2021-04-21 09:18:11

A Pulse Connect Secure (PCS) SSL VPN alkalmazás nulladik napi kritikus kockázati besorolású sérülékenységét (CVE-2021-22893) kihasználó aktív támadásokra derült fény.

2021-04-20 10:00:27

A szlovák  állami rendszerek kiberbiztonsági eseménykezelő központja, az SK-CERT április 16-én riasztást adott ki, amelyben zsarolóvírus támadások fokozott valószínűségére figyelmeztet Szlovákiát és a közép-európai régiót érintően.

2021-04-19 15:13:06

Johannes Hahn, az EU költségvetési és igazgatási biztosa megerősítette, hogy hat európai ügynökség érintett a SolarWinds ellátási lánc elleni támadásban.

2021-04-19 14:33:34

  Az indiai kormányzati eseménykezelő központ, a CERT-In arra figyelmezteti az indiai WhatsApp és WhatsApp for Business felhasználókat, hogy frissítsék az üzenetküldő alkalmazást a legújabb verzióra. A figyelmeztetés szerint több sérülékenységet is azonosítottak az üzenetküldő alkalmazás különböző verzióiban, amelyek lehetővé tehetnek távoli kódfuttatást és érzékeny információkhoz történő illetéktelen hozzáférést. (ehackingnews.com)

2021-04-16 07:32:19

Az Amerikai Egyesült Államok részéről az NSA, az FBI és a CISA, brit oldalról az NCSC közös figyelmeztetésében az orosz hírszerzéshez (SVR) köthető APT csoport, a Cozy Bear nyugati szövetséges országok kormányzati rendszereinek sérülékenységeit kihasználó támadásaira hívja fel a figyelmet.

2021-04-15 10:56:17

Egy biztonsági kutató távoli kódfuttatást (Remote Code Execution – RCE) lehetővé tevő zero-day sebezhetőségről posztolt kihasználási bizonyítást (proof of concept – PoC) a Twitteren.

2021-04-14 15:03:06

  A Google a harmadik féltől származó sütiken alapuló reklámozási rendszerét váltaná fel a FLoC (Federated Learning of Cohorts) szisztémával, amelynek lényege, hogy a felhasználókat online tevékenységük alapján kohorszokba (csoportokba) sorolná, amit a hirdetők felhasználhatnak tematizált reklámok megjelenítésére. A csoportba sorolás a felhasználók böngészési előzményei alapján zajlik, a Chrome böngésző…

2021-04-13 09:14:07

Biztonsági kutatók rosszindulatú kódot találtak a hivatalos APKPure alkalmazásban, amely egy népszerű 3rd-party alkalmazásbolt, azaz segítségével a Google Play Store-hoz hasonlóan a felhasználók alkalmazásokat tudnak letölteni és telepíteni.

2021-04-12 11:37:38

„Saint Bot” névre keresztelték az először 2021 januárjában észlelt új kártevőt, amelyet adathalász támadások során hitelesítő adatok ellopására, valamint egyéb rosszindulatú programok telepítésére használnak.

2021-04-12 10:56:24

Továbbra sem ismert, hogy pontosan miért állt le a vasárnap kora reggeli órákban a natanzi urándúsító létesítmény Iránban, csupán egy nappal az újgenerációs urándúsító centrifugák üzembe helyezése után.

2021-04-07 13:22:36

A Checkpoint kutatói fedeztek fel egy Netflixet utánzó káros appot a Google Play Store-on.

2021-04-07 11:23:41

Újabb androidos malware botrány robbant ki, ezúttal a főleg német piacon érdekelt Gigaset gyártó egyes termékeiről derült ki, hogy az “Update” nevű (csomagneve com.redstone.ota.ui), előteleptett rendszerfrissítés-kezelő applikáció káros kódokat telepít a telefonokra.