Az új FreeBSD-sebezhetőség: bárki átveheti a teljes irányítást
A FreeBSD minden támogatott változatát érinti egy súlyos biztonsági rés, amely távoli kódvégrehajtást tesz lehetővé. A hibát Kevin Day fedezte fel az rtsold és rtsol programokban, amelyek az IPv6-címek automatikus beállításához szükséges routerhirdetéseket dolgozzák fel. Ezek a programok nem ellenőrzik a routerhirdetésekben küldött domainkeresési listát, hanem változtatás nélkül továbbítják azt a resolvconf nevű shellszkripthez, amely szintén nem vizsgálja meg alaposan a bemenetet. Emiatt a rosszindulatúan összeállított routerhirdetés tetszőleges parancs végrehajtását is lehetővé teheti a rendszeren.
Kizárólag helyi hálózaton keresztül támadható
A biztonsági szempontból legaggasztóbb, hogy a rendszer nem csak magán-, hanem akár vállalati hálózatokban is támadható, ha az adott gép elfogad routerhirdetéseket. Mivel ezek az üzenetek nem mennek át az útválasztókon, a támadás kizárólag azonos helyi hálózatról indítható el. A hiba akkor is kihasználható, ha a hálózati interfészen az ACCEPT_RTADV opció engedélyezett.
Nincs kerülőút, gyors frissítés kell
A sebezhetőségre nincs ideiglenes megoldás, viszont azokat a rendszereket nem érinti, amelyek nem használnak IPv6-ot, vagy kikapcsolták a routerhirdetések fogadását. Minden érintett verzióhoz azonnal kiadták a biztonsági javításokat. A FreeBSD-felhasználóknak érdemes vagy bináris frissítéssel (freebsd-update), vagy forráskódszintű javítással haladéktalanul telepíteniük a javítást, majd újraindítani a rendszert.
A javítás már elérhető a stable/13, 14, 15, valamint az ezekhez tartozó kiadási ágakon. A frissítések pontos Git-commit-azonosítóval lettek dokumentálva, így könnyen ellenőrizhető, hogy a rendszer már tartalmazza a hibajavítást. A sebezhetőség a CVE-2025-14558 azonosítóval szerepel, további részletek a FreeBSD hivatalos oldalán találhatók.
Fontos kérdés, hogy miként tudja az OpenAI vezetősége kezelni az egyre erősödő kritikákat, amelyek a vállalat növekedésével párhuzamosan szaporodnak...
A legnagyobb technológiai cégek, köztük az Amazon, a Microsoft, a Meta és a Google elképesztő összegeket terveznek költeni MI-fejlesztésekre 2026-ban...
Az üzleti folyamatok nagy része ma már böngészőben zajlik: SaaS-alkalmazások, belépési rendszerek, adminisztrációs felületek és MI-eszközök mind ezt a felületet teszik elsődlegessé az adatkezelésben és a munkavégzésben...
🕵 Egy eddig ismeretlen eszközkészletet, a DKnife-ot már 2019 óta használják hackerek arra, hogy hálózati átjárókon (routereken, edge eszközökön) elcsípjék és módosítsák a forgalmat, kémkedjenek, sőt, kártékony programokat juttassanak el a hálózatra csatlakozó eszközökre...
🧠 Egyre több kutatás utal rá, hogy az ősi, amazóniai pszichedelikus főzet, az ayahuasca segítséget nyújthat a poszttraumás stressz-zavar (PTSD) kezelésében...
🙁 Az Egyesült Államok Kibervédelmi Ügynöksége (CISA) figyelmeztetett, hogy a SmarterMail szoftver súlyos biztonsági hibáját (CVE-2026-24423) már aktívan kihasználják zsarolóvírus-támadásokhoz...
Az elmúlt években forradalmi lehetőség sejlett fel a poszttraumás stressz-zavar (PTSD) gyógyításában: az MDMA és a pszilocibin, ezek a hírhedtnek tartott pszichedelikumok ígéretes hatást mutatnak a súlyos pszichés sérülések leküzdésében...
Újabb izgalmas fejlesztéssel jelentkezik a Spotify: elindult az „About the Song” (A dalról) funkció, amivel végre bepillanthatsz a slágerek születésének kulisszái mögé...
A 2026-os Super Bowl reklámjai idén új szintre emelték az MI-technológiát, nemcsak a hirdetések elkészítésénél, hanem a legújabb MI-termékek népszerűsítésében is...
Az MI-kutatás élvonalába tartozó új modellek már nemcsak abban segítenek a mérnököknek, hogy gyorsabban írjanak kódot vagy automatizáljanak rutinfeladatokat...
Egyre több kínai szállodában találnak rejtett kamerákat, amelyek titokban közvetítik a vendégek, köztük párok intim pillanatait Telegram-előfizetők ezrei számára...
A tudomány világa új korszakhatáron áll, miután a híres Relativistic Heavy Ion Collider (RHIC), az Egyesült Államok egyetlen és legnagyobb részecskegyorsítója, 25 év működés után végleg befejezte működését a Brookhaven Nemzeti Laboratóriumban (BNL)...
A világ jelenségei, a viharok mozgásán át a tőzsdei árfolyamok változásáig, vagy épp egy járvány terjedése mind matematikai egyenletekkel írhatók le...