MA 08:57

A mesterséges intelligencia lecsap: négy szoftverhiba célkeresztben

A mesterséges intelligencia lecsap: négy szoftverhiba célkeresztben
Az amerikai kiberbiztonsági hatóság (CISA) négy súlyos hibát azonosított vállalati szoftverekben, amelyeket hackerek már aktívan kihasználnak. Az érintett programok között szerepel a Versa Concerto SD-WAN, a Zimbra Collaboration Suite, a Vite fejlesztői eszköz, valamint a Prettier kódformázó is. Ezek a sérülékenységek akár rendszergazdai hozzáférést biztosíthatnak, vagy érzékeny információk kiszivárgását tehetik lehetővé a támadók számára.

Veszélyben a fejlesztők és rendszergazdák

A CVE-2025-45877 számú hiba a Vite keretrendszerben a hozzáférési jogosultságok helytelen kezeléséből ered, amely nem megfelelően védett szervereken lehetővé teszi a nem publikált fájlok elérését. Bár főként fejlesztői példányokra vonatkozik, régóta elérhetők azok a biztonsági frissítések, amelyek a 6.2.4, 6.1.3, 6.0.13, 5.4.16 és 4.5.11 verziókban javítják a problémát.

Kritikus sebezhetőség és ellopott tokenek

Sokakat érinthet a Versa Concerto SD-WAN platform CVE-2025-45793 számú hibája is, ahol egy rosszul konfigurált Traefik proxy miatt adminisztratív felületek, köztük aktív memóriadumpok és naplók válnak elérhetővé. A Concerto 12.1.2–12.2.0 verziói érintettek, de más verziókban is előfordulhat hasonló gond.

A Prettier formázó és az eslint-config-prettier csomag is érintett: 2024 júliusában hackerek kompromittálták a csomagot, és kártékony verziót töltöttek fel az npm-re, amely Windows rendszeren npm-hitelesítési tokeneket lopott. Érintettek a 8.10.1, 9.1.1, 10.1.6, 10.1.7 verziók.

Zimbra is célkeresztben

A legújabb, 2025 decemberében feltárt sérülékenység (CVE-2025-53365) a Zimbra 10.0 és 10.1 webmail felületét érinti, ahol egy hibásan kezelt paraméter miatt jogosulatlan felhasználók lekérhetnek tetszőleges fájlokat a rendszerből.

A CISA minden amerikai állami intézményt arra kötelez, hogy azonnal frissítsenek, vagy hagyják abba az érintett szoftverek használatát 2026. február 12-ig. Az eddigi támadásokról részleteket nem közöltek, a zsarolóvírusok érintettsége sem ismert.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mennyire bízol egy szoftverben, ha frissítés nélkül is használják?
  • Te mit tennél, ha a céged rendszere ilyen hibás programokat használna?


Legfrissebb posztok

MA 10:49

A szélsőséges téli viharok kaotikus tudománya

❄ Az Egyesült Államokat szokatlanul erős, életveszélyes hideghullám éri el napokon belül...

MA 10:33

Az Ethereum mindent kockára tesz a kvantumfenyegetés ellen

Az Ethereum Foundation (EF) mostantól első számú stratégiai célnak tekinti a kvantumszámítógépek elleni védelmet, és ehhez külön posztkvantum-csapatot hozott létre Thomas Coratger vezetésével, Emile, kriptográfiai szakértő, támogatásával...

MA 10:27

Az internet megőrült: brutális BGP útvonal-szivárgás bénította a hálózatot

💥 Felmerül a kérdés, hogy mennyire lehetünk biztonságban, amikor a globális internet-infrastruktúra egyetlen rosszul konfigurált router miatt szinte percek alatt megbénulhat...

MA 10:18

Az orosz VPN-vadászat új fokozatba kapcsol: kemény év jön

Oroszország intenzíven törekszik arra, hogy lezárja az internetét a külvilág elől...

MA 09:58

A tökéletes otthoni párátlanító: erre figyelj vásárlás előtt

🌳 Érdemes megvizsgálni, hogy egy jó párátlanító mennyi fejfájástól kímélhet meg: csökkenti a páralecsapódást, megelőzi a penészt, segít a fűtési költségek terén, és javítja az otthonod levegőjének minőségét...

MA 09:50

A testünk az új frontvonal: beköltözik a jövő technológiája

🤖 Óriási átrendeződés előtt áll a technológia világa: a nagyvállalatok most abban bíznak, hogy végre készen állunk egy állandó, digitális társ beengedésére a mindennapjainkba...

MA 09:33

Jön az év legvadabb tőzsdei hete a Wall Streeten

A jövő hét sorsfordító lehet a tőzsdén, hiszen egyszerre érkeznek meg a legnagyobb technológiai óriások negyedéves jelentései, és a Federal Reserve is újabb kamatdöntést hoz...

MA 09:25

Az Instapaper hidegzuhanya: fizetős lett a Küldés Kindle-re

💧 Február 19-től az Instapaper egyik legnépszerűbb funkciója, a Send to Kindle csak a fizetős Instapaper Premium-előfizetéssel lesz használható...

MA 09:17

Az Intel chipekért ölre mennek, de üresek a polcok

💸 A kereslet az Intel processzorai iránt továbbra is erős, azonban a gyártó képtelen elegendő darabot előállítani ahhoz, hogy lépést tartson a vásárlói igényekkel...

MA 09:09

Kitört a Waymo-botrány: az önvezető taxik megszegik az iskolabusz-szabályokat

A Waymo önvezető taxijai újabb nagy port kavartak az Egyesült Államokban, miután kiderült: számos alkalommal jogsértően haladtak el megálló iskolabuszok mellett, miközben gyerekeket szállítottak le vagy vettek fel...

