Az életmentő Plex-frissítés: most tényleg kapkodni kell!

Az életmentő Plex-frissítés: most tényleg kapkodni kell!
A Plex egyik legsürgősebb figyelmeztetését küldte ki, miután kiderült: a népszerű médiaszerver-szoftver 1.41.7.x-től 1.42.0.x-ig terjedő verzióiban komoly biztonsági hiba rejtőzött. A sérülékenység részleteit nem árulták el, de a vállalat mindenkit felszólított, hogy a lehető leghamarabb frissítse szerverét az 1.42.1.10060 verzióra, amely már tartalmazza a javítást. A levelet minden olyan felhasználó megkapta, akinek fiókja alatt fut egy érintett szoftververzió, anélkül, hogy technikai részleteket hoztak volna nyilvánosságra. A frissítés elérhető a szerver menedzsment oldalán keresztül, és az azonnali telepítést hangsúlyozzák mindenkinek, hiszen a hackerek nagyon gyorsan visszafejthetik a javítást, és kihasználhatják a régi rendszereket.

Korábbi támadások tanulságai

A Plex korábban is küzdött biztonsági problémákkal: 2023 márciusában a CISA hivatalosan is veszélyesnek minősítette a 2020-ban feltárt távoli kódfuttatási hibát, amelyet végül kihasználtak, amikor feltörték egy LastPass-fejlesztő számítógépét (LastPass Developer’s Computer). Így szerezték meg a fejlesztő hitelesítő adatait, és ezen keresztül fért hozzá a támadó a vállalat kritikus rendszereihez, ami jelentős adatlopáshoz vezetett.
Ugyanebben a hónapban a Plex jelszócserét is elrendelt, miután illetéktelenek adatbázis-hozzáférést szereztek, ahol e-mail címek, felhasználónevek és titkosított jelszavak is kompromittálódtak.

Ne halogasd a frissítést!

A mostani incidens különlegessége, hogy a Plex gyorsan, célzott e-mailben értesített: a mesterséges intelligencia (AI) által jelentett hibát a bug bounty programjuknak köszönhetően fedezték fel, és eddig ismeretlen támadást sikerült ezzel megelőzni. Most tényleg nem éri meg várni – frissíts, mielőtt túl késő!

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Tényleg gyengébb lett a GPT-5, mint a GPT-4o, újra fellángolt a vita

MA 23:52

Tényleg gyengébb lett a GPT-5, mint a GPT-4o, újra fellángolt a vita

💡 A GPT-5 bevezetése óta fellángolt a vita az OpenAI-nál, sok felhasználó szerint az új modell steril, kevesebb benne a kreativitás, sőt, több a pontatlan, ártalmas információ is. A...

A Cisco lehetne az MI nagy nyertese, ha engednék

MA 23:27

A Cisco lehetne az MI nagy nyertese, ha engednék

A Cisco Systems legutóbbi negyedéves eredményei ismét bizonyították, hogy a cég helye megkérdőjelezhetetlen a mesterséges intelligencia (MI) piacán. A július 26-án zárult időszakban a bevétel éves összehasonlításban 8%-kal...

Az antarktiszi sziget rejtélyes sötét lyukai a felhőkben

MA 23:01

Az antarktiszi sziget rejtélyes sötét lyukai a felhőkben

2016-ban különös jelenséget örökített meg a Landsat 8 műhold: tíz sötét örvény jelent meg a felhők között a lakatlan Heard-sziget felett, az Indiai-óceánban. Ez az ausztrál fennhatóság alá...

Az oroszok már a bírósági aktákban is turkálnak

MA 22:51

Az oroszok már a bírósági aktákban is turkálnak

Az amerikai szövetségi bíróságok ügykezelő adatbázisait hekkelték meg; a támadás mögött orosz kibertámadókat sejtenek. A támadásra már júliusban fény derült, de hivatalos részletek továbbra sincsenek a behatolás mértékéről,...

Sokkoló vírustrükk: így csomagolják be tökéletesen a saját genetikai kódjukat!

MA 22:01

Sokkoló vírustrükk: így csomagolják be tökéletesen a saját genetikai kódjukat!

A vírusok lenyűgöző pontossággal képesek bepakolni saját RNS-üket apró fehérjeburkokba, úgynevezett kapszidokba – ráadásul egy átlagos vírus több mint 99%-os hatékonysággal dolgozik. A San Diego Állami Egyetem (San...


MA 21:54

Fedezd fel a denevérek világát, hallgasd meg őket te is

Amikor leszáll az este, a természet új arca tárul elénk: a denevérek nesztelen suhanása, amit szabad füllel szinte lehetetlen érzékelni. Aki szeretné megtapasztalni éjszakai életüket, annak a 2025-ös...

Az új Google MI segít olcsóbb repülőjegyet találni

MA 21:26

Az új Google MI segít olcsóbb repülőjegyet találni

A Google beveti a mesterséges intelligenciát a repülőjegy-keresésben: elindult a Repülőjegy-ajánlatok (Flight Deals) nevű eszköz, amely már béta verzióban elérhető. Elsőként az Egyesült Államokban, Kanadában és Indiában indul...

Az MI és a botrányos Grok: Levetkőztették Taylor Swiftet

MA 21:01

Az MI és a botrányos Grok: Levetkőztették Taylor Swiftet

👀 Elon Musk cégének, az xAI-nak új MI-alkalmazása, a Grok Imagine komoly vitákat váltott ki. A program kép- és videógenerálója, különösen a „Spicy”, vagyis felnőtt tartalmakat ösztönző módja váltott...

Mikor az MI megőrül, furcsán kezd viselkedni a csevegőrobot

MA 20:27

Mikor az MI megőrül, furcsán kezd viselkedni a csevegőrobot

🙃 Míg sokan tisztában vannak azzal, hogy a csevegőrobotok félrevezető vagy hibás válaszokat adhatnak, egy friss jelenségre kevesebben figyelnek fel: egyre gyakrabban fordul elő az úgynevezett MI-pszichózis, amikor valaki...