A nagy Microsoft-frissítés káoszt hozott: sorra jönnek a hibák
A legutóbbi Microsoft Patch Tuesday egészen elképesztő mennyiségű hibajavítást hozott: a vállalat összesen 165 új biztonsági rést foltozott be. Ezek közül egyet, a SharePoint Serverben felfedezett sérülékenységet már aktívan ki is használtak, még mielőtt elkészült volna a javítás. A hibát egy jogosulatlan támadó hálózaton keresztül kihasználhatta; többek között érzékeny adatokhoz férhetett hozzá, illetve módosíthatott közzétett információkat.
Komoly veszély a hamis bizalommal
A SharePoint hibájának veszélye abban áll, hogy a támadó képes félrevezető módon megjeleníteni információkat a rendszer felhasználói számára. Így olyan tartalmak is megbízhatónak tűnnek, amelyek valójában kártékonyak vagy megtévesztők. Ez a sérülékenység kiválóan alkalmas adathalászatra, illetéktelen adatkezelésre vagy társadalmi manipulációs (social engineering) támadások indítására. Ennek ellenére a Microsoft nem közölt részleteket arról, hogyan, illetve ki fedezte fel a hibát, vagy hogy milyen támadások zajlottak eddig.
Rekordmennyiségű frissítés, AI-nyomok nélkül
A mostani Patch Tuesday kiadás az eddigi második legnagyobb ilyen esemény a Microsoft történetében. Bár sokan mesterséges intelligencia által talált hibákra gyanakodnak, a hivatalos tájékoztatás szerint most nem volt kiugró növekedés az MI-alapú felfedezésekben. Mindössze egyetlen, egy Anthropic-kutató által a Claude MI-vel azonosított sebezhetőség kapott név szerinti elismerést.
Bosszúvágy és nyilvánosság: a Defender-botrány
A frissítéssel egy másik, már nyilvánosan ismert hibát is kijavítottak, amely a Microsoft Defenderben jogosultságszint-emelést tett lehetővé. Ezt egy „Chaotic Eclipse” nevű biztonsági kutató szivárogtatta ki a GitHubon, dühös válaszlépésként, mert szerinte a Microsoft nem megfelelően kezelte a sebezhetőségi jelentését. A szakértők mindenkit arra buzdítanak, hogy e javítást minél hamarabb teszteljék és telepítsék, hiszen a Defenderre sokan hagyatkoznak.
2026, adrienne, go.theregister.com alapján
filózó
Te mit gondolsz arról, hogy valaki nyilvánosságra hozza a hibákat, ha nem hallgatják meg?
Te mit tennél, ha egy biztonsági hibát fedeznél fel egy nagy cég rendszerében?
A Mythos névre keresztelt MI-modell bármelyik pénzintézet rémálma lehet: fejlett programozási képességeinek köszönhetően nemcsak felismeri a pénzügyi rendszerek gyenge pontjait, hanem meg is mutatja, hogyan lehet őket kihasználni...
🚀 Az Apple jelentős bejelentést tett: szeptember 1-től John Ternus veszi át a vezérigazgatói posztot, Tim Cook pedig az igazgatótanács ügyvezető elnöke lesz...
🚀 Az űrhajósok visszatérése a Holdra ismét veszélybe került: a NASA jelenleg nem rendelkezik megfelelő szkafanderrel, a fejlesztés pedig komoly csúszásban van...
🧠 A Föld első életformái, a kékeszöld baktériumok évmilliárdokkal ezelőtt nemcsak az oxigéndús légkör kialakításában voltak úttörők, hanem most úgy tűnik, az evolúció kreativitásáról is új történetet mesélnek...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Sight Words: Dolch Coach (iPhone/iPad)Ez a játék a Dolch Sight Words mind az öt szintjére épül, elősegítve az angol szavak gyors és pontos felismerését...
