2025. 12. 08., 10:51

Az Apache Tika végzetes hibája új kibertámadási hullámot indít

Az Apache Tika végzetes hibája új kibertámadási hullámot indít
Érdekes felvetés, hogy még a legnagyobb technológiai óriásokat is bármikor váratlanul érheti egy súlyos biztonsági rés. Az Apache Alapítvány frissen figyelmeztetett: a Tika nevű metaadat-feldolgozó eszközében egy 10,0-s súlyosságú hibát találtak. Ez a program több mint ezerféle fájlformátum metaadatait képes leolvasni és feldolgozni, azonban most komoly veszéllyel néz szembe a felhasználók tömege.

Végzetes biztonsági rést fedeztek fel a Tikában

Az Apache tavaly augusztusban már javított egy 8,4-re értékelt hibát, ami lehetővé tette, hogy speciálisan manipulált XFA-fájlon át (PDF-dokumentum belsejében) támadók XML External Entity-injekciót hajtsanak végre. Bár ezt a rést befoltozták, most pénteken fény derült egy még súlyosabb, közeli rokon sebezhetőségre, amelyet CVE-2025-54988 néven ismerünk.

A probléma gyökere a tika-parser-pdf modulban volt, viszont a sérülékenység valójában a tika-core kódban lapult. Ha valaki csak a PDF-modult frissítette, de a tika-core-t nem frissítette legalább 3.2.2-es verzióra, továbbra is veszélyben van. Ráadásul az Apache beismerte, hogy az eredeti hibajelentésükben elfelejtették megemlíteni: az 1.x-es Tika-kiadásokban a PDFParser még a tika-parsers modulban volt. A fejlesztők azóta nagyjából rendet tettek, de a felhasználókra most újabb frissítési hullám vár.

Amerikából jön az újfajta DDoS-vihar

A Franciaországból működő OVH felhőszolgáltató heti 2–3 Tbps-nyi DDoS-védelmi kapacitást telepít, hogy meg tudjon birkózni az Amerika felől érkező támadási hullámmal. Az utóbbi hónapokban főleg az USA-ból, Brazíliából, Chiléből, Argentínából, Mexikóból és Kolumbiából érkeztek rohamok, helyenként akár 15–16 Tbps sávszélességet elérve.

Ekkor következett be a fordulat: az OVH vezérigazgatója, Octave Klaba bejelentette, hogy a cég összesen 100 Tbps kapacitású DDoS-blokkoló hálózatot kíván telepíteni a saját infrastruktúra védelme érdekében.

Kiberelrettentés: új törvényjavaslat a kongresszusban

Nem várva tovább a Fehér Ház hivatalos stratégiájára, Augustus Pfluger republikánus képviselő benyújtotta a Cyber Deterrence and Response Act névre keresztelt törvényjavaslatot. Ez az első olyan jogszabálytervezet, amely kormányzati szinten szabályozná, hogyan lehet azonosítani és büntetni a külföldi kibertámadókat. Formalizálná a bizonyítási és ellenőrzési szabványokat, és összefogná a különböző ügynökségek fellépését. A magáncégek is hozzájárulhatnának az attribúcióhoz, a fenyegetések megosztása pedig kötelező lenne a nemzetközi szövetségesekkel is. Hasonló tervek már 2018-ban, 2019-ben és 2022-ben is készültek, de eddig mindig elakadtak a bizottságok előtt. Ráadásul a nemzeti kiberigazgató, Sean Cairncross saját fellépést is tervez, akár visszatámadással is.


NIST: Itt az idő biztosítani az IoT-eszközöket

Aki sok IoT-eszközt kezel, figyeljen: az Amerikai Szabványügyi Hivatal (NIST) három új kiadványt jelentetett meg, amelyek segítenek biztonságosan beüzemelni és üzemeltetni ezeket az eszközöket. Az első dokumentum megmutatja, hogyan lehet egyedi hitelesítő adatokkal védeni a hálózatra csatlakozó IoT-eszközöket, a második elmagyarázza az eszközök hálózati beléptetésének fontosságát, a harmadik pedig az eszközök életciklusának kezelésére koncentrál.

A Predator kémszoftver továbbra is veszélyt jelent

Hiába tiltották ki az Európai Unióból, és szankcionálta az Egyesült Államok is az Intellexa nevű céget, a Predator kémszoftver fejlesztője nem lassít. A Google Threat Intelligence Group szerint az Intellexa alkalmazkodik az új helyzethez, továbbra is rendre árusítja digitális fegyvereit azoknak, akik kifizetik az árát.

A Predator működése nagyon hasonlít a Pegasushoz: általában nemzetállamok vásárolják és telepítik titokban célpontok eszközeire. 2021 óta a Google szakértői által felfedezett 70 zero-day sérülékenységből 15 köthető kizárólag az Intellexához. Ráadásul az Amnesty International nemrég több száz belső dokumentumot szerzett meg, amelyekből kiderül: a Predator és fejlesztője továbbra is folyamatos veszélyt jelent a civil társadalomra.

