NKI Riasztasok

AdobeStock_290225102-770x390-1-35
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás Microsoft termékeket érintő sérülékenységekről – 2026. április Riasztás Microsoft termékeket érintő sérülékenységekről – 2026. április április 15. 14:13 Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft tárgyhavi biztonsági csomagjában összesen 167 különböző biztonsági hibát javított, köztük 2 db nulladik napi (zero-day) sebezhetőséget is amelyet a Microsoft tájékoztatása...
AdobeStock_453804245-scaled-e1775039555158-14
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás a Linux rendszereket érintő Copy Fail sérülékenységről Riasztás a Linux rendszereket érintő Copy Fail sérülékenységről április 30. 10:59 A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Copy Fail néven ismert, Linux rendszereket érintő, magas kockázatú kernel sebezhetőségről. A CVE-2026-31431 és EUVD-2026-24639 azonosítón nyomon követett hiba a Linux kernel kriptográfiai alrendszeréhez kapcsolódik. A sérülékenység CVSS v3.1 szerinti pontszáma 7.8, besorolása magas. A hiba sikeres kihasználása esetén egy alacsony jogosultságú helyi felhasználó...
AdobeStock_453804245-scaled-e1775039555158-15
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás a Linux rendszereket érintő Dirty Frag sérülékenységről Riasztás a Linux rendszereket érintő Dirty Frag sérülékenységről május 11. 11:28 Tisztelt Ügyfelünk!A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Dirty Frag névenismert, Linux rendszereket érintő, magas kockázatú kernel sebezhetőségről.A Linux kernelt érintő két helyi jogosultságkiterjesztést lehetővé tevő sebezhetőség közül csak az egyik kapottazonosítószámot (CVE-2026-43284 / EUVD-2026-28535), míg a másik jelenleg még besorolás alatt áll. A CVE-2026-43284 / EUVD-2026-28535 sebezhetőség az ESP (Encapsulating...
AdobeStock_453804245-scaled-e1775039555158-16
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás az NGINX Rift sérülékenységről Riasztás az NGINX Rift sérülékenységről május 14. 13:15 Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki az NGINX webszervereket érintő, távoli kódfuttatást lehetővé tevő sebezhetőségről. A CVE-2026-42945 azonosítón nyomon követett, NGINX Rift kódnevű sérülékenység az NGINX széles körben használt HTTP rewrite modulját, az ngx_http_rewrite_module-t érinti. A hiba akkor jelentkezhet, amikor a rewrite direktívát egy másik rewrite, if vagy set direktíva követi, és a konfiguráció név...
AdobeStock_453804245-scaled-e1775039555158-17
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás Microsoft termékeket érintő sérülékenységekről – 2026. május Riasztás Microsoft termékeket érintő sérülékenységekről – 2026. május május 15. 07:15 Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft tárgyhavi biztonsági csomagjában összesen 137 különböző biztonsági hibát javított, ugyanakkor a javítások között nem szerepelt olyan nulladik napi (zero-day) sebezhetőség, amelyet...
Riasztas_kep-4
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás állománynevekhez és hash-értékekhez kapcsolódó indikátorokról Riasztás állománynevekhez és hash-értékekhez kapcsolódó indikátorokról május 25. 16:21 Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki több, elsősorban Windows-környezetre utaló állománynévhez és hash-értékhez kapcsolódó indikátorról. Az eddig ismert indikátorok az alábbiak: NAMEMD5SHA1MicrosoftEdgeUpdateCorea2bf5196f4652069b323f7f2ba5017403012d19c51c24c5220363b7d321ccd4e1077fff3NVIDIA.exee1746ab5f1c34eeaf3535237224665e12eac2ffda9de70e3a8b3f9b5b509b526ed572358RustVentTank.dll8bab1a4feebc5d284d0da7aa53ebebc5c43644750c5765eb3951469b970db03121291170SafeVineTankPArk.tmp6f44ebc4d52789609b8c7dd6c3ba493ae73cf8dad1344047eea4cadf106cdffe544b7b69setupact.caee8616e2801f71b127a01056690a8f74689b78f6a10cd5b3e0be506290d12ad8fc121778SqlMetal.exef36632a8c3a0ec9499ba6e858b2e32d6a5a23870b548648a02254565f6784723c688e9a4SqlMetal.exe .config5c041df6caea8ffc21a421d6e7a50d28d78052867b8e432fdbc986c0fd78cda6e6c330831.bata14f6dfcf63739ce44f2a4d2842b7d943dcc55dd6331e25a7cdb7fdd786d932f4e80a59fad.exea9e390237a96e0c6655b1a06f8d72c6f6b242ad80260f3cb3e67a1d2a1ee164de465c76eresult1.dat8367b0ea8ed8f12bd1596259365895cc480779968608214d197a0cf5f8f97e8f98ba4213dgtrayicon.exe077abaf4c236a0e39b682df5d59d76d4d39367abaa2952628a1d4f7b2409c9b24c51ce6cMicrosoftEdgeUpdateCore014b6cce5b33928cdc6d68d86a305b4a38e94ec91fcfa1d8b7bfdfec0af44ca99edaf7c2Microsoft.Uev.SyncController.exeb9d4c0ea77e598b45015e36624d8fbe4fb69e81b5d252152630d3f1b6426fef4de3fc2eeMicrosoft.Uev.SyncController.exe .config5c041df6caea8ffc21a421d6e7a50d28d78052867b8e432fdbc986c0fd78cda6e6c33083RustVentTank.dll8bab1a4feebc5d284d0da7aa53ebebc5c43644750c5765eb3951469b970db03121291170SafeVineTankPark.tmpca575a6a8a09fb336e3a5bc1c231f874bbbef5cbb2d7168b0441558efe56061911ff7097setupact.caee8616e2801f71b127a01056690a8f74689b78f6a10cd5b3e0be506290d12ad8fc121778MicrosoftEdgeUpdateCorea6fdf4707b7d97d49c8c927871b3b23e598038dc0deb478c6f74194901230f9e1ccef20aSqlMetal.exef36632a8c3a0ec9499ba6e858b2e32d6a5a23870b548648a02254565f6784723c688e9a4SqlMetal.exe .config5c041df6caea8ffc21a421d6e7a50d28d78052867b8e432fdbc986c0fd78cda6e6c33083RustVentTank.dll8bab1a4feebc5d284d0da7aa53ebebc5c43644750c5765eb3951469b970db03121291170SafeVineTankPark.tmp6f44ebc4d52789609b8c7dd6c3ba493ae73cf8dad1344047eea4cadf106cdffe544b7b69setupact.caee8616e2801f71b127a01056690a8f74689b78f6a10cd5b3e0be506290d12ad8fc121778 További, hash-érték nélkül ismert fájlnevek: 11.txt r.txt Certificate.cer.exe NV.EXE BRIDGE.EXE A gép fertőzöttnek tekinthető, amennyiben az alábbi táblázat második oszlopában szereplő fájlok egyidejűleg megtalálhatók ugyanabban a könyvtárban: C:WindowsSystem32TasksMicrosoftEdgeUpdateCoreC:ProgramDataHPMicrosoft.Uev.SyncController.exeC:ProgramDataHPMicrosoft.Uev.SyncController.exe.configC:ProgramDataHPRustVentTatk.dllC:ProgramDataHPSafeVineTankPark.tmpC:ProgramDataHPsetupact.ca...
AdobeStock_290225102-770x390-4
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás Check Point peremvédelmi eszközök sebezhetőségéről Riasztás Check Point peremvédelmi eszközök sebezhetőségéről június 10. 14:46 A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Check Point Spark Firewall és Quantum Security Gateway peremvédelmi eszközöket érintő, kritikus besorolású sebezhetőséggel kapcsolatban. Az eszközöket érintő hiba kihasználása hálózaton keresztül lehetséges, nem szükséges hozzá külön jogosultság vagy felhasználói interakció. Egy támadó a Remote Access és Mobile Access szolgáltatások tanúsítvány-ellenőrzési folyamatában található logikai hibát kihasználva megkerülheti a...
Riasztas_kep-5
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás Microsoft és Adobe szoftverek 2026 júniusában javított sérülékenységeiről Riasztás Microsoft és Adobe szoftverek 2026 júniusában javított sérülékenységeiről június 12. 10:52 A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Microsoft és az Adobe szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán azok súlyossága, a szoftverek széleskörű elterjedtsége, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. A Microsoft tárgyhavi biztonsági csomagjában összesen 206 különböző biztonsági hibát javított, köztük 3 db nulladik napi...
Cyber Security Firewall Defending Against Attack
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás Fortinet VPN- és tűzfaleszközöket érintő aktív kibertámadási tevékenységről Riasztás Fortinet VPN- és tűzfaleszközöket érintő aktív kibertámadási tevékenységről június 17. 10:20 A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Fortinet VPN és tűzfal eszközöket érintő, jelenleg is aktív kibertámadási tevékenységgel kapcsolatban. Nyilvánosságra került információk szerint egy nagyszabású, automatizált támadási kampány zajlik internet felől elérhető Fortinet FortiGate eszközök ellen. A biztonsági kutatók által „FortiBleed” néven azonosított kampány során a támadók korábban kompromittálódott...
AdobeStock_1888888987-2
Az alábbiakban olvasható biztonsági figyelmeztetés a Nemzeti Kiberbiztonsági Intézet weboldalának preventív tájékoztatóját tartalmazza. Riasztás szabálysértési bírság befizetésére hivatkozó adathalász üzenetekkel kapcsolatban Riasztás szabálysértési bírság befizetésére hivatkozó adathalász üzenetekkel kapcsolatban szerda 13:36 A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki, szabálysértési bírság megfizetésére kötelező, megtévesztő adathalász e-mailekkel kapcsolatban.  Intézetünkhöz megnövekedett számú állampolgári bejelentés érkezett káros hivatkozást tartalmazó, valójában nem fennálló bírság befizetésére hivatkozó, megtévesztő e-mailekkel kapcsolatban. A korábban jellemző SMS-ben terjesztett káros hivatkozások helyett a csalók most e-mail üzenetekben próbálják megtéveszteni a címzetteket. Az új...