MA 06:41

Az új Cisco-sebezhetőségre rárepültek a hackerek

A Cisco súlyos biztonsági hibát javított a Unified Communications és a Webex Calling rendszereiben, amelyet a támadók már aktívan kihasználtak. A CVE-2026-20045 szám alatt nyilvántartott sebezhetőség az Unified Communications Manager, a Unified CM Session Management Edition, a Unified CM IM & Presence, a Cisco Unity Connection és a Webex Calling Dedicated Instance rendszereit érinti. A hiba oka az, hogy a webes kezelőfelületen keresztül érkező HTTP-kérésekben szereplő felhasználói adatok ellenőrzése nem volt megfelelő.

Kritikus hiba, azonnali frissítés kell

A sebezhetőség lehetővé teszi, hogy a támadók speciálisan kialakított HTTP-kérésekkel felhasználói szintű hozzáférést szerezzenek a szerverhez, majd ezt követően root jogosultságot is. Bár a CVSS-pontszáma 8,2, a Cisco kritikusnak minősítette, mert a támadók teljes szerver feletti ellenőrzést szerezhetnek. A vállalat verzióspecifikus javításokat adott ki, amelyek minden érintett szoftverhez letölthetők – fontos a megfelelő README-fájl átnézése a frissítés előtt.

Megelőzés, mielőtt késő lenne

A Cisco biztonsági csapata megerősítette: a hibát már kihasználják, ezért minden érintettnek mihamarabb telepítenie kell a frissítéseket, mivel nincs átmeneti kerülőmegoldás. A CISA, az amerikai kiberbiztonsági ügynökség, szintén sürgeti a frissítést: legkésőbb 2026. február 11-ig. Aki elodázza a frissítést, komoly támadásoknak teheti ki rendszerét.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 09:51

A füvet taposó egerek: a labortévedések nyomában

Miért szoronganak kevésbé a szabadban élő laboratóriumi egerek, mint azok, akik sosem hagyhatják el ketrecüket?..

MA 09:41

Az Apple végre igazi chatbottá alakítja Sirit

Jelentős változásra készül az Apple: a Siri eddigi felülete helyett valódi chatbotélményt kapnak majd az iPhone- és Mac-felhasználók az iOS 27-ben és a macOS 27-ben...

MA 09:33

A Google Home miatt bolondultak meg az okoslámpák?

💡 Sokan arra panaszkodnak, hogy a Google Home alkalmazás hirtelen offlineként jelzi a korábban gond nélkül működő okoslámpákat, kapcsolókat vagy konnektorokat...

MA 09:28

A siker kulcsa az MI-ben: kezeld portfólióként!

Az MI egyre nagyobb nyomást helyez az üzleti vezetőkre, akiknek nemcsak be kell vezetniük a technológiát, hanem közben a változó társadalmi hozzáálláshoz és piaci versenyhez is alkalmazkodniuk kell...

MA 09:17

Az ismeretlen óriások nyomában: rejtélyes életforma a múltból

Több mint 400 millió évvel ezelőtt a Föld szárazföldjeit nem fák, hanem különös, toronyszerű lények uralták, amelyek akár 7-8 méteres magasságot is elértek...

APP
MA 09:13

APPok, Amik Ingyenesek MA, 1/22

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Learn Writing and Tracing 123 (iPhone/iPad)Az alkalmazás kiváló eszköz számok írásának, formák rajzolásának és családtagok neveinek gyakorlásához...

MA 09:09

A kriptopiac fellélegzik, a japán kötvényválság visszavonulót fúj

💰 A kriptopiac végre fellélegzett, miután a japán államkötvények hektikus esése csillapodott...

MA 09:01

Az Xbox alkalmazás végre működik ARM-os Windows gépeken

A Microsoft mostantól minden ARM-alapú Windows 11 gépen elérhetővé tette az Xbox alkalmazást...

MA 08:57

Jön az Apple titkos MI-kütyüje: az AirTag-méretű csoda?

Az Apple egy új, MI-alapú viselhető eszközön dolgozik, amely alig nagyobb egy AirTag-nél...

MA 08:49

A PcComponentes adatlopási botránya: mi történt valójában?

🔒 Spanyolország egyik legnagyobb technológiai webáruháza, a PcComponentes cáfolta azokat a pletykákat, miszerint 16 millió ügyfél adatai szivárogtak volna ki tőlük...

MA 08:41

Az OpenAI dollármilliárdokra hajt a Közel-Keleten

Az OpenAI masszív befektetési kört készít elő, amelyhez közel-keleti állami befektetési alapokat próbál megnyerni...

MA 08:33

Az infláció újra berobban, oda a bitcoin-álom

💸 Az Egyesült Államokban az infláció idén újra 4% fölé nőhet – figyelmeztet Adam Posen a Peterson Institute és Peter R...

MA 08:25

Az Apple Sirije végre utoléri a ChatGPT-t

Az Apple hangasszisztense, a Siri, hamarosan forradalmi változáson megy keresztül: a vállalat tervei szerint a digitális segéd végre teljes értékű, MI-alapú beszélgetőpartner lesz, akárcsak a ChatGPT vagy a Google Gemini...

MA 08:17

A Herkules-szentély és az elit sírok őrzik Róma titkait

A mai Róma északkeleti részén, a Via Pietralata közelében 2400 éves sírokat és egy Herkulesnek (Hercules) szentelt szentélyt tártak fel...

MA 08:02

A viharok után háborús övezetté vált Új-Zéland keleti partja

Új-Zéland Északi-szigetét napok óta rekordmennyiségű eső, viharok és földcsuszamlások sújtják, jelentős pusztítást okozva...

MA 07:57

Az MI-harc új frontján a ServiceNow átveszi az irányítást

A ServiceNow most az OpenAI-val szövetkezik, hogy a legújabb GPT-5.2 modellt beépítse MI- és Xanadu-platformjába...

MA 07:49

Az új LastPass-csalás: ne kattints a ‘Create backup’ csapdára!

A hackerek újabb adathalász kampányt indítottak a LastPass felhasználói ellen, hamis e-mailekkel próbálják megszerezni a legfontosabb jelszavakat...

MA 07:41

Az MI ellen lázadnak a sztárok: veszélyben az amerikai művészet

Több mint 800 művész, író, színész és zenész – köztük Cate Blanchett, Cyndi Lauper, George Saunders, Scarlett Johansson, Billy Corgan és az R...

MA 07:36

Az MI és a YouTube új frontot nyit a streamingháborúban

A BBC YouTube-ra költözik – de nem akárhogyan A BBC idén nagyszabású lépésre készül: mostantól kifejezetten a YouTube-csatornáira fog tartalmakat gyártani, ezzel teljesen új irányt vesz a brit műsorszolgáltató stratégiája...