2025. 09. 19., 17:26

Az SAP pánikolhat, a Microsoft-felhasználók fellélegezhetnek

Az SAP pánikolhat, a Microsoft-felhasználók fellélegezhetnek
A szeptemberi hibajavítási kedden a Microsoft felhasználóinak most nem kell azonnali frissítésekkel küzdeniük, de az SAP rendszerein dolgozók számára vészhelyzet van: négy kritikus sebezhetőség, köztük egy CVSS 10-es szintű, azonnali beavatkozást követel. Az egyik ilyen hiba révén jelszó nélküli támadók kihasználhatják az RMI-P4 modult Java objektumok terjesztésére, ami teljesen megkerülhetővé teszi a hitelesítési védelmet.

Microsoft: Most nem kell rohanni

Két kiemelt Microsoft-hiba igényel fokozott figyelmet:
Az SMB Server hibája miatt bármikor jogosultságnövelő vagy relay támadásokat indíthatnak; az Extended Protection for Authentication bekapcsolása csökkentheti a kockázatot, de a javítás a biztosabb megoldás.
Egy másik fontos javítás a Newtonsoft.Json 13.0.1 előtti verzióit érinti, amelyekben szolgáltatásmegtagadási (DoS) támadások történhetnek a hibás könyvtárhasználat miatt.

A legmagasabb, 9,8-as értékelést a Microsoft High Performance Compute csomagban talált hiba kapta; itt távoli kódfuttatást tesz lehetővé a hálózaton keresztül. Érdemes figyelni a TCP 5999-es porton érkező gyanús forgalmat.

A nyolc kritikus hiba mellett nyolc fontos Excel-javítás, hat Defender Firewall-foltozás, öt Hyper-V hiba és tíz Routing and Remote Access Service frissítés is érkezett. Az Office Preview ablakán keresztüli támadás miatt célszerű azt ideiglenesen kikapcsolni.

SAP, Adobe, Android és Cisco: van gond bőven

Az SAP-nál a NetWeaver négyszeres kritikus sebezhetőséget javított; az egyik esetben jogosulatlan fájlfeltöltés révén teljes rendszerkompromittáció lehetséges. Két további hiba lehetővé teszi rendszerfájlok felülírását és adminisztrátori jogok megszerzését. Különösen az IBM i Series felhasználók számára indokolt az éberség. Összesen 25 SAP-javítás érkezett.

Az Adobe ColdFusion 2021–2025 között kiadott verziói közül csak egy kapott kiemelt figyelmet, mivel kritikus fájlrendszer-felülírási hibát javít. Az Adobe Commerce (korábbi nevén Magento), Substance 3D, Premiere Pro és Dreamweaver is kaptak javításokat – ezek közül több is kritikus biztonsági besorolást kapott.

Az Android az eddigi legnagyobb, 120 hibát orvosló csomagját adta ki idén, ezek közül kettőt már aktívan kihasználnak. Akinek nem Pixel készüléke van, annak várnia kell a telefongyártó frissítésére.

A Cisco Secure Firewall Adaptive Security Appliance is sürgős frissítést igényel, hiszen egy most befoltozott hiba DoS-támadások előtt nyitott lehetőséget.

2025, adrienne, go.theregister.com alapján

  • Te szerinted mindenki mindig azonnal frissítsen, vagy mérlegelni kell?
  • Mit gondolsz, jobb lenne, ha a cégek maguktól javítanák a hibákat, vagy a felhasználóknak is felelőssége van?
  • Te mit csinálnál, ha olyan hibát találnál, amit mások még nem vettek észre?


Legfrissebb posztok

szombat 18:02

Az áttörő orrspray-vakcina: védelem vírusok, baktériumok és allergének ellen

😷 Egy egészen új típusú vakcinát sikerült kifejleszteni, amely egereknél széles körű védelmet biztosított különféle kórokozókkal és háziporatka-allergénekkel szemben...

szombat 17:57

A legdögösebb űrszelfi: a februári tűzgyűrűs napfogyatkozás az űrből

🛰 Az Antarktisz felett nemrég rendkívüli napfogyatkozás zajlott le, amiről a legtöbben lemaradtak – szerencsére az Európai Űrügynökség PROBA-2 műholdja mindent rögzített...

szombat 17:39

Az Anker Nebula X1 Pro: zsebmozi, ami letaglóz

🎥 Képzeld el, hogy van egy bőrönd, amiben egyszerre lakik egy lézeres, csendes, 3500 ANSI lumenes 4K projektor, egy öt hangszórós Google TV-s egység és két brutál karaoke mikrofon...

szombat 17:20

Az Xboxnál nagy átrendeződés – tényleg nem rúgnak ki senkit?

