Az F5 BIG‑IP rendszereket sorra veszik célba a támadók
Különösen igaz ez akkor, ha a vállalatok elhanyagolják a rendszeres frissítéseket: jelenleg több mint 14 000 F5 BIG-IP Access Policy Manager példány van közvetlenül kitéve kritikus távoli kódfuttatási (RCE) sebezhetőségnek az interneten. Ezek a rendszerek vállalati hálózatokhoz, felhőalapú alkalmazásokhoz és API-khoz biztosítanak központi hozzáférési védelmet, ami miatt kedvelt célponttá válnak a támadók számára.
Frissített fenyegetettség és aktív támadások
Az érintett sérülékenység öt hónapja ismert, ám csak nemrég módosult a besorolása: korábban szolgáltatásmegtagadási (DoS) hibának gondolták, mostanra viszont már RCE-hibává minősítették. Ez azt jelenti, hogy a támadók mindenféle jogosultság nélkül képesek lehetnek futtatni tetszőleges kódot a nem frissített rendszereken. Az F5 arra figyelmeztet, hogy a sebezhetőséget már aktívan kihasználják, különösen a hibásan konfigurált hozzáférési szabályokkal rendelkező rendszereken.
Átfogó védekezésre van szükség
A Shadowserver Alapítvány adatai szerint világszerte több mint 14 000 F5 BIG-IP APM maradt védtelen, noha például az amerikai állami szervezeteket a kiberbiztonsági központ már kötelezte a javításra. Az F5 azt javasolja, hogy a rendszergazdák vizsgálják át az érintett eszközök lemezeit, naplóit és a parancssori előzményeket a fertőzés jeleit kutatva, súlyos esetben pedig a teljes rendszert egy biztonságos mentésből építsék újra.
Kit kockáztat a késlekedés?
Ennek alapján megállapítható, hogy a Fortune 50 legtöbb vállalata is érintett lehet, hiszen az F5 megoldásait több mint 23 000 ügyfele – köztük a legnagyobb vállalatok – használják. Az elmúlt években ezek a rendszerek számos állami vagy bűnözői csoport célpontjává váltak, például adatlopási, behatolási és zsarolóvírus-támadások során. Aktuális marad a tanulság: a frissítés nemcsak ajánlott, hanem elengedhetetlen.
⚡ Az MI fejlődése elképesztő tempót diktál, de valójában még senki sem tudja pontosan, mikor és hogyan fordítja majd fel a munka világát, a termelékenységet vagy az üzleti versenyt...
Április elseje most tényleg nagy dobás: nemcsak hogy indul a tavasz, meg persze az áprilisi tréfák, de ma este felbukkan a tavasz első, úgynevezett Rózsaszín Holdja (Pink Moon) – mégpedig egészen különleges időpontban...
📺 Végre elköszönhetsz a Samsung-féle okos vargabetűktől! Mostantól a Samsung tévéd önállóan képes együttműködni a Google Casttal, így nem kell többé kerülgetned a Smart View trükközéseit...
🔒 A kriptopénzek világában a legtöbben már hallottak rémtörténeteket elvesztett tokenekről, feltört számlákról vagy egyenesen teljes tőzsdék összeomlásáról...
🤔 Többek között az utóbbi évek mesterséges intelligencia (MI) hullámai mögött álló nagy nyelvi modellek (LLM-ek) néhány ponton messze elmaradnak az emberi logikai gondolkodás szintjétől...
Jellemző példa erre, hogy a Cisco több súlyos és kritikus hibát javított, köztük egy Integrated Management Controller (IMC) hitelesítés-megkerülési hibát, amellyel támadók adminisztrátori jogokat szerezhetnek...
Évtizedeken át kemény dió volt az 1-es típusú cukorbetegség gyógyítása, hiszen a szervezet immunrendszere megtanulta elpusztítani az inzulint termelő hasnyálmirigy-sejteket, az úgynevezett szigetsejteket...
👀 Egy lényeges szempont, hogy a generatív MI megállíthatatlanul terjed a munkahelyeken, és ezzel együtt új veszélyforrás jelent meg: az úgynevezett „árnyék MI” jelensége...
💥 A Microsoft szerdán bejelentette, hogy három vadonatúj, teljesen saját fejlesztésű MI-modellt indít el, amelyek hangfelismerésre és -átalakításra, valamint képalkotásra specializálódtak...
Több mint 12 ezer évvel ezelőtt az amerikai őslakosok már használtak dobókockákat és játszottak szerencsejátékokat – derült ki egy friss régészeti kutatásból...
💻 Az IBM stratégiai együttműködést jelentett be az Arm-mal, hogy közösen fejlesszenek új hardverarchitektúrákat, amelyek a cégek számára nagyobb rugalmasságot, megbízhatóságot és biztonságot kínálnak a következő generációs MI- és adatalapú alkalmazások futtatására...
🐋 Magasan a dél-amerikai esőerdők lombjai között a kutatók egy különös, új termeszt fedeztek fel, amely kísértetiesen egy miniatűr ámbráscetre hasonlít...
A NASA Artemis II küldetése történelmi pillanat: az űrhajósok először indulnak majd újra a Hold körüli pályára, kiemelt figyelmet fordítva arra, hogy a világűrből érkező sugárzás hogyan hat az emberi szervezetre...