Projekt

Általános

Profil

Hírek

PersonKÖZINFORMATIKA Támogatás: Microsoft és Adobe termékek sérülékenységei

KI Gerencsér Lajos adta hozzá 6 napja

A Kormányzati Eseménykezelő Központ riasztást ad ki a Microsoft és az Adobe szoftvereit érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt.

A Microsoft kiadta a 2018. november havi biztonsági frissítéseit. Az újonnan elérhető frissítések több Microsoft szoftverben javítanak kritikus biztonsági hibákat, amelyek jellemzően távoli kódfuttatást, jogosultság-kiterjesztést, valamint jogosulatlan információszerzést tesznek lehetővé.

Érintett szoftverek: Internet Explorer, Microsoft Edge, Microsoft Windows, Microsoft Office és Microsoft Office Services and Web Apps, ChakraCore, .NET Core, Skype for Business, Azure App Service on Azure Stack, Team Foundation Server, Microsoft Dynamics 365 (on-premises) 8, PowerShell Core, Microsoft.PowerShell.Archive 1.2.2.0, Adobe Flash Player, Adobe Acrobat és Reader, valamint Photoshop CC.

A megoldás a Microsoft és az Adobe által kiadott biztonsági frissítések telepítése, amelyek elérhetőek az automatikus frissítésen keresztül, valamint manuálisan is letölthetőek és telepíthetőek.

A Kormányzati Eseménykezelő Központ a sérülékeny verziók haladéktalan frissítését javasolja.

További információ:

http://tech.cert-hungary.hu/vulnerabilities/CH-14522
http://tech.cert-hungary.hu/vulnerabilities/CH-14523
https://portal.msrc.microsoft.com/en-us/security-guidance...
https://helpx.adobe.com/security/products/flash-player/apsb18-39.html
https://helpx.adobe.com/security/products/acrobat/apsb18-40.html
https://helpx.adobe.com/security/products/photoshop/apsb18-43.html

PersonKÖZINFORMATIKA Támogatás: Oracle termékek sérülékenységei

KI Gerencsér Lajos adta hozzá csaknem 1 hónapja


A Kormányzati Eseménykezelő Központ riasztást ad ki az Oracle termékek kritikus és magas kockázati besorolású sérülékenységei kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A hibajavítás többek között érinti a Database Server, MySQL, Java, VirtualBox Weblogic és Solaris szoftvereket is, de az érintett termékek között egész szoftvercsaládok is megtalálhatóak. A teljes lista elérhető a gyártó által kiadott közleményben.

A most kiadott frissítések összesen 301 biztonsági hibát javítanak ki, melyek közül több akár távolról, hitelesítés nélkül is kihasználható. A javítások letölthetőek a gyártó hivatalos oldaláról.

Az esetleges károk megelőzése érdekében a Kormányzati Eseménykezelő Központ javasolja a javítások haladéktalan telepítését.

További információ:

https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html

http://tech.cert-hungary.hu/vulnerabilities/CH-14512

PersonKÖZINFORMATIKA Támogatás: ITOSZ GDPR READY

KI Gerencsér Lajos adta hozzá csaknem 1 hónapja

A GDPR által biztosított felkészülési idő letelt, a rendelet hatályba lépett, az idei évet a kötelezettek a megfelelés biztosításának munkálataival töltötték. Az ITOSZ a tavalyi évben nagy érdeklődés mellett, 20 szakmai előadó megszólaltatásával tartotta meg GDPR konferenciáját. 2018-as eseményünk fókuszába az azóta eltelt egy évben zajló felkészülés tapasztalatait, legfontosabb tanulságait és pozitív eredményeit állítjuk.
Előadóink bemutatják az elmúlt év során kialakult jogértelmezési gyakorlatot, az auditok és bevezetési projektet tanulságait, a fenntartható adatvédelmi folyamatok jellemzőit, és a jövőre vonatkozó tanácsokat, a büntetések elkerülésének módját és a sikeres hatósági ellenőrzések kulcsát.

(1-10/106)

Exportálás Atom