Első pillantásra úgy tűnhetett, hogy a blokkláncok szinte feltörhetetlen biztonsága egy ideig még nem kérdőjelezhető meg, azonban a közelgő kvantumszámítógépes forradalom mindent megváltoztat...
🔒 Valami egészen váratlan fogadta a Seiko USA honlapjának látogatóit a hétvégén: egy „HACKED” feliratú oldal jelent meg, amely a megszokott sajtószoba tartalma helyett durva üzenettel és ultimátummal várta a mit sem sejtő nézelődőket...
A Blue Origin New Glenn rakétájának harmadik útját újabb mérföldkőnek szánták a kereskedelmi űrkilövések piacán, de a bemutatkozás nem alakult álomszerűen...
🌈 Április 20-án, helyi idő szerint délután 4:53-kor 7,7-es erősségű földrengés rázta meg Japán legnagyobb szigetének, Honshūnak az északkeleti partvidékét...
👽 Az egyik marsi kráterben több mint fél évszázada egy titokzatos, sötét folt terjeszkedik, amelynek eredetére és növekedésére máig nincs egyértelmű magyarázat...
Az Arbitrum biztonsági tanácsa váratlanul lépett: 30 766 ETH-t, vagyis körülbelül 71 millió dollárt (26 milliárd forintot) fagyasztott be, miután hackerek szombaton 292 millió dolláros (108 milliárd forintos) kárt okoztak a Kelp DAO hídján...
🚨 Egyre kiterjedtebb botnethálózatot használnak a Gentlemen zsarolóvírus mögött álló szervezett bűnözői csoportok a legújabb támadási hullámokban: a SystemBC nevű proxy kártevővel világszerte több mint 1 570 vállalati rendszert sikerült megfertőzniük...
Az UC Riverside kutatóinak sikerült jelentősen növelniük a nyugati szárazfa-termesz irtásának hatékonyságát, méghozzá egy váratlanul egyszerű módszerrel...
Ez a jelenség jól illusztrálható azzal, hogy az űrhajósok több hónapnyi súlytalanságban töltött idő után is úgy fogják meg a tárgyakat, mintha azok ugyanolyan nehezek lennének, mint a Földön...
🚀 Komolyan mondom: az Amazon tényleg beáll a mesterségesintelligencia-őrület élére! Most újabb, közel 1 800 milliárd forintos, azaz akár 25 milliárd dolláros befektetést önt az Anthropic nevű MI-cégbe — és ez még csak a harmadik masszív pénzeső eddig...
Kínában rejtett támadás érte az Apple App Store-t: 26 hamis alkalmazás jelent meg, amelyek népszerű kriptopénztárcáknak, például a MetaMasknak, a Coinbase-nek, a Trust Walletnek és a OneKeynek álcázták magukat...
🕵 Az Anthropic Claude Desktop alkalmazása egy eddig példa nélküli, rejtett trükköt alkalmaz a számítógépeken: azonnal telepít egy engedélyező fájlt, amely még olyan böngészőkhöz is beállításokat hoz létre, amelyek nincsenek is telepítve az eszközön...
Majdnem ötven éve indult útnak az ikonikus Voyager 1 űrszonda, amely a külső Naprendszer felfedezésére indult, ma már azonban élete végső szakaszához érkezett...
A tumorsejtek hírhedtek arról, hogy különösen nagy szükségük van a glutamin nevű aminosavra, azonban amikor kifogynak belőle, sokuk képes más tápanyagokra átállni...
🌎 Megérkezett egy új, menő Chrome-oldalsáv, aminek köszönhetően mostantól bármelyik böngészőfülön cseveghetsz a Gemini-vel – és igen, használhatod asztali gépen vagy akár iPhone-odon is, szinte mindenhol ezen a kontinensen...
Öt évnyi munka eredményeként csillagászok megalkották az eddigi legnagyobb, nagy felbontású 3D térképet az univerzumról, amelyben több tízmillió galaxist követtek nyomon...