Fenyegetettségek rovat hírei
-
Zulu: ingyenes ellenőrzéssel kerülhetők el a káros weboldalak
A Zscaler egy olyan ingyenes szolgáltatást indított, amelynek segítségével weboldalak biztonságát lehet ellenőrizni, és kiszűrni a káros tartalmakat.
-
Ismét biztonságosan használható a pcAnywhere
A Symantec szerint egy frissítést követően ismét biztonságosan használható a pcAnywhere alkalmazás.
-
Olimpiára készülnek a spammerek
A spamszűrőkön egyre több olyan kéretlen elektronikus levél akad fenn, amelyek már a londoni olimpiai játékokkal kapcsolatos témákkal próbálják megtéveszteni a felhasználókat.
-
Frissítésért kiált az OpenSSL
Az OpenSSL Project fejlesztői egy rövid, de annál lényegesebb közlemény keretében egy minél előbbi biztonsági frissítésre igyekeztek ösztökélni.
-
Mennyi idő kell egy biztonsági rés befoltozásához?
A Secunia megelégelte, hogy az általa jelzett biztonsági rések befoltozásával sok fejlesztőcég nem foglalkozik kellő alapossággal, ezért szigorít.
-
Frissíteni kell a PHP-t!
A PHP fejlesztői arra kérték az érintett webszerverek üzemeltetőit, hogy minél hamarabb frissítsenek a PHP 5.3.9-es verziójára, ugyanis ezzel több veszélyes biztonsági rés is befoltozhatóvá válhat.
-
Tucatjával érkeznek az Oracle hibajavítások
Az Oracle egy jelentős frissítésre készül a héten. A jelenlegi tervei szerint összesen 78 biztonsági rés befoltozását fogja elvégezni a különböző alkalmazásainak esetében.
-
Biztonsági fejlesztések PDF-kezelő szoftverekhez
Az Adobe a héten fontos hibajavításokat adott ki az Acrobat és a Reader alkalmazásaihoz. A frissítésekre nemcsak a Windows felhasználóinak kell odafigyelniük!
-
Windows foltozgatás 2012 első hibajavító keddjén
A Microsoft kiadta az idei első hibajavításait, amelyek elsősorban a Windows esetében foltoznak be veszélyes sérülékenységeket. Egy több hónapja várt frissítés is elérhetővé vált.
-
Biztonságosabb lett a WhatsApp
A WhatsApp fejlesztői elismerték annak a sérülékenységnek a létezését, amelynek kihasználásával a felhasználókhoz tartozó állapotinformációk szabadon megváltoztathatóak voltak.
-
Lendületesen kezdi az évet a Microsoft
A Microsoft a korábbi évektől eltérően igen lendületesen fogja kezdeni az évet, legalábbis ami a biztonsági hibajavítások kiadását illeti.
-
Japán is készül a jövő kiberbiztonsági incidenseire
Japán is egyre nagyobb figyelmet fordít a kiberbiztonsági incidensekre való felkészülésre.
-
Kritikus hibajavítással indul az év
A Microsoft az év utolsó napjaiban egy soron kívüli hibajavítást adott ki, amellyel egy kritikus veszélyességű sebezhetőséget orvosolt. Ezért az évet célszerű egy frissítéssel kezdeni.
-
Lomha hibajavítások, noszogatott fejlesztők
A TippingPoint közzétette a 2011-re vonatkozó összefoglalóját, amelyből kiderül, hogy sok fejlesztőcég még mindig lomhán kezeli a nulladik napi sérülékenységeket.
-
Nem szabadulunk meg az idei fenyegetettségektől
Szaporodó levélszemét, célkeresztbe állított mobil bankolás és hardveralapú támadások fogják jellemezni 2012 leggyakoribb fenyegetettségeit.
-
Safarival jön a kék halál a Windows 7-en
A Microsoft is vizsgálja azt a sebezhetőséget, amelynek kihasználásával a Windows 7 operációs rendszer összeomlását lehet előidézni.
-
Egy napon belül frissült a Firefox 9
Egy nappal a Firefox 9 megjelenése után a Mozilla fejlesztői egy fontos frissítést adtak ki a böngészőhöz.