Kriptocsaló oldalt zárt le a DOJ

A csalók ismét pénzt csaltak ki átlagemberektől olyan platformokon keresztül, amelyek megtévesztően hasonlítanak valódi tőzsdei oldalakra. Az amerikai Igazságügyi Minisztérium nyomozói a napokban kapcsolták le a Tickmilleas.com-ot, amelynek már a neve is megtévesztően hasonlít a Tickmill nevű hivatalos kereskedési oldaléra, noha utóbbi az USA-ban nem elérhető.

A csalóoldalt valószínűleg kínai bűnszervezetek és Mianmarból működő csoportok irányították. Ügyfeleiket fiktív magas hozamokkal és hamis egyenlegekkel csalták be, majd a feltöltött kriptovalutákat egyszerűen eltulajdonították. Emellett csaló mobilalkalmazásokat is letöltésre kínáltak a Google Playen és az Apple App Store-ban, amelyeket időközben töröltek. Ráadásul a Scam Center Task Force éppen kevesebb mint három hete kezdte meg a munkáját, és most már a világszerte működő, főként ázsiai csalóhálózatok ellen is fellép.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 15:55

A mesterséges intelligencia kinyírta a curl hibavadász programját

💀 A népszerű curl parancssori segédprogram és könyvtár fejlesztője úgy döntött, január végén leállítja a projekt hivatalos hibavadász programját, miután az MI által generált, értéktelen sérülékenységi jelentések túlterhelték a csapatot...

MA 15:37

A nappalid új sztárja: a Sennheiser TV-fejhallgató

🎬 A Sennheiser bemutatta legújabb RS 275 TV-fejhallgatóját, amelyet mostantól BTA1 digitális vevővel együtt kínál...

MA 15:20

Az opciók szabad kezet adnak, tovább izmosodnak a bitcoin ETF-ek

Jelentős változás előtt állnak az amerikai bitcoin- és ether-tőzsdén kereskedett alapok (ETF-ek): a kereskedési opciókra eddig érvényes, 25 ezres szerződéshatárt eltörölték...

MA 15:01

Az ausztrál föld mélye felfedi a nióbium titkát

🔍 Ausztrália mélyében rejtőző ritka kőzetek segítettek megfejteni, hogyan alakult ki a világ egyik legfontosabb nióbiumforrása, amely kulcsszerepet játszik az acél erősítésében és a tisztaenergia-technológiákban...

MA 14:57

A legősibb kéznyom: 67 800 éves barlangfestmény Sulawesi szigetén

A világ legrégebbi ismert műalkotását, egy kézsziluettet találtak meg egy indonéziai barlang falán, amelyet mintegy 67 800 évvel ezelőtt készítettek...

MA 14:37

Az oltás és a rekedtség között nincs bizonyított kapcsolat

Robert F. Kennedy Jr., amerikai politikus és jogász, ismert oltáskritikus, újra vitát kavart, amikor azt állította: a szezonális influenza elleni védőoltás idézhette elő rekedtségét és hangképzési zavarát...

MA 14:20

Az ősi állkapocs, amely újraírja az emberi evolúció történetét

Egy 2,6 millió éves állkapocscsont felfedezése Etiópiában teljesen átírja az emberi őstörténetről alkotott képet...

MA 14:02

Az idei téli vihar felkavar mindent: készülj fel időben!

Amerika-szerte mindenki a közelgő téli viharról beszél – akár csoportos beszélgetésekben, akár a boltban vagy a benzinkúton: mindenhol ez a téma...

MA 13:57

Az új tablettás Wegovy: tényleg ideje eldobni az injekciót?

A Wegovy, a népszerű testsúlycsökkentő gyógyszer már nemcsak injekció formájában, hanem tablettaként is elérhető az Egyesült Államokban...

MA 13:37

Az új Fortinet-hiba a legfrissebb tűzfalakat is sebezhetővé teszi

🔒 Tűzfalaik újabb támadáshullámáról számolnak be a Fortinet-felhasználók, annak ellenére, hogy az eszközeik a legfrissebb javításokat kapták meg...

MA 13:19

Tombol az új kriptoláz, de 90 ezer dollár alatt ragad a bitcoin

💸 Az ázsiai tőzsdék meneteltek felfelé, a dollár gyengült, de a nagyobb kriptodevizák, köztük a bitcoin, továbbra is küszködnek egy mozgalmas hét után...

MA 13:02

Az új Google Fotók: MI épít videófalat, támad a TikTok-hatás

A Google Fotók (Google Photos) hamarosan megújulhat, és a TikTokhoz hasonló, MI-vezérelt videóválogatással bővülhet...

MA 12:56

Az új fájdalomszivacs lehet a krónikus fájdalom vége?

Az amerikai kutatók egy különleges „fájdalomszivacsot” fejlesztettek ki, amely képes felszívni a fájdalomjelek egy részét, mielőtt azok eljutnának az agyba...

MA 12:19

Az amerikai felvásárlás megmentheti a TikTokot?