MA 09:01

Az új szűrőtechnológia véget vethet az örök vegyszereknek

A Rice Egyetemen fejlesztett forradalmi szűrőtechnológia új szintre emelheti a PFAS, azaz az „örök vegyszerek” eltávolítását a vízből...

MA 08:50

Az OpenAI titka: így turbózza a PostgreSQL a ChatGPT-t

⚡ Az OpenAI 800 millió felhasználónak szolgáltatja a ChatGPT-t és az API-platformját egyetlen elsődleges PostgreSQL-példányon keresztül...

MA 08:42

Az iPhone szárnyal Indiában, miközben stagnál a piac

📱 Az Apple iPhone történelmi csúcsot döntött Indiában 2025-ben, 14 millió készüléket szállított le, ezzel 9%-os részesedést szerzett a helyi okostelefon-piacon...

MA 08:33

A grönlandi kincsek ára: miért olyan nehéz a bányászat?

Grönland földje rengeteg ígéretes ásványi nyersanyagot rejt, ezek kiaknázásáról azonban sokkal könnyebb álmodozni, mint a valódi kitermelésüket véghez vinni...

MA 08:24

A kutatók merész új trükkje: űrszemétvadászat földrengésszenzorokkal

A földrengésfigyelő hálózatok nemcsak a föld rengéseit, hanem a világűrből lehulló űrszemét útját is képesek követni – olykor pontosabban mint a radar...

MA 08:17

A Harvey tovább hódít: felvásárolta a Hexust

A Harvey, az egyik legfelkapottabb jogi MI-startup, megvette a mindössze két éve alapított Hexust, amely termékbemutató- és oktatóvideók, valamint útmutatók készítésére szolgáló eszközöket fejlesztett...

MA 08:01

Az új OnePlus 15T kamerája leuralja a mezőnyt?

📷 Egy kiszivárgott információ szerint a OnePlus 15T merész újításokat hoz a kamerák terén...

MA 07:59

Az otthoni arcfiatalítás új favoritjai: 2026 legjobb mikroáramos készülékei

Az arcbőr öregedése mindenkit utolér: idővel csökken a feszesség, az állvonal elmosódása és az arcpuffadás egyre láthatóbb...

MA 07:50

Száguld az infláció, a mindennapok mégsem könnyebbek

📈 A brit infláció ismét emelkedni kezdett, miközben a kormány igyekszik az élet megfizethetőségének javítását az első helyre állítani...

MA 07:42

A Colorado-folyó válsága elhúzódik: meddig bírják a nyugati kormányzók?

💧 A Colorado folyó jövője most még bizonytalanabb, mint valaha: hetek óta eredménytelenül húzódnak a hét érintett nyugati állam – Utah, Arizona, Nevada, Wyoming, Kalifornia, Colorado és Új-Mexikó – tárgyalásai arról, hogyan csökkentsék vízfelhasználásukat, mivel az év végén lejárnak a jelenlegi szabályok...

MA 07:33

A hírességek fellázadnak az MI-vel elkövetett lopások ellen

Több száz híres művész, köztük Scarlett Johansson és Cyndi Lauper, közösen emelt szót az ellen, hogy az MI-fejlesztők jogdíj fizetése nélkül használják fel műveiket algoritmusok tanítására...

MA 07:25

Az orosz hekkerek ismét megpróbálták teljesen lekapcsolni Lengyelországot a hálózatról

Egy decemberi próbálkozás, amely Lengyelország energiahálózatát célozta, orosz állami hekkerekhez köthető – jelentette egy kiberbiztonsági kutatócég...

MA 07:17

A kormány BitLocker-kulcsai: tényleg a tiéd marad a titkod?

🔑 A Microsoft BitLocker titkosítása sokak számára a biztonság szinonimája, pedig korántsem jelent teljes védelmet...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 1/24

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     WebFX (iPhone/iPad)Ez a játékos kártyatrükk igazán különleges élményt kínál: a néző a saját telefonján, táblagépén vagy számítógépén nyit meg egy weboldalt, ahol a bűvész egy fényképet emel ki...

MA 07:10

A brutális téli vihar elsöpri Amerikát – és a pénztárcákat is

❄ Első pillantásra úgy tűnt, hogy a hideg önmagában is elég kihívást jelent, ám az Egyesült Államok nagy részére lecsapó súlyos téli vihar a háztartások anyagi helyzetét is alaposan próbára teszi...

MA 07:01

Az idei téli vihar: mi vár ránk a káosz közepén?

Érdemes megvizsgálni, miért lehet ennyire bizonytalan a hétvégi hatalmas téli vihar pontos előrejelzése, amikor 160 millió embert fenyeget hideg, hó, ónos eső és szél az USA mintegy harminc államában...

MA 06:57

Az új Google Photos mindenkit mémmé változtat

A Google bejelentette legújabb mókás fejlesztését, a Me Meme-t, amely generatív MI segítségével bármelyik fotódból azonnal mémeket készít...

MA 06:49

A milliárdos Apple-per: rejtett díjak lapulnak a zsebünkben

Egy brit pénzügyi jogvédő, James Daley, 2 milliárd dollárra – azaz hozzávetőleg 700 milliárd forintra – rúgó kártérítési pert indított az Apple ellen az Egyesült Királyságban...

MA 06:41

Az új TikTok-tulajok átírják, mit látsz a hírfolyamban?

👀 Az amerikai TikTok mostantól teljesen új kezekben van: Larry Ellison, az Oracle vezérigazgatója, valamint több befektetési alap vette át az irányítást a platform felett egy 14 milliárd dolláros (kb...