Kibervédelmi Intézet.
A js2py nevű python könyvtárban RCE sérülékenységet találtak. Sok népszerű projekt használja, így rengeteg az érintett felhasználó. A hibának jelenleg még nincs fejlesztők által javított verziója, viszont ettől függetlenül ajánlott a js2py-ra hagyatkozó alkalmazásokat frissíteni.
The post Új js2py sérülékenység, veszélyben többmillió Python felhasználó first appeared on Nemzeti Kibervédelmi Intézet.
A „GrimResource” névre keresztelt új parancsvégrehajtási technika speciálisan kialakított MSC és egy még nem javított Windows XSS hibát használ a Microsoft Management Console-on keresztül történő kódfuttatáshoz.
The post Új adathalász csatolmánnyal támadnak a csalók first appeared on Nemzeti Kibervédelmi Intézet.
Az OFAC szankciókat vezetett be egy tucatnyi, a Kaspersky Lab-nál vezetői és magas rangú vezetői pozíciót betöltő személy ellen.
The post Az Egyesült Államok szankciókkal sújtja a Kaspersky Lab 12 vezetőjét first appeared on Nemzeti Kibervédelmi Intézet.
A „Rafel RAT” nevű nyílt forráskódú Android malware-t több kiberbűnöző is alkalmazza elavult Android eszközök megtámadására. Egyes csoportok célja, hogy egy ransomware lezárja az eszközt és a Telegramon követelik a váltságdíjat.
The post Multifunkciós Android malware-el fertőzik a készülékeket first appeared on Nemzeti Kibervédelmi Intézet.