A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Microsoft és az Adobe szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán azok súlyossága, a szoftverek széleskörű elterjedtsége, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. A Microsoft tárgyhavi biztonsági…
NKI-riasztások
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Check Point Spark Firewall és Quantum Security Gateway peremvédelmi eszközöket érintő, kritikus besorolású sebezhetőséggel kapcsolatban. Az eszközöket érintő hiba kihasználása hálózaton keresztül lehetséges, nem szükséges hozzá külön jogosultság vagy felhasználói…
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki több, elsősorban Windows-környezetre utaló állománynévhez és hash-értékhez kapcsolódó indikátorról. Az eddig ismert indikátorok az alábbiak: NAMEMD5SHA1MicrosoftEdgeUpdateCorea2bf5196f4652069b323f7f2ba5017403012d19c51c24c5220363b7d321ccd4e1077fff3NVIDIA.exee1746ab5f1c34eeaf3535237224665e12eac2ffda9de70e3a8b3f9b5b509b526ed572358RustVentTank.dll8bab1a4feebc5d284d0da7aa53ebebc5c43644750c5765eb3951469b970db03121291170SafeVineTankPArk.tmp6f44ebc4d52789609b8c7dd6c3ba493ae73cf8dad1344047eea4cadf106cdffe544b7b69setupact.caee8616e2801f71b127a01056690a8f74689b78f6a10cd5b3e0be506290d12ad8fc121778SqlMetal.exef36632a8c3a0ec9499ba6e858b2e32d6a5a23870b548648a02254565f6784723c688e9a4SqlMetal.exe .config5c041df6caea8ffc21a421d6e7a50d28d78052867b8e432fdbc986c0fd78cda6e6c330831.bata14f6dfcf63739ce44f2a4d2842b7d943dcc55dd6331e25a7cdb7fdd786d932f4e80a59fad.exea9e390237a96e0c6655b1a06f8d72c6f6b242ad80260f3cb3e67a1d2a1ee164de465c76eresult1.dat8367b0ea8ed8f12bd1596259365895cc480779968608214d197a0cf5f8f97e8f98ba4213dgtrayicon.exe077abaf4c236a0e39b682df5d59d76d4d39367abaa2952628a1d4f7b2409c9b24c51ce6cMicrosoftEdgeUpdateCore014b6cce5b33928cdc6d68d86a305b4a38e94ec91fcfa1d8b7bfdfec0af44ca99edaf7c2Microsoft.Uev.SyncController.exeb9d4c0ea77e598b45015e36624d8fbe4fb69e81b5d252152630d3f1b6426fef4de3fc2eeMicrosoft.Uev.SyncController.exe .config5c041df6caea8ffc21a421d6e7a50d28d78052867b8e432fdbc986c0fd78cda6e6c33083RustVentTank.dll8bab1a4feebc5d284d0da7aa53ebebc5c43644750c5765eb3951469b970db03121291170SafeVineTankPark.tmpca575a6a8a09fb336e3a5bc1c231f874bbbef5cbb2d7168b0441558efe56061911ff7097setupact.caee8616e2801f71b127a01056690a8f74689b78f6a10cd5b3e0be506290d12ad8fc121778MicrosoftEdgeUpdateCorea6fdf4707b7d97d49c8c927871b3b23e598038dc0deb478c6f74194901230f9e1ccef20aSqlMetal.exef36632a8c3a0ec9499ba6e858b2e32d6a5a23870b548648a02254565f6784723c688e9a4SqlMetal.exe .config5c041df6caea8ffc21a421d6e7a50d28d78052867b8e432fdbc986c0fd78cda6e6c33083RustVentTank.dll8bab1a4feebc5d284d0da7aa53ebebc5c43644750c5765eb3951469b970db03121291170SafeVineTankPark.tmp6f44ebc4d52789609b8c7dd6c3ba493ae73cf8dad1344047eea4cadf106cdffe544b7b69setupact.caee8616e2801f71b127a01056690a8f74689b78f6a10cd5b3e0be506290d12ad8fc121778 További, hash-érték nélkül ismert fájlnevek: 11.txt r.txt Certificate.cer.exe NV.EXE BRIDGE.EXE…
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft tárgyhavi biztonsági csomagjában összesen 137 különböző biztonsági…
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki az NGINX webszervereket érintő, távoli kódfuttatást lehetővé tevő sebezhetőségről. A CVE-2026-42945 azonosítón nyomon követett, NGINX Rift kódnevű sérülékenység az NGINX széles körben használt HTTP rewrite modulját, az ngx_http_rewrite_module-t érinti.…
Tisztelt Ügyfelünk!A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Dirty Frag névenismert, Linux rendszereket érintő, magas kockázatú kernel sebezhetőségről.A Linux kernelt érintő két helyi jogosultságkiterjesztést lehetővé tevő sebezhetőség közül csak az egyik kapottazonosítószámot (CVE-2026-43284 / EUVD-2026-28535), míg a…
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Copy Fail néven ismert, Linux rendszereket érintő, magas kockázatú kernel sebezhetőségről. A CVE-2026-31431 és EUVD-2026-24639 azonosítón nyomon követett hiba a Linux kernel kriptográfiai alrendszeréhez kapcsolódik. A sérülékenység CVSS v3.1 szerinti…
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft tárgyhavi biztonsági csomagjában összesen 167 különböző biztonsági…
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki egy kritikus infrastruktúrákat célzó, jelenleg is aktív támadási kampány kapcsán. A rendelkezésre álló elemzés szerint a kampány során iráni kötődésű szereplők ipari vezérlőrendszerekhez, ezen belül Rockwell Automation / Allen-Bradley…
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a magyar macOS felhasználókat is célzó Odyssey Stealer kampány kapcsán. A rendelkezésre álló elemzés szerint több mint húsz különböző, macOS-specifikus fertőzési minta köthető az Odyssey Stealer kártevőcsaládhoz. A támadók…
