Az Apex One kritikus sebeket foltoz – ne maradjon rés a pajzson!
A japán Trend Micro két súlyos sebezhetőséget is javított az Apex One biztonsági rendszerében, amelyek lehetővé tették a hackerek számára, hogy távolról kártékony kódot futtassanak sérülékeny Windows gépeken. Az Apex One egy olyan végpontvédelmi platform, amely felismeri és kezeli a különféle biztonsági fenyegetéseket, így például a rosszindulatú programokat, kémprogramokat vagy éppen a sebezhetőségeket.
Kritikus útvonal-trükkök és veszélyeik
Két friss hibát is találtak az Apex One kezelőkonzoljában, amelyek az úgynevezett path traversal módszert használják ki. Ez azt jelenti, hogy a támadó jogosultságok nélkül tetszőleges programokat futtathat a rendszeren, ha a hiba nincs javítva. Kiderült, hogy bár a támadáshoz több feltételnek is teljesülnie kell, minden felhasználónak javasolt mielőbb telepíteni a legújabb javítást, különösen, ha a konzol kívülről is elérhető.
Javítások és korábbi sebezhetőségek
A szoftvercég nemcsak a legújabb hibákat foltozta be, hanem a SaaS-verziót is frissítette, emellett kiadott egy fontos frissítést (Build 14136), amely több, magas kockázatú jogosultságkiterjesztési hibát is megszüntet Windows és macOS rendszereken. Bár jelenleg nincs ismert, megerősített támadás az új sebezhetőségek ellen, a támadók az utóbbi években már többször is visszaéltek Apex One hibákkal. Korábban például aktívan kihasználtak egy távoli kódfuttatási hibát (CVE-2025-54948), és két másik nulladik napi hibával (CVE-2022-40139 és CVE-2023-41179) is visszaéltek. Az amerikai Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA) folyamatosan figyeli ezeket az eseteket, amelyek egy része még mindig veszélyt jelent.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te mit gondolsz, felelősen jártak el a fejlesztők a javítások gyors kiadásával?
Te mit tettél volna, ha te vagy a rendszer adminisztrátora ennél a cégnél?
🤓 Mark Hamill, akit a Csillagok háborúja (Star Wars) világából Luke Skywalkerként őrzünk emlékezetünkben, csatlakozik a Csavart fém (Twisted Metal) sorozat harmadik évadához...
A Firefox böngésző legfrissebb, 152-es verziója több fontos fejlesztést hoz. A leglátványosabb változás a teljesen átalakított beállítási felület, amely átláthatóbbá és egyszerűbben kezelhetővé teszi a böngésző személyre szabását...
🚀 A Samsung legújabb büszkeségei, a Galaxy Z Flip 7 és a Galaxy Z Fold 7 komoly szerepet kaptak a Pókember: Vadonatúj nap (Spider-Man: Brand New Day) című filmben...
🔬 Tokióban egy új MI-alapú vállalkozás, a Sakana AI dobta piacra a Marlint, első kereskedelmi termékét, amely forradalmasíthatja a vállalati kutatási jelentéseket...
Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...
Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...
Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...
A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...
Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...
A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...
Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...
🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...
🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...
Az idei év elején egy hatalmas, hat darab, egyenként 21 méter magas épületből álló adatközpont terveit ejtették Észak-Karolinában, miután a fejlesztőt szigorodó szabályok és a helyi lakosság tiltakozása miatt visszalépésre kényszerítették...