A HPE sürgősen foltozza a OneView egyik legveszélyesebb hibáját

A HPE sürgősen foltozza a OneView egyik legveszélyesebb hibáját
A Hewlett Packard Enterprise kritikus biztonsági hibát javított a népszerű OneView szoftverében, amely lehetővé tette, hogy támadók távolról, jogosultság nélkül futtassanak kódot. Ez a sebezhetőség minden, 11.00 verzió előtti OneView rendszert érint, így több tízezer IT-infrastruktúrát veszélyeztet világszerte. Az érintett szoftver többek között szerverek, adattárolók és hálózati eszközök központi felügyeletét látja el, így érthető, hogy egy ilyen hiba súlyos károkat okozhat.

Nincs kerülőút, azonnali frissítés kell

Ezt a hibát egy vietnámi biztonsági kutató, Nguyen Quoc Khanh fedezte fel, és különösen aggasztó, hogy nincs rá semmilyen kerülőút vagy ideiglenes megoldás. Az adminisztrátoroknak sürgősen frissíteniük kell a rendszereket, legalább a 11.00-s verzióra. A régebbi rendszerekhez (5.20-tól 10.20-ig) biztonsági javítás is elérhető, de egy frissítés vagy újratelepítés után ezt újra be kell alkalmazni.

HPE: kritikus hibák sorozata

Az elmúlt hónapokban a HPE több hasonló súlyos hibát is javított StoreOnce (mentési) eszközeiben és az Aruba Instant On hozzáférési pontoknál, ahol a támadók megkerülhették a hozzáférés-ellenőrzést. A cég több mint 61 000 embert foglalkoztat, és 2024-ben 11 000 milliárd forint feletti bevételt ért el; termékeit világszerte 55 000 szervezet, köztük a Fortune 500-as listán szereplő cégek 90%-a használja.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 19:33

Az űriglu: a jég lehet a marsi túlélés kulcsa

❄ Amikor emberek végre eljuthatnak a Marsra, szükségük lesz tartós védelmet nyújtó otthonokra a bolygó kegyetlen felszínén...

MA 19:17

A MI-chipháború: Kína titkos Manhattan-terve

Kínai tudósok titkos, szigorúan őrzött laboratóriumban, Sencsenben egy fejlesztésen dolgoznak, amelyet az USA évek óta próbál minden eszközzel – exportkorlátozásokkal, szankciókkal – megakadályozni...

MA 18:50

Az új Meetup app tényleg forradalmasítja az ismerkedést?

A pandémia után új erőre kapott a Meetup, különösen a Z generáció és a fiatalabb millenniálok körében, akik már a felhasználók 40 százalékát teszik ki...

MA 18:34

Az űrszonda sosem látott képet küldött egy csillagközi üstökösről

A NASA Europa Clipper űrszondája páratlan rálátást szerzett a 3I/ATLAS nevű csillagközi üstökösre, amely júliusban harmadikként érkezett Naprendszerünkbe...

MA 18:18

Az új permetezhető bevonat lehet a gazdák mentőöve

💧 A Kaliforniai Egyetem mérnökei új, permetezhető antibakteriális polimert fejlesztettek ki, amely képes megvédeni a növényeket a fertőzésektől és a szárazságtól...

MA 17:17

A Facebook új húzása: mostantól fizetős a linkmegosztás

A Meta újítása értelmében a Facebookon mostantól csak azok oszthatnak meg korlátlanul linket, akik előfizetnek a Meta Verified szolgáltatásra, amely havonta 5600 forintba kerül...

MA 17:02

Az agyunk titkai: 2025 tíz legmegdöbbentőbb felfedezése

Az emberi agy még mindig az univerzum egyik legnagyobb rejtélye: több mint 86 milliárd idegsejtből és 100 billió szinapszisból álló, elképesztően összetett rendszer...

MA 16:49

A főnökök besokalltak az MI-től, újra embereket vesznek fel

👤 Bár a cégek vezetőinek 94%-a szerint elkerülhetetlen az MI használata a munkahelyen, sokan közülük még mindig kellemetlenül érzik magukat miatta...

MA 16:17

Az Apple enged: jönnek a külső appboltok Japánban

📦 Az Apple jelentős változásokat vezet be Japánban: mostantól külső alkalmazásboltokból is lehet iOS-alkalmazásokat letölteni, és alternatív fizetési módokat is engedélyez a rendszerben...

MA 15:50

Az űrben tátongó sebhely rejtélye: két csillag majdnem eltalálta a Napot

🚀 Körülbelül 4,5 millió évvel ezelőtt két fénylő, kék-fehér óriáscsillag – a Beta Canis Majoris és az Epsilon Canis Majoris – került meglepően közel a Naphoz, mindössze 30 fényéves távolságra...

MA 15:02

Az év legmeghökkentőbb fizikai felfedezései

Tipikus eset, amikor a tudomány váratlanul izgalmas meglepetésekkel szolgál – és néha még egy fizikust is tengeribeteggé tesz egy tudományos konferencián...

MA 14:49

Az új Kuxiu S3: nagyobb, biztonságosabb, még erősebb külső akkumulátor

🔋 A Kuxiu S3 új fejezetet nyit a hordozható töltők világában: masszívabb, biztonságosabb, miközben kényelmi extrákkal is bővült...

MA 14:33

Az emberiség áttörést ért el: feltárták a Nap láthatatlan felszínét

A NASA Parker Solar Probe-ja korábban elképzelhetetlen részletességgel térképezte fel a Nap légkörének eddig ismeretlen részét...

MA 14:18

A chatapp-fejlesztők tényleg ellenséggé váltak?

Az Egyesült Királyságban egyre nagyobb feszültség övezi a végpontok közötti titkosítást használó alkalmazások jövőjét...

MA 14:02

A Purdue-n mostantól kötelező az MI-tudás

💻 Kezdetben csak külön kurzusnak tűnt, de 2026-tól minden elsőéves hallgatónak teljesítenie kell egy MI-hez kapcsolódó követelményt, hogy diplomázhasson a Purdue Egyetemen...

MA 13:34

Az elhagyatott karibi szigeten iguánák vették át az uralmat

Egykor mély csend honolt a Prickly Pear East elnevezésű, lakatlan karibi szigeten, de ma már a veszélyeztetett Lesser Antillean iguána élénk jelenléte tölti be az erdőt...

MA 13:01

Az új Windows-frissítés megint rémálommá teszi a munkát

A Microsoft megerősítette, hogy a legújabb Windows 11 (24H2/25H2) és Windows Server 2025 frissítéseket követően hibásan működik a RemoteApp szolgáltatás az Azure Virtual Desktop környezetekben...

MA 12:49

Az új szuperóriás újabb csapást mérhet Hollywood dolgozóira

🎭 2023-ban a Writers Guild of America és a SAG-AFTRA sztrájkjai után a filmipar dolgozói egyetlen célba kapaszkodtak: valahogy kibírni 2025-ig...

MA 12:34

A magánűrhajós, aki a NASA élére repült

Jared Isaacman, a pilóta és fintech-milliárdos, aki már két úttörő űrmissziót vezetett — köztük az első magánűrsétát —, újabb lélegzetelállító teljesítménnyel lepte meg a világot...