Cybersecurity and Infrastructure Security Agency

kami911 képe

hid-omg-detect: készülő Linux-driver a rosszindulatú HID-eszközök felismerésére

Új, fejlesztés alatt álló kernelmodul készül hid-omg-detect néven, amely passzívan figyeli a csatlakozó HID-eszközöket, és megpróbálja kiszúrni a rosszindulatú billentyűzeteket vagy egereket. A gyanút többek közt a „túl gépies” leütésidőzítés, az enumeráció utáni azonnali gépelés, ismert gyanús vendor/product ID-k és rendellenes HID descriptorok alapján állapítja meg. Ha egy eszköz átlép egy beállítható küszöbértéket, a modul riasztást ad, és user-space eszközökkel (például USBGuarddal) együtt akár le is tiltható. A megoldás nem blokkol önmagában, nem módosítja és nem késlelteti a HID eseményeket – jelenleg levelezőlistán zajlik a szakmai egyeztetés róla.

kami911 képe

A CISA 3 hetet ad az iPhone és Android felhasználók számára a frissítések telepítésére

A CISA (Cybersecurity and Infrastructure Security Agency) háromhetes frissítési határidőt szabott meg azon amerikai szövetségi alkalmazottaknak, akik iPhone, Android vagy Windows rendszereket használnak, annak érdekében, hogy megvédjék eszközeiket a folyamatban lévő kibertámadásokkal szemben. A Google és az Apple fontos biztonsági frissítéseket adott ki és minden felhasználónak azt javasolják, mielőbb telepítsék azokat.

Feliratkozás RSS - Cybersecurity and Infrastructure Security Agency csatornájára