MA 07:19

A súlyos OpenClaw-hiba: bárki átvehette a weboldalak feletti irányítást

A súlyos OpenClaw-hiba: bárki átvehette a weboldalak feletti irányítást
Egy friss sebezhetőség tette lehetővé, hogy rosszindulatú weboldalak teljesen átvegyék az irányítást az OpenClaw nevű, önállóan futtatható MI-platform fölött. A hibát ClawJacked néven azonosították, és az Oasis Security kutatói 2024. február 26-án jelentették be, amikorra már javítás is készült: ezt a 2024.2.26-os verzió tartalmazza.

Az MI-ügynök platformja veszélyben

Az OpenClaw népszerűségét annak köszönheti, hogy MI-alapú ügynököket működtet, amelyek önállóan képesek üzeneteket küldeni, parancsokat végrehajtani és összetett feladatokat kezelni számos platformon. Alapértelmezés szerint az OpenClaw a localhosthoz kapcsolódik egy webes felületen keresztül, amelyet sajnos könnyedén ki lehetett használni. A böngészők azonos eredetű házirendje ugyanis nem akadályozza, hogy egy rosszindulatú weboldal JavaScript-kódja a felhasználó gépéről közvetlenül csatlakozzon az OpenClaw helyi szerveréhez, onnan pedig megkísérelje a bejelentkezést – felhasználói figyelmeztetés nélkül.

Jelszavak pár másodperc alatt feltörhetők voltak

Az OpenClaw ugyan tartalmaz korlátozásokat a jelszópróbálgatás lelassítására, de a helyi, 127.0.0.1-es címet kivételként kezeli, emiatt a támadók több száz próbálkozást indíthattak másodpercenként. Ha sikerült eltalálni a jelszót, az illetéktelen gép automatikusan megbízható eszközként regisztrálódott, külön értesítés és felhasználói jóváhagyás nélkül. Így akár percek alatt teljes hozzáférést szerezhettek az MI-rendszerhez, amellyel titkos adatok, hozzáférési adatok, platformlisták és naplófájlok is kinyerhetők voltak. Ugyanakkor a támadó érzékeny üzenetarchívumokat vagy adatokat is letölthetett, programokat futtathatott a háttérben, és akár az egész gép fölött átvehette az irányítást.

Azonnali frissítés kötelező

Úgy tűnik, az OpenClaw csapata gyorsan reagált: 24 órán belül elkészült a javítás, amely szigorította a WebSocket-kapcsolatok biztonsági ellenőrzéseit, és megakadályozza a jelszófeltörés kikerülését még helyi kapcsolaton keresztül is. Azoknak, akik OpenClaw-t üzemeltetnek, azonnali frissítésre van szükség, különben továbbra is fennáll a veszélye, hogy egy ártalmatlan böngészés közben teljes MI-munkaállomásokat veszítsenek el. Az MI-platform népszerűsége egyben a támadók figyelmét is magára vonzza – több, ismeretlen eredetű, adatszivárogtató vagy készüléket kompromittáló kiegészítő is felbukkant már a rendszerben.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 08:38

Az északi fény márciusban: jön a nagy dobás?

A március elképesztő lehetőséget tartogat az északi fény megfigyelésére, hiszen évtizedek óta nem volt ilyen kedvező egybeesés a csillagászati körülmények és a naptevékenység szempontjából...

MA 08:19

Az MI az asztalodon: tarol a Lenovo robotkarja?

A Lenovo idei újdonságai között feltűnt egy különös robotkar, amely kiskutyaszemeket villogtat, és közben a munkahelyi hangulatot próbálja feldobni...

MA 07:55

A valódi MI-veszély nem a deepfake, hanem a hétköznapi suttogás

A társadalom többsége még mindig alábecsüli azt a komoly fenyegetést, amit az MI a közeljövőben jelent majd a mindennapokban...

MA 07:47

Az irodát forradalmasító Lenovo robot és a jövő munkahelyi kütyüi

A Lenovo idén több izgalmas prototípust is bemutatott, amelyek teljesen újragondolják az irodai munkát...

MA 07:30

A GameSir G7 Pro a játékélmény új királya

🎮 A GameSir G7 Pro új szintre emeli a kontrollerekről alkotott elképzeléseidet...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 3/2

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Four Last Things (iPhone/iPad)A Four Last Things egy egyedülálló point-and-click kalandjáték, amelynek különleges hangulatát a reneszánsz mesterművekből összeállított látványvilág adja...

MA 07:11

Az új csokis méz: bűntudatmentes élvezet, bolygóbarát csavarral

Érdekes felvetés, hogy a kutatók a csokoládégyártás során keletkező kakaóbabhéjat és a brazil őshonos méhek mézét úgy keverték össze, hogy a végeredmény egy csokoládés, antioxidánsban gazdag szuperméz lett...

MA 06:46

Az Alzheimer-kór titkos kémiai forradalma: meglepő felfedezés az egész agyban

Az Alzheimer-kór évről évre több áldozatot szed, mint a mell- és prosztatarák együttvéve, ezért a kutatók egyre intenzívebben keresik a betegség valódi okait...

MA 06:38

A Lenovo mindent bedob: itt a hajlítható Legion Go Fold

A Lenovo bemutatta a Legion Go Fold nevű hibrid játékkonzol- és laptopkoncepcióját, amely merészen ötvözi a kézi konzolok és a hordozható számítógépek előnyeit...

MA 06:28

A Samsung meghátrál: vége a titkos texasi adatgyűjtésnek

Különösen igaz ez akkor, ha otthonunkban egyre több digitális eszköz vesz körül minket: most a Samsung okostévéi kerültek a figyelem középpontjába Texas államban...

MA 06:06

Történelmi események a mai napon (Március 2.)

