A mesterséges intelligencia lecsap: négy szoftverhiba célkeresztben
Az amerikai kiberbiztonsági hatóság (CISA) négy súlyos hibát azonosított vállalati szoftverekben, amelyeket hackerek már aktívan kihasználnak. Az érintett programok között szerepel a Versa Concerto SD-WAN, a Zimbra Collaboration Suite, a Vite fejlesztői eszköz, valamint a Prettier kódformázó is. Ezek a sérülékenységek akár rendszergazdai hozzáférést biztosíthatnak, vagy érzékeny információk kiszivárgását tehetik lehetővé a támadók számára.
Veszélyben a fejlesztők és rendszergazdák
A CVE-2025-45877 számú hiba a Vite keretrendszerben a hozzáférési jogosultságok helytelen kezeléséből ered, amely nem megfelelően védett szervereken lehetővé teszi a nem publikált fájlok elérését. Bár főként fejlesztői példányokra vonatkozik, régóta elérhetők azok a biztonsági frissítések, amelyek a 6.2.4, 6.1.3, 6.0.13, 5.4.16 és 4.5.11 verziókban javítják a problémát.
Kritikus sebezhetőség és ellopott tokenek
Sokakat érinthet a Versa Concerto SD-WAN platform CVE-2025-45793 számú hibája is, ahol egy rosszul konfigurált Traefik proxy miatt adminisztratív felületek, köztük aktív memóriadumpok és naplók válnak elérhetővé. A Concerto 12.1.2–12.2.0 verziói érintettek, de más verziókban is előfordulhat hasonló gond.
A Prettier formázó és az eslint-config-prettier csomag is érintett: 2024 júliusában hackerek kompromittálták a csomagot, és kártékony verziót töltöttek fel az npm-re, amely Windows rendszeren npm-hitelesítési tokeneket lopott. Érintettek a 8.10.1, 9.1.1, 10.1.6, 10.1.7 verziók.
A legújabb, 2025 decemberében feltárt sérülékenység (CVE-2025-53365) a Zimbra 10.0 és 10.1 webmail felületét érinti, ahol egy hibásan kezelt paraméter miatt jogosulatlan felhasználók lekérhetnek tetszőleges fájlokat a rendszerből.
A CISA minden amerikai állami intézményt arra kötelez, hogy azonnal frissítsenek, vagy hagyják abba az érintett szoftverek használatát 2026. február 12-ig. Az eddigi támadásokról részleteket nem közöltek, a zsarolóvírusok érintettsége sem ismert.
🚀 Több mint ötven évvel az utolsó Apollo-misszió után most tényleg történelmet ír a NASA: az Artemis II készen áll arra, hogy újra embereket küldjön a Holdhoz...
📂 Megérkezett a ChatGPT legújabb fejlesztése, a Könyvtár funkció, amellyel mostantól saját fájlokat és képeket lehet feltölteni és tárolni az OpenAI felhőalapú tárhelyén...
🚗 Jól mutatja, mi történik, ha a járművek indítását a technika gátolja: országszerte autók álltak le, amikor egy iowai cég rendszereit hackertámadás érte...
🌊 Egy rendkívül erős, a Richter-skála szerinti 7,6-os földrengés rázta meg a dél-csendes-óceáni Tongához közeli térséget, ami miatt az alacsonyan fekvő szigetekről azonnali evakuálást rendeltek el...
👽 Az emberi kíváncsiság soha nem nyugszik, ezt bizonyítja, hogy egyesek ma is elhiszik: az ókori civilizációk legnagyobb vívmányai földönkívüli segítséggel születtek...
💰 A napokban ritka technikai esemény kavart hullámokat a Bitcoin világában: rövid időre két konkurens blokklánc jött létre, majd az egyik – végül – felülírta a másikat...
Lényeges szempont, hogy a változókor utáni nők átlagosan 35%-kal több súlyt adtak le, amikor a menopauzális hormonpótló terápiát a tirzepatiddal kombinálták...
Egykor a decentralizált pénzügyek egyik vezető protokollja, a Balancer masszív leépítést és drasztikus szervezeti változást jelentett be, miután tavaly közel 40 milliárd forintnyi (110 millió USD) digitális eszköz tűnt el egy biztonsági rés miatt...
Elon Musk egy 9400 milliárd forint (25 milliárd USD) értékű óriásberuházásra készül: a texasi Austinban építi fel a Terafab névre keresztelt chipgyárat...
🚗 A Mazda Motor Corporation tavaly decemberben súlyos biztonsági incidenst észlelt, amely során munkavállalói és üzleti partnerei adatai kerültek veszélybe...
Az LG Display új korszakot nyit a laptopok világában, hiszen elindította az Oxide 1Hz nevű LCD-kijelzők sorozatgyártását, amely képes automatikusan igazodni a tartalomhoz, és 1 Hz-től akár 120 Hz-ig változtatni a képfrissítési frekvenciát...
Az MI-alapú ügynökök ma már nemcsak egyszerű digitális eszközök: saját döntéseket hoznak, komplex feladatokat oldanak meg, és képesek vállalati rendszereken keresztül valódi műveleteket végrehajtani...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Super Investor (iPhone/iPad)Az SEC dokumentumok nyilvános információkat tartalmaznak egy vállalat pénzügyi helyzetéről és működéséről...
👽 A ragadozó növények között a Vénusz légycsapó (Venus flytrap) pont olyan, mintha burokban nevelték volna, de most kiderült, mennyire bírja a keményebb menetet is: beesett egy részecskegyorsítóba!..
🕵 A Crunchyroll, a népszerű anime-streaming platform komoly adatbiztonsági incidenssel néz szembe, miután hackerek azt állítják, hogy csaknem 6,8 millió felhasználó személyes adataihoz jutottak hozzá...
Noha a bűnüldöző szervek március elején sikeresen megzavarták a Tycoon2FA nevű adathalászplatform működését, a hackerek alig néhány nap alatt visszaállították a régi rendet...
Ma olyan pillanatokat idézünk fel, amelyek századokat formáltak: a Tokugawa-sógunátus megalapításától az Exxon Valdez-katasztrófáig, az argentin katonai puccstól a Germanwings-tragédiáig...
Nem hiszem el, de a benzinárak egyre csak kúsznak felfelé, miközben a világ szó szerint lángokban áll – elég csak az USA, Izrael és Irán közötti háborúra gondolni...
Ha a San Franciscó-i öbölben laksz, készülj a levegőben suhanó csomagokra, mert a Wing elképesztő tempóban terjeszti ki a drónos házhoz szállítást a Szilícium-völgybe...