Az MI-mágia sötét oldala: 6000 SmarterMail-szerver veszélyben
Több mint 6000 SmarterMail-szervert tettek ki automatizált támadásoknak világszerte, mivel kritikus hitelesítési hibát találtak a rendszerben. A nonprofit Shadowserver szervezet szerint ezek a szerverek könnyű célpontokat jelenthetnek azoknak, akik kihasználják a sebezhetőséget, amely lehetővé teszi adminisztrátori fiókok eltérítését és távoli kódfuttatást is.
Súlyos sebezhetőség mindenhol
A biztonsági rést a watchTowr kiberbiztonsági cég fedezte fel, és azonnal jelentette a fejlesztőnek (SmarterTools), aki gyorsan kiadott egy javítást. A hibát végül CVE-2026-23760 néven jegyezték be, és kritikus minősítést kapott, mert egy egyszerű, névtelen jelszóvisszaállítási kéréssel bárki adminisztrátori fiókot szerezhet. Elég megadni egy adminisztrátori felhasználónevet és egy új jelszót, és máris teljes hozzáférés nyílik a SmarterMail-szerverhez – a jelenlegi jelszó vagy visszaállító token ismerete nélkül.
Gyorsan terjedő fenyegetés
A legfrissebb jelentések szerint több mint 4200 veszélyeztetett szerver van Észak-Amerikában, majdnem 1000 Ázsiában, amelyeket már fel is címkéztek potenciális célpontként. A hibát január 21-én kezdték el tömegesen kihasználni, és egy nap múlva a Huntress kiberbiztonsági cég már jelentett is több automatizált támadást.
Az amerikai CISA is beavatkozott: minden állami szervezetet felszólított, hogy február 16-ig javítsa a szervereit. Azt tanácsolják, hogy mindenki azonnal telepítse a szükséges frissítéseket, kövesse a gyártó utasításait, vagy ha ez nem lehetséges, inkább vegye le a terméket a hálózatról. Eközben más rendszerek, például a GNU Inetutils telnetd-szerverei is komoly támadásokat szenvednek el hasonló hibák miatt.
🔒 Egy frissen kiszivárgott szoftvercsomag most minden régebbi iPhone-t veszélybe sodor. A DarkSword nevű, iPhone-okat célzó exploit egyetlen letöltéssel beszerezhető a GitHubon, használatához pedig semmiféle különleges tudás nem kell – néhány kattintással a támadók teljes hozzáférést szerezhetnek a személyes adataidhoz...
Az inzulintabletta ötlete több mint száz éve foglalkoztatja a tudósokat, de eddig mindig kudarcba fulladt: a bélrendszer lebontotta az inzulint, mielőtt eljutott volna a vérbe, így millióknak maradt a napi injekció...
🕹 A mobilos játékosok világa hamarosan izgalmas újdonsággal bővülhet, mivel egy nagy gyártó, minden jel szerint a OnePlus, saját Android-alapú kézikonzol fejlesztésén dolgozik...
🗡 A TeamPCP nevű hackercsoport újabb támadási hullámba kezdett: Kubernetes-klasztereket vesz célba egy olyan kártékony szkripttel, amely minden gépet letöröl, amint iráni konfigurációt észlel...
A Dragon Quest X rajongói hamarosan egy különleges újdonsággal találkozhatnak: a játékban felbukkanó klasszikus slime-karakter mostantól Chatty Slimey néven MI-alapú chatbottá válik...
A Jupiter hatalmas viharaiban keletkező villámok ereje legalább százszorosa a földi villámcsapásokénak – derült ki a NASA Juno űrszondájának adataiból...
🚀 Több mint ötven évvel az utolsó Apollo-misszió után most tényleg történelmet ír a NASA: az Artemis II készen áll arra, hogy újra embereket küldjön a Holdhoz...
📂 Megérkezett a ChatGPT legújabb fejlesztése, a Könyvtár funkció, amellyel mostantól saját fájlokat és képeket lehet feltölteni és tárolni az OpenAI felhőalapú tárhelyén...
🚗 Jól mutatja, mi történik, ha a járművek indítását a technika gátolja: országszerte autók álltak le, amikor egy iowai cég rendszereit hackertámadás érte...
🌊 Egy rendkívül erős, a Richter-skála szerinti 7,6-os földrengés rázta meg a dél-csendes-óceáni Tongához közeli térséget, ami miatt az alacsonyan fekvő szigetekről azonnali evakuálást rendeltek el...
👽 Az emberi kíváncsiság soha nem nyugszik, ezt bizonyítja, hogy egyesek ma is elhiszik: az ókori civilizációk legnagyobb vívmányai földönkívüli segítséggel születtek...
💰 A napokban ritka technikai esemény kavart hullámokat a Bitcoin világában: rövid időre két konkurens blokklánc jött létre, majd az egyik – végül – felülírta a másikat...
Lényeges szempont, hogy a változókor utáni nők átlagosan 35%-kal több súlyt adtak le, amikor a menopauzális hormonpótló terápiát a tirzepatiddal kombinálták...
Egykor a decentralizált pénzügyek egyik vezető protokollja, a Balancer masszív leépítést és drasztikus szervezeti változást jelentett be, miután tavaly közel 40 milliárd forintnyi (110 millió USD) digitális eszköz tűnt el egy biztonsági rés miatt...
Elon Musk egy 9400 milliárd forint (25 milliárd USD) értékű óriásberuházásra készül: a texasi Austinban építi fel a Terafab névre keresztelt chipgyárat...
🚗 A Mazda Motor Corporation tavaly decemberben súlyos biztonsági incidenst észlelt, amely során munkavállalói és üzleti partnerei adatai kerültek veszélybe...
Az LG Display új korszakot nyit a laptopok világában, hiszen elindította az Oxide 1Hz nevű LCD-kijelzők sorozatgyártását, amely képes automatikusan igazodni a tartalomhoz, és 1 Hz-től akár 120 Hz-ig változtatni a képfrissítési frekvenciát...