NKI-riasztások

Cikk-boritokepek_2-1-4
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Újabb hullám indult a Shai-Hulud ellátásilánc-támadási kampányban Újabb hullám indult a Shai-Hulud ellátásilánc-támadási kampányban szerda 10:26 A korábban már bemutatott Shai-Hulud ellátásilánc-támadási kampány újabb, jóval kiterjedtebb kompromittálási hullámmá nőtte ki magát. Az Aikido kutatói 373 rosszindulatú package-verziót azonosítottak 169 különböző npm-csomagnév alatt, miközben a támadás továbbra is fejlesztői munkaállomások és CI/CD-környezetek hitelesítő adatait célozza. A TanStack továbbra is a legnagyobb mértékben érintett csomagcsoportok közé tartozik, ugyanakkor az újonnan feltárt kör már számos...
Oracle1006-4
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Aktívan kihasználják az Oracle E-Business Suite hibáját Aktívan kihasználják az Oracle E-Business Suite hibáját szerda 14:41 Az Oracle E-Business Suite egyik súlyos hibáját, a CVE-2026-46817 azonosítót viselő sebezhetőséget már aktívan kihasználják a támadók. A májusi Oracle Critical Security Patch Update – amely 35 új javítást tartalmazott és az E-Business Suite esetében 12 új biztonsági javítást sorolt fel – szerint az Oracle E-Business Suite 12.2.3–12.2.15 verziói érintettek, és a konkrét CVE-2026-46817 az Oracle...
Hacker, Cyber, Crime, Computer, Laptop, Code, Hoodie, Anonymous, Dark, Web, Cybersecurity, Hacking, Malware, Virus, Data Breach, Security, Threat, Digital, Technology, Internet, Network, Encryption,
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. A Mustang Panda az indiai kormányt és az energiaipart vette célba A Mustang Panda az indiai kormányt és az energiaipart vette célba szerda 15:10 A Mustang Panda egy Kínához köthető kiberkémkedési csoport, amelynek fő célja az információgyűjtés, nem pedig a klasszikus pénzügyi zsarolás. Az Acronis elemzése szerint két párhuzamos műveletet futtattak Indiában. Az egyik a kormányzati hálózatokat, a másik a vízenergetikai célpontokat érintette. A támadások illeszkednek a csoport korábbi mintájába, ahol geopolitikai...
Cikk-boritokepek-4
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Az amerikai képviselőház elfogadta a gyerekek online biztonságát célzó törvényjavaslatot Az amerikai képviselőház elfogadta a gyerekek online biztonságát célzó törvényjavaslatot szerda 17:01 Az amerikai képviselőház hétfőn elfogadta a Kids Internet and Digital Safety Act (KIDS Act) törvényjavaslatot, amely a gyermekek online védelmét hivatott erősíteni. Ugyanakkor számos jogvédő és befolyásos szenátor szerint a javaslat nem elég szigorú, és sértené a gyerekek magánszféráját is. Ez a törvényjavaslat többek között előírná, hogy az AI-chatbotok jelezzék,...
argocd-4
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Kritikus, javítás nélküli sebezhetőség az Argo CD-ben Kritikus, javítás nélküli sebezhetőség az Argo CD-ben csütörtök 15:07 A francia Synacktiv biztonsági cég egy olyan súlyos, jelenleg is javítás nélküli hibát tárt fel az Argo CD repo-server komponensében, amely lehetővé teheti egy hitelesítés nélküli támadó számára tetszőleges kód futtatását, és végső soron a teljes Kubernetes klaszter átvételét. Az Argo CD egy elterjedt GitOps eszköz, amelyet szoftverek Kubernetes klaszterekbe történő telepítésének automatizálására használnak. A hiba...
Kep2-4
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Egy licenckezelő hibája sodorhat veszélybe ipari rendszereket Egy licenckezelő hibája sodorhat veszélybe ipari rendszereket csütörtök 15:10 A CVE-2024-2658 néven nyomot követett sérülékenység rávilágít arra, hogy egy első ránézésre mellékesnek tűnő komponens is komoly kiberbiztonsági kockázatokat rejthet magában. Az említett sérülékenység a Flexera FlexNet Publisher licenskezelő komponensét érinti, és több Schneider Electric megoldásban is fontos szerepet játszik. A Schneider értesítése alapján a sebezhetőség az EcoStruxure Control Expert, az EcoStruxure Process Expert és az...
vscode-4
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Fejlesztői környezetet célzott az új npm-támadás Fejlesztői környezetet célzott az új npm-támadás csütörtök 15:38 Egy biztonsági kutató egy olyan ellátásilánc-támadást azonosított, amelyben kompromittált npm csomagok rejtett VS Code-taskokkal indítottak el egy többlépcsős fertőzési láncot, végül pedig egy Python-alapú infostealert juttattak a gépekre. A támadás különlegessége, hogy nem a megszokott npm lifecycle scripteket használta, hanem a fejlesztői környezetek automatikus működését használta ki: elég lehetett egy megbízhatónak jelölt workspace megnyitása. A kutató két, már...
hirvalogatas-4
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Kiberfenyegetések a megfigyelőtechnológiától a pre-auth RCE-kig – Heti összefoglaló Kiberfenyegetések a megfigyelőtechnológiától a pre-auth RCE-kig – Heti összefoglaló péntek 12:06 Social engineering és célzott kampányok+ Calendly/Google redirect abuse – TonRAT kampány a vendéglátóipar ellen A Microsoft jelentése szerint a támadók a Calendly és a Google URL-átirányítási (redirect) lehetőségeit használták ki a vendéglátóipari partnerek elleni adathalász kampányokban. A támadás során a „photo.zip” nevű melléklet egy Node.js-alapú, TonRAT nevű távoli hozzáférést biztosító kártevőt (RAT)...
ecsm-10-small-1-2
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. IT Biztonsági hírek <!– A Kiberhónap témáival kapcsolatos hírekért kattints ide –> Gyakori témakörök  Sérülékenység  Adathalászat  Mobil  Zsarolóvírus  Kibertámadás  EU  Közösségi média Kiberfenyegetések a megfigyelőtechnológiától a pre-auth RCE-kig – Heti összefoglaló 2026-07-03 12:06:35 Social engineering és célzott kampányok+ Calendly/Google redirect abuse – TonRAT kampány a vendéglátóipar ellen A Microsoft jelentése szerint a támadók a Calendly és a Google URL-átirányítási (redirect) lehetőségeit használták ki a vendéglátóipari partnerek elleni adathalász kampányokban. A támadás...