Az újabb Fortinet-botrány: kritikus sebezhetőséget támadnak világszerte
Érdemes megérteni, hogy a Fortinet vállalat FortiWeb tűzfalát érintő hibát hetekig aktívan kihasználták, mielőtt hivatalos figyelmeztetést adtak volna ki a veszélyről. Ez a súlyos sérülékenység lehetővé teszi, hogy illetéktelen behatolók adminisztrátori jogokat szerezzenek, és teljes mértékben átvegyék az irányítást a sebezhető eszközök fölött.
Kritikus rés, késlekedő figyelmeztetés
A fejlemények felülmúlták a várakozásokat: a problémára vonatkozó nyilvános bizonyíték legalább egy hónapja elérhető volt, mire a Fortinet hivatalosan reagált. A szóban forgó hiba (CVE-2025-64446), amely a FortiWeb webalkalmazás-tűzfalat érinti, már október eleje óta ismert a kiberbiztonsági közösségben, de csak november közepén jelent meg róla részletes riasztás, amikor a gyártó elismerte, hogy aktívan kihasználják. A kritikus biztonsági rést a FortiWeb 8.0.2 verziójában javították, ugyanakkor a korábbi verziókat továbbra is célba veszik a támadók.
Tömeges kihasználás, titkos admin-fiókok
Úgy tűnik, a támadók automatizált módszerekkel tömegesen támadják a sebezhető eszközöket. A behatolók fő célja, hogy új adminisztrátori fiókot hozzanak létre, így tartósan hozzáférhessenek a rendszerekhez. Becslések szerint világszerte legalább 80 000 FortiWeb tűzfal érhető el az interneten, amelyek közül sok nem frissítette a szükséges javítást. Független biztonsági kutatók szerint a támadók már október 6-án elkezdték kihasználni ezt a sérülékenységet.
A vizsgálatok szerint a biztonsági rés lehetőséget ad arra, hogy a támadó adminisztrátorként hajtson végre parancsokat, így teljesen átveheti a rendszer irányítását. Bár a szeptemberben kiadott 8.0.2-es verzióban már javították a hibát, a sebezhető eszközökön még mindig zajlanak támadások. Biztonsági szakemberek mindenkit sürgetnek, hogy azonnal telepítsék a frissítést, mivel a tapasztalatok szerint azok, akik még nem tették meg, nagy valószínűséggel már áldozattá váltak.
Félreértelmezett javítás, késői kommunikáció
A hibát először egy kiberbiztonsági cég, a Defused és egy független kutató, Benjamin Harris jelezte, akik szerint a Fortinet eleinte csendben próbálta orvosolni a sebezhetőséget. Az is előfordulhat, hogy a támadók már a javításból visszakövetkeztették a sérülékenység részleteit. Mivel a Fortinet csak későn figyelmeztette ügyfeleit, sok rendszergazda maradt tájékozatlan a veszélyről és a javítás fontosságáról. Az ügy továbbra is alakul, így a közeljövőben további részletek várhatók.
Ha valaki több mint egy évtizede játszott a Rhythm Heavennel, valószínűleg sosem felejtette el azt a különös, szürreális világot, ahol dadogó pankrátorok és furcsa madarak ugrálnak egy lélekmelengető popdallamra...
A brit távközlési piac gigantikus átalakulása zajlik: az ország versenyhatósága kiemelt vizsgálatot indított annak kapcsán, hogy a Netomnia anyavállalatát, a Substantialt a Liberty Global, a Telefonica és az InfraVia konzorciuma felvásárolja...
Az Anthropic szerdától újra elérhetővé teszi a csúcskategóriás Claude Fable 5-öt, miután a Kereskedelmi Minisztérium feloldotta az exportkorlátozásokat...
Érdemes megvizsgálni, hogy a Claude Code felhasználói egyre gyakrabban panaszkodnak arra, hogy egyik napról a másikra eltűnnek a beszélgetési előzményeik...
Júliusban a Pokémon GO rajongóira izgalmas hónap vár, hiszen a mobileszközökön futó játék tizedik évfordulóját ünnepli, miközben a Forever Forward szezon tovább pörög...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ImgRef (iPhone/iPad)Az App Store szerkesztői által kiemelten ajánlott alkalmazás lenyűgöző, 98%-os ötcsillagos értékeléssel büszkélkedhet...
❤ A hirtelen szívhalál évente rengeteg áldozatot követel, jóllehet a beültethető defibrillátorok már évtizedek óta képesek lennének megelőzni a tragédiák jelentős részét...
Michael Dell idén egészen elképesztő sikereket ér el: cége meghatározó beszállító lett az adatközpont-fejlesztésekben, többek között a CoreWeave és az xAI számára szállít Nvidia-alapú szervereket, rackeket, hűtőrendszereket, valamint támogatást, miközben együttműködik a Microsofttal, a Google-lel és az OpenAI-jal is nagy teljesítményű MI-rendszerek építésében...
💰 Egy észak-karolinai férfi több mint tíz év börtönt kapott, miután beismerte, hogy januárban Pokémon-kártyákat és pénzt lopott egy helyi videójátékbolt alkalmazottjától Wilmingtonban...
🍇 Idén június 29-én érdemes az eget figyelni: ekkor látható a júniusi telihold, más néven az Eperhold (Strawberry Moon), ami az év legalacsonyabban járó és egyik legkisebb teliholdja lesz...
A mexikói Metapában egy vadonatúj, 2043 négyzetméteres üzemben indult el az Egyesült Államok mezőgazdasági minisztériumának (USDA) legújabb programja: steril legyek tömeges előállítása...
⚡ A Microsoft az eddigieknél sokkal gyorsabban készül átállni a kvantumbiztos védelemre, mert a kvantumszámítógépek fejlődése minden korábbinál nagyobb fenyegetést jelent a jelenlegi titkosítási szabványokra...
Felmerül a kérdés, hogy mennyire bízhatunk meg a mesterséges intelligenciával hajtott böngészőkben, ha egy új támadás képes kijátszani a biztonsági korlátokat...
🔒 A Microsoft fejlesztéseinek köszönhetően mostantól jóval biztonságosabbak lesznek a Teams-megbeszélések, hiszen egy új szabályozás lehetővé teszi, hogy a felhasználók blokkolják az engedély nélküli, harmadik féltől származó botok csatlakozását...
A mesterséges intelligencia infrastruktúrája iránti fékezhetetlen igény egyre nagyobb mértékben fűti az inflációt – figyelmeztetett Beth Hammack, a clevelandi Szövetségi Tartalékbank elnöke...
⚠ A Samsung Messages alkalmazás hamarosan végleg eltűnik az amerikai felhasználók mobiljáról, így akinek fontosak a régi üzenetei, vagy továbbra is csevegni szeretne, érdemes minél előbb lépnie...
🔨 Felmerül a kérdés, hogy mi lenne, ha a betegségeket nem csupán a DNS szerkesztésével, hanem a gének működésének speciális beállításával lehetne kezelni?..
A Peacock Premium Plus már elérhető a YouTube Primetime Channels szolgáltatáson keresztül, így mostantól közvetlenül a YouTube alkalmazásban is előfizethetsz rá, és nézheted az összes tartalmat – legyen szó mobilról, tabletről vagy okostévéről...