A Fortinet FortiSandbox kritikus sebezhetőségeit már aktívan kihasználják
Felmerül a kérdés, mennyire vagyunk biztonságban, ha még a legnagyobb kiberbiztonsági cégek termékei is súlyos hibákat rejtenek. Most a Fortinet FortiSandbox platformján bukkantak fel kritikus sebezhetőségek, amelyeket már ki is használnak. Ezek a biztonsági rések lehetővé teszik, hogy illetéktelen támadók bármiféle felhasználói közreműködés nélkül jogosultságot szerezzenek, és akár távolról is kártékony kódot futtassanak. A problémát csak a legújabb verzióra frissítve lehet megszüntetni, különben napokon belül kontrollálatlan támadások áldozatai lehetünk.
Kritikus sérülékenységek láncolata
Az elmúlt 24 órában legalább három – korábban nem ismert – FortiSandbox-sebezhetőséget azonosítottak, köztük a CVE-2026-39813-at, -39808-at és -25089-et. Bár a -25089-hez tartozó, teljesen működő exploitot még nem hozták nyilvánosságra, a támadók már próbálkoznak. Ráadásul egy közepes súlyosságú könyvtárbejárási (path traversal) hibát is aktívan kihasználnak, amely csak magas jogosultságú támadók számára jelent veszélyt – vélhetően ezt is összekapcsolták más gyengeségekkel.
Nulladik napi támadások, zsarolóvírusok
A Fortinet szoftverei rendre célpontjai az úgynevezett nulladik napi (zero-day) támadásoknak, amelyeket később zsarolóvírus-csoportok is kihasználhatnak. Legutóbb újabb frissítés jelent meg a CVE-2026-26083-as hibához, amelyen keresztül szintén távoli kódfuttatásra nyílt lehetőség. Korábban a FortiClient Enterprise Management Server SQL-befecskendezési hibáját kellett javítani – itt az amerikai kibervédelmi hatóság (CISA) mindössze három napot adott a javítás telepítésére. Az elmúlt években tizenhárom ilyen hibát már zsarolóvírus-csoportok is kihasználtak.
Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...
🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...
🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...
Az idei év elején egy hatalmas, hat darab, egyenként 21 méter magas épületből álló adatközpont terveit ejtették Észak-Karolinában, miután a fejlesztőt szigorodó szabályok és a helyi lakosság tiltakozása miatt visszalépésre kényszerítették...
Egy kínai magánvállalat által fejlesztett Zhuque-2E rakéta felső fokozata a fellövés után néhány órával széthullott, mindössze néhány száz kilométerre a Föld felszínétől, ahol a Nemzetközi Űrállomás, valamint számos Starlink-műhold kering...
🛠 Felmerül a kérdés, hogy egy texasi porfészekből hogyan válik országos viták színterévé, amikor a mesterségesintelligencia-infrastruktúra-építési láz eléri a vidéki közösségeket...
🧠 A fehérjében gazdag ételekben széles körben előforduló aminosav, a tirozin a legújabb kutatások szerint váratlan kapcsolatban állhat azzal, hogy mennyi ideig élünk...
🚫 Az Egyesült Királyság komoly lépéseket tesz a fiatalok online védelméért: hamarosan törvény tiltja, hogy 16 éven aluliak közösségi oldalakat használjanak...
A Samsung hamarosan bemutatandó hajlítható telefonja, a Galaxy Z Fold 8 ismét reflektorfénybe került egy amerikai forgalmazási engedélynek köszönhetően...
Lényeges, hogy a digitális világ radikális átalakulás előtt áll: hiába uralják ma mindennapjainkat az alkalmazások és az okostelefonok, hamarosan új típusú eszközök és digitális segítők jelenthetik a jövőt...
Felmerül a kérdés, hogy miféle rejtett csodákat őriznek még a Föld mély óceánjai, hiszen most először sikerült élő koboldcápát lencsevégre kapni a természetes élőhelyén...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Lively Letters – Phonics (iPhone/iPad)Ez az alkalmazás gyorsan elérte az első helyet a fizetős oktatási alkalmazások között az App Store-ban...
⚡ A Tensordyne bemutatta vadonatúj, Napier nevű MI-gyorsítóját, amely 3 nm-es technológián alapul, és különlegessége, hogy a szokásos szorzási műveleteket logaritmikus matematikával helyettesíti...
A Google Earth mostantól nemcsak a Föld felfedezését teszi lehetővé, hanem egy szórakoztató repülőszimulátor módot is kínál, amelyet már közvetlenül a böngészőből elérhetsz...
Egy friss megállapodás értelmében péntektől teljesen megnyílik a Hormuzi-szoros, amely az elmúlt hónapokban a világtörténelem egyik legjelentősebb olajválságának középpontjában állt...
⚡ A vezetékes villanyautó-töltés talán legkellemetlenebb része a nehéz, koszos kábelek pakolgatása, de ez hamarosan a múlté lehet egy vadonatúj kínai fejlesztésnek köszönhetően...