2022-05-05 14:03:00

Kritikus sérülékenységet befoltozó patcheket adtak ki Android rendszerekhez, a frissítések a 10, 11, 12 és 12L verziókhoz érhetőek el.

2022-05-05 11:28:46

A CISA ismét frissítette az ismert módon kihasznált sérülékenységek listáját, amit érdemes figyelemmel követni.

2022-05-04 13:23:54

Az elmúlt hetekben a BleepingComputer számos riportere kapott olyan adathalász e-mailt, ami látszólag a Twitter Verifiedtól – a Twitter fiók-hitelesítőtől – érkezett, és amelyben arra figyelmeztetik a címzettet, hogy probléma merült fel a fiókjával kapcsolatban, amit az üzentben megadott linkre kattintva ellenőriznie kell (lásd: 1. ábra), különben a fiók felfüggesztésre…

2022-05-04 08:50:29

A Linux hosszú ideig az egyik legkevésbé támadott platform volt az informatikában, azonban ez úgy tűnik változóban van.

2022-05-03 14:00:48

Az indiai nemzeti hálózati vészhelyzeteket elhárító csoport, CERT-In több ponton is szigorított a felügyelete alá eső szervezetek incidenskezelési kötelezettségein.

2022-05-02 14:31:29

A nyílt forráskódú programkönyvtárak rosszindulatú használata komoly biztonsági kitettséget jelent, és az elmúlt időszakban nem is egy olyan esetre derült fény, amikor fejlesztőket káros kódot tartalmazó csomagokkal támadtak. Az OpenSSF új csomagellenőrzője erre a problémára szeretne megoldást nyújtani.

2022-05-02 14:30:43

A mentálhigiénés témájú applikációk összességében rosszabul teljesítenek adatvédelmi szempontból, mint a legtöbb más kategóriájú alkalmazás ─ derül ki a Mozilla új vizsgálatából. Az ima appok szintén gyenge adatvédelemmel bírnak.

2022-05-02 12:27:50

A CISA közzétette, hogy melyek voltak  a leggyakrabban kihasznált biztonsági hibák 2021 során. A Top 15 listán szerepel többek között a Log4Shell sérülékenység, valamint a Microsoft Exchange szerverek ProxyLogon és ProxyShell biztonsági hibái. CVE Vulnerability Name Vendor and Product Type CVE-2021-44228 Log4Shell Apache Log4j Remote code execution (RCE) CVE-2021-40539 Zoho…

2022-04-29 10:57:37

Az Amerikai Egyesült Államok Energiaügyi Minisztériuma 12 millió dollár értékben finanszíroz hat, az energiaszektor kritikus infrastruktúráinak biztonságát javító kutatási projektet.

2022-04-27 11:10:50

  A Google hivatalos alkalmazásboltjában új adatvédelmi funkció kerül bevezetésre, aminek köszönhetően az alkalmazásfejlesztőknek deklarálniuk kell, hogy alkalmazásaik milyen adatokat gyűjtenek a felhasználóról. Sőt, a fejlesztőknek arról is nyilatkozniuk kell, hogy milyen felhasználói adatokat osztanak meg harmadik felekkel, ami lényegében meghatározza majd az adatgyűjtés célját. A felhasználók többet is megtudhatnak…

2022-04-26 11:45:25

  A CVE-2021-22204 számon nyomon követett súlyos kockázati besorolású sérülékenység kihasználása távoli kódfuttatását tett lehetővé a VirusTotalon. A hibát a 2021. április 13-án kiadott biztonsági frissítéssel javították. A VirusTotal  egy ingyenes szolgáltatás, ami lehetővé teszi, hogy annak webes felületén keresztül több, mint 70 antivírus szolgáltató malware adatbázisát használhassuk egy-egy gyanús…

2022-04-26 10:32:07

A CISA ismét frissítette az ismert módon kihasznált sérülékenységek listáját, amit érdemes figyelemmel követni. A mostani update során összesen 7, Microsoft, Linux, és Jenkins rendszerek sebezhetőségeire figyelmeztetnek.