Az Apex One kritikus sebeket foltoz – ne maradjon rés a pajzson!
A japán Trend Micro két súlyos sebezhetőséget is javított az Apex One biztonsági rendszerében, amelyek lehetővé tették a hackerek számára, hogy távolról kártékony kódot futtassanak sérülékeny Windows gépeken. Az Apex One egy olyan végpontvédelmi platform, amely felismeri és kezeli a különféle biztonsági fenyegetéseket, így például a rosszindulatú programokat, kémprogramokat vagy éppen a sebezhetőségeket.
Kritikus útvonal-trükkök és veszélyeik
Két friss hibát is találtak az Apex One kezelőkonzoljában, amelyek az úgynevezett path traversal módszert használják ki. Ez azt jelenti, hogy a támadó jogosultságok nélkül tetszőleges programokat futtathat a rendszeren, ha a hiba nincs javítva. Kiderült, hogy bár a támadáshoz több feltételnek is teljesülnie kell, minden felhasználónak javasolt mielőbb telepíteni a legújabb javítást, különösen, ha a konzol kívülről is elérhető.
Javítások és korábbi sebezhetőségek
A szoftvercég nemcsak a legújabb hibákat foltozta be, hanem a SaaS-verziót is frissítette, emellett kiadott egy fontos frissítést (Build 14136), amely több, magas kockázatú jogosultságkiterjesztési hibát is megszüntet Windows és macOS rendszereken. Bár jelenleg nincs ismert, megerősített támadás az új sebezhetőségek ellen, a támadók az utóbbi években már többször is visszaéltek Apex One hibákkal. Korábban például aktívan kihasználtak egy távoli kódfuttatási hibát (CVE-2025-54948), és két másik nulladik napi hibával (CVE-2022-40139 és CVE-2023-41179) is visszaéltek. Az amerikai Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA) folyamatosan figyeli ezeket az eseteket, amelyek egy része még mindig veszélyt jelent.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te mit gondolsz, felelősen jártak el a fejlesztők a javítások gyors kiadásával?
Te mit tettél volna, ha te vagy a rendszer adminisztrátora ennél a cégnél?
Wall Street és a kriptovilág vezetői egyre komolyabb kihívást látnak abban, hogy a modern pénzügyi piacok az emberi tempó helyett már éjjel-nappal gépek által vezérelt, automatizált rendszerekre támaszkodnak...
Érdemes megvizsgálni, hogy a Microsoft Edge böngészőjében tárolt jelszavak meglepően egyszerűen, olvasható formában jelenhetnek meg a számítógép memóriájában...
⚡ A Jito Labs egy vadonatúj, önőrizetű, tárcaalapú kereskedési platformot indított a Solana-hálózaton, amely villámgyors kereskedést és profi eszközöket kínál...
A londoni Emirates Stadionban ma este minden adott egy igazi futballünnephez: az Arsenal rendkívül közel került a Premier League trófeájához, így a szurkolók körében igazi karneváli hangulat uralkodik...
Az utóbbi hónapokban a Windows 11 felhasználók többsége meglepődve tapasztalhatta, hogy a szokásos havi frissítések nem egy, hanem akár két-három újraindítást is igényelnek...
Az elmúlt hetekben számos fejlesztéssel rukkolt elő a Spotify, de a platform láthatóan még mindig nem lassít, hiszen hamarosan két új funkcióval bővülhet a kínálat...
💰 Fontos kérdés, hogy mennyire viseli meg a Bitcoin árfolyamát a világgazdasági bizonytalanság és az amerikai jegybanki kamatpolitika váratlan fordulata...
💰 A hajformázás világát teljesen felforgatta az Airwrap megjelenése: a forró hengerek helyett irányított légárammal formázta a hajat, így kímélve azt...
💸 Az Andreessen Horowitz (a16z) 2,2 milliárd dolláros, vagyis közel 800 milliárd forintos új kriptoalapot indított, hogy a következő tíz évben minden szakaszban segítse a blokklánc-startupokat...
Érdekes fejlemény, hogy a kriptovaluta-ipar egyik legnagyobb szereplője jelentős létszámleépítéssel reagál a piaci kihívásokra és a mesterséges intelligencia térnyerésére...
Az OpenAI egyik korai, kevéssé ismert fejezete most újabb részletekkel bővült: Elon Musk komolyan fontolgatta, hogy a vállalat neve Freeman legyen, utalva a Felezési idő (Half-Life) videojáték tudós főhősére...
Többek között évtizedek óta nem látott crossover-őrületre készülnek a BBC sikerszériái, és a Beyond Paradise negyedik évadának szereplői már teljes erőbedobással támogatják az ötletet...
💰 Jól illusztrálja a trendet, hogy a nagyobb kriptoplatformok már nem csupán a digitális pénzek cseréjére koncentrálnak, hanem egyre inkább a hagyományos tőzsdei háttérinfrastruktúra teljes körű átalakítására is...