biztonság

simonszoft képe

TPM, kell ez nekünk?

Először is tisztázzuk miről is beszélünk, a TPM (Trusted Platform Module) egy biztonsági hardveres eszköz, amely lehetővé teszi a számítógép biztonságának növelését különböző kriptográfiai feladatok és adatvédelmi funkciók segítségével. A TPM célja, hogy biztonságosan tárolja a titkosítási kulcsokat, jelszavakat és egyéb érzékeny adatokat, így megvédve a rendszert a jogosulatlan hozzáféréstől és támadásoktól.

kami911 képe

A RondoDox botnet az XWiki-platformot veszi célba

A RondoDox botnet a CVE-2025-24893 azonosítón nyomon követett, kritikus RCE-sérülékenység (remote code execution) kihasználásával az XWiki platformot célozza.

Az XWiki egy Java-alapú, nyílt forráskódú vállalati wiki platform, amelyet elsősorban vállalati tudásbázisok és dokumentációs rendszerek kialakítására használnak.

kami911 képe

Kritikus zero-day sebezhetőséget javítottak a Chrome 142-es frissítésében

A Google hétfőn publikálta a Chrome 142-es frissítését, egy már aktívan kihasznált zero-day sérülékenység javítására. A CVE-2025-13223 azonosítón nyomon követett, a V8 JavaScript- és WebAssembly motort érintő, magas súlyosságú (CVSS pontszáma 8.8) típuskonfúziós (type confusion) sebezhetőség.

kami911 képe

Megjelent az X.Org Server 21.1.21: számos regresszió javításával

Az X.Org Server 21.1 sorozatában új pontkiadás érhető el, amely elsősorban a korábbi verziókban jelentkező regressziók kijavítására szolgál. Bár a legtöbb X.Org Server stabil kiadás manapság főként biztonsági frissítéseket tartalmaz, a 21.1.21 célja különböző működési problémák orvoslása. A kiadást Olivier Fourdan, a Red Hat mérnöke jelentette be, és a 21.1.21 verzió több kód-visszaállítást (revert) tartalmaz, amelyek célja a felhasználók által jelentett problémák kezelése.

kami911 képe

Tails 7.2 – Új Tor Browser, modernebb felület és frissebb kernel a még biztonságosabb anonimitásért

A Tails fejlesztőcsapata kiadta a Tails 7.2 változatát, amely tovább erősíti a disztribúció egyik legfontosabb célját: a maximális anonimitást és adatvédelmet a Tor hálózaton keresztül. Az új kiadás egyszerre hoz látványos felhasználói élménybeli fejlődést és mélyebb technikai frissítéseket. A Tor Browser legújabb verziója jelentősen átalakult, a rendszer pedig modern, hosszú távon támogatott Linux kernelre váltott. A fejlesztők emellett több háttérben zajló, de fontos adatvédelmi módosítást is beépítettek.

kami911 képe

Fejlettebb ClickFix támadások

Új szintre léptek a ClickFix típusú támadások, mivel ma már olyan videós útmutatókat is tartalmaznak, amelyek lépésről lépésre végigvezetik az áldozatot a fertőzés folyamatán. Emellett a támadók időzítőt alkalmaznak annak érdekében, hogy nyomást gyakoroljanak a felhasználókra, és automatikusan felismerik az operációs rendszert, hogy a megfelelő parancsokat kínálhassák fel.

kami911 képe

Elvesztette iPhone-ját? – „Find My” adathalász-támadások

A Svájci Nemzeti Kiberbiztonsági Központ (NCSC) figyelmeztetést adott ki az iPhone-felhasználóknak egy új típusú adathalász csalás miatt. A támadás lényege, hogy az elkövetők azt állítják, megtalálták az elveszett vagy ellopott iPhone-t, valójában azonban a céljuk, hogy megszerezzék az áldozatok Apple ID hitelesítő adatait.

