MA 08:57

A mesterséges intelligencia lecsap: négy szoftverhiba célkeresztben

A mesterséges intelligencia lecsap: négy szoftverhiba célkeresztben
Az amerikai kiberbiztonsági hatóság (CISA) négy súlyos hibát azonosított vállalati szoftverekben, amelyeket hackerek már aktívan kihasználnak. Az érintett programok között szerepel a Versa Concerto SD-WAN, a Zimbra Collaboration Suite, a Vite fejlesztői eszköz, valamint a Prettier kódformázó is. Ezek a sérülékenységek akár rendszergazdai hozzáférést biztosíthatnak, vagy érzékeny információk kiszivárgását tehetik lehetővé a támadók számára.

Veszélyben a fejlesztők és rendszergazdák

A CVE-2025-45877 számú hiba a Vite keretrendszerben a hozzáférési jogosultságok helytelen kezeléséből ered, amely nem megfelelően védett szervereken lehetővé teszi a nem publikált fájlok elérését. Bár főként fejlesztői példányokra vonatkozik, régóta elérhetők azok a biztonsági frissítések, amelyek a 6.2.4, 6.1.3, 6.0.13, 5.4.16 és 4.5.11 verziókban javítják a problémát.

Kritikus sebezhetőség és ellopott tokenek

Sokakat érinthet a Versa Concerto SD-WAN platform CVE-2025-45793 számú hibája is, ahol egy rosszul konfigurált Traefik proxy miatt adminisztratív felületek, köztük aktív memóriadumpok és naplók válnak elérhetővé. A Concerto 12.1.2–12.2.0 verziói érintettek, de más verziókban is előfordulhat hasonló gond.

A Prettier formázó és az eslint-config-prettier csomag is érintett: 2024 júliusában hackerek kompromittálták a csomagot, és kártékony verziót töltöttek fel az npm-re, amely Windows rendszeren npm-hitelesítési tokeneket lopott. Érintettek a 8.10.1, 9.1.1, 10.1.6, 10.1.7 verziók.

Zimbra is célkeresztben

A legújabb, 2025 decemberében feltárt sérülékenység (CVE-2025-53365) a Zimbra 10.0 és 10.1 webmail felületét érinti, ahol egy hibásan kezelt paraméter miatt jogosulatlan felhasználók lekérhetnek tetszőleges fájlokat a rendszerből.

A CISA minden amerikai állami intézményt arra kötelez, hogy azonnal frissítsenek, vagy hagyják abba az érintett szoftverek használatát 2026. február 12-ig. Az eddigi támadásokról részleteket nem közöltek, a zsarolóvírusok érintettsége sem ismert.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mennyire bízol egy szoftverben, ha frissítés nélkül is használják?
  • Te mit tennél, ha a céged rendszere ilyen hibás programokat használna?


Legfrissebb posztok

MA 12:20

Az emberformájú robotok kora: társaink vagy fenyegetés?

🤖 Érdemes megvizsgálni, hogy az emberformájú robotok rohamos fejlődése miként változtathatja meg mindennapjainkat, illetve milyen hatással lehet arra, hogyan viszonyulunk egymáshoz, az emberekhez...

MA 12:02

Megéri a Loch Capsule, az apró, villámgyors okos mosogatógép?

A Loch Capsule nevű pultra helyezhető mosogatógép minden szempontból igazi újdonság: kicsi, hatékony, gyors, sőt, még a kütyüket is fertőtleníti...

MA 11:55

Az SEC eláll a pertől: fellélegezhetnek a Winklevoss testvérek

Az amerikai Értékpapír- és Tőzsdefelügyelet (SEC) váratlanul visszavonta a pert a milliárdos Winklevoss testvérek nevével fémjelzett Gemini kriptotőzsdével szemben, amelyet a már megszűnt, Earn nevű befektetési termékük miatt indítottak...

MA 11:37

Az MI-kódsegédek falják a fejlesztők adatait

Két ártó szándékú, MI-alapú kódsegéd bukkant fel a Visual Studio Code (VS Code) Marketplace-en, amelyek összesen másfél millió alkalommal kerültek telepítésre, és titokban Kínába szivárogtatták ki a fejlesztők adatait...

MA 11:19

Az App Store keresését elárasztják az újabb reklámok

🔍 Március 3-tól az Apple tovább növeli a hirdetések számát az App Store keresési találatai között...

MA 11:02

Az igazság ára: Miért érezzük, hogy visszaélnek velünk?

Ha egy háztartásban, munkahelyen vagy közösségben fel kell osztani a feladatokat, az igazságtalanság érzése szinte elkerülhetetlen...

MA 10:57

Az MI-vel chatelő tiniknek mostantól jár a pihenő

A Meta ideiglenesen leállítja a tinédzserek hozzáférését MI-karaktereihez, miközben egy új, jobb felhasználói élményt nyújtó verziót fejleszt...

MA 10:49

A szélsőséges téli viharok kaotikus tudománya

❄ Az Egyesült Államokat szokatlanul erős, életveszélyes hideghullám éri el napokon belül...

MA 10:33

Az Ethereum mindent kockára tesz a kvantumfenyegetés ellen

Az Ethereum Foundation (EF) mostantól első számú stratégiai célnak tekinti a kvantumszámítógépek elleni védelmet, és ehhez külön posztkvantum-csapatot hozott létre Thomas Coratger vezetésével, Emile, kriptográfiai szakértő, támogatásával...

MA 10:27

Az internet megőrült: brutális BGP útvonal-szivárgás bénította a hálózatot

💥 Felmerül a kérdés, hogy mennyire lehetünk biztonságban, amikor a globális internet-infrastruktúra egyetlen rosszul konfigurált router miatt szinte percek alatt megbénulhat...

