A Windchill súlyos sebezhetősége kaput nyithat az ipari kémkedésnek
A Windchill és a FlexPLM rendszerekben most feltárt sérülékenység teljes iparágakat fenyeget. A hibát, amely a CVE-2026-4681 azonosítót kapta, a termékéletciklus-kezelő (PLM) szoftvereket használó cégeknél bárki távolról kihasználhatja – így akár ismeretlen támadók is tetszőleges kódot hajthatnak végre az érintett rendszereken. Ez a legsúlyosabb típusú támadási lehetőség.
Német hatóságok az éjszaka közepén riadóztatták az ipart
A helyzet súlyosságát jól mutatja, hogy Németországban a Szövetségi Bűnügyi Hivatal munkatársai személyesen keresték fel az érintett vállalatokat, sőt még olyanokat is, amelyek jelenleg nem használják a veszélyeztetett rendszereket. Az éjszaka közepén keltették fel a rendszergazdákat, hogy nyomatékosítsák a veszély mértékét, és azonnal értesítették a tartományi bűnügyi hivatalokat is.
Nincs még kész javítás, azonnali óvintézkedések szükségesek
Bár javítócsomag még nincs, a fejlesztők már dolgoznak a frissítéseken. Addig is minden hálózathoz csatlakozó Windchill- és FlexPLM-szerveren szükséges az Apache/IIS-szűrő alkalmazása, amely kizárja a támadásokhoz használt útvonalat – mindezt úgy, hogy a szolgáltatások működése nem sérül. Emellett kiemelten fontos, hogy először az internetre kapcsolódó rendszereken alkalmazzák ezt a védelmet. Amennyiben ez nem megoldható, ideiglenesen le kell választani az érintett szervereket az internetről, vagy leállítani a szolgáltatást.
Jelek, amik gyanús tevékenységre utalnak
A PTC egyelőre nem talált konkrét bizonyítékot arra, hogy a hibát már kihasználták volna, de közzétette a kompromittáltság lehetséges jeleit, például a GW.class vagy a dpr_.jsp fájlokat, illetve szokatlan forgalmi mintákat. Emellett felhívták a figyelmet arra is, hogy a támadók jelenléte a végzetes támadás előtt már ezekből felismerhető. A német hatóságok gyors reakciója kiemeli, hogy a támadás valószínűsége jelentős, főként mivel a PLM-rendszereket fegyverrendszer-tervező és kritikus ipari cégek is használják.
Blaze Foley neve alatt jelent meg egy vadonatúj, Together című dal a Spotify-on, holott az amerikai countryénekes már több mint húsz éve nincs köztünk...
A modern okostelefonok világában az üveg előlapos, érintőképernyős készülékek uralkodnak, de még mindig sokan nosztalgiáznak a fizikai billentyűzetek után...
A NASA új, 11 100 milliárd forintos (kb. 30 milliárd dolláros) programot jelentett be, amelynek célja, hogy 2036-ig állandó, amerikai holdbázist hozzon létre a Hold déli pólusán...
🤖 Érdemes megvizsgálni, miként fejlődnek azok a moduláris, mesterségesintelligencia-vezérelt robotok, amelyek mindenféle terepen képesek önállóan mozogni, sőt, súlyos sérülések után is folytatni tudják útjukat...
Erre utal többek között az is, hogy az amerikai űrkutatási hivatal, a NASA leállította a Gateway holdkörüli űrállomás fejlesztését, és ehelyett egyenesen megkezdi az első holdi bázis építését...
Mostanában valami nagyon nincs rendben az Android Autóval: egyre több felhasználó tapasztal elképesztő kapcsolatproblémákat, legyen szó akár vezetékes, akár vezeték nélküli használatról...
A kormányzati leállás miatt közel 61 000 repülőtéri biztonsági (TSA-) alkalmazott maradt fizetés nélkül, miközben továbbra is dolgozniuk kell, hiszen alapvető fontosságú feladatot látnak el...
💧 Az Egyesült Államok hét tagállama a Colorado folyó vízhasználata miatt hosszú ideje képtelen megegyezésre jutni, miközben az egyre súlyosbodó aszály és a klímaváltozás tovább apasztja a már most is szűkös vízkészleteket...
Egy új-mexikói esküdtszék kimondta, hogy a Meta komolyan veszélyeztette a gyerekeket, ráadásul még kamuzott is arról, mennyire biztonságosak a platformjai...
Érdekes fejlemény, hogy a Microsoft klasszikus Outlookjában február végétől sokaknak teljesen leállt a Gmail- és Yahoo-postafiókok szinkronizálása, a háttérben pedig nem elhanyagolható technikai probléma állt...
📈 Az elmúlt évben Cardanót vásárlók most átlagosan 43%-os veszteségben ülnek, ami a kriptovaluta elemzői szerint az „opportunity zone” mélyén helyezkedik el...
📺 Felmerül a kérdés, mennyire okos döntés új Vizio tévét venni, ha valaki el akarja kerülni a nagyszabású adatgyűjtési és reklámgépezetbe való belépést...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Super Investor (iPhone/iPad)Az SEC jelentések részletesen bemutatják egy vállalat pénzügyi és működési állapotát, így biztosítva az átláthatóságot és az elszámoltathatóságot...
A mesterséges intelligencia robbanásszerű fejlődése újabb kihívás elé állítja az adatközpontokat: a hagyományos váltakozó áramú (AC) energiaellátás helyét egyre inkább az egyenáramú (DC) rendszerek veszik át...
Az amerikai űrügynökség ambiciózus célt tűzött ki: 2028 végéig elindít egy űreszközt a Mars felé, amely először alkalmaz nukleáris meghajtást bolygóközi küldetésben...
Dél-Korea legnagyobb memóriagyártója, az SK Hynix titokban kérvényezte részvényeinek amerikai tőzsdei bevezetését, hogy a gyorsan növekvő piaci igényekre reagáljon...
🚀 Tipikus eset, amikor egy régóta bosszantó probléma egyszer csak megoldódik. Sokan megszoktuk már, hogy a repülőgépes internet lassú, akadozik, és nem lehet rá számítani...
Ma több korszakos fordulópont is felvillan: lezárul a Selma–Montgomery jogegyenlőségi menet, fellángol a görög szabadságharc, halálos sebet kap Oroszlánszívű Richárd, és nyilvánossá válik a világ első wiki oldala...
👌 Most kapaszkodj meg, mert a Pixel 9a-val kapcsolatban végre jó hír érkezett: egyeseknél már megjelent a kikapcsolt képernyő mellett is működő ujjlenyomatos feloldás opciója...
💸 Ahogy a kriptovaluták egyre inkább belépnek a hagyományos pénzpiacokra, a nagy pénzügyi cégek is igyekeznek valamilyen módon jelen lenni ebben a világban...