Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Újabb hullám indult a Shai-Hulud ellátásilánc-támadási kampányban Újabb hullám indult a Shai-Hulud ellátásilánc-támadási kampányban szerda 10:26 A korábban már bemutatott Shai-Hulud ellátásilánc-támadási kampány újabb, jóval kiterjedtebb kompromittálási hullámmá nőtte ki magát. Az Aikido kutatói 373 rosszindulatú package-verziót azonosítottak 169 különböző npm-csomagnév alatt, miközben a támadás továbbra is fejlesztői munkaállomások és CI/CD-környezetek hitelesítő adatait célozza. A TanStack továbbra is a legnagyobb mértékben érintett csomagcsoportok közé tartozik, ugyanakkor az újonnan feltárt kör már számos...
NKI-riasztások
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Aktívan kihasználják az Oracle E-Business Suite hibáját Aktívan kihasználják az Oracle E-Business Suite hibáját szerda 14:41 Az Oracle E-Business Suite egyik súlyos hibáját, a CVE-2026-46817 azonosítót viselő sebezhetőséget már aktívan kihasználják a támadók. A májusi Oracle Critical Security Patch Update – amely 35 új javítást tartalmazott és az E-Business Suite esetében 12 új biztonsági javítást sorolt fel – szerint az Oracle E-Business Suite 12.2.3–12.2.15 verziói érintettek, és a konkrét CVE-2026-46817 az Oracle...
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. A Mustang Panda az indiai kormányt és az energiaipart vette célba A Mustang Panda az indiai kormányt és az energiaipart vette célba szerda 15:10 A Mustang Panda egy Kínához köthető kiberkémkedési csoport, amelynek fő célja az információgyűjtés, nem pedig a klasszikus pénzügyi zsarolás. Az Acronis elemzése szerint két párhuzamos műveletet futtattak Indiában. Az egyik a kormányzati hálózatokat, a másik a vízenergetikai célpontokat érintette. A támadások illeszkednek a csoport korábbi mintájába, ahol geopolitikai...
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Az amerikai képviselőház elfogadta a gyerekek online biztonságát célzó törvényjavaslatot Az amerikai képviselőház elfogadta a gyerekek online biztonságát célzó törvényjavaslatot szerda 17:01 Az amerikai képviselőház hétfőn elfogadta a Kids Internet and Digital Safety Act (KIDS Act) törvényjavaslatot, amely a gyermekek online védelmét hivatott erősíteni. Ugyanakkor számos jogvédő és befolyásos szenátor szerint a javaslat nem elég szigorú, és sértené a gyerekek magánszféráját is. Ez a törvényjavaslat többek között előírná, hogy az AI-chatbotok jelezzék,...
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Kritikus, javítás nélküli sebezhetőség az Argo CD-ben Kritikus, javítás nélküli sebezhetőség az Argo CD-ben csütörtök 15:07 A francia Synacktiv biztonsági cég egy olyan súlyos, jelenleg is javítás nélküli hibát tárt fel az Argo CD repo-server komponensében, amely lehetővé teheti egy hitelesítés nélküli támadó számára tetszőleges kód futtatását, és végső soron a teljes Kubernetes klaszter átvételét. Az Argo CD egy elterjedt GitOps eszköz, amelyet szoftverek Kubernetes klaszterekbe történő telepítésének automatizálására használnak. A hiba...
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Egy licenckezelő hibája sodorhat veszélybe ipari rendszereket Egy licenckezelő hibája sodorhat veszélybe ipari rendszereket csütörtök 15:10 A CVE-2024-2658 néven nyomot követett sérülékenység rávilágít arra, hogy egy első ránézésre mellékesnek tűnő komponens is komoly kiberbiztonsági kockázatokat rejthet magában. Az említett sérülékenység a Flexera FlexNet Publisher licenskezelő komponensét érinti, és több Schneider Electric megoldásban is fontos szerepet játszik. A Schneider értesítése alapján a sebezhetőség az EcoStruxure Control Expert, az EcoStruxure Process Expert és az...
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Fejlesztői környezetet célzott az új npm-támadás Fejlesztői környezetet célzott az új npm-támadás csütörtök 15:38 Egy biztonsági kutató egy olyan ellátásilánc-támadást azonosított, amelyben kompromittált npm csomagok rejtett VS Code-taskokkal indítottak el egy többlépcsős fertőzési láncot, végül pedig egy Python-alapú infostealert juttattak a gépekre. A támadás különlegessége, hogy nem a megszokott npm lifecycle scripteket használta, hanem a fejlesztői környezetek automatikus működését használta ki: elég lehetett egy megbízhatónak jelölt workspace megnyitása. A kutató két, már...
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Kiberfenyegetések a megfigyelőtechnológiától a pre-auth RCE-kig – Heti összefoglaló Kiberfenyegetések a megfigyelőtechnológiától a pre-auth RCE-kig – Heti összefoglaló péntek 12:06 Social engineering és célzott kampányok+ Calendly/Google redirect abuse – TonRAT kampány a vendéglátóipar ellen A Microsoft jelentése szerint a támadók a Calendly és a Google URL-átirányítási (redirect) lehetőségeit használták ki a vendéglátóipari partnerek elleni adathalász kampányokban. A támadás során a „photo.zip” nevű melléklet egy Node.js-alapú, TonRAT nevű távoli hozzáférést biztosító kártevőt (RAT)...
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. The specified URL cannot be found. Forrás: NKI
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. IT Biztonsági hírek <!– A Kiberhónap témáival kapcsolatos hírekért kattints ide –> Gyakori témakörök Sérülékenység Adathalászat Mobil Zsarolóvírus Kibertámadás EU Közösségi média Kiberfenyegetések a megfigyelőtechnológiától a pre-auth RCE-kig – Heti összefoglaló 2026-07-03 12:06:35 Social engineering és célzott kampányok+ Calendly/Google redirect abuse – TonRAT kampány a vendéglátóipar ellen A Microsoft jelentése szerint a támadók a Calendly és a Google URL-átirányítási (redirect) lehetőségeit használták ki a vendéglátóipari partnerek elleni adathalász kampányokban. A támadás...