MA 10:18

Az orosz VPN-vadászat új fokozatba kapcsol: kemény év jön

Oroszország intenzíven törekszik arra, hogy lezárja az internetét a külvilág elől...

MA 09:58

A tökéletes otthoni párátlanító: erre figyelj vásárlás előtt

🌳 Érdemes megvizsgálni, hogy egy jó párátlanító mennyi fejfájástól kímélhet meg: csökkenti a páralecsapódást, megelőzi a penészt, segít a fűtési költségek terén, és javítja az otthonod levegőjének minőségét...

MA 09:50

A testünk az új frontvonal: beköltözik a jövő technológiája

🤖 Óriási átrendeződés előtt áll a technológia világa: a nagyvállalatok most abban bíznak, hogy végre készen állunk egy állandó, digitális társ beengedésére a mindennapjainkba...

MA 09:33

Jön az év legvadabb tőzsdei hete a Wall Streeten

A jövő hét sorsfordító lehet a tőzsdén, hiszen egyszerre érkeznek meg a legnagyobb technológiai óriások negyedéves jelentései, és a Federal Reserve is újabb kamatdöntést hoz...

MA 09:25

Az Instapaper hidegzuhanya: fizetős lett a Küldés Kindle-re

💧 Február 19-től az Instapaper egyik legnépszerűbb funkciója, a Send to Kindle csak a fizetős Instapaper Premium-előfizetéssel lesz használható...

MA 09:17

Az Intel chipekért ölre mennek, de üresek a polcok

💸 A kereslet az Intel processzorai iránt továbbra is erős, azonban a gyártó képtelen elegendő darabot előállítani ahhoz, hogy lépést tartson a vásárlói igényekkel...

MA 09:09

Kitört a Waymo-botrány: az önvezető taxik megszegik az iskolabusz-szabályokat

A Waymo önvezető taxijai újabb nagy port kavartak az Egyesült Államokban, miután kiderült: számos alkalommal jogsértően haladtak el megálló iskolabuszok mellett, miközben gyerekeket szállítottak le vagy vettek fel...

MA 09:01

Az új szűrőtechnológia véget vethet az örök vegyszereknek

A Rice Egyetemen fejlesztett forradalmi szűrőtechnológia új szintre emelheti a PFAS, azaz az „örök vegyszerek” eltávolítását a vízből...

MA 08:50

Az OpenAI titka: így turbózza a PostgreSQL a ChatGPT-t

⚡ Az OpenAI 800 millió felhasználónak szolgáltatja a ChatGPT-t és az API-platformját egyetlen elsődleges PostgreSQL-példányon keresztül...

MA 08:42

Az iPhone szárnyal Indiában, miközben stagnál a piac

📱 Az Apple iPhone történelmi csúcsot döntött Indiában 2025-ben, 14 millió készüléket szállított le, ezzel 9%-os részesedést szerzett a helyi okostelefon-piacon...

MA 08:33

A grönlandi kincsek ára: miért olyan nehéz a bányászat?

Grönland földje rengeteg ígéretes ásványi nyersanyagot rejt, ezek kiaknázásáról azonban sokkal könnyebb álmodozni, mint a valódi kitermelésüket véghez vinni...

MA 08:24

A kutatók merész új trükkje: űrszemétvadászat földrengésszenzorokkal

A földrengésfigyelő hálózatok nemcsak a föld rengéseit, hanem a világűrből lehulló űrszemét útját is képesek követni – olykor pontosabban mint a radar...

MA 08:17

A Harvey tovább hódít: felvásárolta a Hexust

A Harvey, az egyik legfelkapottabb jogi MI-startup, megvette a mindössze két éve alapított Hexust, amely termékbemutató- és oktatóvideók, valamint útmutatók készítésére szolgáló eszközöket fejlesztett...

MA 08:01

Az új OnePlus 15T kamerája leuralja a mezőnyt?

📷 Egy kiszivárgott információ szerint a OnePlus 15T merész újításokat hoz a kamerák terén...

MA 07:59

Az otthoni arcfiatalítás új favoritjai: 2026 legjobb mikroáramos készülékei

Az arcbőr öregedése mindenkit utolér: idővel csökken a feszesség, az állvonal elmosódása és az arcpuffadás egyre láthatóbb...

MA 07:50

Száguld az infláció, a mindennapok mégsem könnyebbek

📈 A brit infláció ismét emelkedni kezdett, miközben a kormány igyekszik az élet megfizethetőségének javítását az első helyre állítani...

MA 07:42

A Colorado-folyó válsága elhúzódik: meddig bírják a nyugati kormányzók?

💧 A Colorado folyó jövője most még bizonytalanabb, mint valaha: hetek óta eredménytelenül húzódnak a hét érintett nyugati állam – Utah, Arizona, Nevada, Wyoming, Kalifornia, Colorado és Új-Mexikó – tárgyalásai arról, hogyan csökkentsék vízfelhasználásukat, mivel az év végén lejárnak a jelenlegi szabályok...

MA 07:33

A hírességek fellázadnak az MI-vel elkövetett lopások ellen

Több száz híres művész, köztük Scarlett Johansson és Cyndi Lauper, közösen emelt szót az ellen, hogy az MI-fejlesztők jogdíj fizetése nélkül használják fel műveiket algoritmusok tanítására...

MA 07:25

Az orosz hekkerek ismét megpróbálták teljesen lekapcsolni Lengyelországot a hálózatról

Egy decemberi próbálkozás, amely Lengyelország energiahálózatát célozta, orosz állami hekkerekhez köthető – jelentette egy kiberbiztonsági kutatócég...