Röviden: ezen a napon felszállt a Concorde első tesztje, Wilt Chamberlain 100 pontot dobott, és Nelson Mandela az ANC alelnöke lett...

vasárnap 18:02

A Soundcore Space 2 drágább lett – megéri az árát?

Az Anker végre bemutatta a közkedvelt Soundcore Space fejhallgatók új generációját a barcelonai MWC-n...

vasárnap 17:59

A HONOR új, hajlítható mobilja átírja a játékszabályokat

🦅 A Magic V6 a hajlítható telefonok új sztárja: 8,75 mm vastagságával összehajtott állapotban a legvékonyabb a népszerű gyártók könyvszerű modelljei között...

vasárnap 17:02

Az MI már lángokban, mi meg bámulunk – hol a vészterv?

Felpörögtek az MI-videók, a Seedance 2.0-nak (csináld ránk, TikTok, Kína!) hála már mindenféle Instagram-posztok, TikTokok és YouTube-shortok ultrarealisztikus kamukkal bombáznak, és úgy fulladunk bele az alternatív valóságba, mint a legkínosabb internetes összeesküvés-hívők...

vasárnap 16:58

Az új Leica-mobil: a Xiaomi brutális kamerával hódít

Többek között elképesztő kameratechnológiát, látványos dizájnt és remek processzort kínál a Xiaomi új Leitzphone készüléke, amely látványosan összeforrt a legendás német Leica fotómárkával...

vasárnap 16:20

Az óraátállítás sokkja: így mentsd meg az alvásod

Vasárnap hajnalban előre kell állítani az órát, vagyis eljön a tavaszi óraátállítás ideje...

vasárnap 14:01

Az álmatlanság és az alvási apnoé együtt durván terheli a szívet

Majdnem egymillió amerikai veterán adatai alapján világosan látszik, hogy ha valaki egyszerre küzd álmatlansággal és alvási apnoéval, sokkal nagyobb eséllyel alakul ki nála magas vérnyomás és szívbetegség, mintha csak az egyik problémával élne...

vasárnap 13:58

A vikingek nyomában: elérték-e valaha Maine-t?

🔭 1957-ben egy amatőr régész egy ezeréves norvég ezüstpénzre bukkant egy őslakos indián lelőhelyen, Maine államban...

vasárnap 13:20

A graffitisek álma: színkeverés egyetlen spray-vel

A graffiti készítése eddig rengeteg különböző színű festékes dobozt igényelt, ami nemcsak kényelmetlen, de egyúttal korlátozza is a művészek kreativitását...

vasárnap 12:01

Az időskori szuperemlékezet titka: fiatalon maradó agysejtek

Többek között az idős emberek közötti nagy különbségek okaira világít rá egy új kutatás, amely meglepő felfedezést tett: azok, akik idősebb korukban is kivételes memóriával rendelkeznek, lényegesen több fiatal idegsejttel rendelkeznek, mint hasonló korú társaik...

vasárnap 11:58

Az iráni háború berobbantotta a Polymarketet: rekorddöntés a fogadási piacon

💰 Fontos kérdés, hogy mennyit ér ma az információ, amikor a háború kitörésekor másodperceken belül elözönlik a prognózisok a kriptopénzek világát, és a geopolitikai eseményekre tett fogadások szinte azonnal rekordokat döntenek...

vasárnap 11:39

Az adóhatóság fatális bakija: 1,7 milliárd forintnyi kriptót loptak el

💰 Döbbenetes baklövést követett el Dél-Korea adóhatósága, amikor egy sikeres lefoglalási akciót követően véletlenül nyilvánosságra hozta egy digitális pénztárca helyreállító kulcsát...

vasárnap 11:21

A MotoGP lázban tartja a világot: így nézheted élőben 2026-ban

2026-ban újra felbőgnek a motorok – ismét elstartol a MotoGP-szezon, amely március 1-től egészen november 22-ig tart...

vasárnap 11:02

Az új F1-korszak: Forradalmi változások 2026-tól a Forma–1-ben

Új korszak kezdődik a Forma-1-ben, hiszen a szezon során vadonatúj szabályok lépnek érvénybe, melyek teljesen átalakítják a versenyautókat...

vasárnap 10:47

Az őskori svéd fiú agancsos-tollas fejdíszének megfejtetlen titkai

Lényeges, hogy a régészek egy rendkívüli temetkezést fedeztek fel Dél-Svédországban, ahol egy, a több mint hétezer évvel ezelőtti időkből származó fiú holttestét szarvasbőrbe és fakopáncs-tollból készült fejfedőbe burkolva temették el...

vasárnap 10:28

Az űrcica tényleg telesírja az eget: elszabadult a Rubin Obszervatórium riasztója

😺 Az éjszaka sötétje alatt a Rubin Obszervatórium vadonatúj figyelmeztetőrendszere igazi űrkavalkádot indított el, első éjszaka rögtön 800 000 figyelmeztetéssel bombázva a csillagászokat...

vasárnap 10:19

Az igazi retró lelke: a ’70-es évekbeli terminál új életre kel

A számítógépek hőskorában az átlagember csak álmodhatott saját számítógépről – mindenki egy központi gépet nyüstölte, és távoli terminálokon pötyögte be a parancsokat...

vasárnap 10:03

Az MWC 2026 legnagyobb durranásai: Leica, Xiaomi, Honor és váratlan újdonságok

💥 Barcelona a technológia középpontjává vált március elején, ahol mindent elleptek az új mobilok, tabletek és innovatív kütyük...

vasárnap 09:55

A Xiaomi új okosórája gesztusvezérlést és brutális üzemidőt kínál

📱 Megemlíthető továbbá, hogy a Xiaomi Watch 5 globális bemutatója sokkal többről szól, mint egy szokásos frissítés...