Az SCCM kritikus hibája komoly veszélybe sodorja a vállalati rendszereket
Az amerikai kiberbiztonsági hivatal (CISA) arra kötelezte a szövetségi ügynökségeket, hogy sürgősen foltozzák be a Microsoft Configuration Manager kritikus sebezhetőségét, amelyet 2024 októberében javítottak, de mostanra aktívan kihasználnak támadások során.
Távoli támadók is betörhetnek
A Microsoft Configuration Manager (korábbi nevén SCCM) lehetővé teszi nagyvállalatok és szervezetek számára, hogy Windows-szervereket és munkaállomásokat kezeljenek. Most egy SQL-injekciós biztonsági rés miatt jogosultság nélküli távoli támadók is képesek lehetnek tetszőleges kódot futtatni, akár a legmagasabb jogosultsági szinten, a szerveren és az adatbázisban is. Ehhez elég speciálisan összeállított kéréseket küldeni a rendszernek, amely ezeket nem biztonságos módon dolgozza fel. Bár a Microsoft kezdetben azt állította, hogy nehéz lehet kihasználni a hibát, a Synacktiv kutatói november 26-án nyilvánosságra hozták a kihasználásának módját.
Minden rendszer veszélyben
A CISA most arra utasítja a kormányzati szerveket, hogy legkésőbb március 5-ig javítsák rendszereiket, különben a termék használatát is szüneteltetni kell. A BOD 22-01 elnevezésű utasításuk szerint ezek a hibák gyakori támadási pontok a kiberbűnözőknek, ezért mindenkinek – beleértve az üzleti szektort is – azt ajánlják, hogy azonnal frissítse védelmét a folyamatos támadások ellen.
🚗 Megérkezett a régóta várt iOS 26.4 frissítés, amely először teszi lehetővé harmadik féltől származó MI-chatbotok használatát az Apple CarPlay rendszerében...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Dungeon Survival (iPhone/iPad)A játék minden alkalommal új, véletlenszerűen generált barlangszinteket kínál, így mindig más kaland vár...
A Nomad bemutatta legújabb Tracking Card Air-jét, amely már támogatja a Google Eszközkeresés (Find My Device) hálózatát is, és egyetlen töltéssel akár hét hónapig működik...
Megtörtént, amire minden űrrajongó régóta várt: négy bátor űrhajós elstartolt a floridai Kennedy Űrközpontból, és belekezdtek egy tíznapos, felsőkategóriás körútra a Hold körül...
Több mint félmillió sornyi forráskód szivárgott ki az Anthropic Claude Code MI-rendszeréből, amely eddig ismeretlen újításokat és rejtett funkciókat leplezett le...
Különösen igaz ez most, amikor a megújuló energia egyre nagyobb szeletet hasít ki a világ energiaellátásából, miközben a fosszilis energiahordozók továbbra is markánsan jelen vannak...
Két szoftveres kutató most különösen pimasz módon mutatta be, milyen gyorsan képes a modern mesterséges intelligencia egész nyílt forráskódú projekteket újjáalkotni...
✈ Végre megérkezett az a menüpont, amire mindenki vágyott: a United mostantól mutatja a beszállás előtti biztonsági ellenőrzések várakozási idejét az appban – vagyis, ha épp eszméletlenül hosszú sorok kígyóznak, pontosan tudhatod, mennyit fogsz unatkozni multitasking közben a poggyászoddal...
Japánban egyre komolyabban veszik a lebegő adatközpontok fejlesztését. A Mitsui OSK Lines (MOL) és a Hitachi most együttműködést kötött, hogy 2027-re egy használt hajóból alakítsanak ki egy úszó szerverfarmot, amely hűtéséhez tengervizet vagy folyóvizet használna...
Április 2. tele van fordulópontokkal: Florida első európai észlelése, a Falkland-háború kirobbanása, Haile Selassie trónra lépése és nagy port kavart terrortámadások, illetve merényletek formálták a világot...
Mitchell H. Katz, a New York-i egészségügyi óriás, a NYC Health + Hospitals vezérigazgatója szerint, ha mesterséges intelligencia végezné az elsődleges radiológiai értékeléseket, jelentős összegeket lehetne megtakarítani...
A pénzügyi világban új verseny bontakozik ki: a hagyományos nagybankok – a JPMorgan és a Goldman Sachs – egyre komolyabban fontolgatják, hogy belépnek az úgynevezett előrejelzési piacok területére...