😉 Tombol egy friss Xbox-huzavona: új vezetők, nagy címek, mindenki találgat, jön-e a következő elbocsátási hullám...

szombat 17:02

A legújabb kütyük kíméletlen próbán: Sony, ASUS és egy minikamera

📱 A legújabb csúcskütyük között a Sony zászlóshajó fülhallgatója, a duálkijelzős ASUS Zenbook Duo és egy elbűvölő apró kamera is a tesztpadra került, sőt, bemutatkozik egy VPN-szolgáltatás is...

szombat 16:58

Az MI vezérelt betöréshullám: öt hét alatt 600 FortiGate tűzfal feltörve

Egy oroszul beszélő hacker öt hét alatt több mint 600 FortiGate tűzfalat tört fel világszerte, miközben egyre kifinomultabb MI-alapú eszközökre támaszkodott...

szombat 16:39

A hackerek új játszótere: most a BeyondTrust került célkeresztbe

🔐 A BeyondTrust Remote Support eszközén olyan sebezhetőséget találtak, amit a hackerek kegyetlenül ki is használnak...

szombat 14:02

Az MI-adatközpontok jövője: megszűnik a GPU-k egyeduralma?

A MI-gyorsítóhardverek ára rohamosan növekszik, az új generációs chipek már komoly áramigényt támasztanak, és hatalmas infrastrukturális beruházásokat követelnek meg...

szombat 13:58

A WhatsApp nagy dobása: végre HD-ben küldhetsz képet, videót

📷 A legtöbben csak most fedezik fel, hogy a WhatsApp már egy ideje lehetőséget kínál a képek és videók HD-minőségben való továbbítására...

szombat 13:40

Az indie szcéna pezseg: Zelda-hangulat, gördeszka-balhék és játékos vizsgák

A független játékfejlesztés sosem áll meg – újabb és újabb izgalmas alkotások bukkannak fel, legyen szó nosztalgikus kalandokról, szürreális ötletekről vagy közös nosztalgiázásról a régi nagy kedvencekkel...

szombat 13:20

Az MI áttörést hoz a koraszülések kutatásában

🧠 Felmerül a kérdés, hogy képes-e a generatív MI valóban megelőzni emberi kutatócsoportokat az orvosi adatelemzésben...

szombat 12:01

A PayPal újabb botránya: fél évig szivárogtak az adatok

💸 Egy szoftverhiba miatt fél éven át kiszivárogtak a PayPal mintegy 100 felhasználójának érzékeny adatai a PayPal Working Capital (PPWC) nevű kisvállalkozói hitelező alkalmazáson keresztül...

szombat 11:58

Az Amazon MI-je saját magát terítette le: 13 órás AWS-kiesés Kínában

Decemberben a kínai felhasználók egy masszív, 13 órás AWS-leállást szenvedtek el, és most kiderült, hogy a főbűnös nem más volt, mint az Amazon saját, menő Kiro MI-eszköze...

szombat 11:39

A Copilot MI kétszer is megszegte az adatszivárgás elleni szabályokat

🚫 Január végétől négy héten át a Microsoft Copilot képes volt olyan bizalmas leveleket elolvasni és összefoglalni, amelyekre minden érzékenységi címke és adatszivárgás-megelőző (DLP) szabály kimondottan tiltást rendelt...

szombat 11:21

Tényleg a mesterséges intelligencia a tömeges elbocsátások bűnbakja?

