A Nissan letiltotta a Nissan Leaf és eNV200 elektromos autó távoli elérését okostelefonos alkalmazáson keresztül, mert az APP-ban egy olyan sérülékenységet találtak, mely lehetővé teszi hogy illetéktelenek az autó alvázszámát (VIN) megszerezve jogosulatlanul hozzáférjenek az autó belső rendszeréhez. 

Angol cím: 
Apache Xerces-C XML Parser critical vulnerability
CERT-Hungary ID: 
CH-13067
Összefoglaló: 

Az Apache Xerces-C XML feldolgozó sérülékenysége vált ismerté, melyet kihasználva a támadó szolgáltatásmegtagadást okozhat, vagy akár tetszőleges kódot futtathat. A sérülékenységet kiküszöbölő megoldás már elérhető a gyártó honlapján.

A Drupal 2016. február 24-én kritkus sérülékenységek javítására adott ki frissítést, melyet a GovCERT is publikált.

Ez alapján is fontos tudatosítani, hogy a korábbi bejelentésekkel összhangban ez volt az utolsó biztonsági frissítés, ami a Drupal 6-os verzióját is érinti, ugyanis a Drupal 6 támogatása véget ért. A fejlesztők a későbbi esetleges biztonsági események megelőzése érdekében lehetővé tették a Drupal 6-ról a közvetlen migrálást a 8-as verzióra, mely verzió továbbra is támogatást élvez.

Angol cím: 
Acecard trojan
CERT-Hungary ID: 
CH-13061
Összefoglaló: 

Az Acecard nevű Android operációs rendszereket támadó, trójai típusú káros kód vált ismertté, mely bizalmas banki információk ellopására használható.

Angol cím: 
Drupal vulnerabilities
CERT-Hungary ID: 
CH-13059
Összefoglaló: 

A Drupal kritikus besorolású sérülékenységei váltak ismerté, melyeket kihasználva a támadó, átveheti a weboldal feletti irányítást. A sérülékenységet kiküszöbölő megoldás már elérhető a gyártó honlapján.

A Linux Mint fejlesztői figyelmeztettek, hogy hackerek fertőzött telepítő fájlokat helyeztek el a hivatalos weboldalukon. Az incidens után a weboldal és a fórum is leállításra került. A hivatalos információk szerint, aki torrenten vagy direkt HTTP linken keresztül töltötte le az ISO-t, azt nem érintette az incidens.

Angol cím: 
Glibc vulnerability
CERT-Hungary ID: 
CH-13036
Összefoglaló: 

A glibc egy puffertúlcsordulási hiba miatt veszélyezteti az érintett rendszereket. A sebezhetőség jogosulatlan távoli kódfuttatást és műveletvégrehajtást tehet lehetővé.

Angol cím: 
Mozilla Firefox and Firefox ESR vulnerabilities
CERT-Hungary ID: 
CH-13025
Összefoglaló: 

A Mozilla két sérülékenységet foltozott be a Firefox és Firefox ESR kapcsán, melyek kihasználásával rosszindulatú távoli felhasználók képesek lehetnek átvenni az irányítást a támadott rendszer felett. 

Angol cím: 
Cisco ASA Vulnerability
CERT-Hungary ID: 
CH-13020
Összefoglaló: 

A Cisco ASA Software Internet Key Exchange (IKE) 1 és 2 verziójának sérülékenysége vált ismertté, mely segítségével puffer túlcsordulás idézhető elő.

Angol cím: 
Android vulnerabilities - February
CERT-Hungary ID: 
CH-12999
Összefoglaló: 

Az Andorid új verziója vált elérhetővé. A frissítéssel 10 darab sérülékenységet is javítottak, melyek közül a legmagasabbak kritikus besorolást kaptak.