A CISA csütörtöki határidőt adott a Citrix-sérülékenység javítására
Az amerikai kormányzati szerveknek napokon belül ki kell javítaniuk az egyik legújabb, már aktívan kihasznált biztonsági rést a Citrix NetScaler eszközökben. Egyre több információbiztonsági cég figyelmeztet arra, hogy a friss, CVE-2026-3055 jelű sérülékenység a nagy sajtóvisszhangot kapott CitrixBleed és CitrixBleed2 hibákhoz hasonlóan kritikus. Ez a hiba azokban a NetScaler-konfigurációkban jelenthet veszélyt, ahol a rendszer SAML-azonosításszolgáltatóként (IdP-ként) működik – a támadók az eszközhöz hozzáférve érzékeny adatokat szerezhetnek meg, és akár teljes irányítást szerezhetnek.
Egészen pontosan: a kihasználás már zajlik
A watchTowr szerint a sebezhetőséget kevesebb mint 48 órával a javítás megjelenése után már aktívan kihasználták. Különösen veszélyes, hogy adminisztrátori hitelesítő adatokat is ellophatnak, így az érintett NetScaler rendszerek felett teljes kontrollt szerezhetnek. A Citrix ugyan figyelmeztetett, és iránymutatást adott a hibás konfigurációjú eszközök felismerésére, azonban egyelőre nem erősítette meg, hogy folyamatosan zajlanak támadások a konkrét, CVE-2026-3055 kódú hibára.
Kritikus fontosságú javítás, rövid határidő
Hétfőn az amerikai CISA vészhelyzeti felszólításában április 2-ig, azaz csütörtökig adott haladékot a szövetségi hivataloknak, hogy befoltozzák a sérülékeny Citrix-rendszereket. Egyúttal felszólítják a magánszektor cégeit és más szervezeteket is, hogy a saját védelmük érdekében soron kívül telepítsék a frissítést. A dátum betartását jogszabály írja elő az állami szervek számára. Az elmúlt évben több súlyos, Citrix-alapú nulladik napi támadás történt, köztük kormányzati és technológiai cégeket érintők is; ezek jelentős része zsarolóvírussal egybekötve.
Korán reggel, 2026. március 31-én az Anthropic egyik belső fejlesztőeszközének, a népszerű Claude Code-nak szinte teljes forráskódja szivárgott ki – egy több mint 59 MB-os JavaScript forrásmap fájlt töltöttek fel véletlenül a nyilvános npm-regiszterbe...
🍕 Mostantól az Alexa Plus-előfizetők végre rendelhetnek ételt pusztán a hangjukkal – hála az új opcióknak, amelyek már a Grubhubbal és az Uber Eats-szel is működnek...
🤔 Ilyen eset például, amikor egy grafikon fut körbe az interneten, amely látványos különbséget mutat meg: hány munkakört érint most az MI, és elméletileg mennyit érinthetne a jövőben...
🙁 Jellemző példa erre, hogy március 12-e óta sok felhasználónál összeomlott a klasszikus Outlook, ha be volt kapcsolva a Microsoft Teams Meeting-bővítmény...
Az észak-karolinai Garnerben, kábé 16 km-re Raleigh-től, már most jobban szoronganak a hús-vér dolgozók, mióta a robotok berobbantak az Amazon egyik hatalmas raktárába...
Továbbá az egyik Föld körül keringő Starlink-műhold vasárnap rejtélyes műszaki hibát szenvedett, aminek következtében a kommunikáció megszakadt mintegy 560 kilométeres magasságban...
💸 A közelmúltban komoly változások körvonalazódnak az amerikai nyugdíjrendszerben, amely évtizedeken át szigorúan a hagyományos befektetéseket – részvényeket, kötvényeket és befektetési alapokat – engedte meg...
Az Eli Lilly 2900 milliárd forintot költ a Centessa Pharmaceuticals felvásárlására, amelynek kísérleti készítményei az erős nappali álmosságot enyhíthetik...
🚫 A fejlesztői közösség heves tiltakozása után a GitHub kénytelen volt visszavonulót fújni: eltávolították azokat a reklámokat, amelyek a Copilot által írt vagy szerkesztett pull requestekbe kerültek...
Utah ikonikus sós tava, a Great Salt Lake alatt eddig ismeretlen mennyiségű édesvíz rejtőzhet, amit a kutatók most először sikerült kézzelfogható bizonyítékokkal alátámasztaniuk...
Ki hinné, de a SpaceX egyik Starlink-műholdja, a 34343-as számú, március 29-én hirtelen tönkrement Föld körüli pályán – ráadásul 560 km magasan minden kapcsolat megszakadt vele, és a szerkezet darabokra hullott...
💻 A berlini székhelyű Softr új szintre emeli a céges alkalmazásépítést: a platformon mostantól bárki – programozói tudás nélkül – üzleti alkalmazásokat készíthet egyszerű szöveges utasításokkal...
⚡ Az utóbbi években egyre többen figyelik aggodalommal, mikor éri el a kvantumszámítógépek teljesítménye azt a szintet, amikor már képesek lesznek feltörni a jelenleg legelterjedtebb titkosításokat...
Az AT&T most összecsomagolt mindent, amire tényleg vágytunk: egy előfizetéssel élvezheted a mobilhálózatot és az otthoni szupergyors internetet egyszerre...
🔒 A holland pénzügyminisztérium két hete észlelt kibertámadás után kénytelen volt több rendszerét, köztük az államkincstár digitális portálját is ideiglenesen leállítani...
Egy mindent felforgató amerikai tévéfelvásárlás a vártnál jóval nagyobb viharokat kavart: egy kaliforniai bíróság váratlanul megtiltotta a Nexstar Media Group és a TEGNA összeolvadását...