Az elmúlt napokban ismét előtérbe került az ASUS Live Update sérülékenysége, amely CVE-2025-59374 kódon szerepel az ismert sebezhetőségek között. Bizonyos jelek arra utalnak, hogy néhány címlap újabb, aktív fenyegetést sugall, ám valójában egy régi, már lezárt incidensről van szó, amely egy már nem támogatott szoftvert érint.
Egy lezárt ellátási lánc elleni támadás részletei
A CVE-2025-59374 egy jelentős ellátási lánc elleni támadáshoz kapcsolódik, melyben manipulált ASUS Live Update telepítőket juttattak el célzott felhasználókhoz. Ezek a binárisok kizárólag speciális feltételek mellett okoztak kárt, és csak azoknál a felhasználóknál, akik a kompromittált verziókat töltötték le és futtatták. Az érintett program támogatását 2021 októberében végleg megszüntették, ezért jelenleg nem fenyegeti a felhasználókat.
Érdemes megemlíteni, hogy
Az ASUS hivatalos tájékoztató oldala idén is frissült, de csak a dokumentáció pontosítása miatt; technikai vagy biztonsági tartalom nem változott. Ez egyben megmagyarázza, miért került a közelmúltban ismét reflektorfénybe a több éve lezárt ügy: az oldal csupán a jelenlegi verziószámokat és az elérhető frissítéseket rögzítette. Ugyanakkor a régi tanács, amely szerint legalább a 3.6.8-as verziót kell használni, már 2019-ben is szerepelt a GYIK-ben. Most a 3.6.15 a legfrissebb — és egyben utolsó — verzió, a támogatás pedig 2025. december 4-én lezárult.
A CVE-2025-59374 bejegyzése inkább egyfajta visszamenőleges adminisztratív lépés: egy rég ismert támadást formalizál a CISA adatbázisában. Az amerikai kibervédelmi ügynökség megerősítette, hogy nem figyeltek meg aktív támadásokat, és a listára vétel célja inkább archiválás, mintsem az, hogy azonnali cselekvést írjon elő a biztonsági csapatoknak.
Mit tegyenek a felhasználók?
Ennek megfelelően, aki régi ASUS Live Update-et használ, biztosítsa, hogy legalább a 3.6.15-ös verzióval rendelkezzen — ezt azonban már több éve javasolják. Újabb, támogatott eszközöket vagy programokat a hiba nem érinti. Ezért nincs ok aggodalomra: csak a régi történet újralistázása zajlik, nem egy friss veszélyforrásról van szó.
🤓 Mark Hamill, akit a Csillagok háborúja (Star Wars) világából Luke Skywalkerként őrzünk emlékezetünkben, csatlakozik a Csavart fém (Twisted Metal) sorozat harmadik évadához...
A Firefox böngésző legfrissebb, 152-es verziója több fontos fejlesztést hoz. A leglátványosabb változás a teljesen átalakított beállítási felület, amely átláthatóbbá és egyszerűbben kezelhetővé teszi a böngésző személyre szabását...
🚀 A Samsung legújabb büszkeségei, a Galaxy Z Flip 7 és a Galaxy Z Fold 7 komoly szerepet kaptak a Pókember: Vadonatúj nap (Spider-Man: Brand New Day) című filmben...
🔬 Tokióban egy új MI-alapú vállalkozás, a Sakana AI dobta piacra a Marlint, első kereskedelmi termékét, amely forradalmasíthatja a vállalati kutatási jelentéseket...
Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...
Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...
Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...
A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...
Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...
A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...
Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...
🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...
🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...