A SmarterMail e-mail szerver kritikus hibája sorra támadhatóvá teszi az adminfiókokat világszerte. A sebezhetőséget már aktívan kihasználják kiberbűnözők: anélkül képesek adminisztrátori jelszavakat visszaállítani, hogy egyáltalán bejelentkeznének a rendszerbe. A veszélyes rés a “force-reset-password” API-végponton található, amely egyszerű JSON-kéréssel, az ‘IsSysAdmin’ mező igazra állításával elindítja a jelszó-visszaállítási folyamatot. Bár elvileg az ‘OldPassword’ mezőt is megkövetelné a rendszer, azt valójában figyelmen kívül hagyja, így gyakorlatilag bárki, aki ismeri vagy kitalálja egy adminisztrátor nevét, új jelszót állíthat be hozzá.
Támadók már visszaélnek a hibával
A sebezhetőség kizárólag adminisztrátori fiókokat érint, átlagos felhasználókat nem. Ha a támadók megszerzik az adminjogokat, akkor teljes vezérlést nyernek az egész szerver felett, tetszőleges parancsot futtathatnak, akár távolról is. A kutatók bizonyítékul egy teszteszközt is készítettek, amely SYSTEM-szintű hozzáférést ad. Már két nappal a január 15-i javítás kiadása után dokumentáltan el is kezdték támadni az érintett szervereket, bizonyítva, hogy a támadók gyorsan visszafejtették a javítást.
Haladéktalan frissítés ajánlott
A SmarterMail főleg kis- és közepes vállalatok, valamint szolgáltatók körében népszerű világszerte, 120 országban, így jelentős az érintettség. Az érintett rendszergazdáknak kritikus fontosságú, hogy február 15-ig telepítsék a legfrissebb verziót, amely már mindkét mostani, sőt egy korábbi távoli kódfuttatási sebezhetőséget is javít. A sérülékenységet mostanra hivatalosan is kritikus (CVSS: 9,3) veszélyességűként azonosították. Fejlesztők és biztonsági cégek is megerősítették: jelenleg is aktívak a támadók.
2025, adrienne, www.bleepingcomputer.com alapján
Legfrissebb posztok
MA 12:35
🛡 Három országban – az Egyesült Államokban, Mexikóban és Kanadában – rendezik meg a 2026-os FIFA Labdarúgó-világbajnokságot, amelyre előreláthatóan 6,5 millió rajongó érkezik majd a világ minden tájáról...
MA 12:23
💸 A Dogecoin ismét a figyelem középpontjába került: a kriptovaluta árfolyama az elmúlt napokban közel 10%-ot erősödött, rövid időre elérve a 11 centes csúcsot, mielőtt 0,105 dollárnál, azaz mintegy 39 forintnál stabilizálódott...
MA 11:56
💀 Ilyen eset például, amikor egy szimpla, munkahelyi belső poén rögtön a technológiai világ egyik legérdekesebb pletykájává válik: Sam Altman egy laza megjegyzéssel már pedzegette, hogy hamarosan érkezik a GPT-6 – ráadásul „több goblinnal”, mint eddig bármikor...
MA 11:23
Nem hiszem el, de a World Liberty Financial épp most készül elengedni 62 milliárd WLFI tokent, egy közel teljes egyetértés mellett meghozott szavazás után...
MA 11:12
💸 Az amerikai kincstár 30 éves államkötvényének hozama 5%-ra ugrott, ami évek óta nem látott magasság, megközelítve a 2025...
MA 10:58
Az Amazon egy teljesen új korszakot nyitott meg a vállalati MI-szolgáltatásokban, amikor bejelentette, hogy a legfejlettebb OpenAI-modellek mostantól elérhetők az Amazon Bedrockon, és ezzel véget vetett a felhőszolgáltatói kizárólagosságnak...
MA 10:43
Egy vezető nemzetközi kutatócsoportnak először sikerült egy foton állapotát kvantumteleportációval átvinni két, egymástól fizikailag távol lévő kvantumpont között...
MA 10:36
A Dreame Next rendezvény harmadik napján a Dreame két igazán különleges okostelefont mutatott be a közönségnek, amelyek dizájnja egyeseknél rajongást, másoknál viszolygást váltott ki...
