A MegaRAC sebezhetőség miatt remeghetnek a szerverparkok
Az AMI MegaRAC Baseboard Management Controller (BMC) szoftverében most megerősített, kritikus biztonsági rés aktív támadások célpontja lett. Ez a BMC firmware lehetővé teszi a szerverek távoli menedzselését akkor is, ha fizikailag nem férünk hozzá a géphez, és több nagy gyártó – például a HPE, az ASUS vagy az ASRock – építi be szervereibe. Ezek a cégek jelentős beszállítók a felhőszolgáltatóknál és adatközpontokban.
Távoli átvétel, teljes rombolás veszélye
A most felfedezett, hitelesítést kikerülő hibát rosszindulatú támadók kihasználhatják anélkül, hogy bármilyen felhasználói interakcióra szükség lenne. Ha egy szerver nincs frissítve, a támadó teljes távoli irányítást szerezhet, kártevőket vagy zsarolóvírust telepíthet, módosíthatja a firmware-t, akár visszafordíthatatlanul tönkreteheti az alaplapot vagy a BIOS/UEFI-t, és végtelen újraindítási ciklust is előidézhet. Az Eclypsium, amely a felfedezést tette, szerint még az is elképzelhető, hogy a támadás fizikai károsodást okoz a gépben.
Több mint ezer támadható szerver
A kutatók ráadásul az AMI új hibajavításainak elemzésekor (amelyeket egy korábbi hibára adtak ki) több mint 1000 olyan szervert találtak az interneten, amely veszélyben van. Az exploit elkészítése sem nehéz, mivel a MegaRAC BMC firmware binárisai nincsenek titkosítva. Bár a hiba csak az AMI BMC-jét érinti, mivel ők uralják a BIOS beszállítói láncát, az érintett gyártók köre több mint egy tucat.
Főszerepben a gyors javítás
Az amerikai kiberbiztonsági ügynökség, a CISA is megerősítette a támadásokat. Az amerikai szövetségi hivataloknak július 16-ig van idejük mindent frissíteniük, de erősen ajánlott minden rendszergazdának azonnal védekezni a sebezhetőség ellen, hiszen ezek az MI-alapú támadások komoly veszélyt jelentenek. Egy szerverpark leállása forintban is súlyos, több millió forintos károkat okozhat.
Kiemelt fordulópontok egy napon: An Lushan császárrá avatja magát és megalapítja Yant, Mexico elfogadja a mai alkotmányát, az Apollo 14 pedig a Holdra ér...
Az emberi tudat eredetét máig rejtély övezi: a kutatók még mindig nem értik pontosan, miként képes az agy fizikai működése gondolatokat, érzelmeket és öntudatot teremteni...
A 33 éves Isaac négy éve dolgozik középszinten fejlesztőmérnökként egy nagy techcégnél, ahol komoly változásokat érzékelt a belépőszintű munkaerő körül...
Érdemes megérteni, hogy a Parkinson-kórt eddig elsősorban mozgászavarnak tartották, pedig a betegség hátterében jóval összetettebb idegi hálózat rejtőzhet...
🔐 A Samsung hamarosan bemutatja az új Galaxy S26 modelleket, de a szivárgások szerint az elérhető árú verziók főleg csak apróbb fejlesztéseket kapnak...
💡 A Microsoft elindította a beépített Sysmon-támogatás tesztelését a Windows 11 rendszerben, igaz, egyelőre csak a Windows Insider programban részt vevő felhasználók élvezhetik az újdonságot...
💸 Lényeges, hogy tavaly szeptemberben az Nvidia és az OpenAI szándéknyilatkozatot írt alá, miszerint az Nvidia akár 36 billió forint (100 milliárd dollár) értékben fektetne be az OpenAI MI-infrastruktúrájába...
Az okosotthonokba lassan bekúszik az MI, és ma már nem luxus, ha egy kamera felismeri a családtagokat, különbséget tesz egy futár és a saját kutyád között, vagy kiértékeli a nap eseményeit...
💸 A Tether, a világ egyik legismertebb stabilcoin-kibocsátója drasztikusan visszafogta tőkebevonási terveit, miután a befektetők nem igazán voltak lenyűgözve az akár 180 000 milliárd forintos (500 milliárd USD) álomértékeléstől...
📱 Érdemes megvizsgálni, mennyire éri meg összehajtható telefont venni 2026-ban, hiszen egyre több gyártó dob piacra ilyen készüléket, és a felhasználók véleménye is sokat árnyalja a képet...
Sokan használják a hálószobában a különféle hanggépeket, például pink noise-t (rózsaszín zajt), abban a hitben, hogy ezek elősegítik az egészséges alvást...
A Walmart piaci értéke átlépte az 1 billió dolláros, vagyis 370 000 milliárd forintos határt, ezzel az amerikai kiskereskedelmi lánc bejutott a legértékesebb cégek szűk körébe, amelyet eddig főként techóriások uraltak...
Az amerikai Igazságügyi Minisztérium (DOJ) újabb fellebbezést nyújtott be a Google ellen indított versenyjogi perben, amely az internetes kereső- és hirdetési piac monopolhelyzetéről szól...
Az MI térhódítása az Android-eszközökön megállíthatatlanul halad előre, és a Gemini hamarosan olyan funkciókat kap, amelyekkel akár teljesen átveheti az irányítást a telefonod felett...