amd-nyito

Egyetlen utasítással törhető fel a régebbi AMD processzorok titkos memóriája

Egyetlen rejtett utasítással kijátszhatók a régi AMD processzorok legmélyebb hardveres védelmi vonalai. Christopher Domas biztonsági kutató olyan eljárást publikált, amellyel a 2011 és 2015 között gyártott AMD chipcsaládok védett rendszermemóriája teljesen megnyitható. A modern központi egységek biztonsági architektúrája azon az elven alapul, hogy az operációs rendszer nem láthatja és nem módosíthatja a processzor belső működéséhez…

Teljes cikk
nine-pbs-logo_new

70 évnyi archívum vált hozzáférhetetlenné: a Nine PBS drámai esete a felhőtárhelyek veszélyeire figyelmeztet

Hét évtizednyi televíziós történelem vált egyik napról a másikra hozzáférhetetlenné egyetlen hibás infrastruktúra-döntés miatt. Az amerikai Nine PBS csatorna 50 terabájtnyi felbecsülhetetlen értékű archívumát veszítette el, amikor felhőszolgáltatója váratlanul lehúzta a rolót. Az eset jól mutatja, milyen komoly kockázattal jár, ha egy szervezet kizárólag egy külső partner felhős rendszerére bízza a teljes gyűjteményét. A St….

Teljes cikk
Apple kemprogram

Összehangolt kémprogram-támadásokra figyelmeztet az Apple: 110 országban kaptak riasztást az iPhone-tulajdonosok

Célzott digitális kémkedési kísérlet miatt rendkívüli értesítést kaptak a kiemelt kockázatnak kitett iPhone-tulajdonosok világszerte. Az Apple újabb globális figyelmeztetési hullámot indított el, amely 110 országot érint közvetlenül. A cupertinói vállalat belső biztonsági rendszerei olyan gyanús hálózati és szoftveres aktivitást azonosítottak, amely kifinomult kémszoftverek bevetéséhez köthető. Állami hátterű kiberfegyverek a zárt képernyőn Az Apple hivatalos tájékoztatása…

Teljes cikk
mac-os-27-golden-gate

Kritikus macOS képernyőmegosztási hiba kapott javítást az aktív hacker-támadások miatt

Kritikus biztonsági rést kihasználva támadnak védtelen Mac számítógépeket az interneten keresztül. A macOS képernyőmegosztási funkciójának hibája jelszó megadása nélkül nyit teljes hozzáférést a támadóknak. A holland Nemzeti Kiberbiztonsági Központ és független védelmi kutatók megerősítették, hogy a sérülékenység éles kihasználása már folyamatban van a hálózaton. A fenyegetés elsősorban azokat a rendszereket érinti, ahol az 5900-as hálózati…

Teljes cikk
shield-font

ShieldFont: A webes betűtípus, amely félrevezető adatokkal mérgezi az AI-gyűjtőrobotokat

Láthatatlan csapdát állít az adatgyűjtő robotoknak egy új webes típus, amely emberi szemnek teljesen hagyományosnak tűnik. A ShieldFont nevű fejlesztés a weboldalak forráskódját módosítja, így a mesterséges intelligencia téves információkat raktároz el. A tartalomgyártók és digitális kiadók régóta küzdenek az automatizált adatgyűjtők ellen, amelyek engedély és ellentételezés nélkül kaparják le a weboldalak szövegeit a nyelvi…

Teljes cikk
asus logo

Sürgős biztonsági frissítést kapott az ASUS Armoury Crate

Itt az ideje megnyitni a frissítésközpontot, mert a tajvani gyártó legnépszerűbb szoftvere komoly veszélynek teheti ki a gépedet. A gamer laptopok és alaplapok egyik legalapvetőbb vezérlőszoftvere, az ASUS Armoury Crate ismét a biztonsági szakértők célkeresztjébe került. A Cisco Talos elemzői egy olyan súlyos réseket azonosítottak a rendszerben, amely lehetővé teszi a támadók számára a teljes…

Teljes cikk
noreply-net

Adatszivárgás tesztadatokból: így gyűjtött be többszázezer bizalmas e-mailt a noreply.net domain

Egyetlen átgondolatlan domain-regisztráció elég volt ahhoz, hogy vállalati titkok tömege landoljon egy kutató fiókjában. A noreply.net és a noreply.us domain megvásárlásával Cory Solovewicz biztonsági kutató olyan digitális gyűjtőhelyet hozott létre, ahová sokezer szervezet küldte el kéretlenül a legféltettebb adatait. Az automatizált rendszerek és a tesztelő szoftverfejlesztők éveken át létező, de idegen tulajdonban lévő címekre továbbították…

Teljes cikk
ceva-logistics_logo

Kibertámadás érte a Valve európai partnerét: adathalász hullám fenyegeti a Steam-vásárlókat

Adatszivárgási incidensről tájékoztatja európai vásárlóit a Valve, miután a regionális hardverszállításokért felelős partnere, a CEVA Logistics kiberincidens áldozatává vált. A támadás során a szállítási folyamatokhoz elengedhetetlen személyes és megrendelési adatok kerültek illetéktelen kezekbe. A Valve határozottan figyelmeztet: az érintett felhasználóknak fel kell készülniük a célzott adathalász megkeresésekre. A logisztikai lánc gyenge pontja A megszerzett adatok…

Teljes cikk
rootkit labs

A Phantom Drive trükkös védelemmel rejti el az érzékeny adatokat

Egy ártalmatlan, műanyag házas USB-meghajtó bedugáskor pontosan úgy viselkedik, mint egy teljesen átlagos, 8 gigabájtos adathordozó. A háttérben viszont egy komplett hardveres rejtési mechanizmus fut, amely kizárólag egy speciális parancsra fedi fel a kártyán tárolott, titkosított adattömeget. A Rootkit Labs műhelyéből származó Phantom Drive nevű projekt szakít a szoftveres titkosító konténerek hagyományaival. A szokásos megoldásoknál…

Teljes cikk
Allamkincstar

Súlyos kibertámadás érte a Magyar Államkincstárt: ismert sérülékenységet használhatott ki a támadó

Nem várt kiberbiztonsági krízis rázta meg a hazai közigazgatást az elmúlt napokban. A Magyar Államkincstár mezőgazdasági és vidékfejlesztési szakterületének, azaz a Nemzeti Kifizető Ügynökségnek az informatikai hálózatát súlyos behatolás érte. Az incidens rávilágít arra, mekkora kockázatot jelentenek az elavult vagy frissítetlenül hagyott hálózati rendszerek a kritikus állami infrastruktúrában. Azonnali leválasztás és ellentmondó állítások az eredetről…

Teljes cikk