2025. 11. 11., 19:41

Az SAP súlyos biztonsági hibákat javított, most érdemes frissíteni

Az SAP súlyos biztonsági hibákat javított, most érdemes frissíteni
Az SAP kiadta novemberi biztonsági frissítéseit, amelyek több súlyos sérülékenységet orvosolnak. Fontos javítás érinti a SQL Anywhere Monitor (Non-GUI) változatát, ahol keménykódolt hitelesítő adatok miatt egy támadó akár tetszőleges kódot is futtathat a rendszeren. Ez a hiba a maximális 10-es súlyossági pontszámot kapta. Az érintett SQL Anywhere Monitor egy adatbázis-monitorozó és riasztó eszköz, főleg elosztott vagy távoli adatbázisokat kezelő cégek használják, gyakran felügyelet nélküli eszközökön fut.

Kritikus hibák a Solution Managerben is

Egy másik, szintén komoly, 9,9-es súlyosságú sebezhetőség az SAP Solution Manager platformot érinti. Hiányzó bemeneti ellenőrzés miatt egy hitelesített támadó rosszindulatú kódot illeszthet be egy távolról meghívható funkciómodulba, így teljes hozzáférést szerezhet a rendszerhez, veszélyeztetve az adatok titkosságát, sértetlenségét és rendelkezésre állását.

Több javítás érkezett, mindenki frissítsen

A frissítési csomagban helyet kapott még egy súlyos, valamint 14 közepes biztonsági hiba javítása is, és frissült egy kritikus NetWeaver sebezhetőség is. Az SAP-rendszerek különösen vonzó célpontok, hiszen vállalati szintű, kritikus adatokat kezelnek. Bár a most javított két kritikus hiba aktív kihasználását még nem jelezték, minden rendszergazdának ajánlott a javítások haladéktalan telepítése és az ajánlások követése.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:09

Az MI-fronton összecsap a Disney és a ByteDance

🗡 A Disney újabb frontot nyitott az MI-háborúban: ezúttal a kínai ByteDance-t vádolja azzal, hogy engedély nélkül használta fel a Csillagok háborúja (Star Wars), a Marvel és más híres Disney-univerzumok karaktereit saját Seedance nevű MI-eszköze tanításához...

MA 07:02

Az új kedvenc: a Pocket Taco, a retrósok álomkontrollere

Többek között a mobillal való játék forradalmasításához elengedhetetlenek a kényelmes és stílusos kontrollerek, így nem csoda, hogy a frissen megjelent Pocket Taco gyorsan belopja magát a retrojátékosok szívébe...

MA 06:57

Az Airbnb végre MI-vel turbózza a keresést

🔍 Az Airbnb új MI-alapú keresőfunkcióját teszteli a felhasználók egy szűk körével, hogy megkönnyítse a szállásfoglalást és átláthatóbbá tegye az oldalon található ajánlatokat...

MA 06:33

Az OpenAI végleg lekapcsolja a GPT-4o-t

Újabb korszak zárult le a mesterséges intelligencia világában: az OpenAI február 13-án hivatalosan is visszavonta a sokak által kedvelt, de vitatott GPT-4o modellt a ChatGPT rendszeréből...

MA 06:25

Az Amazon atomterve: apró reaktorok, óriási álmok

Az Amazon újabb lépést tett a saját atomerőműves adatközpontjai felé, miután az amerikai Nukleáris Szabályozási Bizottság (NRC) engedélyezte X-energy nevű partnere számára a minireaktorokhoz szükséges nukleáris üzemanyag gyártását a Tennessee állambeli Oak Ridge-ben...

MA 06:06

Történelmi események a mai napon (Február 15.)

Viharos háborúk, forradalmak és sorsfordító döntések: ezen a napon indult el a Szerb forradalom, felrobbant a USS Maine, és a világ valaha volt legnagyobb béketüntetése rázta meg a bolygót...

szombat 20:56

Az MI-alapú gyászbotok átírják a gyászolás szabályait

A fiatal tartalomgyártó, Roro anyját rák vitte el. Kettőjük viszonya bonyolult volt: az odafigyelést gyakran követte kritika, a múlt tele maradt elvarratlan szálakkal...

szombat 20:37

Az MI felpörög: a GPT-5.3 Codex Spark sebességrekordot dönt

⚡ Az OpenAI bemutatta a GPT-5.3-Codex-Spark nevű új modelljét, amelyet kifejezetten kódolási asszisztensként fejlesztett...

szombat 20:19

A rózsa trónja: hogyan hódította meg a Valentin-napot?

