Az új Cisco-sebezhetőség tárt kaput nyithat a támadóknak
Jellemző példa erre, hogy a Cisco több súlyos és kritikus hibát javított, köztük egy Integrated Management Controller (IMC) hitelesítés-megkerülési hibát, amellyel támadók adminisztrátori jogokat szerezhetnek. Az IMC, vagy más néven CIMC, a Cisco szerverek alaplapjába épített hardveres modul, amely az UCS C- és E-szériás szervereinek out-of-band menedzsmentjét látja el, még akkor is, ha az operációs rendszer leállt. Ez a vezérlő több interfészen (XML API, Web UI, CLI) keresztül is elérhető.
Kritikus gyorsasággal terjedő sérülékenységek
A hibát a jelszócsere-funkcióban fedezték fel, és távoli támadók is kihasználhatják, hogy azonosítás nélkül lépjenek be, és adminisztrátori jogosultságot szerezzenek a javítatlan rendszereken. Ugyanígy egy speciálisan összeállított HTTP-kéréssel a sérülékeny eszközökön bárki megkerülheti a hitelesítést, megváltoztathatja bármely felhasználó jelszavát, akár egy adminisztrátorét is, majd rendszergazdai szintű hozzáférést szerezhet.
Sürgős frissítés, nincs kerülőmegoldás
A Cisco nyomatékosan ajánlja a frissítést, mert jelenleg nincs ideiglenes megoldás a sebezhetőség enyhítésére. Bár a biztonsági csapat egyelőre nem talált bizonyítékot aktív kihasználásra, sem kész támadókódra, nincs idő halogatni a frissítést.
Más veszélyek is lesben állnak
A vállalat a héten más kritikus frissítéseket is kiadott, például a Smart Software Manager On-Prem esetében, amelynél egy hiba révén a támadók egy speciális kérés segítségével root-szintű hozzáférést szerezhetnek. Emellett a közelmúltban a Secure Firewall Management Centert is súlyos sebezhetőség érintette, amelyet az Interlock zsarolóprogramot használó bűnözők ki is használtak. Az amerikai CISA szinte azonnal felvette ezeket a sebezhetőségeket a kiemelten veszélyes hibák listájára.
⚡ Az MI fejlődése elképesztő tempót diktál, de valójában még senki sem tudja pontosan, mikor és hogyan fordítja majd fel a munka világát, a termelékenységet vagy az üzleti versenyt...
Április elseje most tényleg nagy dobás: nemcsak hogy indul a tavasz, meg persze az áprilisi tréfák, de ma este felbukkan a tavasz első, úgynevezett Rózsaszín Holdja (Pink Moon) – mégpedig egészen különleges időpontban...
📺 Végre elköszönhetsz a Samsung-féle okos vargabetűktől! Mostantól a Samsung tévéd önállóan képes együttműködni a Google Casttal, így nem kell többé kerülgetned a Smart View trükközéseit...
🔒 A kriptopénzek világában a legtöbben már hallottak rémtörténeteket elvesztett tokenekről, feltört számlákról vagy egyenesen teljes tőzsdék összeomlásáról...
🤔 Többek között az utóbbi évek mesterséges intelligencia (MI) hullámai mögött álló nagy nyelvi modellek (LLM-ek) néhány ponton messze elmaradnak az emberi logikai gondolkodás szintjétől...
Különösen igaz ez akkor, ha a vállalatok elhanyagolják a rendszeres frissítéseket: jelenleg több mint 14 000 F5 BIG-IP Access Policy Manager példány van közvetlenül kitéve kritikus távoli kódfuttatási (RCE) sebezhetőségnek az interneten...
Évtizedeken át kemény dió volt az 1-es típusú cukorbetegség gyógyítása, hiszen a szervezet immunrendszere megtanulta elpusztítani az inzulint termelő hasnyálmirigy-sejteket, az úgynevezett szigetsejteket...
👀 Egy lényeges szempont, hogy a generatív MI megállíthatatlanul terjed a munkahelyeken, és ezzel együtt új veszélyforrás jelent meg: az úgynevezett „árnyék MI” jelensége...
💥 A Microsoft szerdán bejelentette, hogy három vadonatúj, teljesen saját fejlesztésű MI-modellt indít el, amelyek hangfelismerésre és -átalakításra, valamint képalkotásra specializálódtak...
Több mint 12 ezer évvel ezelőtt az amerikai őslakosok már használtak dobókockákat és játszottak szerencsejátékokat – derült ki egy friss régészeti kutatásból...
💻 Az IBM stratégiai együttműködést jelentett be az Arm-mal, hogy közösen fejlesszenek új hardverarchitektúrákat, amelyek a cégek számára nagyobb rugalmasságot, megbízhatóságot és biztonságot kínálnak a következő generációs MI- és adatalapú alkalmazások futtatására...