biztonság

kami911 képe

Tails 6.12: biztonsági frissítések az anonim operációs rendszerben

A Tails projekt bejelentette a Tails 6.12 kiadását, amely a Debian GNU/Linux alapú, hordozható operációs rendszer legújabb verziója. A Tails elsősorban az anonimitás, adatvédelem és cenzúra elleni védelem biztosítására készült, különösen a Tor-hálózat segítségével.

kami911 képe

Signal 25.0: Üzenetek és média átvitele az új eszközökre

A Signal új funkciója lehetővé teszi a felhasználók számára, hogy szinkronizálják régi üzeneteiket elsődleges iOS vagy Android eszközeikről az újonnan csatlakoztatott eszközökre, például asztali számítógépekre vagy iPadekre. Az üzenetek átvitele teljes mértékben végpontok közötti titkosítással (end-to-end encryption) történik, biztosítva az adatvédelem és a biztonság fenntartását.

kami911 képe

Az Android új funkciója zárolja az eszközbeállításokat, ha megbízható helyen kívül tartózkodunk

A Google egy új funkciót vezetett be Identity Check (Személyazonosság ellenőrzés) néven a támogatott Android eszközökön, amelynek aktiválásával a megbízható helyeken kívül az érzékeny beállítások elérése csak biometrikus hitelesítést követően lesz lehetséges.

A funkció aktiválása után a következő műveletekhez biometrikus hitelesítésre lesz szükség, amennyiben nem megbízható helyen tartózkodunk:

kami911 képe

Ma van a Magánélet Nemzetközi Napja

Mi - akik Firefox-ot használunk - hiszünk benne, hogy az egyén biztonsága és magánélete az interneten alapjog és nem választható opció. Ha egyetért ezzel, ossza meg ezt a bejegyzést, vagy a Firefox-ot barátaival ismerőseivel: http://mzl.la/1jXQpTf.

kami911 képe

Kiberbűnözők a Google Fordító átirányítási funkcióját használják adathalász linkek készítéséhez

Az Abnormal Security kutatói szerint a kiberbűnözők visszaélnek a Google Fordító átirányítási funkciójával, hogy olyan adathalász linkeket hozzanak létre, amelyek megbízhatónak tűnnek.

Miért hatékony ez a módszer?

kami911 képe

A TikTok és a Temu adataid Kínában landolnak? GDPR mindhiába?

Az osztrák Max Schrems által alapított "None of Your Business" (NOYB) adatvédelmi csoport panaszokat nyújtott be több kínai vállalat, köztük a TikTok, Temu és Xiaomi ellen, mivel azok az Európai Unió általános adatvédelmi rendeletét (GDPR) megsértve továbbították európai felhasználók adatait Kínába.

kami911 képe

NVIDIA új GPU illesztőprogram-frissítései: Kritikus biztonsági problémák javítása

2025. január 16-án az NVIDIA biztonsági frissítést (és bejelentést) adott ki a Linux-hoz és a Windows-hoz készült GPU-kijelző-illesztőprogramjához, amely egy olyan súlyos hiba javítását tartalmazza, amelyet a fenyegető szereplők többek között kódfuttatásra és jogosultságnövelésre használhatnak ki.

Bejelentett biztonsági problémák

Az NVIDIA által közzétett hibák részletei:

kami911 képe

A Juniper arra figyelmeztet, hogy a Mirai botnet a Session Smart Routereket veszi célba

A Juniper Networks arra figyelmeztette ügyfeleit, hogy a Mirai malware azokat a Session Smart Routereket (SSR) veszi célba, melyek alapértelmezett hitelesítő adatokkal rendelkeznek. A támadások során a rosszindulatú program megkeresi az alapértelmezett bejelentkezési adatokkal rendelkező eszközöket, majd a hozzáférés megszerzése után távolról hajtja végre a parancsokat, ezáltal rosszindulatú tevékenységek széles skáláját teszi lehetővé. A kampányt először 2024.

kami911 képe

A OneBlood megerősítette, hogy a tavalyi ransomware támadás a véradók személyes adatait érintette

A OneBlood több mint 250 kórház számára szállít vért az Egyesült Államokban. A szervezet megerősítette, hogy a véradók személyes adatait tavaly nyáron egy ransomware támadásban ellopták. A OneBlood először 2024. július 31-én értesítette a nyilvánosságot a támadásról. A támadók titkosították a virtuális gépeket, ezáltal arra kényszerítették az egészségügyi szervezetet, hogy a manuális folyamatok használatához térjen vissza. A támadás miatt késés következett be a vérgyűjtés-, a tesztelés- és az elosztás során, ami egyes klinikákon kritikus vérhiányhoz vezetett.

kami911 képe

Megjelent a Tails 6.11: kritikus biztonsági frissítések az anonim Linux operációs rendszerhez

A Tails projekt bejelentette a Tails 6.11 kiadását, amely a Debian GNU/Linux alapú hordozható operációs rendszer legújabb verziója. A frissítés több kritikus biztonsági rést szüntet meg, és új funkciókat vezet be, amelyek tovább erősítik az anonim internethasználatot és a cenzúra elleni védelmet. A Tails 6.11 fő célja, hogy kezelje azokat a biztonsági réseket, amelyeket a Radically Open Security biztonsági kutatócsoport fedezett fel a Tails 6.10 verzióban. Ezek a hibák lehetővé tették volna, hogy:

kami911 képe

2024 második felében 703%-kal nőtt a hitelesítő adatokkal kapcsolatos adathalász támadások száma

A SlashNext kiberbiztonsági vállalat legújabb jelentése szerint 2024 második felében 703%-kal növekedett a hitelesítő adatokkal kapcsolatos adathalász támadások száma. Az adathalász támadások összeségében 202%-os növekedést mutattak ugyan ebben az időszakban. „Június óta a támadások száma 1000 postafiókra vetítve hétről hétre lineárisan növekszik.” – írják a kutatók.

kami911 képe

Új, észrevétlen Pumakit Linux rootkit jelent meg sajnos

Igyekszünk gyakran beszélni a Linux rootkit-ekről, mert bár gyakran gyorsan foltozzák, és a Windows, illetve a macOS-hez képest nem nagyon használják ki, de azért mégis jó ha felkészül a linux-os világ arra, ha majd jobban a célkeresztben lesz. A Pumakit névre keresztelt új Linux rootkit kártevő kifinomult technikákat alkalmaz a rendszerek kompromittálására, miközben hatékonyan rejtőzködik az észlelés elől. A malware különösen veszélyes, mivel kritikus infrastruktúrák és vállalati rendszerek ellen irányulhat, célja pedig lehet adatlopás, kémkedés vagy rendszerszintű zavarok okozása.

kami911 képe

A Clop ransomware banda magára vállalta a felelősséget a Cleot ért adatlopási támadásokért

A Clop ransomware banda megerősítette a BleepingComputernek, hogy ők állnak a legutóbbi Cleo adatlopási támadások hátterében, akik a támadások során a CVE-2024-50623 és CVE-2024-55956 elnevezésű nulladik napi sebezhetőségeket használják ki a vállalati hálózatok feltörésére és adatok ellopására. A Cleo a fejlesztője a Cleo Harmony, a VLTrader és a LexiCom fájlátviteli platformoknak, melyek segítségével a vállalatoknál az üzleti partnerek és ügyfelek biztonságosan cserélhetnek fájlokat.

kami911 képe

A Linux-ban javítva lett a Xen CPU spekulatív támadásokkal kapcsolatos biztonsági problémái

A Linux kernel legújabb frissítései két jelentős sebezhetőséget orvosolnak a Xen hipervizorban. A javítások a stabil és korábbi verziókra is visszakerülnek, biztosítva a jobb védekezést a spekulatív támadások és más hibák ellen.

Két jelentős sebezhetőség megoldása

A Linux kernel fejlesztői ma integrálták a Xen hipervizor két biztonsági problémájának javításait:

Oldalak

Feliratkozás RSS - biztonság csatornájára