🌹 A rózsa napjainkban a szenvedély, a romantika és a szerelem örök szimbóluma – a világon minden évben rengeteg rózsát termesztenek, és a Valentin-napon adják el a legtöbbet...

szombat 19:55

Az agy mintájára születnek a jövő szuperszámítógépei

💻 Fontos kérdés, miként lehet a rendkívül energiaigényes szuperszámítógépes számításokat hatékonyabbá tenni...

szombat 19:38

A világegyetem vandáljai: a száguldó fekete lyukak nyomában

👽 A James Webb-űrtávcső új megfigyelései szerint a fekete lyukak nem mindig maradnak a helyükön: néhányuk elképesztő sebességgel száguld keresztül az univerzumon, miközben új csillagokat hagynak maguk után...

szombat 19:20

Az MI elvérzik a legkeményebb matekteszten

Az elmúlt héten komoly próbának vetették alá a legfejlettebb MI-rendszereket: tizenegy vezető matematikus adott tíz darab, eredetiséget igénylő, úgynevezett „lemma”-problémát, amelyek megoldását egy hét alatt várták a mesterséges intelligenciától...

szombat 19:01

A legújabb trükk: papírlevéllel fosztják ki a kriptotárcákat

Levelet küldenek a csalók a hardveres kriptotárcák, például a Trezor és a Ledger felhasználóinak, hogy rávegyék őket: adják meg a pénztárcájuk helyreállításához szükséges helyreállító kifejezést (seed phrase)...

szombat 18:56

Az MI a kétkezi munka világát is fenekestül felforgatja

Olyan korszakot élünk, amikor bármikor bekövetkezhetnek nagyobb fennakadások az alapvető szolgáltatásokban...

szombat 18:38

A filléres kütyü, ami megmentette a szobanövényeimet

Érdekes felvetés, hogy mennyire nehéz életben tartani a szobanövényeket, főleg télen...

szombat 18:20

Az Amazon Ring dobja a rendszámfigyelést – Túl sok a Nagy Testvér?

🚘 Az Amazon tulajdonában lévő Ring, a népszerű okoscsengő-gyártó, felbontotta együttműködését a Flock Safety céggel, amely az USA vezető rendszámfelismerő kamerarendszereit üzemelteti...

szombat 18:02

Az aktív hűtéses Qi2-töltő új korszakot nyit a vezeték nélküli töltésben

🔋 Érdekes felvetés, hogy a vezeték nélküli töltés mennyire megosztó: kényelmes ugyan, de sokáig a lassú töltés, a túlmelegedés és az akkumulátorkímélés hiánya miatt inkább kábelre szavaztak a techrajongók...

szombat 17:56

Az űr mélyének titkai: Mi lesz a Kuiper-öv sorsa?

🛰 Külön említést érdemel, hogy a Neptunuszon túl, a Naprendszer peremén húzódik egy rejtélyekkel teli övezet: a Kuiper-öv...

szombat 17:38

Az íróasztaljóga: Szabadulj meg a gamer hátfájástól percek alatt

Az ülőmunka és a videojátékok hosszú órái szinte észrevétlenül rontják a testtartást, ami váll- és hátfájdalmakkal, feszes csípőhajlító izmokkal és gyengülő törzsizmokkal jár...

szombat 17:19

Az évtized nagy kérdése: Bitcoin vagy XRP lesz a nyertes?

A Bitcoin és az XRP teljesen eltérő szerepet töltenek be a kriptovaluták világában...

szombat 17:01

Az infláció hűlésével ismét 70 ezer dollárig száguld a Bitcoin

📈 A bitcoin árfolyama idén februárban egy komoly zuhanás után visszatért a 70 ezer dolláros (mintegy 25,6 millió forintos) szintre, miután az amerikai inflációs adatok a vártnál alacsonyabbak lettek, és a befektetők kockázatvállalási kedve is megnőtt...

szombat 16:57

A legjobb omega-3 készítmények rangsora: melyiket érdemes venni?

Külön említést érdemel, hogy az omega-3 zsírsavak a szervezetben létfontosságú szerepet játszanak: támogatják sejtjeink működését, energiaszolgáltatók, és jótékonyan hatnak a szívre is...

szombat 16:19

Az öt legegészségesebb diéta: tényleg meghosszabbítják az életünket?

🍎 Ebből következően érdemes megérteni, hogy a gyümölcsökben, zöldségekben gazdag étrend nemcsak rövid távon javítja az életminőséget, hanem mérhetően hozzájárulhat a hosszabb élethez is...

szombat 16:01

Az IBM QRadar végre összeállt a Criminal IP-vel

Az MI-alapú fenyegetésfelderítő platform, a Criminal IP (criminalip.io) mostantól teljes mértékben integrálható az IBM QRadar SIEM és QRadar SOAR megoldásaival...

szombat 15:56

Az egekbe szökő memóriaárak térdre kényszerítik a routerpiacot

A távközlési szolgáltatók kemény akadályba ütközhetnek a 2026-os nagysebességű hálózatkiépítések során...

szombat 15:37

Az axolotl csodája: teljesen képes újjáépíteni immunrendszerét

🦕 A mexikói axolotl, a vízi szalamandra már híres arról, hogy képes újranöveszteni elvesztett végtagjait és gerincvelőjét...

szombat 15:20

Egy óriáscsillag robbanás nélkül tűnt el – fekete lyuk született Andromédában

🪾 Egy óriáscsillag látványos szupernóva helyett szinte hangtalanul omlott fekete lyukká az Androméda-galaxisban...

szombat 14:20

A viking óriás agyműtétje és Kína zöld forradalma: két világot rengető áttörés

🧠 Jól példázza mindezt, hogy Kína mára elképesztő mennyiségű fát ültetett, és így egyik legnagyobb sivatagának jelentős része mára hatalmas szén-dioxid-elnyelő területté vált...