-
Leszámolás az Internet Explorer 6-tal
A Microsoft úgy határozott, hogy lezárja az Internet Explorer régebbi verzióinak történetét, és a jövő év elején a számítógépekre legalább a böngésző 8-as verzióját fogja feljuttatni teljesen automatikusan.
-
Letölthető az Adobe Reader fontos hibajavítása
Az Adobe letölthetővé tette a Reader és Acrobat alkalmazásaihoz tartozó legújabb frissítéseket, amelyek két nulladik napi sebezhetőséget orvosolnak, igaz egyelőre csak a 9-es verziójú szoftverek esetében.
-
Évet értékelt a McAfee
A McAfee az évértékelésében nemcsak 2011 legjelentősebb fenyegetettségeire tért ki, hanem a jövő évi kockázatokat is latolgatta.
-
Biztonsági frissítésekkel gyarapodott a Chrome böngésző
A Google kiadta a Chrome böngészőjének legújabb verzióját, amelyet azért is érdemes szemügyre venni, mert a telepítésével számos veszélyes biztonsági rést lehet befoltozni.
-
Ünnepi hibajavítások a Microsofttól
A Microsoft letölthetővé tette az év utolsó hibajavításait, amelyek a Windows mellett az Internet Explorer, az Office és a Windows Media Player esetében is szüntetnek meg különböző veszélyességű sebezhetőségeket.
-
A pendrive-ok biztonsági kockázatai
A hordozható adattárolókkal kapcsolatos kockázatkezelési hiányosságok miatt továbbra is nagyon gyakran kerülnek illetéktelen kezekbe bizalmas adatok.
-
Rejtélyes hibák a Flash Playerben
Az egyik orosz biztonsági cég két nulladik napi sebezhetőséget fedezett fel az Adobe Flash Playerben. Egyelőre keveset lehet tudni a hibákról, de egyre inkább valószínű, hogy azok meglehetősen komoly kockázatot jelentenek.
-
Belehúz a Microsoft: közeleg az év utolsó hibajavító keddje
A Microsoft az év utolsó hibajavító keddjén nem fog fukarkodni a hibajavításokkal, és a Windows mellett az Office-t, az Internet Explorert valamint a Media Playert is frissíti.
-
GFI LanGuard: frissítés munkaidőn kívül
A GFI Software kiadta a LanGuard 2011 alkalmazásának továbbfejlesztett, SR2 verzióját, amellyel elsősorban a zavartalan patch-elést igyekszik elősegíteni.
-
Lecsaptak a vírusterjesztők az Adobe-féle hibára
Az Adobe Reader és Acrobat szoftverek napokban felfedezett, nulladik napi, kritikus veszélyességű sebezhetősége egyre több intézménynél és vállalatnál okoz problémákat.
-
Felfigyel a HTML5-re a kiberbűnözés
A biztonsági cégek elkezdték latolgatni a 2012-ben várható védelmi nehézségeket. Az egyik vállalat szerint a HTML5-re biztonsági szempontból is különösen érdemes lesz odafigyelni.
-
Bővítményekkel bővülő kockázatok
Miközben a szoftverekben lévő sebezhetőségek továbbra is komoly kockázatot jelentenek, aközben komoly hiányosságok figyelhetők meg a frissítések tekintetében.
-
Újabb hatékony módszerek a vállalati adatok védelmére
A nemzetközi biztonsági incidensek még a legnagyobb vállalatokat sem kerülték el idén. Az adatlopási botrányok és adatszivárgási esetek kiemelik annak fontosságát, hogy a "védekező oldal" is folyamatosan fejlessze képességeit és a legújabb technológiák birtokában segíthessen az adatok megóvásában.
-
Hekkelhető lézernyomtatók
Több millió lézernyomtató lehet kiszolgáltatott egy olyan biztonsági rés miatt, amelyet a Columbia Egyetem kutatói fedeztek fel.
-
Lappangó veszélyt hordoz a Java elhanyagolása
A számítógépek elleni támadások jelentős része a Java sérülékenységeit használja ki. Ennek oka egyszerű: a Java frissítése nagyon gyakran elmarad.
-
Meglovasított számítógépeit keresi a védelmi minisztérium
A brit Védelmi Minisztérium elismerte, hogy az elmúlt 18 hónap során világszerte több száz informatikai eszközének veszett nyoma.
