Az amerikai kormányt újabb kínai hackertámadás fenyegeti
Az amerikai kormányügynökségeket sürgősen utasították, hogy javítsák a VMware Tools és a VMware Aria Operations rendszereik sebezhetőségeit, miután kiderült: kínai hackerek aktívan kihasználják azokat. Ez a súlyos hiba lehetővé teszi, hogy helyi támadók – még rendszergazdai jogosultságok nélkül is – root jogosultságot szerezzenek az érintett virtuális gépeken, ami nagy kockázatot jelent a szövetségi intézményekre.
Három hét a javításra
A CISA által kiadott kötelező irányelv értelmében az amerikai szövetségi központi hivataloknak november 20-ig kell befoltozniuk a biztonsági réseket. Az érintettek között megtalálható a Belbiztonsági Minisztérium, az Energiaügyi Minisztérium, a Pénzügyminisztérium és az Egészségügyi Minisztérium is, vagyis a teljes civil vezetés. Habár a rendelet csak a hivatalokra érvényes, a CISA minden szervezetet sürget a javítások mielőbbi telepítésére.
Államilag támogatott támadók akcióban
A Broadcom kiemelte, hogy a CVE-2025-41244 jelű hibát már tavaly október óta aktívan támadják. Az európai NVISO kiberbiztonsági cég szerint a kínai UNC5174 nevű, államilag támogatott csoport használta ki a sebezhetőséget. Ők már több brit és ázsiai intézmény ellen is támadást indítottak, a Google Mandiant elemzői szerint pedig a kínai Állambiztonsági Minisztérium megbízásából dolgoznak. Idén februárban és májusban további sebezhetőségeken keresztül is százakat törtek fel, főként amerikai és kanadai célpontokat.
Az év eleje óta a Broadcom több újabb kritikus hibát is jelentett, ezek közül többet maga a Microsoft és az NSA tárt fel. A támadások hatása egyértelmű: tavaly az incidensek során a célpontok 25%-ánál sikerült feltörni a jelszavakat, idén ez majdnem 46%-ra ugrott. Évről évre egyre súlyosabbak a kiberfenyegetések, ezért minden szervezetnek lépnie kell a védelem érdekében.
Az amerikai kriptopiacon hatalmas lendületet vett a verseny, miután a Winklevoss ikrek kriptotőzsdéje, a Gemini megszerezte a szükséges szövetségi engedélyeket a származékos és predikciós piaci tevékenységekhez...
A legújabb, 2.9-es AdGuard VPN-frissítés a Mac-felhasználók jelentős csoportjának hoz igazán hasznos újítást: az alkalmazás most már akadálymentesen használható látássérült felhasználók számára is...
💰 Mint minden valamirevaló krimi, ez is csendben kezdődött: az Anchorage Digital, az egyik legnagyobb amerikai digitális letétkezelő most az M0-ra (ejtsd: „em nullára”) bízta a stabilcoin-technológiájának fejlesztését...
Képzeld el, hogy egy váratlan hiba miatt teljesen ingyen be lehetett húzni a legendás Wasteland – Felújított kiadást (Wasteland Remastered) a Microsoft Store-ban...
🗺 Felmerül a kérdés, hogy lehetséges-e valóban újat mondani a nagy klasszikusok után, vagy az új versenyzők örökké csak az elődök nyomdokában járnak majd...
🔧 A videokártyák túlmelegedése újabban mindennapos probléma, ami miatt a gyártók nem csatlakozócserével, hanem újfajta kábelekkel és tápegységekkel igyekeznek biztonságot nyújtani...
💸 A Chuwi bemutatta legújabb ultrakönnyű laptopját, a CoreBook Air 226V-t, amely kevesebb mint 1 kg-ot nyom, és mindössze 10,9 mm vastag házba csomagolja a legújabb Intel Core Ultra 5 226V processzort, amely a Lunar Lake architektúrára épül...
🤔 Az utóbbi időben feltűnően magas nyerési arányokat mértek a katonai és védelmi eseményekre kötött fogadásoknál a Polymarket platformján – messze túlszárnyalva a politikai fogadások átlagát...
A hardverpiacra már most komoly hatással van a globális memóriahiány, amely az előrejelzések szerint hamarosan érzékelhető lesz a Microsoft bevételeiben is...
Egy kelet-norvégiai farm földjében csaknem 3 000, különböző országokban – Angliában, Németországban, Dániában és Norvégiában – vert ezüstérmét tártak fel a régészek...
Megvizsgálandó, hogy a mesterséges intelligencia miként alakítja át a nagyvállalatok ügyfélszolgálati működését, és miért döntenek óriáscégek, mint az Accenture vagy az Adobe, úgy, hogy ilyen fejlesztések mögé sorakoznak fel...
🎉 Hadd ordítsam bele a levegőbe, hogy eddig a kép a képben funkció a legtutibb YouTube-extrák közé tartozott, de csak azok élvezhették, akik fizettek érte...
🔬 A ZWO Seestar S30 Pro új szintre emeli az amatőr csillagászatot: a könnyű, egykezes okostávcsővel már egy kertvárosi ház teraszáról is lélegzetelállító képeket lehet készíteni távoli galaxisokról vagy ködökről, akár kezdőként is...
A japán játékfejlesztők nehéz helyzetbe kerültek: a kisebb stúdióknak nem éri meg Xboxra is fejleszteni, mivel a kereslet minimális, ráadásul a konzolt már a jelentősebb üzletek sem tartják készleten...
Az orvosok szinte semmi esélyt sem láttak arra, hogy a súlyos tüdőrendellenességgel diagnosztizált magzat túlélje, de a szülők kitartó kérésére mertek vállalkozni egy egészen különleges beavatkozásra...