Ha Lenovo laptopja van, nézzen rá: komoly hibákat fedeztek fel, több millió felhasználó van veszélyben
Az ESET kiberbiztonsági cég kutatói három olyan sebezhetőséget fedeztek fel és elemeztek ki, amelyek a Lenovo gyártmányú laptopokat érintik.
Az ESET kiberbiztonsági cég kutatói három olyan sebezhetőséget fedeztek fel és elemeztek ki, amelyek a Lenovo gyártmányú laptopokat érintik.
A kiberszakértők február elején lettek figyelmesek arra, hogy a rendszerekbe észak-koreai hackerek szivárogtak be, de az akció szerintük már sokkal hamarabb elkezdődött.
A sérülékenység már forgalomban lévő autókat veszélyeztet, világszerte. Nem a Tesla szoftverével van gond, hanem egy francia székhelyű programmal, ami szintén rákapcsolódhat a kocsikra.
Amerikai kiberbiztonsági tisztviselők szerint a Log4j sebezhetőség javítása kifejezetten bonyolult feladat, miközben a nagyszámú érintett miatt mielőbb el kellene végezni.
„Az internet jelenleg lángokban áll” – érzékeltette a Log4Shell névre keresztelt sérülékenység miatti helyzetet egy szakértő.
A Microsoft megpróbált befoltozni egy augusztusban talált hibát, de nem sikerült, így viszont már a hackerek is tudnak arról, hogyan lehet átvenni az irányítást a számítógép felett.
A Microsoft nemcsak tudomásul vette, de már ki is javította azt a hibát, melyet kiberbűnözők aktívan használnak a Microsoft Office felhasználók elleni célzott támadásokban. A sérülékenység befoltozását szoftverfrissítéssel lehet elérni.
A modern kori programokban csaknem hetente bukkannak különféle gyenge pontokra. Ezúttal ott sikerült beazonosítani egy ilyet, ahol a legkevésbé sem számítottak rá.
Az Intel és az AMD modern processzoraiban is megtalálni a három új biztonsági rést, amit szerencsére igen nehéz kihasználni.
Több hibát is azonosított az Nvidia a videokártyáihoz tartozó illesztőprogramban. A problémák ellen készített frissítés már elérhető, és javasolt mielőbb letölteni.
A Facebookot egy kiberbiztonsági kutató kereste meg azzal, hogy talált egy elég komolynak tűnő biztonsági rést. Nem egészen azt a választ kapta, amire elsőre számított.
A Microsoft szerint a kínai Hafnium nevű hackercsoport állhat azok mögött a támadások mögött, amelyek segítségével adatokat szivattyúzhattak ki több amerikai cégtől is.
A rendes frissítési ütemtervtől eltérően, soron kívül javították a Chrome böngészőt a Google szakemberei, miután két olyan sebezhetőséget is találtak benne, amelyeket a kiberbűnözők is kihasználhatják. A szoftver új változatát a felhasználóknak is telepíteniük kell.
Másodjára adott ki figyelmeztetést a Zerologon nevű sérülékenység miatt a Microsoft. A redmondi cég már elkészítette azokat a javításokat, melyek befoltozzák az elsősorban a Windows Server oprendszert érintő hibát, de könnyen lehet, hogy többen még nem is telepítették azokat.
Elég öt percre a gép közelébe kerülni, és a Thunderbolt csatlakozó hibáját kihasználva máris hozzá lehet férni a rajta tárolt adatokhoz. Ezt a Thunderspy névre keresztelt sebezhetőség teszi lehetővé, amely sok millió pc-t érint világszerte.
A Positive Technologies kiberbiztonsági cég szakemberei szerint olyan hiba van az Intel 10. generációt megelőző processzoraiban, amit szoftveres frissítéssel nem lehet orvosolni.
Egy most felismert, Cable Haunt névre keresztelt biztonsági rés veszélyezteti az otthoni modemek, illetve a rácsatlakozott eszközök biztonságát. Az esetleges támadók az adatforgalomba is belepiszkálhatnak.
Ha igen, ideje kétségbe vonni őket – könnyebb lesz az élete.
Súlyos sebezhetőségre bukkantak a WhatsApp kódsorában, amelyet egy megfelelően átalakított MP4 fájl segítségével lehet kihasználni. A hiba miatt az appban tárolt összes információhoz hozzáférhet a támadó.
A Zombieload nevű sebezhetőség egy új variánsát detektálták kiberbiztonsági szakemberek az Intel újabb processzorainál.