biztonság

simonszoft képe

TPM, kell ez nekünk?

Először is tisztázzuk miről is beszélünk, a TPM (Trusted Platform Module) egy biztonsági hardveres eszköz, amely lehetővé teszi a számítógép biztonságának növelését különböző kriptográfiai feladatok és adatvédelmi funkciók segítségével. A TPM célja, hogy biztonságosan tárolja a titkosítási kulcsokat, jelszavakat és egyéb érzékeny adatokat, így megvédve a rendszert a jogosulatlan hozzáféréstől és támadásoktól.

kami911 képe

Kompromittálódott a SmartTube Android TV alkalmazás

A népszerű, nyílt forráskódú Android TV-re készült SmartTube YouTube-kliens kompromittálódott, miután egy támadó hozzáférést szerzett a fejlesztő alkalmazás aláíró kulcsaihoz, mely lehetővé tette, hogy a támadó rosszindulatú frissítést juttasson el a felhasználók eszközeire.

kami911 képe

Megjelent a Tails 7.3.1 – biztonsági probléma miatt csúszott a kiadás

A Tails fejlesztői a tervezett 7.3-as kiadás végső előkészítése során egy biztonsági hibát azonosítottak, ezért a stabilitás és a felhasználók védelme érdekében újraindították a teljes kiadási folyamatot. Ennek eredményeként megérkezett a Tails 7.3.1, amely frissített Tor Browserrel, Tor klienssel és Thunderbirddel erősíti tovább az anonimitásra kihegyezett élő rendszert. A frissítés automatikusan elérhető a meglévő felhasználók számára.

kami911 képe

Több mint 30 szervezet kompromittálódott a kritikus React2Shell sérülékenységen keresztül

Világszerte több mint 77 000 IP-cím bizonyult sebezhetőnek a kritikus, React2Shell (CVE-2025-55182) távoli kódfuttatást lehetővé tévő sérülékenységgel szemben. A kiberbiztonsági kutatók megerősítették, hogy a támadók már több mint 30 szervezetet sikeresen kompromittáltak.

kami911 képe

Megjelent a VLC 3.0.22: AMD GPU képkockaszám-duplázás és új AV1 lehetőségek

A VideoLAN projekt kiadta a VLC 3.0.21 verzióját, mint a friss VLC 3.0 sorozat legfrissebb frissítését. A népszerű, ingyenes, nyílt forrású és platformfüggetlen médialejátszó szoftver legfrissebb stabil kiadása, a VLC 3.0.22 immár elérhető GNU/Linux, Android, iOS, macOS, tvOS és Windows rendszerekre. A több mint egy évvel ezelőtt megjelent 3.0.21-es verziót követő frissítés számos technikai újdonságot, formátumtámogatási bővítést és hibajavítást hoz.

kami911 képe

A RondoDox botnet az XWiki-platformot veszi célba

A RondoDox botnet a CVE-2025-24893 azonosítón nyomon követett, kritikus RCE-sérülékenység (remote code execution) kihasználásával az XWiki platformot célozza.

Az XWiki egy Java-alapú, nyílt forráskódú vállalati wiki platform, amelyet elsősorban vállalati tudásbázisok és dokumentációs rendszerek kialakítására használnak.

kami911 képe

Kritikus zero-day sebezhetőséget javítottak a Chrome 142-es frissítésében

A Google hétfőn publikálta a Chrome 142-es frissítését, egy már aktívan kihasznált zero-day sérülékenység javítására. A CVE-2025-13223 azonosítón nyomon követett, a V8 JavaScript- és WebAssembly motort érintő, magas súlyosságú (CVSS pontszáma 8.8) típuskonfúziós (type confusion) sebezhetőség.

kami911 képe

Megjelent az X.Org Server 21.1.21: számos regresszió javításával

Az X.Org Server 21.1 sorozatában új pontkiadás érhető el, amely elsősorban a korábbi verziókban jelentkező regressziók kijavítására szolgál. Bár a legtöbb X.Org Server stabil kiadás manapság főként biztonsági frissítéseket tartalmaz, a 21.1.21 célja különböző működési problémák orvoslása. A kiadást Olivier Fourdan, a Red Hat mérnöke jelentette be, és a 21.1.21 verzió több kód-visszaállítást (revert) tartalmaz, amelyek célja a felhasználók által jelentett problémák kezelése.

kami911 képe

Tails 7.2 – Új Tor Browser, modernebb felület és frissebb kernel a még biztonságosabb anonimitásért

A Tails fejlesztőcsapata kiadta a Tails 7.2 változatát, amely tovább erősíti a disztribúció egyik legfontosabb célját: a maximális anonimitást és adatvédelmet a Tor hálózaton keresztül. Az új kiadás egyszerre hoz látványos felhasználói élménybeli fejlődést és mélyebb technikai frissítéseket. A Tor Browser legújabb verziója jelentősen átalakult, a rendszer pedig modern, hosszú távon támogatott Linux kernelre váltott. A fejlesztők emellett több háttérben zajló, de fontos adatvédelmi módosítást is beépítettek.

kami911 képe

Fejlettebb ClickFix támadások

Új szintre léptek a ClickFix típusú támadások, mivel ma már olyan videós útmutatókat is tartalmaznak, amelyek lépésről lépésre végigvezetik az áldozatot a fertőzés folyamatán. Emellett a támadók időzítőt alkalmaznak annak érdekében, hogy nyomást gyakoroljanak a felhasználókra, és automatikusan felismerik az operációs rendszert, hogy a megfelelő parancsokat kínálhassák fel.

kami911 képe

Elvesztette iPhone-ját? – „Find My” adathalász-támadások

A Svájci Nemzeti Kiberbiztonsági Központ (NCSC) figyelmeztetést adott ki az iPhone-felhasználóknak egy új típusú adathalász csalás miatt. A támadás lényege, hogy az elkövetők azt állítják, megtalálták az elveszett vagy ellopott iPhone-t, valójában azonban a céljuk, hogy megszerezzék az áldozatok Apple ID hitelesítő adatait.

kami911 képe

Új módszerekkel támad a Gootloader malware

Hét hónap szünet után ismét aktivizálódott a Gootloader nevű kártevőterjesztő platform, amely a korábbiaknál is kifinomultabb technikákkal próbálja kijátszani a védelmi rendszereket. A Gootloader alapvetően egy JavaScript-alapú malware loader, amely kompromittált vagy támadó által irányított weboldalakon keresztül fertőzi meg a felhasználókat, leggyakrabban SEO (search engine optimization) poisoning (keresőoptimalizálási manipuláció) segítségével.

kami911 képe

Adatszivárgás a Hyundai AutoEver America-nál

Volt már szó az autógyárakat érintő szivárgó adatokról, most a Hyundai AutoEver America közleményt adott ki, amelyben megerősítette, hogy hackerek kompromittálták a vállalat informatikai rendszereit, és személyes adatokhoz is hozzáférhettek.

kami911 képe

TikTok-videókban terjesztenek információlopó programokat

A kiberbűnözők továbbra is TikTok-videókat használnak információlopó programok terjesztésére ClickFix típusú támadások kihasználásával. A támadók olyan TikTok-videókat készítenek, amelyek népszerű szoftverek, például a Windows, a Spotify vagy a Netflix „ingyenes aktiválási útmutatóinak” álcázzák magukat.

kami911 képe

Megjelent a Tails 7.1 – továbbfejlesztett anonimitás és frissített Tor Browser

A Tails 7.1 verzió ma vált elérhetővé, mint a Tails 7.x sorozat első kisebb frissítése. A Tails („The Amnesic Incognito Live System”) egy Debian GNU/Linux alapú, hordozható operációs rendszer, amelyet kifejezetten az anonim böngészésre, a megfigyelés elleni védelemre és a cenzúra megkerülésére terveztek.

Oldalak

Feliratkozás RSS - biztonság csatornájára