biztonság

simonszoft képe

TPM, kell ez nekünk?

Először is tisztázzuk miről is beszélünk, a TPM (Trusted Platform Module) egy biztonsági hardveres eszköz, amely lehetővé teszi a számítógép biztonságának növelését különböző kriptográfiai feladatok és adatvédelmi funkciók segítségével. A TPM célja, hogy biztonságosan tárolja a titkosítási kulcsokat, jelszavakat és egyéb érzékeny adatokat, így megvédve a rendszert a jogosulatlan hozzáféréstől és támadásoktól.

kami911 képe

Tails 7.4.2 megjelent sürgősségi kerneljavítással

A Tails 7.4.2, a Tor-hálózaton keresztül minden internetforgalmat továbbító, magánélet-központú Linux disztribúció legfrissebb verziója, sürgősségi kiadásként jelent meg a Linux kernel komoly biztonsági problémáinak javítására. A Tails célja, hogy megvédje felhasználóit a megfigyeléstől (surveillance) és a cenzúrától (censorship), ezért minden biztonsági frissítés kiemelten fontos szerepet kap.

kami911 képe

Magas beosztású Signal felhasználókat vettek célba a kiberbűnözők

Biztonsági figyelmeztetést adott ki a német belföldi hírszerző ügynökség a Signal üzenetküldő alkalmazáson terjedő adathalász üzenetekkel kapcsolatban.

A német Szövetségi Alkotmányvédelmi Hivatal (BfV) és a Szövetségi Információbiztonsági Hivatal (BSI) adatai szerint a támadási kampány feltehetően egy állami támogatású kiberbűnözői csoporthoz köthető, és német, valamint európai politikusokat, katonatiszteket, diplomatákat és oknyomozó újságírókat céloz.

kami911 képe

OpenClaw „skill”-eket használtak ki jelszólopó malware terjesztésre

Kevesebb mint egy hét alatt több mint 230 rosszindulatú csomagot tettek közzé a személyes AI-asszisztens, az OpenClaw (korábban Moltbot és ClawdBot) hivatalos csomagregiszterében, illetve a GitHubon. A projekt külön figyelmet érdemel, mert kevesebb mint egy hónapon belül többször nevet váltott, illetve népszerűsége szokatlanul gyorsan növekszik.

kami911 képe

Tails 7.4.1: Sürgősségi frissítés kritikus OpenSSL sebezhetőségek javításával

Megérkezett a Tails 7.4.1, egy rendkívüli biztonsági kiadás, amely súlyos titkosítási hibákat javít. A frissítés különösen fontos azok számára, akik a Tails rendszert anonimitásuk és adatvédelmük megőrzésére használják, hiszen bizonyos sérülékenységek akár a felhasználók azonosítását is lehetővé tehették volna.

kami911 képe

Böngészőbővítményeken keresztül terjedő új kártevőszolgáltatás

Egy újonnan azonosított malware-as-a-service (MaaS) szolgáltatás, a Stanley komoly kockázatot jelent a böngészőbővítmények ökoszisztémájára nézve. Az üzemeltető állítása szerint a szolgáltatás keretében terjesztett rosszindulatú Chrome-bővítmények képesek átjutni a Google ellenőrzési folyamatán, és megjelenhetnek a Chrome Web Store kínálatában.

kami911 képe

Egy WhatsApp-hiba lehetővé teszi rosszindulatú médiafájlok terjedését csoportos beszélgetésekben

A WhatsApp az utóbbi időben egyre nehezebb helyzetbe került – sok felhasználó szerint már azóta, hogy a Meta felvásárolta. A korábban megbízható, alapértelmezett üzenetküldőként használt alkalmazást ma sokan már csak kényszerűségből használják, mivel a kapcsolataik többsége továbbra is ezen a platformon érhető el.

kami911 képe

Új védelmi réteget kap a 1Password az adathalász támadások észlelésére

A 1Password egy előfizetéses alapon működő jelszókezelő, amely beépített védelmi megoldást vezetett be az adathalász (phishing) URL-ekkel szemben annak érdekében, hogy segítséget nyújtson a felhasználóknak a rosszindulatú weboldalak azonosításában, és megakadályozza a fiókhoz tartozó hitelesítési adatok jogosulatlan megszerzését.

kami911 képe

A CrashFix támadási kampány a vállalati rendszereket veszi célba

A Huntress Labs friss jelentése szerint egy új, kifinomult támadási kampány, a CrashFix, a ClickFix támadások továbbfejlesztett változata, amely célzottan vállalati rendszereket, valamint otthoni felhasználókat érint.