kami911 képe

Új módszerekkel támad a Gootloader malware

Hét hónap szünet után ismét aktivizálódott a Gootloader nevű kártevőterjesztő platform, amely a korábbiaknál is kifinomultabb technikákkal próbálja kijátszani a védelmi rendszereket. A Gootloader alapvetően egy JavaScript-alapú malware loader, amely kompromittált vagy támadó által irányított weboldalakon keresztül fertőzi meg a felhasználókat, leggyakrabban SEO (search engine optimization) poisoning (keresőoptimalizálási manipuláció) segítségével.

kami911 képe

Adatszivárgás a Hyundai AutoEver America-nál

Volt már szó az autógyárakat érintő szivárgó adatokról, most a Hyundai AutoEver America közleményt adott ki, amelyben megerősítette, hogy hackerek kompromittálták a vállalat informatikai rendszereit, és személyes adatokhoz is hozzáférhettek.

kami911 képe

TikTok-videókban terjesztenek információlopó programokat

A kiberbűnözők továbbra is TikTok-videókat használnak információlopó programok terjesztésére ClickFix típusú támadások kihasználásával. A támadók olyan TikTok-videókat készítenek, amelyek népszerű szoftverek, például a Windows, a Spotify vagy a Netflix „ingyenes aktiválási útmutatóinak” álcázzák magukat.

kami911 képe

Megjelent a Tails 7.1 – továbbfejlesztett anonimitás és frissített Tor Browser

A Tails 7.1 verzió ma vált elérhetővé, mint a Tails 7.x sorozat első kisebb frissítése. A Tails („The Amnesic Incognito Live System”) egy Debian GNU/Linux alapú, hordozható operációs rendszer, amelyet kifejezetten az anonim böngészésre, a megfigyelés elleni védelemre és a cenzúra megkerülésére terveztek.

kami911 képe

Sebezhetőség a bizalmas számítási környezetekben

Az érzékeny adatok védelme érdekében a felhőszolgáltatók speciális, bizalmas számítási környezeteket (confidential computing environments) alkalmaznak, ahol sem a szolgáltató, sem a gazda operációs rendszer nem férhet hozzá az adatokhoz. Ezek a környezetek lehetővé teszik az adatok biztonságos feldolgozását, például egészségügyi vagy pénzügyi információk esetében, illetve mesterséges intelligenciát alkalmazó rendszerekben, ahol személyes adatok elemzése történik.

kami911 képe

A támadók megkerülhetik a Juniper Security Director biztonsági mechanizmusát

Számos a Juniper hálózati eszközgyártó vállalat által kínált termék vált sebezhetővé, ezért fontos biztonsági frissítések jelentek meg többek között a Junos OS és a Junos Space termékekhez. A támadók a sérülékenységek sikeres kihasználása esetén manipulált image-ek telepítésére, vagy backdoor-ok beágyazására képesek a switcheken. A biztonsági javítások letölthetők.

kami911 képe

A Linux mostantól alapértelmezetten letiltja a TPM busz titkosítását a teljesítmény javítása érdekében

A Linux kernel fejlesztői a közelmúltban bejelentették, hogy a Trusted Platform Module 2 (TPM2) kommunikációját védő TPM busz titkosítást (TPM bus encryption) ezentúl alapértelmezetten kikapcsolják. A döntés a teljesítménycsökkenés és a korlátozott biztonsági előnyök miatt született meg.

kami911 képe

Új MaaS fenyegetés: az Olymp Loader és a Commodity malware jövője

Az Olymp Loader egy 2025 júniusában felbukkant új Malware-as-a-Service (MaaS), amely botnet-prototípusból gyorsan egy teljes értékű, assembly-nyelven megírt loader és crypter platformmá fejlődött, elsősorban ”pályakezdő” és középhaladó kiberbűnözők számára.

Oldalak

Feliratkozás RSS - biztonság csatornájára