2021-04-26 13:53:27

A több mint 29 000 ügyféllel rendelkező vállalati jelszómenedzsment szolgáltatás, a Passwordstate, egy ellátási lánc elleni támadást (supply chain attack) szenvedett el.

2021-04-26 10:13:40

Az Európai Unió Kiberbiztonsági Ügynöksége (ENISA) új felhívást tett közzé, amelyben az újonnan létrehozott EU Cybersecurity Market névre keresztelt ad-hoc szakértői munkacsoportba keresnek piaci trendek és szegmensek elemzését végző szakértőket, a piaci szereplők érdekeinek megfelelő új kiberbiztonsági megoldások kidolgozása érdekében.

2021-04-22 09:15:32

Veszélyes új funkciókkal bővült az androidos WhatsApp Pink nevű kártékony alkalmazás, amely már képes a felhasználó tudtán kívül automatikusan válaszolni Signal, Telegram, Viber és Skype üzenetekre, és ezáltal továbbterjedni.

2021-04-21 12:16:57

A Group-IB egy Facebook Messenger felhasználókat érintő csaló kampányról közölt információkat, amely világszerte már több, mint 80 országban ─ például Kanadában, az Amerikai Egyesült Államokban, Franciaországban, Németországban, Olaszországban ─ szedett áldozatokat.

2021-04-21 11:35:49

Idén már negyedik alkalommal került javításra nulladik napi sérülékenység (CVE-2021-21224) a Google Chrome-ban.

2021-04-21 09:18:11

A Pulse Connect Secure (PCS) SSL VPN alkalmazás nulladik napi kritikus kockázati besorolású sérülékenységét (CVE-2021-22893) kihasználó aktív támadásokra derült fény.

2021-04-20 10:00:27

A szlovák  állami rendszerek kiberbiztonsági eseménykezelő központja, az SK-CERT április 16-én riasztást adott ki, amelyben zsarolóvírus támadások fokozott valószínűségére figyelmeztet Szlovákiát és a közép-európai régiót érintően.

2021-04-19 15:13:06

Johannes Hahn, az EU költségvetési és igazgatási biztosa megerősítette, hogy hat európai ügynökség érintett a SolarWinds ellátási lánc elleni támadásban.

2021-04-19 14:33:34

  Az indiai kormányzati eseménykezelő központ, a CERT-In arra figyelmezteti az indiai WhatsApp és WhatsApp for Business felhasználókat, hogy frissítsék az üzenetküldő alkalmazást a legújabb verzióra. A figyelmeztetés szerint több sérülékenységet is azonosítottak az üzenetküldő alkalmazás különböző verzióiban, amelyek lehetővé tehetnek távoli kódfuttatást és érzékeny információkhoz történő illetéktelen hozzáférést. (ehackingnews.com)

2021-04-16 07:32:19

Az Amerikai Egyesült Államok részéről az NSA, az FBI és a CISA, brit oldalról az NCSC közös figyelmeztetésében az orosz hírszerzéshez (SVR) köthető APT csoport, a Cozy Bear nyugati szövetséges országok kormányzati rendszereinek sérülékenységeit kihasználó támadásaira hívja fel a figyelmet.

2021-04-15 10:56:17

Egy biztonsági kutató távoli kódfuttatást (Remote Code Execution – RCE) lehetővé tevő zero-day sebezhetőségről posztolt kihasználási bizonyítást (proof of concept – PoC) a Twitteren.

2021-04-14 15:03:06

  A Google a harmadik féltől származó sütiken alapuló reklámozási rendszerét váltaná fel a FLoC (Federated Learning of Cohorts) szisztémával, amelynek lényege, hogy a felhasználókat online tevékenységük alapján kohorszokba (csoportokba) sorolná, amit a hirdetők felhasználhatnak tematizált reklámok megjelenítésére. A csoportba sorolás a felhasználók böngészési előzményei alapján zajlik, a Chrome böngésző…