A hagyományos ClickFix csalások jellemzően hamis biztonsági riasztásokkal vagy CAPTCHA-kal próbálják rávenni az áldozatokat rosszindulatú parancsok futtatására. Ezzel szemben a CrashFix variáns három fő összetevőből áll:

kami911 képe

Ma van a Magánélet Nemzetközi Napja

Mi - akik Firefox-ot használunk - hiszünk benne, hogy az egyén biztonsága és magánélete az interneten alapjog és nem választható opció. Ha egyetért ezzel, ossza meg ezt a bejegyzést, vagy a Firefox-ot barátaival ismerőseivel: http://mzl.la/1jXQpTf.

  • Szerezze be azt a böngészőt, amely védi, ami fontos: a Firefox beszerzése.
    A Firefox alapértelmezetten telepítésre kerül a Linux Mint felhasználói számára, vagy telepíthető a „firefox” csomag „Szoftverkezelő”-ből történő telepítésével.
  • Tegye, amit tesz online. A Firefox böngésző nem figyeli. Sőt az alábbi funkciókkal segíti megvédeni biztonságát és magánéletét.
  • Amennyiben ezt az oldalt Firefox böngészővel látogatta meg, akkor megtekintheti a böngészője Önre vonatkozó védelmi jelentését ezen az oldalon: „about:protections”.
kami911 képe

AI által támogatott social engineering: új korszak a kibertámadások világában

A generatív mesterséges intelligencia (GenAI) megjelenése jelentősen átalakította a kibertámadások kivitelezésének módját, és új típusú fenyegetéseket hozott magával. A Világgazdasági Fórum (World Economic Forum, WEF) 2026-os jelentése szerint a szervezetek 47%-a a GenAI legaggasztóbb következményeként a támadók technikai képességeinek ugrásszerű fejlődését emelte ki.

kami911 képe

Kiberbiztonsági reformra készül az EU a magaskockázatú beszállítók ellen

Az Európai Bizottság új kiberbiztonsági jogszabály bevezetését javasolja, amely kötelezővé tenné a magas kockázatú beszállítók eltávolítását a telekommunikációs hálózatok biztonsága érdekében, továbbá megerősítené a kritikus infrastruktúrákat és az államilag támogatott rendszereket célzó kiberbűnözői csoportokkal szembeni védelmet.

kami911 képe

Veszélyben a Snap Store bizalom: régi, megbízhatónak hitt alkalmazásokon keresztül terjesztenek kártékony kódot

Komoly biztonsági figyelmeztetés érkezett a Linux Snap felhasználói számára, miután támadók egyre kifinomultabb módszerekkel juttatnak el kártékony szoftvereket a Snap Store-on keresztül. A Canonical által üzemeltetett alkalmazásáruház eddig egységes és megbízható terjesztési csatornaként működött, ám ez a bizalom most láthatóan megingott.

kami911 képe

Itt a Tails 7.4 – Új frissítés az anonimitást és kényelem között egyensúlyozó Linux terjesztéstől

A Tails fejlesztői révén megjelent a Tails 7.4, a Debian alapú, hordozható Linux disztribúció legújabb kisebb frissítése, amelyet kifejezetten az anonim internethasználatra, a megfigyelés és cenzúra elleni védelemre terveztek. A kiadás egy hónappal követi a Tails 7.3.1-et, és több hasznos újítást hoz a felhasználói élmény és biztonság terén.

Oldalak

Feliratkozás RSS - biztonság csatornájára