NKI Riasztasok

AdobeStock_290225102-770x390-1-24
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás káros hivatkozást tartalmazó csaló SMS-ről Riasztás káros hivatkozást tartalmazó csaló SMS-ről 2025. szeptember 19. 10:59 Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) a Nemzeti Egészségbiztosítási Alapkezelő (NEAK) nevével visszaélő, káros hivatkozást tartalmazó szöveges üzenetek (SMS) terjedésére hívja fel a figyelmet. Intézetünkhöz bejelentés érkezett a Nemzeti Egészségbiztosítási Alapkezelőtől kéretlen, a NEAK nevével visszaélő, káros hivatkozást tartalmazó, NEAK TAJ kártya megerősítéséről szóló SMS üzenettel kapcsolatban. A folyamat egy SMS üzenettel indul, amely...
AdobeStock_290225102-770x390-1-25
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás Cisco termékeket érintő sérülékenységekről – 2025. szeptember Riasztás Cisco termékeket érintő sérülékenységekről – 2025. szeptember 2025. szeptember 27. 09:14 Tisztelt Ügyfelünk! A Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Cisco ASA/FTD tűzfalakat érintő, több – közülük kettő aktívan kihasznált – sérülékenység, valamint a sebezhető eszközök elleni aktív kibertámadási hullám kapcsán. A kampány célzottan az ASA/FTD Remote Access VPN/web szolgáltatásait támadja. Érintett sérülékenységek CVE-2025-20333 – ASA/FTD VPN web szerver távoli kódfuttatás (CVSS 9.9), aktívan...
Alert icon Abstract design bright red banner background
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás Microsoft termékeket érintő sérülékenységekről – 2025. október Riasztás Microsoft termékeket érintő sérülékenységekről – 2025. október 2025. október 15. 12:00 Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2025. október havi biztonsági csomagjában összesen 172 különböző biztonsági hibát javított, köztük 6 db nulladik napi (zero-day) sebezhetőséget is amelyet a...
AdobeStock_290225102-770x390-1-26
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás F5 termékeket érintő sérülékenységekről – 2025. október Riasztás F5 termékeket érintő sérülékenységekről – 2025. október 2025. október 16. 12:14 Tisztelt Ügyfelünk! A Nemzeti Kiberbiztonsági Intézet riasztást ad ki az F5 BIG-IP, F5OS, BIG-IP Next for Kubernetes, BIG-IQ, és APM eszközöket érintő sérülékenységek, valamint a sebezhető eszközök elleni aktív várható kibertámadási hullám kapcsán. A gyártó tájékoztatása szerint egy támadócsoport 2025 augusztusában tartós, jogosulatlan hozzáférést szerzett bizonyos belső rendszereikhez, és onnan fájlokat szerzett meg, többek...
Scam fraud security warning crime internet technology phishing online alert digital risk protection threat background with danger message spam cyber concept hacking attack email sms caution symbol
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás állami szervezetek megszemélyesítésével történő adathalász kísérletekről Riasztás állami szervezetek megszemélyesítésével történő adathalász kísérletekről 2025. november 6. 15:35 Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki állami és közfeladatot ellátó szervezetek nevével való visszaéléssel elkövetett adathalász (business e-mail compromise) üzenetekről. A bejelentések alapján a támadók hamis leveleket küldenek „Andrea Nagy” néven, „Pénzügyi vezető | Könyvelés” beosztással, szamlazas[@]biuro-finansowe[.]com e-mail címről. A támadások célja a partnerek megtévesztése és számlaadatok, illetve kapcsolattartói...
Alert icon Abstract design bright red banner background
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás Microsoft termékeket érintő sérülékenységekről – 2025. november Riasztás Microsoft termékeket érintő sérülékenységekről – 2025. november 2025. november 14. 12:13 Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2025. november havi biztonsági csomagjában összesen 63 különböző biztonsági hibát javított, köztük 1 db nulladik napi (zero-day) sebezhetőséget is amelyet a...
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás a React Server Components (RSC) sebezhetőségéről Riasztás a React Server Components (RSC) sebezhetőségéről 2025. december 4. 10:35 Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a React és Next.js szoftvereket érintő, két, kritikus súlyosságú, távoli kódfuttatást lehetővé tevő sérülékenység kapcsán: A CVE-2025-55182: hitelesítést nem igénylő távoli kódfuttatást lehetővé tevő (RCE) sérülékenység a React Server Components (RSC) által használt react-server csomagban. A CVE-2025-66478: Next.js-ben található, a CVE-2025-55182 hibához kapcsolódó...
AdobeStock_290225102-770x390-1-27
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás Microsoft termékeket érintő sérülékenységekről – 2025. december Riasztás Microsoft termékeket érintő sérülékenységekről – 2025. december 2025. december 12. 06:49 Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft tárgyhavi biztonsági csomagjában összesen 57 különböző biztonsági hibát javított, köztük 3 db nulladik napi (zero-day) sebezhetőséget is amelyet a Microsoft tájékoztatása...
AdobeStock_290225102-770x390-1-28
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás Ivanti terméket érintő kritikus sérülékenységről Riasztás Ivanti terméket érintő kritikus sérülékenységről 2025. december 12. 07:16 Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki az Ivanti Endpoint Manager (EPM) szoftvert érintő kritikus kockázati besorolású sérülékenység kapcsán. A CVE-2025-10573 azonosítón nyomon követett, stored cross-site scripting (XSS) sérülékenység, (CVSS pontszáma 9,6), az Ivanti EPM 2024 SU4 és annál korábbi verzióit érinti. A sebezhetőség kihasználásával egy nem hitelesített támadó, manipulált végpontokat képes...
AdobeStock_290225102-770x390-1-29
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás Microsoft termékeket érintő sérülékenységekről – 2026. január Riasztás Microsoft termékeket érintő sérülékenységekről – 2026. január január 14. 10:50 Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft tárgyhavi biztonsági csomagjában összesen 114 különböző biztonsági hibát javított, köztük 3 db nulladik napi (zero-day) sebezhetőséget is amelyet a Microsoft tájékoztatása...