Az Apex One újabb sebezhetősége: komoly veszély a vállalati gépekre
A Trend Micro figyelmeztette ügyfeleit, hogy sürgősen védjék meg rendszereiket egy aktívan kihasznált sérülékenységgel szemben, amely az Apex One végpontvédelmi platformot érinti. Ez a biztonsági rés lehetővé teszi, hogy a támadók távolról, előzetes hitelesítés nélkül tetszőleges kódot futtassanak a nem frissített rendszereken – mindössze az Apex One menedzsment konzolhoz kell hozzáférniük. A sebezhetőséget egy parancs-befecskendezési hiba okozza a helyben futó konzolon, amely különböző CPU-architektúrák szerint eltérő lehet.
Ideiglenes védelem és korlátozások
A Trend Micro egy ideiglenes védelmi eszközt adott ki, amely átmenetileg megakadályozza a sérülékenység kihasználását, viszont ezzel együtt letiltja a Remote Install Agent funkciót is. Ez azt jelenti, hogy az adminisztrátorok nem tudnak távolról ügynököket telepíteni a konzolról, amíg a végleges javítócsomag el nem készül, amelyet a vállalat 2025. augusztus közepére ígér.
Azonnali intézkedések szükségesek
Az érintett rendszerek adminisztrátorainak azt javasolják, hogy mielőbb biztosítsák a végpontokat, akár a távoli menedzsment ideiglenes elvesztése árán is. Kiemelten fontos, hogy a menedzsment konzol IP-címét ne tegyék elérhetővé nyilvánosan, és forrásalapú korlátozásokat alkalmazzanak. Bár a támadáshoz több feltételnek is teljesülnie kell, a Trend Micro hangsúlyozza, hogy mindenki a lehető leghamarabb frissítse rendszereit.
Folyamatos támadások és egyre komolyabb kockázatok
Korábban már több nulladik napi sebezhetőség is érintette az Apex One-t; az utóbbi időszakban pedig az Apex Central és a TMEE PolicyServer is kritikus hibákkal szembesült. A jelszótárolókat célzó kártevők aktivitása megháromszorozódott, titkos pénzlopási (heist) támadások során sikerrel törtek fel kritikus rendszereket. Az Apex One védelmét használóknak sürgősen lépniük kell, hogy ne váljanak adatvesztés vagy sikeres hackertámadás áldozatává.
A pénzügyi világban új verseny bontakozik ki: a hagyományos nagybankok – a JPMorgan és a Goldman Sachs – egyre komolyabban fontolgatják, hogy belépnek az úgynevezett előrejelzési piacok területére...
Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) engedélyezte az Eli Lilly legújabb, GLP-1 típusú, szájon át szedhető gyógyszerét, a Foundayo-t...
🚽 2026 áprilisában négy űrhajós indul útnak a Hold felé az Artemis II-misszió keretében, és magukkal visznek egy olyan űrtoalettet, amely a szó szoros értelmében forradalmasítja az űrutazás komfortját...
🍫 Évtizedek óta rajonganak érte, de a Reese’s mogyoróvajas csészék (Reese’s Peanut Butter Cups) népszerűsége ellenére az utóbbi időben változtattak a recepten: néhány különleges alkalomra készült terméken, például a kis húsvéti tojásokon, csökkent a valódi csokoládé aránya, olcsóbb összetevőkkel helyettesítve azt...
Nyolc évvel ezelőtt indult útjára az 1.1.1.1 nyilvános DNS-feloldó, amelynek célja nem kevesebb volt, mint a világ leggyorsabb, a magánszférát tiszteletben tartó szolgáltatásának létrehozása...
Washingtonban mondott beszédében Harry herceg kemény hangot ütött meg a közösségi oldalak működésével kapcsolatban, amikor elismerően szólt két friss, nagy horderejű perről, amelyek főként a gyerekek védelmét érintik...
😴 A korán kezdődő munkanapok milliók mindennapjait keserítik meg, hiszen a hajnalban kezdődő műszak biológiailag kényszerű kompromisszum: az agy ilyenkor még alvásra van programozva, a teljesítmény pedig jelentősen csökken...
🚀 Elon Musk újra a figyelem középpontjában: a SpaceX titokban beadta a tőzsdei bevezetéshez szükséges papírokat az Egyesült Államok Értékpapír- és Tőzsdebizottságához...
Jack Dorsey, a Block alapítója és vezérigazgatója szerint a vállalatok egy új működési korszak küszöbén állnak, amelyben a középvezetői réteg szerepét nagyrészt a mesterséges intelligencia veheti át...
A Google sürgősséggel adott ki frissítést a Chrome böngészőhöz, miután felfedeztek egy negyedik, ebben az évben aktívan kihasznált nulladik napi hibát...
Ez a jelenség jól illusztrálható azzal, hogy az Apple, amely évtizedeken át forradalmasította a technológiai világot és termékeivel új szokásokat teremtett, ma saját történetének egyik legkritikusabb szakaszához érkezett...
Egy kanadai tinédzser élete teljesen felborult, amikor szinte egyik napról a másikra testét ismeretlen eredetű csalánkiütések lepték el, valahányszor víz érte a bőrét...
Érdemes megvizsgálni, hogy a tokenizáció, vagyis eszközök blokklánc-alapú nyilvántartása és átruházása miért vált az utóbbi évek egyik legnagyobb kriptós hívószavává...
🛡 2026 tavaszán a világ legnagyobb kiberbiztonsági konferenciáján futótűzként terjedt egy nyugtalanító felismerés: soha nem volt még ilyen rövid az ablak, amelyen keresztül a védelmezők megállíthatják a támadásokat...
A NASA továbbra is április 1-re tervezi az Artemis II küldetés indítását, és jelenleg sem az űrhajóval, sem a csapattal kapcsolatban nincs jelentős technikai probléma...
Steve Jobs neve egybeforrt az Apple-lel, az iPhone‑nal, iPaddal és iMaccal, mégis egészen másból származott az a vagyon, amely később milliárdossá tette...