A Zero Day Initiative, amelyet eredetileg a 3Com indított 2005-ben, majd 2015-ben a Trend Micro vásárolt meg, gyakran figyeli a szoftverek sebezhetőségeit. Most egyre több kérdés merül fel: kínai kormányzati hekkerek, adatlopásra szakosodott bűnözők és zsarolóvírus-üzemeltetők hogyan tudták kihasználni a Microsoft SharePoint kritikus hibáit, amikor a javítócsomag elvileg már másnap védte volna a rendszereket? Érdemes kiemelni, hogy valahol kiszivárgott az információ egy biztonsági partnertől, így megszületett egy nulladik napi támadási módszer, amely a hivatalos frissítés után is működött.
Korai figyelmeztetés: kétélű fegyver
A Microsoft minden hónap második keddjén teszi közzé hivatalos javításait, viszont két héttel korábban a MAPP nevű programon keresztül néhány biztonsági cég előre hozzáfér bizalmas részletekhez. Ezek a cégek szigorú titoktartási szerződést írnak alá, és elvileg ügyfeleik védelmét tudják felgyorsítani. Mindezek ellenére most felmerült a gyanú, hogy egy ilyen partner szivárogtatott ki információkat, amivel lehetővé vált a támadás.
Új eszközök, új kihívások
Többek között előfordult, hogy egy kutató a Google Gemini (egyfajta MI-nyelvi modell) segítségével is reprodukálni tudta a támadási láncot. Vagyis nem kizárt, hogy a támadók önállóan, modern MI-vel dolgozva is megtalálták a sebezhetőséget – akár a Gemini (Gemini), akár az OpenAI-féle O3, vagy a Claude Opus használatával.
Bizalomvesztés és kapkodás
Következésképpen a Microsoft már nem adott semmilyen MAPP útmutatást a legutóbbi két hibához (CVE-2025-49704, CVE-2025-49706), talán éppen azért, mert elvesztette a partnerekbe vetett bizalmat – vagy azért, mert olyan sietősen dolgoznak a javításokon, hogy nem volt idejük megfelelően tájékoztatni a partnereket.
2025, adrienne, it.slashdot.org alapján
Legfrissebb posztok
MA 09:11
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ImgRef (iPhone/iPad)Ez az alkalmazás egy sokoldalú, minden igényt kielégítő kreatív eszköz: lehetővé teszi mood boardok készítését, referenciafotók rendezését, intelligens médiakezelést, precíz színválasztást és szabad kollázsolást...
MA 09:11
A középkori várak korában, amikor Európában állandó háborúk és hatalmi harcok dúltak, a masszív, kőből épült erődök sokszor a túlélés zálogát jelentették...
MA 09:01
💡 Amerikai kutatók áttörést értek el az Alzheimer-kór kiváltó okainak felderítésében, és egyúttal ígéretes új kezelési lehetőséget is találtak...
MA 08:55
🌱 Fontos kérdés, hogy miért jelennek meg bizonyos betegségek, például a diabétesz, sokkal fiatalabb korban a hawaii őslakosok között, mint az állam többi lakójánál...
MA 08:47
🔒 Az utóbbi években radikálisan megváltozott, ahogyan a hekkerek betörnek a nagyvállalatok rendszereibe, különösen az Egyesült Államokban...
MA 08:36
💰 A kriptopiacok jelentős mozgásokat mutattak, miután amerikai rakétacsapások értek iráni célpontokat, ami azonnali hatással volt az olajárakra és a főbb devizákra is...
MA 08:18
Az elmúlt 24 órában 15%-ot emelkedett a NEAR token, így ára elérte az 1050 forintot (2,8 USD), ami egy hónapos felfutás csúcsa: ebben az időszakban a NEAR értéke megduplázódott...
MA 08:01
💫 A Vénusz felszínén hatalmas, titokzatos köralakzatok rajzolódnak ki, amelyek jelenleg is nagy fejtörést okoznak a kutatóknak...
MA 07:55
💡 Egy lényeges szempont, hogy a Connections játék izgalma nemcsak a logikai kihívásban rejlik, hanem abban is, hogy könnyű félrevezetni magunkat...
MA 07:46
A Kansas City Public Schools vezetősége radikális digitális fordulatot jelentett be: több mint 30 000 Windows PC és Chromebook cseréjét kezdik meg Apple laptopokra...
