A PaperCut sebezhetősége: az MI is támadja a nyomtatókat
A PaperCut NG/MF nyomtatómenedzsment szoftver kritikus sérülékenysége miatt világszerte több mint 70 000 szervezet és 100 millió felhasználó adatai kerültek veszélybe. A CVE-2023-2533 azonosítójú hiba egy úgynevezett CSRF (cross-site request forgery) típusú támadást tesz lehetővé, amely során a támadó tetszőleges parancsokat futtathat le, vagy megváltoztathatja a biztonsági beállításokat – ehhez elég, ha egy bejelentkezett adminisztrátor rákattint egy ártó szándékú linkre.
Célkeresztben a közigazgatás – de nem csak ők
Az amerikai kibervédelmi hatóság, a CISA figyelmeztetése szerint a szövetségi hivataloknak legkésőbb augusztus 18-ig kötelező javítaniuk a rendszert. Ugyanakkor minden más szervezet számára is erősen ajánlott a gyors frissítés, hiszen az ilyen hibák közismerten kedvelt bejutási pontot jelentenek a támadók számára. Jelenleg is több PaperCut szerver elérhető az interneten, közülük sok sebezhető.
Ransomware-bandák és állami hackerek is támadták
Bár konkrétan erre a hibára vonatkozóan még nincs bizonyíték zsarolóvírusos támadásra, 2023-ban már több PaperCut szervert törtek fel más súlyos RCE (távoli kódfuttatási) és információszivárgási hibák kihasználásával. Ezekhez köthető a LockBit és a Clop zsarolóvírus-banda, valamint iráni állami hackercsoportok is. A támadók a „nyomtatási archiválás” (print archiving) funkción keresztül lophatták el a szervezet érzékeny dokumentumait. Különösen az oktatási intézmények voltak érintettek ezekben az esetekben.
Cselekedni kell: a gyors frissítés életmentő lehet
A PaperCut érintett verzióinak javítása az egyetlen módja annak, hogy megelőzzük a káros támadásokat, az adatszivárgást vagy a rendszerek megbénítását. A CISA hangsúlyozza: a gyors reagálás most mindenkinek az érdeke, hiszen az MI-vezérelt támadók nem válogatnak, bárkit célba vehetnek a világhálón keresztül.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te hogyan védenéd meg a saját adataidat egy ilyen helyzetben?
Szerinted miért fontos gyorsan frissíteni a rendszert ilyen hibák után?
Mit tennél, ha a te szervezeted rendszere lenne sérülékeny?
📈 Ez a jelenség jól illusztrálható azzal, hogy péntek délután a kriptodevizák árfolyama csendben csúszik lefelé, miközben a tőzsdék egyelőre kitartanak...
Felmerül a kérdés, hogy valóban kaput nyit-e Einstein féreglyuka az univerzum különböző pontjai között, vagy inkább egy sokkal izgalmasabb és kevésbé megfogható jelentést hordoz...
A videojátékosok és a csalók közötti küzdelem új fordulatot vett. A fejlesztők eszköztára egyre bővül, de a csalók is évről évre új módszerekkel próbálkoznak...
Évtizedeken át rejtély övezte a Sable-sziget fókakölykeit sújtó különös haláleseteket. Az Atlanti-óceán északkeleti részén, Új-Skócia partjaitól nem messze fekvő szigetről folyamatosan jelentettek elpusztult fókakölyköket, testükön hátborzongató, spirális sebekkel...
💻 Közel két évszázados munka eredményeként a Dun & Bradstreet (D&B) kialakított egy hatalmas, világszerte 642 millió céget lefedő üzleti adattárházat...
Hivatalosan is visszatér a Modern Warfare-sorozat – az Activision bejelentette, hogy a következő Call of Duty-játék egy meghatározó, új epizód lesz, amelyet az Infinity Ward fejleszt...
Érdemes megvizsgálni, hogy a Spotify egy olyan új eszközt fejleszt, amellyel a felhasználók mesterséges remixeket és feldolgozásokat készíthetnek kedvenc dalaikból...
Első pillantásra talán egészségesnek tűnik minden, ami a tányérodon van, hiszen figyelsz a napi mozgásra, a kalóriákra, és szívesen válogatsz zöldségekből, gyümölcsökből...
Májusban többéves mélypontra zuhant a fogyasztói bizalom, miközben az amerikai–iráni háború és a magas olajárak miatt egyre többen tartanak az árak újabb emelkedésétől...
Miközben a digitális eszközök árfolyama hetek óta hullámzik, az Ark Invest ismét kihasználta az alkalmat, hogy megerősítse pozícióját a kriptoszektorban...
Az utóbbi hetekben sok Windows 11-felhasználó találkozott különös hibákkal: az asztal teljesen eltűnt, a tálca megfagyott, a Fájlkezelő (File Explorer) vagy a Feladatnézet (Task View) akadozott, vagy éppen egyáltalán nem válaszolt...
🧠 Az üveggyártás múltjából ismert trükköt a jövő szolgálatába állították a kutatók, akik egy új típusú üveget fejlesztettek ki, amely képes megkötni a szén-dioxidot és a hidrogént...
💡 Bár a tudományos világot megrázta egy tanulmány, amely azt állította, hogy egy haladó nyelvi modell képes az emberi gondolkodás pontos szimulálására, most mindez más megvilágításba került...