NKI-riasztások

Riasztás Check Point peremvédelmi eszközök sebezhetőségéről
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Check Point Spark Firewall és Quantum Security Gateway peremvédelmi eszközöket érintő, kritikus besorolású sebezhetőséggel kapcsolatban. Az eszközöket érintő hiba kihasználása hálózaton keresztül lehetséges, nem szükséges hozzá külön jogosultság vagy felhasználói…
Riasztás állománynevekhez és hash-értékekhez kapcsolódó indikátorokról
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki több, elsősorban Windows-környezetre utaló állománynévhez és hash-értékhez kapcsolódó indikátorról. Az eddig ismert indikátorok az alábbiak: NAMEMD5SHA1MicrosoftEdgeUpdateCorea2bf5196f4652069b323f7f2ba5017403012d19c51c24c5220363b7d321ccd4e1077fff3NVIDIA.exee1746ab5f1c34eeaf3535237224665e12eac2ffda9de70e3a8b3f9b5b509b526ed572358RustVentTank.dll8bab1a4feebc5d284d0da7aa53ebebc5c43644750c5765eb3951469b970db03121291170SafeVineTankPArk.tmp6f44ebc4d52789609b8c7dd6c3ba493ae73cf8dad1344047eea4cadf106cdffe544b7b69setupact.caee8616e2801f71b127a01056690a8f74689b78f6a10cd5b3e0be506290d12ad8fc121778SqlMetal.exef36632a8c3a0ec9499ba6e858b2e32d6a5a23870b548648a02254565f6784723c688e9a4SqlMetal.exe .config5c041df6caea8ffc21a421d6e7a50d28d78052867b8e432fdbc986c0fd78cda6e6c330831.bata14f6dfcf63739ce44f2a4d2842b7d943dcc55dd6331e25a7cdb7fdd786d932f4e80a59fad.exea9e390237a96e0c6655b1a06f8d72c6f6b242ad80260f3cb3e67a1d2a1ee164de465c76eresult1.dat8367b0ea8ed8f12bd1596259365895cc480779968608214d197a0cf5f8f97e8f98ba4213dgtrayicon.exe077abaf4c236a0e39b682df5d59d76d4d39367abaa2952628a1d4f7b2409c9b24c51ce6cMicrosoftEdgeUpdateCore014b6cce5b33928cdc6d68d86a305b4a38e94ec91fcfa1d8b7bfdfec0af44ca99edaf7c2Microsoft.Uev.SyncController.exeb9d4c0ea77e598b45015e36624d8fbe4fb69e81b5d252152630d3f1b6426fef4de3fc2eeMicrosoft.Uev.SyncController.exe .config5c041df6caea8ffc21a421d6e7a50d28d78052867b8e432fdbc986c0fd78cda6e6c33083RustVentTank.dll8bab1a4feebc5d284d0da7aa53ebebc5c43644750c5765eb3951469b970db03121291170SafeVineTankPark.tmpca575a6a8a09fb336e3a5bc1c231f874bbbef5cbb2d7168b0441558efe56061911ff7097setupact.caee8616e2801f71b127a01056690a8f74689b78f6a10cd5b3e0be506290d12ad8fc121778MicrosoftEdgeUpdateCorea6fdf4707b7d97d49c8c927871b3b23e598038dc0deb478c6f74194901230f9e1ccef20aSqlMetal.exef36632a8c3a0ec9499ba6e858b2e32d6a5a23870b548648a02254565f6784723c688e9a4SqlMetal.exe .config5c041df6caea8ffc21a421d6e7a50d28d78052867b8e432fdbc986c0fd78cda6e6c33083RustVentTank.dll8bab1a4feebc5d284d0da7aa53ebebc5c43644750c5765eb3951469b970db03121291170SafeVineTankPark.tmp6f44ebc4d52789609b8c7dd6c3ba493ae73cf8dad1344047eea4cadf106cdffe544b7b69setupact.caee8616e2801f71b127a01056690a8f74689b78f6a10cd5b3e0be506290d12ad8fc121778 További, hash-érték nélkül ismert fájlnevek: 11.txt r.txt Certificate.cer.exe NV.EXE BRIDGE.EXE…
Riasztás Microsoft termékeket érintő sérülékenységekről – 2026. május
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft tárgyhavi biztonsági csomagjában összesen 137 különböző biztonsági…
Riasztás az NGINX Rift sérülékenységről
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki az NGINX webszervereket érintő, távoli kódfuttatást lehetővé tevő sebezhetőségről. A CVE-2026-42945 azonosítón nyomon követett, NGINX Rift kódnevű sérülékenység az NGINX széles körben használt HTTP rewrite modulját, az ngx_http_rewrite_module-t érinti.…
Riasztás a Linux rendszereket érintő Dirty Frag sérülékenységről
Tisztelt Ügyfelünk!A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Dirty Frag névenismert, Linux rendszereket érintő, magas kockázatú kernel sebezhetőségről.A Linux kernelt érintő két helyi jogosultságkiterjesztést lehetővé tevő sebezhetőség közül csak az egyik kapottazonosítószámot (CVE-2026-43284 / EUVD-2026-28535), míg a…
Riasztás a Linux rendszereket érintő Copy Fail sérülékenységről
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Copy Fail néven ismert, Linux rendszereket érintő, magas kockázatú kernel sebezhetőségről. A CVE-2026-31431 és EUVD-2026-24639 azonosítón nyomon követett hiba a Linux kernel kriptográfiai alrendszeréhez kapcsolódik. A sérülékenység CVSS v3.1 szerinti…
Riasztás Microsoft termékeket érintő sérülékenységekről – 2026. április
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft tárgyhavi biztonsági csomagjában összesen 167 különböző biztonsági…
Riasztás ipari vezérlőrendszereket érintő kampányról
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki egy kritikus infrastruktúrákat célzó, jelenleg is aktív támadási kampány kapcsán. A rendelkezésre álló elemzés szerint a kampány során iráni kötődésű szereplők ipari vezérlőrendszerekhez, ezen belül Rockwell Automation / Allen-Bradley…