MA 07:36
🔒 Fontos fejlemény, hogy Indonézia hivatalosan is blokkolta a Polymarket kriptovalutás előrejelző platformját, azzal az indokkal, hogy az tulajdonképpen online szerencsejátéknak minősül a helyi jog szerint...
MA 07:10
Az MI fejlődése az utóbbi években újabb lendületet kapott: a kutatók egy úttörő megoldással ötvözték a hagyományos nyelvi modelleket a kvantumszámítógépek erejével...
MA 07:02
Kína újabb mérföldkőhöz érkezett, amikor május 11-én a Tianzhou-10 űrhajóval mesterséges embriókat juttatott el a Tiangong űrállomásra...
MA 06:55
Különösen igaz ez akkor, ha az orvostudomány fejlődésének mérföldkövei szó szerint rozsdásodnak a múltban: Kína egyik Ming-kori sírjából előkerült, 600 éves műtéti eszközökről egy mostani vizsgálat során kiderült, hogy rajtuk maradt a világ első közvetlen kémiai nyoma egy helyi érzéstelenítőszernek...
MA 06:45
🔍 Érdemes megérteni, hogy a modern testsúlycsökkentő gyógyszerek hatása nemcsak az étvágy csökkentésében rejlik, hanem abban is, hogyan hatnak az agy bizonyos idegsejtjeire...
MA 06:37
🤠 A Kenshi egyedülálló túlélő játékmenetével rémiszt és vonz egyszerre: már a kezdésnél a sivatag közepén találod magad, minden statod 1-es, körülötted ellenségek, ráadásul a bal karod is hiányzik, és éhínség sújt; egy olyan világban, ahol az éhezés bűncselekménynek számít...
MA 06:28
🚪 A videojáték-iparban ritka, hogy egy sikeres sorozatnak előre meghúzzák a határvonalat...
MA 06:19
Ha valaha kísérletet tettél arra, hogy megjavíts egy elromlott eszközt, de pénzügyi vagy technikai akadályok miatt inkább újat vettél, nem vagy egyedül...
MA 06:05
Időutazás egy sűrű nap történéseihez: Napóleon Milánóban koronát kap, az Apollo 10 épségben visszatér a Földre, és az Európai Közösség elfogadja a ma is ismert európai zászlót...
hétfő 09:11
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ContactVault Pro (iPhone/iPad) Between Dates Calendar Math (iPhone/iPad) Inkflow Plus Visual Notebook (iPhone/iPad) Monthly Dystopia (iPhone/iPad) Lively Letters – Phonics (iPhone/iPad) ImgRef (iPhone/iPad) ICD-10 Dictionary (iPhone/iPad) Planetary Hours + Widget (iPhone/iPad) Risp: Budget & Savings (iPhone/iPad) War Mongrels (iPhone/iPad) FormatX – All Media...
vasárnap 09:11
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Inkflow Plus Visual Notebook (iPhone/iPad) FormatX – All Media Converter (iPhone/iPad) Planetary Hours + Widget (iPhone/iPad) Monthly Dystopia (iPhone/iPad) War Mongrels (iPhone/iPad) ICD-10 Dictionary (iPhone/iPad) ImgRef (iPhone/iPad) ContactVault Pro (iPhone/iPad) Risp: Budget & Savings (iPhone/iPad) Lively Letters – Phonics (iPhone/iPad) Between Dates Calendar...
szombat 09:11
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. War Mongrels (iPhone/iPad) Monthly Dystopia (iPhone/iPad) FormatX – All Media Converter (iPhone/iPad) ImgRef (iPhone/iPad) Risp: Budget & Savings (iPhone/iPad) Inkflow Plus Visual Notebook (iPhone/iPad) Between Dates Calendar Math (iPhone/iPad) ICD-10 Dictionary (iPhone/iPad) Planetary Hours + Widget (iPhone/iPad) Lively Letters – Phonics (iPhone/iPad) ContactVault...
péntek 21:55
Az 1950-es évek óta fontos szerepet töltenek be a metallocének a fémorganikus kémia világában...
péntek 21:45
🦈 A Subnautica 2 bemutatja, milyen is az, amikor valaki igazán egyedül marad egy idegen világban...
péntek 21:34
Fontos kérdés, hogy mennyire megbízhatóak azok az eredmények, amelyek szerint a világ legősibb barlangrajzainak kora akár 67 800 év...
péntek 21:22
📈 Ez a jelenség jól illusztrálható azzal, hogy péntek délután a kriptodevizák árfolyama csendben csúszik lefelé, miközben a tőzsdék egyelőre kitartanak...