-
Egyre ütősebbek a DoS-támadások
Az egyik ázsiai vállalatot egy nagyszabású, elosztott szolgáltatásmegtagadási támadás érte. Ez az eset is alátámasztja a DDoS-akciók kapcsán megfigyelhető trendeket.
-
Az illegális rendszergazdai tevékenységek toplistája
A BalaBit IT Security felmérése szerint a rendszergazdák 74 százaléka már legalább egyszer visszaélt vállalata informatikai rendszerével, de sokan nem tiltakoznának tevékenységmonitorozó eszköz bevezetése ellen.
-
Mi miatt aggódnak az informatikai vezetők?
A vállalatok egyre több kockázatot látnak a mobil fenyegetettségek, a Macintosh platform valamint a virtualizáció kapcsán.
-
Gyülekeznek a felhők a biztonsági rések felett
Az nCircle egy olyan felhőalapú szolgáltatást indított, amely automatizált sérülékenység vizsgálatokat biztosít a kis- és közepes méretű vállalatok számára.
-
Lassan önállósodik a Firefox
A Mozilla által hosszú ideje fejlesztett, felhasználói beavatkozás nélkül is működőképes frissítő modul vélhetőleg a Firefox 10-es verziójába kerül bele.
-
Újabb folt került a Chrome böngészőre
A Google egy meglehetősen veszélyes sebezhetőséget orvosolt a Chrome webböngészőjének esetében.
-
Új platformok, új fenyegetettségek
A McAfee kiadta a 2011-es Security Journalt, amely az információtechnológia jövőjét vizsgálja a közelmúltban történt kiberbiztonsági események tükrében.
-
Így fog frissülni a Windows 8
A Microsoft beszámolt azokról a változásokról, amelyek a Windows 8 operációs rendszerének frissítési szolgáltatásait érintik. Kiderült, hogy az operációs rendszer kevésbé lesz tolakodó.
-
Szüntelen ostrom a kibertérben
A VirusBuster kiadta az elmúlt hónapokra vonatkozó biztonsági jelentését, amellyel áttekintést nyújtott a leggyakoribb számítógépes károkozók terjedéséről és a legtöbb problémát okozó fenyegetettségekről.
-
Meg kell regulázni a tanúsítványkezelést
Az idén számos incidens történt egyes hitelesítésszolgáltatóknál, amiknek következtében tanúsítványok váltak kiszolgáltatottá. Az egyik neves alapítvány egyre jobban aggódik a történtek miatt.
-
ISACA felmérés: információbiztonság a hazai vállalatoknál
Az ISACA Magyarországi Egyesülete egy olyan átfogó felmérést készített, amely arról árulkodik, hogy hazánkban a vállalatok milyen információbiztonsági nehézségekkel küzdenek, és hogyan próbálják csökkenteni a napjaink fenyegetettségeiből eredő kockázatokat.
-
Már az ünnepekre készül a kiberbűnözés
A McAfee az év végi toplistájával azokat a fenyegetettségeket emelte ki, amelyekre az ünnepek közeledtével kiemelt figyelmet célszerű fordítani.
-
Károkozások házon belül
A vállalatok, intézmények berkein belül bekövetkező biztonsági incidensek komoly kockázatot jelentenek, ugyanakkor a szervezetek jelentős része nem teszi meg a szükséges védelmi intézkedéseket.
-
Letölthetők a Windows legújabb hibajavításai
A Microsoft novemberi hibajavító keddjének főszereplője a Windows.
-
Már megint tanúsítványok kerültek veszélybe
Hollandia legnagyobb telekommunikációs vállalata hivatalosan is elismerte, hogy az SSL-tanúsítványkezelő rendszerét támadás érte.
-
A Windows körül forog majd a hibajavító kedd
A Microsoft a jövő kedden négy biztonsági közlemény keretében fog beszámolni a Windows operációs rendszer legutóbb felfedezett sebezhetőségeiről. Azonban minden bizonnyal egy már nagyon várt frissítésre nem fog sor kerülni.
-
Hiszékenység, mint bankbiztonsági kockázat
A bankbiztonsági intézkedések egyre szigorúbbá válásával az internetes csalók mind inkább az emberi tényezők, különösen a hiszékenység kihasználására törekszenek.