💼 Az elmúlt évben sorra jelentettek be nagyszabású leépítéseket a világ legnagyobb munkaadói, és előszeretettel hozták fel az automatizálásra való átállást indokként...

szombat 11:01

Az OpenAI saját okoshangszóróval robban be az okoseszközpiacra

🔊 Az OpenAI komoly terveket sző: 2027-ben piacra dobja első, MI-vezérelt okoshangszóróját, amely beépített kamerával is rendelkezik majd...

szombat 10:55

Az indiai MI-be milliárdokat öntenek a techóriások

📈 Érdekes felvetés, hogy India hamarosan a világ egyik technológiai szuperhatalmává válhat, miután világcégek elképesztő összeget ígérnek az indiai MI-fejlesztéseknek...

szombat 10:46

A One UI 8.5 végre megoldja a SIM-kártyás káoszt

Erre utal többek között, hogy hamarosan minden Samsung Galaxy-tulajdonos könnyebben kezelheti több SIM-kártyáját Amerikában is...

szombat 10:37

Az amerikai részecskegyorsítók átírják az atomtemetők jövőjét

Az Egyesült Államokban új technológián dolgoznak, amely alapjaiban változtathatja meg a nukleáris hulladék hasznosítását és kezelését...

szombat 10:28

Az MI új fegyvere leleplezte a DeFi-csalások 92 százalékát

A legújabb kutatás szerint egy speciális, MI-alapú biztonsági ügynök 92 százalékos pontossággal tárja fel a valódi DeFi-okosszerződésekben rejlő sebezhetőségeket...

szombat 10:19

Az újabb banki adatlopás egymilliónál is több franciát érint

Tipikus eset, amikor egy kényes információkat tartalmazó adatbázis kerül veszélybe: a francia bankszámla-regiszter, a FICOBA-rendszer súlyos adatlopás áldozata lett, amely 1,2 millió bankszámlatulajdonos személyes adatait tette ki kockázatnak...

szombat 10:01

A mesterséges intelligencia felfalja a Pinterest-et, lázadnak a művészek

A Pinterest felhasználói egyre nagyobb csalódottsággal néznek szembe a platformon eluralkodó, MI által generált tartalommal és az automatikus moderációval...

szombat 09:55

A nagy áttörés: Élőben látják a kvantumbitek minden rezdülését

A Niels Bohr Intézet kutatói soha nem látott pontossággal tudják érzékelni, milyen gyorsan változnak a kvantumszámítógép kvantumbitjeinek gyengén védett, érzékeny állapotai...

szombat 09:46

A szabad gyógyszerkiadás tétjei: forradalom vagy veszély?

A közeljövőben komoly változás következhet be a gyógyszervásárlásban: felmerült, hogy a jelenleg vényköteles gyógyszerek nagy részét recept nélkül is meg lehessen venni a patikákban...

szombat 09:37

A PayPal újabb bakija: adatszivárgás és jogosulatlan tranzakciók

Mintegy 100 PayPal-felhasználó személyes adatai kerültek nyilvánosságra egy elhibázott kódmódosítás miatt, és néhányuk számláján jogosulatlan tranzakciókat is hajtottak végre...

szombat 09:29

A Samsung Galaxy S26: ez jöhet a februári leleplezésen

📱 A Samsung 2026-os évének legnagyobb dobására mindenki izgatottan vár, hiszen február 25-én, San Franciscóban rendezik az első Galaxy Unpacked eseményt...

szombat 09:20

A digitális dadus jön: szoftver vigyáz a gyerekekre Coloradóban?

Érdekes felvetés, hogy Coloradóban ismét napirendre került az online életkor-ellenőrzés, azonban most már nem az a fő kérdés, hogyan védjük a gyerekeket a neten, hanem az, hogy a javasolt eszközök alkalmasak-e erre a feladatra...

szombat 08:55

A Bitcoin új csúcsra tör Trump vámháborúja dacára

📈 Ez különösen igaz akkor, ha a kriptovaluta-piac számára a politikai bizonytalanság sem jelent valódi akadályt...

szombat 08:46

Az áttörés elmaradt: az új daganatteszt csalódást hozott az NHS-ben

Egy nagyszabású brit vizsgálatban tesztelték azt a vérvizsgálatot, amely elvileg akár 50-féle daganatot is időben felismerhetne...