Érdemes megvizsgálni, hogyan menekült meg az egyik legnépszerűbb közösségi platform, a TikTok az Egyesült Államokban tervezett tiltás elől...

MA 12:02

Vége a naptár-rémálmoknak: az MI szervez helyetted

📅 Kais Khimji, aki korábban a legendás Sequoia Capital partnere volt, most saját startupot indított Blockit néven, amely forradalmasítja a naptárkezelést mesterséges intelligenciával...

MA 11:58

Az új GMKtec M7 Ultra: tényleg csak középkategória?

Ebből következően érdemes megérteni, mire képes valójában a GMKtec NucBox M7 Ultra mini PC – és mennyire éri meg ezt „Ultra” néven hirdetni...

MA 11:20

A nappalidban a Tejút – Sega Homestar Classic teszt

A Sega név hallatán sokaknak elsőként a Sonic the Hedgehog juthat eszébe, pedig a japán cég már jó ideje nemcsak videojátékokat fejleszt, hanem komoly szereplő a valósághű csillagvetítők piacán is...

MA 11:01

Az okosotthon beállítása a Google Home-ban végre gyerekjáték

🏠 A Google Home mostantól jóval egyszerűbbé teszi új okoseszközök hozzáadását. Az eddigi, meglehetősen körülményes QR-kód-vadászat helyett már elég beírni az eszköz vagy a márka nevét az alkalmazásba, és azonnal kereshetsz olyan okosdugót, lámpát vagy bármilyen egyéb kütyüt, amelyet össze akarsz kötni a Google rendszerével...

MA 10:58

A levegőből már drónok vadásznak az állatok metánjára

🛸 A legújabb kutatások szerint drónok, műholdak és földi mérőeszközök együttes alkalmazásával sikerült pontosan mérni a kérődző állatok – szarvasmarhák, kecskék, juhok és tevék – által kibocsátott metán mennyiségét Kenyában...

MA 10:49

Az MI véget vetett a cURL hibavadász programjának

Az egyik legismertebb nyílt forráskódú internetes hálózati segédeszköz, a cURL, megszünteti a sebezhetőségek bejelentéséért járó pénzjutalmak rendszerét...

MA 10:42

Leanna Bartlett Fotók

Leanna Bartlett fehérnemű és bikini fotók, with love. xxx Share..

MA 10:41

Az Android lehet Utah hivatalos mobilrendszere?

📱 Az amerikai államok hivatalos szimbólumokat választanak maguknak, mint például állatfajokat vagy fegyvereket, de Utah most valami egészen újat vetett fel: elképzelhető, hogy az Android lesz az állam hivatalos mobiloperációs rendszere...

MA 10:35

A kevesebb vízhasználat váratlan fordulatot hozott Kaliforniában

Ebből következően érdemes megvizsgálni, mennyire tér el a kaliforniaiak tényleges vízhasználata attól, amit a szolgáltatók előre jeleztek...

MA 10:25

A téli szupervihar mindent felforgat – így fordíthatod a javadra

A hétvégén hatalmas téli vihar söpör végig az Egyesült Államokon, 30 államon át Arizonától Maine-ig, súlyos havazással és jegesedéssel fenyegetve...

MA 10:17

Az infláció lassul, de a Bitcoin és a jen dermedten áll

💸 A japán gazdasági hírek pénteken nem rengették meg igazán a pénzpiacokat: sem a Bitcoin árfolyama, sem a japán jen nem mutatott érdemi mozgást azután, hogy a hivatalos adatok szerint négy hónap után először ismét csökkent az infláció...

MA 10:01

Az új tulajdonos azonnal kirúgási hullámot indított a Vimeónál

💥 Mindössze néhány hónappal azután, hogy az olasz Bending Spoons szoftvercég 506 milliárd forintért (1,38 milliárd dollár) felvásárolta a Vimeót, szerte a világon tömeges elbocsátásokba kezdett a népszerű videóplatform...

MA 09:58

Az Okta SSO-t célzó vishing támadások új szintre léptek

A hangalapú adathalászatot alkalmazó támadók új trükkjei Egyre kifinomultabb módszerrel támadják a kiberbűnözők azokat a cégeket, amelyek az Okta SSO felületét, vagyis az egypontos bejelentkezést használják a vállalati szolgáltatások eléréséhez...

MA 09:49

Az energiaszektor Microsoft-fiókjaira csaptak le, ömlöttek a kamu e-mailek

⚠ Ismeretlen hackerek a Microsoft SharePoint fájlmegosztó szolgáltatásait használták ki, hogy több, az energiaszektorban működő vállalat munkatársainak fiókjait feltörjék, majd ezekből 600 adathalász e-mailt küldjenek ki – nemcsak belső, hanem külső partnereknek is...

MA 09:41

Az első komoly MI-törvény Dél-Koreában lép életbe

Dél-Korea csütörtöktől kezdi el alkalmazni saját mesterségesintelligencia-törvényét, ezzel úttörő lépést tesz a globális MI-szabályozásban...