-
Biztonsági rés a Facebookon
A Facebook kapcsán egy olyan biztonsági résre derült fény, amely nagyon egyszerűen kihasználható, ugyanakkor sok kárhoz és bosszúsághoz járulhat hozzá.
-
Sebezhető pontok az Amazon rendszerén
Az Amazon felhőalapú rendszerében, illetve az elektronikus kereskedelmi alkalmazásában olyan hibákra derült fény, amelyek fokozott veszélyt jelentettek adatbiztonsági szempontból.
-
Rekordösszegű jutalmat osztott ki a Google
A Google rekordösszegű jutalmat osztott ki azok között, akik a Chrome böngésző legújabb 15-ös verziójával megszüntetett sérülékenységekre felhívták a fejlesztők figyelmét.
-
SSL: könnyen megbénítható szerverek
Az SSL-alapú kommunikációt alkalmazó szerverek elleni támadások kivitelezésére alkalmas egyik legismertebb alkalmazásnak egy olyan változata jelent meg, amely jelentős kockázatokra hívja fel a figyelmet.
-
Célkeresztben vannak a kisvállalatok
A kisvállalatok jelentős része úgy gondolja, hogy védett az internetes fenyegetettségekkel szemben, miközben az általuk alkalmazott biztonsági intézkedések igencsak hiányosak.
-
Tömeges támadás indult weboldalak százezrei ellen
Az elmúlt napokban egy támadási hullám indult ASP.NET alapú webhelyek ellen. Eddig már több mint 180 ezer oldal esett áldozatául a kiberbűnözésnek.
-
Problémát okozhatnak az Apple frissítései
Az Apple jelentős mennyiségű hibajavítást adott ki a Mac OS X operációs rendszeréhez. A frissítésekkel azonban érdemes óvatosan bánni.
-
Szaporodnak a mobilokat veszélyeztető biztonsági rések
Az IBM a legutóbbi jelentésének összeállításakor nagy hangsúlyt helyezett a mobilbiztonsági állapotok feltérképezésére. A cég szerint e téren a biztonsági helyzet folyamatosan romlik.
-
Szüneteltetik működésüket a thaiföldi árviz miatt az elektronikai cégek
A thaiföldi árvizek globális szinten befolyásolhatják az elektronikai cégek működését. A Western Digital és az ON Semiconductor is felfüggesztették a termelést.
-
Telepítésre várnak a Microsoft októberi hibajavításai
A Microsoft menetrendszerűen adta ki az októberi hibajavításait, amelyekkel a Windows mellett az Internet Explorert, egyes fejlesztőeszközöket és szerveralkalmazásokat is biztonságosabbá tett.
-
Kliensekre és szerverekre is figyelni kell a hibajavító kedden
A Microsoft az októberi hibajavító kedden nyolc biztonsági közlemény keretében huszonhárom sebezhetőséget fog orvosolni.
-
Megújította végpontvédelmét a Kaspersky
A Kaspersky Lab bejelentette a Kaspersky Endpoint Security 8 for Windows és a Kaspersky Security Center piacra kerülését.
-
ITBN 2011: ahol a jelen és a jövő biztonsága találkozott
Az idei Informatikai Biztonság Napja a jelen és a jövő biztonsági kihívásairól szólt. Az előadások a legrelevánsabb védelmi területek mindegyikét érintették.
-
IT-biztonsági szakemberek foglalták el az Aréna Plazát
Kedd reggel 9 óra körül információbiztonsági szakemberek foglalták el az Aréna Plaza Cinema City két szintjét, és úgy tűnik, tartós ottlétre rendezkedtek be. A Computerworld stábja mindkét nap folyamatosan jelentkezett a helyszínről videointerjúkkal.
-
Súlyos hibáktól szabadult meg a Flash Player
Az Adobe egy biztonsági közlemény keretében több kritikus veszélyességű sebezhetőségről számolt be, amelyek mindegyike a Flash Playert érinti. A szükséges frissítések tegnap óta elérhetők.
-
Hacktivity 2011: a hackerek sűrű hétvégéje
Az idei Hacktivity számos érdekes előadást tartogatott a látogatók számára, akiknek a bemutatók mellett jó néhány szórakozási lehetőség is a rendelkezésükre állt.
