Az új SonicWall-hiba miatt sorra dőlhetnek a tűzfalak
Az amerikai SonicWall kibervédelmi vállalat sürgeti a felhasználókat, hogy minél hamarabb frissítsék a SonicOS SSL VPN rendszerüket. Egy új, kritikus sérülékenység miatt a támadók összeomlaszthatják a Gen7 és Gen8 tűzfalakat. Ennek oka egy veremalapú puffer-túlcsordulási hiba, amit távoli, hitelesítés nélküli támadó is kihasználhat, így leállíthatóvá válik a teljes tűzfal (szolgáltatásmegtagadásos támadás – Denial of Service, DoS).
Kik érintettek és hogyan védekezhetsz?
A Gen6 tűzfalak, illetve az SMA 1000 és SMA 100 sorozat SSL VPN termékei nem sebezhetők. A gyártó egyelőre nem észlelt aktív visszaélést, de minden rendszergazdának azt javasolják, hogy frissítsen a Gen7 hardveres modelleknél (például TZ270, NSa 5700) legalább 7.3.1-7013 verzióra, Gen8 modelleknél (például TZ280, NSa 2800) 8.0.3-8011-es vagy magasabb kiadásra. Akik ezt azonnal nem tehetik meg, kapcsolják ki az SSL VPN-szolgáltatást, vagy szigorítsák a tűzfal elérhetőségét csak megbízható címekre.
További hibajavítások és háttér
A SonicWall Email Security eszközeiben is javítottak két súlyos hibát, amelyekkel támadók tetszőleges kódot futtathattak, vagy titkos adatokhoz férhettek hozzá – ezek érintik az 5000, 5050, 7000, 7050, 9000 modelleket, valamint a VMware és Hyper-V rendszereket is. Érdemes minden ilyen terméknél a legfrissebb szoftverre frissíteni.
Korábban államilag támogatott hackercsoport is támadott SonicWall-felhasználókat, és kiszivárogtatták a tűzfalak konfigurációs mentéseit, illetve SMA 100 sorozatú eszközökre célzott támadások is történtek, emiatt tavaly firmware-frissítés is megjelent.
🌞 Egy lényeges szempont, hogy évezredekkel ezelőtt a korabeli költők, például a japán nemes Fujiwara no Sadaie, olyan látványos égi jelenségeket jegyeztek fel, mint az északi fény...
Érdemes tudni, hogy a Claude fejlesztője, az Anthropic új szolgáltatást kínál azoknak a vállalkozásoknak, amelyek szeretnék automatizálni a napi feladatokat...
A Framework április 21-én nagyszabású, Next Gen névre keresztelt eseményt tart, ennek apropóján a cég alapítója, Nirav Patel saját blogposztban fejtette ki a személyi számítógépek jövőjéről alkotott véleményét...
OpenAI most végre bevezette a 36 500 forintos (100 dolláros) ChatGPT Pro csomagot – na, erre várt mindenki, akit eddig sokkolt a legdrágább előfizetés ára...
🚀 Az emberiség történetében aligha akad olyan bátor vállalkozás, mint amikor egy nukleáris meghajtású oktokoptert küldenek a Naprendszer legtitokzatosabb holdjára, a Titánra...
A génszerkesztés évtizedek óta nagy reményeket kelt a gyógyászatban, de hosszú utat kellett megtenni, mire eljutottunk oda, hogy embereken is alkalmazni lehessen...
Az elmúlt időszakban egyre többet hallani arról, hogy a kvantumszámítógépek mekkora fenyegetést jelenthetnek a blokklánc-technológiára és a kriptoeszközökre...
Az új Google Gemini alkalmazás végre olyan funkcióval bővült, amire sokan vártak: bevezették a noteszeket, amelyek egyszerre tárolnak beszélgetéseket, fájlokat és hosszabb távú projekteket...
A laboreredmények megérkezése előtti várakozás hetei komoly feszültséget jelentenek sokaknak. És mire végre kézhez kapjuk a labornyelven írt vérvizsgálati leletünket, gyakran nem is értjük, hogy pontosan mi mit jelent benne...
📱 Közeledik az Android egy várva várt újítása: a Tap to Share lehetőséget kínál majd fotók, videók, névjegyek, helyadatok és linkek villámgyors átvitelére két telefon között...
A Firefox böngészőt fejlesztő Mozilla éles kritikával illette a Microsoftot, amiért a Windows operációs rendszer és a Copilot mesterséges intelligencia egyre szorosabb integrációja ellehetetleníti a független böngészők versenyét...
⚠ A népszerű Smart Slider 3 Pro bővítmény frissítőrendszerét sikeresen támadták meg hackerek, majd ártó szándékú frissítést juttattak el a WordPress- és Joomla-rendszerekre...
A második Artemis-küldetés döntő fázisában jár, amelyben a NASA Orion űrhajója tökéletesen teljesít – azonban egy megmakacsolt szelep miatt mégis újratervezés vár a következő holdrepülésre...
🚀 A ChatGPT igazán nagy dobással rukkolt elő: mostantól havonta 36 ezer forintért (100 USD) lehet hozzájutni a Pro-csomaghoz az USA-ban, amellyel ötször gyorsabban haladhatsz a kódolással, mint a Plus változattal...
Felmerül a kérdés, hogy a városok mennyire tudják követni az utak állapotát, hiszen egy váratlan kátyú nemcsak bosszúságot, hanem akár súlyos károkat is okozhat az autóknak...
Többek között a holland egészségügyi informatikai piac egyik legnagyobb szereplője, a ChipSoft is kénytelen volt leállítani weboldalát és digitális szolgáltatásait, miután zsarolóvírus-támadás érte...