Vírusírtó Blog

Minden, amit a Log4j sérülékenységről tudni akarsz

2021.12.18. 11:08 G Data

log4j-kicsi.jpgEszközök és alkalmazások millióit érinti a nyílt forráskódú Apache Log4j könyvtárát érintő sérülékenység, melyet egy egyszerű parancssor begépelésével lehet kihasználni. A gyártók folyamatosan frissítik alkalmazásaikat és eszközeiket, de a támadók is aktívan kihasználják a hibát.


A Nemzeti Kibervédelmi Intézet is riasztást adott ki az Apache Log4j könyvtárt érintő, kritikus kockázati besorolású sérülékenységgel kapcsolatban. Ez gyakorlatilag a hibaüzenetek naplózására használt könyvtár, melyben egy rendkívül egyszerű parancssor futtatása után teljes egészében hozzáférhetünk az érintett rendszerekhez. A hiba kódneve CVE-2021-44228, Log4Shell vagy LogJam. Az Apache megoldását már frissítették.

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Írj kommentet

Vigyázzunk a mérgezett USB memóriákkal

2021.12.16. 10:47 G Data

usb-fertozes-bad-usb-kicsi.jpgEgy konferencián átadott USB vagy egy parkban talált adathordozó is komoly biztonsági kockázatot jelent a vállalatok számára. Az USB-vel kapcsolatos biztonsági incidenseknek hosszú története van, azonban a jó hír, hogy a G DATA biztonsági megoldásai a mérgezett USB ellen is kiváló ellenszert nyújtanak.


Öt évvel ezelőtt, 2016-ban a Michigan Egyetem kutatói és a Google 297 USB memóriát szórtak szét az egyetemi kampuszon, mintha véletlenszerű emberek ottfelejtették volna őket. Egyesekre kulcsot is akasztottak, másokra ráírták, hogy Szigorúan bizalmas, több viszont semmi jelölést sem tartalmazott. Az USB memóriák 98 százalékát a járókelők megtalálták és hazavitték őket. A megtalált memóriák 45 százalékát egy számítógépre csatolták, hogy megnézzék, mit tartalmaz. Hogy milyen jelölés volt az USB-n, az nem befolyásolta az emberek kíváncsiságát.

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

2 hozzászólás

TP-Link routerekbe bújt a Dark Mirai botnet

2021.12.14. 11:23 G Data

tplink-serulekenyseg-kicsi.jpgEgy új sérülékenységet használ ki terjedéséhez a Dark Mirai nevű botnet: a biztonsági hiba kódneve CVE-2021-41653, és a TP-Link típusú TL-WR840N EU V5 otthoni routereket érinti. A hibát egy magyar biztonsági szakértő, Kamilló Matek fedezte fel, és jelezte a gyártónak még szeptember közepén, a frissítést novemberben adták ki.


A hibáról bővebben saját blogján ír a biztonsági szakértő, mely dióhéjban arról szól, hogy egy sérülékeny paraméter engedélyezi az azonosított felhasználók számára, hogy tetszőleges parancsokat hajtsanak végre a céleszközön. A TP-Link azóta frissítette az érintett TL-WR840N(EU)_V5_171211 firmware-t, a frissítést javasoljuk telepíteni.

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Írj kommentet

Koordinált akcióban tartoztattak le több mint ezer kiberbűnözőt

2021.12.14. 10:49 G Data

interpol-akcio-kicsi.jpgAz Interpol által koordinált, négy hónapig tartó akcióban több mint 1000 kiberbűnözőt tartóztattak le, és 27 millió dollárnyi (8,7 milliárd forint) kárt térítettek meg.


Az Interpol HAECHI-II kódnevű, húsz ország koordinált akciójának köszönhetően 1660 ügyet zárhattak le. A hatóságok 2350 bankszámlát zároltak, melyek tipikus online csalásokhoz voltak köthetők. A felderített és lezárt esetekben romantikus csalás, befektetési csalás, üzleti e-mail csalás jellegű ügyeket fedtek fel, de törvénytelen, online szerencsejátékkal kapcsolatos pénzmosási kísérletek is előfordultak.

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Írj kommentet

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) Linux (1) linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) virusirtó (1) vírusirtó (12) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) Windows (2) windows (1) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása