Az eldugott hibák újra támadnak: a TP-Link routerek veszélyben
Két súlyos sérülékenységet fedeztek fel a TP-Link népszerű Omada és Festa routereiben, amelyek komoly biztonsági hiányosságokra világítanak rá a cég szoftvereiben. A kutatók által azonosított CVE-2025-7850 és CVE-2025-7851 hibák mögött nem megfelelően javított korábbi sérülékenységek és hátrahagyott hibakereső kódok állnak.
Gyökérhozzáférés a múltból
Egy régi sérülékenység (CVE-2024-21827) révén a támadók gyökérjogosultsághoz juthattak a routereken egy hátrahagyott hibakereső funkció segítségével. Bár a TP-Link ezt javította, a frissítés után is maradtak olyan hibák, amelyek megfelelő körülmények között újra lehetővé tették a root szintű belépést. Elég volt egy image_type_debug nevű rendszerfájl létrehozása, és a korábbi kiskapu ismét működött – innen ered az újabb CVE-2025-7851.
Parancsbeszúrás a VPN-felületen
A másik friss hiba (CVE-2025-7850) a WireGuard VPN beállítási felületét érinti. Ha a privát kulcs mezőjébe nem megfelelően szűrt adatot vitt be egy hitelesített felhasználó, távoli parancsok futtatására nyílt lehetőség a routeren, szintén root jogosultsággal. A két sérülékenység összekapcsolódva szinte akadálytalanul teljes eszközátvételt tesz lehetővé.
A kutatók távolról, hitelesítés nélkül is ki tudták használni a CVE-2025-7850 hibát bizonyos beállítások mellett, ami komoly veszélyt jelent. További 15 hibát is feltártak más TP-Link eszközökben, amelyeket várhatóan 2026 elejéig javítanak. Az ajánlás: amint elérhető a frissítés, azonnal telepítsd, kapcsold ki a szükségtelen távoli hozzáférést, és figyeld a hálózati naplókat.
A gyors javítások gyakran csak elfedik a régi problémákat, így a felhasználók akár az új verzióval is sebezhetőek maradhatnak. Amíg a gyártók nem oldják meg a hibák gyökerét, a routerek újra és újra célpontokká válhatnak.
Ilyen eset volt például, amikor az Nvidia bejelentette legújabb áttörését, a DreamDojo-t: egy teljesen új MI-rendszert, amely 44 000 órányi emberi videóból tanulja meg a fizikai világ működését...
👼 2023 elején egy egészen elképesztő esemény zajlott le a Földön: a Földközi-tenger mélyén működő óriási neutrínódetektor, a Köbkilométeres Neutrínóteleszkóp (Cubic Kilometre Neutrino Telescope, KM3NeT) olyan energiájú neutrínót érzékelt, amelyre korábban még nem volt példa...
🔎 Ilyen eset például, amikor a kutatók évtizedekig azt gondolták, hogy a DNS a nanopórusokon átpréselődve csomókat képez, emiatt bonyolult elektromos jelek jönnek létre...
💸 A dél-koreai kriptotőzsde, a Bithumb, igazi hajmeresztő bakit hozott össze: egy promóciós akció során véletlenül több mint 40 milliárd dollárnyi Bitcoint (nagyjából 14 000 milliárd forint) osztott szét új felhasználóinak...
Az Egyesült Államokban Új-Mexikó állam súlyos vádat emelt a Meta ellen, azt állítva, hogy a cég szem elől tévesztette a gyerekek védelmét a Facebookon és az Instagramon, miközben a profitot és a szólásszabadságot helyezte előtérbe...
Februártól a Discord világszerte bevezeti a kötelező életkor-ellenőrzést, ami azt jelenti, hogy minden fiók automatikusan a tiniknek megfelelő beállításokat kap, kivéve, ha a tulajdonos igazolja nagykorúságát...
Az új Samsung-telefonok tulajdonosai gyakran elárasztva érzik magukat a sok újdonságtól, különösen az MI-szolgáltatások miatt, amelyekből nem mindenki kér...
🚢 A távoli grönlandi Kitsissut-szigetek (Carey Islands) és Északkelet-Kanada között több mint 50 kilométeres, veszélyes tengeri út húzódik, amelyet ma is nehéz megtenni...
A Microsoft Exchange Online felhasználói napok óta szembesülnek azzal, hogy teljesen ártalmatlan e-mailjeiket a rendszer tévesen adathalásznak jelöli meg, majd automatikusan a karanténba helyezi azokat...
Az utóbbi években az okoshangszórók főként azzal próbálták elnyerni a tetszésünket, hogy 360 fokban szórják a hangot, így töltve meg zenével a teljes szobát...
A brüsszeli Európai Bizottság vizsgálatot indított, miután kibertámadás nyomait észlelték azon a rendszeren, amely a bizottsági munkatársak mobiltelefonjait kezeli...
💸 Egy lényeges szempont, hogy a Bitcoin árfolyama az elmúlt 24 órában újabb 2,5%-os visszaesést produkált, miután az előző hetet egy visszapattanással zárta, amely egészen 71 000 dollárig (kb...