Újabb Dassault-sebezhetőség: veszélyben a gyártósorok

Újabb Dassault-sebezhetőség: veszélyben a gyártósorok
A Dassault Systèmes DELMIA Apriso rendszerében két, aktívan kihasznált sérülékenységet azonosítottak, amelyek világszerte számos iparág automatizálási és termeléstervezési folyamatait érintik. Az első hibával egy támadó jogosulatlanul, távolról is kiemelt jogosultságokat szerezhet egy nem frissített alkalmazás felett, míg a második sebezhetőség lehetővé teszi, hogy a támadó – ha már magas szintű hozzáféréssel rendelkezik – tetszőleges kódot futtasson a veszélyeztetett rendszeren.

Minden gyár veszélyben lehet

A DELMIA Apriso 2020-tól egészen 2025-ig minden kiadása érintett, így világszerte autó-, elektronikai, repülőgép- és gépipari vállalatok telepítései lehetnek sebezhetők. Az amerikai kiberbiztonsági hatóság (CISA) kiemelten kezeli az ügyet, és bejelentette: a szövetségi hivataloknak három héten belül kötelező minden sebezhetőséget befoltozni, azaz legkésőbb november 18-ig végre kell hajtani a biztonsági frissítéseket.

Nem csak az USA-t érinti

Noha a kötelezettség elsősorban az amerikai kormányzati rendszerekre vonatkozik, a CISA határozottan arra kéri az összes informatikust és rendszergazdát, hogy soron kívül telepítsék a frissítéseket. Ezek a hibák komoly veszélyt jelentenek minden olyan vállalkozás számára, ahol a folyamatok nyomon követése, az erőforrások elosztása, a gyártásmenedzsment és a minőségbiztosítás stabilitása kulcsfontosságú.

Jól láthatóan nő a támadási kedv

A hasonló sérülékenységeket egyre gyakrabban használják a rosszindulatú hackerek: az idei évben az érintett rendszerek 46%-ában törtek fel jelszavakat, szemben a tavalyi 25%-kal. A megelőzésről, a felismerésről és az adatlopási trendekről további részletek a Picus Blue Report 2025 (Picus Blue Report 2025) kiadványban olvashatók.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 22:02

Az Amazon hatalmas MI-adatközpontot épített indiai kukoricaföldekre

Körülbelül egy éve még mindez egyszerű vidéki mező volt, ma viszont már a világ egyik legnagyobb, működő MI-adatközpontja magasodik ezen a 485 hektáros területen Indiana államban, a Michigan-tó közelében...

MA 21:59

Az új TEE.Fail támadás feltöri a titkosított processzorokat

🔒 A kutatók egy új oldalcsatornás támadási módszert, a TEE.Fail-t ismertették, amely képes visszafejteni a nagy gyártók – Intel, AMD és NVIDIA – modern processzoraiban található, különösen védett futtatókörnyezetekből (TEE) a titkos adatokat...



MA 21:30

Tudományos háború: Az országok rivalizálása visszafogja a fejlődést!

🔫 Az utóbbi években egyre több ország helyezi a nemzetbiztonságot a tudományos felfedezések elé, komoly akadályokat gördítve a globális kutatás és gazdasági fejlődés elé...

MA 21:00

A Windows 11 frissítése biztonságosabbá teszi a rendszert, megújul a Start menü

🛠 A Microsoft ismét nagyot lépett előre a Windows 11 fejlesztésében: a legújabb KB5067036 előzetes frissítőcsomaggal rengeteg újítást és hibajavítást mutatott be...

MA 20:30

Az Apple végre OLED-re vált: jön a szebb MacBook és iPad

🟢 Az Apple komoly változásra készül: hamarosan OLED-kijelzőt kap a MacBook, az iPad Air és az iPad mini is...



MA 20:00

Az első brit 3D-nyomtatott arcpótlás: egy kerékpáros új arca

Egy 75 éves devoni kerékpáros, Dave Richards élete teljesen megváltozott, miután egy ittas sofőr elütötte, és a baleset során súlyos, harmadfokú égési sérüléseket szenvedett a fején...