-
Bővült a HP biztonsági portfóliója
A HP bemutatta a legújabb IT-biztonsági megoldásait, amelyek a cég által korábban felvásárolt technológiákat és szoftvereket vonultatják fel.
-
Fontos, de nem kritikus lesz a hibajavító kedd
A Microsoft a szeptemberi hibajavító kedden tizenöt biztonsági rést fog befoltozni. Ezúttal a főszereplők a következők lesznek: Windows, Excel, SharePoint Server és Groove.
-
ITBN 2011: 40 kiállító, 100 brand
Szeptember 27-28-án rendezik meg az Arena Plazában a 7. ITBN-t. A két napon 40 kiállító és megközelítőleg száz brand képviseli az információbiztonsági szakmát.
-
Univerzális frissítések kiterjesztett WSUS-sal
A Secunia bemutatta a vállalati patch menedzsment alkalmazásának legújabb verzióját, amelynek segítségével a WSUS képességei is kiterjeszthetővé válhatnak.
-
Facebook: bevált a jutalmazás
A Facebook szerint nagyon sikeres lett az a kezdeményezése, amely keretében a közösségépítő réseinek felfedezőit jutalmazza.
-
Hamisítás áldozata lett a CIA, a Moszad, az MI6...
A DigiNotar hitelesítésszolgáltató rendszerének feltörésére visszavezethető kockázatok egyre fokozódnak. Már a CIA, a Moszad, az MI6 és számos nagyvállalat nevében állítottak ki csalók hamis tanúsítványokat, amelyek száma mostanra meghaladta az ötszázat.
-
Megkapta a foltját az Apache
Az Apache fejlesztői kiadták azt a frissítést, amelynek telepítésével szolgáltatásmegtagadási támadások megelőzésére nyílik lehetőség.
-
DoS támadások indultak az Apache webszerverek ellen
Az Apache fejlesztői arra hívták fel a figyelmet, hogy egyre több szolgáltatásmegtagadási támadás indul a széles körben használt szerveralkalmazást futtató kiszolgálók ellen. Az okok egy többéves sérülékenységben keresendők.
-
Sok vállalat hanyagolja el a böngészőket
A böngészőkhöz gyakorta telepített kiegészítők frissítésének elhanyagolása nemcsak az egyéni felhasználók esetében jelent kockázatot, hanem a vállalatok körében is.
-
Fontos javítást kapott a BlackBerry Enterprise Server
A Research in Motion egy fontos biztonsági frissítést tett letölthetővé a BlackBerry Enterprise Serverhez, és ezáltal több kritikus veszélyességű sérülékenység megszüntetésére adott lehetőséget.
-
Újra kell gondolni a védelmi intézkedéseket
A Gartner szerint a szervezeteknek 2012 végéig gyökeresen át kell gondolniuk a biztonsági szabályzataikat és intézkedéseiket annak érdekében, hogy a kockázatokat megfelelően tudják kezelni.
-
Változatosra sikerült az augusztusi hibajavító kedd
A Microsoft nem fukarkodott a hibajavításokkal. A Windows, az Internet Explorer valamint az Office esetében is veszélyes réseket orvosolt.
-
Frissítésért kiált az Apple QuickTime
Az Apple arra kértek a QuickTime felhasználóit, hogy mihamarabb frissítsék a multimédiás alkalmazást, ugyanis az fontos biztonsági hibajavításokkal gyarapodott.
-
Küszöbön a nyár utolsó Microsoft frissítései
A Microsoft tizenhárom biztonsági közlemény keretében fog beszámolni az idei nyárra tervezett utolsó hibajavításairól.
-
Rengeteg hibajavítással érkezett a Google Chrome 13
A Google fejlesztői harminc biztonsági hibajavítást adtak ki a Chrome böngészőhöz. Ezek mellett pedig egy régebb óta fejlesztett, hatékonyságnövelő funkcióval is előrukkoltak.
-
Mindent vittek, amit értek a leleplezett adattolvajok
A McAfee kutatói egy olyan kiberbűnözői csoport nyomára akadtak, amely több éven át neves cégek és szervezetek adatait lopkodta zavartalanul. A banda mindent vitt, amihez csak hozzáfért.
