2023-11-08 15:00:23

Az Iránhoz köthető Agonizing Serpens csoport (vagy más néven Agrius, BlackShadow, Pink Sandstorm, DEV-0022) 2023 eleje óta destruktív kibertámadásokkal célozta meg az izraeli felsőoktatási és technológiai szektorokat.

2023-11-08 14:35:27

Miután a tajvani cég pár hete bejelentette, hogy lekapcsolt egy rosszindulatú szervert, ami brute force támadásokat hajtott végre a gyenge jelszóval védett, internetre csatlakoztatott QNAP tárolóeszközök ellen, most két javított NAS sérülékenységről számolt be. Mindkét sebezhetőség parancs injection jellegű, hálózaton keresztüli parancsvégrehajtást tesz lehetővé, és a QNAP eszközök operációs rendszereit…

2023-11-08 07:52:03

Az Európai Adatvédelmi Testület (EDPB) kiterjesztette a célzott hirdetésekre vonatkozó ideiglenes tilalmat, amelyet a norvég Adatvédelmi Hatóság (DPA) vezetett be júliusban a Facebookra és az Instagramra vonatkozóan.

2023-11-07 13:41:39

A Microsoft Exchange-ben négy nulladik napi kritikus sebezhetőséget találtak, melyek RCE támadásra és adatlopásra is felhasználhatók. Ezeket a sebezhetőségeket a Trend Micro ZDI csapata fedezte fel és szeptemberben értesítette a Microsoftot. Bár a Microsoft elismerte a problémákat, nem tekintette azokat azonnali javítást igénylőnek. A ZDI ezért nyilvánosságra hozta a részleteket,…

2023-11-07 11:15:27

Több ezer Citrix NetScaler ADC és Gateway eszköz maradt frissítetlenül egy súlyos sebezhetőség ellen, amelyet széles körben kihasználnak a támadók. Az augusztus óta kihasznált CVE-2023-4966 zero-day sebezhetőséget (9.4 CVSS érték) most már “Citrix Bleed”-nek nevezik.

2023-11-06 12:31:25

A Forum of Incident Response and Security Teams (FIRST) bejelentette a sérülékenységek kockázati besorolásának meghatározására szolgáló legismertebb szabvány, a CVSS (Common Vulnerability Scoring System) következő, negyedik generációját. 

2023-11-06 12:10:16

Az Atlassian sürgősen figyelmeztette az adminisztrátorokat, hogy frissítsék az interneten elérhető Confluence rendszereket egy kritikus sebezhetőség miatt, amely adatvesztéshez vezethet. A hiba az Atlassian Cloudon elérhető oldalakat nem érinti. A biztonságos verziók: Confluence Data Center és Server 7.19.16, 8.3.4, 8.4.4, 8.5.3, és 8.6.1 Ha megoldhatatlan a frissítés akkor ideiglenes megoldásként…

2023-11-03 08:05:04

A kiberbiztonság világában egy újabb fenyegetés jelent meg, a Hunters International ransomware csoport. Ugyanakkor felmerült a gyanú, hogy a korábban Hive néven ismert bűnszervezet tevékenykedik újra, egy másik név alatt.

2023-11-03 08:05:01

A LockBit ransomware csoport azt állítja, hogy behatolt az űrkutatási és védelmi területen is tevékenykedő Boeing vállalat rendszerébe, és a lopott adatok nyilvánosságra hozatalával fenyegetőzik.

2023-11-01 17:00:28

Az orosz APT28 hackercsoport (vagy más néven ‘Strontium’ vagy ‘Fancy Bear’) 2021 második felétől kezdve kormányzati szervezeteket, vállalatokat, egyetemeket, kutatóintézeteket és kutatóközpontokat támad Franciaországban.

2023-11-01 16:46:07

Az Apple nemrég új szoftververziót adott ki több termékéhez, amelyek számos biztonsági problémát orvosolnak, ugyanakkor a javítások közül hiányzik az iLeakage.ként keresztelt súlyos sebezhetőség kezelése.

2023-11-01 16:10:51

PoC vált elérhetővé egy magas kockázati besorolású Exchange sérülékenységhez (CVE-2023-36745), ami távoli kódfuttatást tehet lehetővé.