MA 10:29
🚴 Térdízületi porckopás esetén rengetegen keresik a legjobb természetes fájdalomcsillapítót, és most végre megérkezett egy átfogó válasz...
MA 10:22
💭 Az emberi gondolkodás pontos működését régóta próbálják megfejteni a pszichológusok: vajon létezik-e egységes elmélet, vagy külön-külön kell vizsgálni a figyelmet, a memóriát és más agyi funkciókat?..
MA 10:08
A Csendes-óceán északnyugati partjai alatt épp egyedülálló geológiai folyamat játszódik le: a szakértők először kaptak tiszta képet arról, miként szakad szét egy alábukó (szubdukciós) zóna...
MA 10:01
🔥 Erre utal többek között az, hogy a decentralizált Hyperliquid tőzsde egyre nagyobb ambíciókkal lép be az eseményalapú fogadási piacokra...
MA 09:57
Az elmúlt negyedévben alapjaiban változott meg, ahogy a nagyvállalatok a visszakeresésen alapuló generatív MI-rendszereket (RAG) használják...
MA 09:36
Sokáig óriási rejtély volt, miként érzékeljük és dolgozzuk fel a szagokat...
MA 09:29
Az MI-alapú ügynökök megjelenése egyre inkább mindennapos a vállalati szoftverfejlesztésben. Amint a fejlesztők új platformokkal kísérleteznek, a szervezetek fokozottan ki vannak téve a biztonsági és szervezeti hibáknak...
MA 09:22
👀 Az utóbbi évek nagy slágere lett a testsúlycsökkentő szerek között a Wegovy, de egy friss kutatás most aggodalmat keltett: kapcsolat lehet a gyógyszer használata és a ritka, úgynevezett „szemguta” (ischaemiás optikus neuropátia, röviden ION) között...
MA 09:15
A Bandai Namco továbbra sem hagyja unatkozni a Tales of-rajongókat; újabb klasszikusnak készül új életet adni...
MA 09:12
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Sight Words: Dolch Coach (iPhone/iPad)Ez a játék élményszerűen fejleszti az angol olvasási készséget, hiszen az összes Dolch Sight Words szintet lefedi...
MA 09:07
Érdekes fejlemény, hogy hat eddig ismeretlen bronzkori bányát tártak fel Délnyugat-Spanyolországban, Extremadurában, amelyek új fényt vethetnek a skandináv bronzkori fémek eredetére...
MA 09:01
A világ legnagyobb technológiai vállalatai egészen elképesztő összegeket fektetnek az MI-infrastruktúra fejlesztésébe...
MA 08:57
A citotoxikus T-limfociták az immunrendszer különleges „gyilkos” sejtjei, amelyek hihetetlen pontossággal képesek felismerni és elpusztítani a fertőzött vagy rákos sejteket...
MA 08:50
🤖 Fontos kérdés, hogy meddig kell még embereknek cipekedniük a reptereken, vagy hamarosan átvehetik a helyüket a gépek...
MA 08:28
Többek között az AWS Quick olyan teljesen új lehetőségeket hozott a vállalati MI-rendszerekbe, amelyek eddig a központi irányítópultok számára láthatatlanok voltak...
MA 08:22
Érdekes felvetés, hogy a geopolitikai feszültségek mennyire befolyásolják a kriptovaluták árfolyamát, különösen, amikor az olaj ára hirtelen szárnyal...
MA 08:08
🐟 Afrika őskori emberei nem pusztán az élelem vagy a klíma miatt választottak lakóhelyet: a malária is jelentős szerepet játszott abban, hogy merre vándoroltak és hol telepedtek le...
MA 08:01
❤ Az emberi szív különleges ritmusának köszönhetően rendkívül ritka, hogy rák alakul ki közvetlenül a szívben...
MA 07:57
💸 A vállalatoknak évek óta komoly gondot okoz a grafikus processzorok (GPU-k) kihasználatlansága: súlyos pénzeket fizetnek a drága MI-infrastruktúráért, miközben az erőforrások nagy részét valójában nem használják ki...
MA 07:50
🚀 A japán játékfejlesztő Hideo Kojima nem csupán a videojátékok iránt rajong, hanem egyenesen az űrbe vágyik...
MA 07:36
🚀 Érdekes felvetés, hogy az űrszemét problémája mára már a Holdat is elérte...