MA 19:58

Az emberiség végleg elbukta az 1,5 °C-os klímacélt

Az ENSZ főtitkára szerint már biztos, hogy nem sikerül megállítani a globális felmelegedést 1,5 Celsius-fok alatt, és az emberiségnek azonnal irányt kell váltania, ha el akarja kerülni a legsúlyosabb következményeket...

MA 19:30

Az olcsó napelemcsoda most szupergyors fénnyel sokkol

A hagyományosan napelemeknél használt halid-perovszkitek új, meglepő képességét fedezték fel brit kutatók: ezek az anyagok a legtöbb félvezetőnél jóval gyorsabban képesek fényt kezelni...



MA 18:59

Az NVIDIA új csodafegyvere: 64 mag, 800G hálózat, 2026-tól

Az NVIDIA 2026-ra izgalmas újdonsággal készül: érkezik a BlueField-4 DPU, benne elképesztő, 64 magos Grace ARM processzorral és 800G-s hálózati kapcsolattal...

MA 18:29

Az MI-k harca: a kínai modellek rommá verték az amerikaiakat a kriptoversenyen

Két kínai MI-modell, a DeepSeek V3.1 és az Alibaba Qwen3-Max elképesztő eredménnyel zárt egy kriptokereskedési versenyt: mindössze két hét alatt háromszámjegyű hozamot értek el...



MA 18:01

Az ital, ami lemásolta a nyelvünket: itt a mesterséges nyelv

🧁 Egy átlátszó, négyzet alakú eszköz képes utánozni az emberi nyelv működését, és pillanatok alatt kimutatja, mennyire csípős egy étel...



MA 17:59

Az új Musk-enciklopédia: plágium, MI-zagyvaság és elfogultság

Elon Musk új, Grokipedia nevű online enciklopédiája elindult, de már indulásakor hemzseg a plágiumtól és a mesterséges intelligencia által generált zavaros szövegektől...

MA 17:29

Az uBlock Origin Lite végre megérkezett Apple‑eszközökre

👍 Az uBlock Origin Lite most már elérhető iPhone-ra, iPadre, Macekre és az Apple Vision készülékekre is, így a leghatékonyabb tartalomszűrőt mostantól az Apple‑felhasználók is élvezhetik...



MA 17:01

Az MI most már appokat fejleszt helyetted

A Microsoft újabb szintre emeli a Copilot képességeit: mostantól az App Builder nevű MI-alapú ügynök lehetővé teszi, hogy percek alatt készíts saját alkalmazást a Microsoft 365-ös adataidból...

MA 16:59

Az OpenAI-t beperelték a Cameo név lenyúlása miatt

💥 Az OpenAI új videókészítő alkalmazása, a Sora egyik fő funkciója, a Cameo, lehetővé teszi, hogy bárki ismert emberek arcát adja a generált videókhoz...



MA 16:01

Az MI-s Claude már megtanulta az Excelt helyetted is

Jelentős, hogy az Anthropic várólistát nyitott a Claude Excelhez fejlesztett változatához, amely azt ígéri, hogy a legfejlettebb nagy nyelvi modell már egy teljes munkafüzetet is képes lesz átlátni, értelmezni és kezelni...



MA 15:58

Az Nvidia új fegyvere: a kvantum és az MI összefog

Az Nvidia bemutatta legújabb rendszerét, az NVQLinket, amely egy nyílt architektúrájú platformként kapcsolja össze az MI-szuperszámítógépeket a kvantumszámítógépekkel...

MA 15:30

Az Apple TV 4K most ritka akcióban: 30 000 forint kedvezmény

Az Apple TV 4K legújabb változata végre kedvezőbb áron vásárolható meg: a Costco tagjai október 31-ig online szerezhetik be a 128 GB-os modellt mindössze 44 500 forintért, ami 11 100 forinttal olcsóbb a szokásos árnál...



MA 15:02

USA és Kína találkozó, vámok, MI-chipek és a TikTok jövője

📢 Donald Trump amerikai elnök bejelentette, hogy csökkentheti a Kínából érkező, fentanilhoz kapcsolódó termékekre kivetett vámokat, miközben megerősítést nyert a várva várt találkozó Hszi Csin-ping kínai elnökkel...