-
Izzasztó védekezés a fejlett támadások ellen
Az elmúlt hónapokban azok a kártékony programok jelentették a legjelentősebb fenyegetést, amelyek célzott támadásokat tettek lehetővé vállalati rendszerek ellen.
-
A Google nyomdokaiba lépett a Facebook
A Facebook úgy határozott, hogy követi a Mozilla és a Google példáját, azaz jutalmazza azon biztonsági kutatókat, akik elsőként jelentenek be újonnan feltárt sérülékenységeket.
-
Könnyen rászedhető az Apple iOS
Minél előbb frissíteni kell az iOS-t, ugyanis az egy könnyen kihasználható, adatlopó rést szüntet meg.
-
Frissítésre szorulnak az Oracle szoftverei
Az Oracle menetrend szerint adta ki a negyedéves frissítéseit. A cég a terveinek megfelelően számos alkalmazásán foltozott be biztonsági réseket.
-
Adobe: elhanyagoltak az ingyenes szoftverek
Az Avast felmérése szerint az Adobe Reader alkalmazás felhasználói sok esetben nem törődnek a PDF-kezelő szoftver rendszeres frissítésével, amivel felesleges biztonsági kockázatokat vállalnak.
-
Hibás a telefonszámok ellenőrzése a Skype-ban
Egy német biztonsági kutató a Skype esetében egy olyan hibát fedezett fel, amely felhasználók jelszavainak illetéktelen személyek által történő megváltoztatásához járulhat hozzá.
-
Befoltozható az iPhone biztonsági rése
Az Apple az iOS operációs rendszerén befoltozta azt a biztonsági rést, amely PDF-állományokkal volt kihasználható.
-
Sok javítással készül az Oracle a negyedéves frissítésre
Az Oracle kedden jelentős mennyiségű frissítést fog kiadni a különböző alkalmazásaihoz. A legnépszerűbb vállalati szoftverek mindegyike hibajavítással gyarapodik.
-
Nyári felfrissülés a Windows-nak is jár
A Microsoft kiadta a júliusi hibajavításait, amelyek a Windows operációs rendszerekben, illetve a Visio alkalmazásban szüntetnek meg veszélyes sérülékenységeket.
-
Furcsaságok jelentek meg David Beckham weboldalán
David Beckhamet sem kímélik az internetes támadók, akik ezúttal a futballista weboldalát szemelték ki, és módosították azt saját belátásuk szerint.
-
Egyre égetőbb problémát jelent az Apple iOS hibája
Az Apple fejlesztői még mindig dolgoznak azon a biztonsági frissítésen, amelynek egy súlyos sérülékenységet kellene megszüntetnie az iOS operációs rendszerre épülő készülékeken.
-
A Windows lesz a főszereplője a júliusi hibajavító keddnek
A Microsoft négy biztonsági közlemény ad ki, melyek több mint húsz sérülékenységről számolnak majd be.
-
Se szeri, se száma a biztonsági problémáknak
Az amerikai vállalatok 90 százaléka az elmúlt egy év során szembe találta magát legalább egy nemkívánatos biztonsági eseménnyel.
-
Észak-koreai támadás az USA és Dél-Korea rendszerei ellen?
A McAfee kutatása szerint több mint valószínű, hogy észak-koreai hackerek indították azokat a túlterheléses támadásokat, amelyek márciusban több jelentős dél-koreai weboldalt elérhetetlenné tettek.
-
Tömeges károkozások helyett célzott támadások
A Cisco kiberbiztonsági tanulmányából kiderül, hogy az eddigi tömeges spammelés és adathalászat helyett egyre inkább a célzott támadásokra koncentrálnak a csalók.
-
Fogy a hekkerek türelme
Miközben az Apple rendszeresen frissíti a szoftvereit, és próbálja ösztönözni a felhasználókat a javítások telepítésére, aközben a hekkerek az Apple-t igyekeznek arra sarkallni, hogy szüntessen meg egy tátongó biztonsági rést az egyik webhelyén.
-
Mobilbiztonság: iPhone kontra Android
A Symantec értékelése szerint az Apple okostelefonja hordoz kevesebb kockázatot.
-
Foltokat kapott a Google Chrome
A Google ismét biztonsági frissítéseket adott ki a Chrome böngészőjéhez. Az alkalmazás ezúttal hét veszélyes sebezhetőségtől szabadult meg.