A Windchill súlyos sebezhetősége kaput nyithat az ipari kémkedésnek
A Windchill és a FlexPLM rendszerekben most feltárt sérülékenység teljes iparágakat fenyeget. A hibát, amely a CVE-2026-4681 azonosítót kapta, a termékéletciklus-kezelő (PLM) szoftvereket használó cégeknél bárki távolról kihasználhatja – így akár ismeretlen támadók is tetszőleges kódot hajthatnak végre az érintett rendszereken. Ez a legsúlyosabb típusú támadási lehetőség.
Német hatóságok az éjszaka közepén riadóztatták az ipart
A helyzet súlyosságát jól mutatja, hogy Németországban a Szövetségi Bűnügyi Hivatal munkatársai személyesen keresték fel az érintett vállalatokat, sőt még olyanokat is, amelyek jelenleg nem használják a veszélyeztetett rendszereket. Az éjszaka közepén keltették fel a rendszergazdákat, hogy nyomatékosítsák a veszély mértékét, és azonnal értesítették a tartományi bűnügyi hivatalokat is.
Nincs még kész javítás, azonnali óvintézkedések szükségesek
Bár javítócsomag még nincs, a fejlesztők már dolgoznak a frissítéseken. Addig is minden hálózathoz csatlakozó Windchill- és FlexPLM-szerveren szükséges az Apache/IIS-szűrő alkalmazása, amely kizárja a támadásokhoz használt útvonalat – mindezt úgy, hogy a szolgáltatások működése nem sérül. Emellett kiemelten fontos, hogy először az internetre kapcsolódó rendszereken alkalmazzák ezt a védelmet. Amennyiben ez nem megoldható, ideiglenesen le kell választani az érintett szervereket az internetről, vagy leállítani a szolgáltatást.
Jelek, amik gyanús tevékenységre utalnak
A PTC egyelőre nem talált konkrét bizonyítékot arra, hogy a hibát már kihasználták volna, de közzétette a kompromittáltság lehetséges jeleit, például a GW.class vagy a dpr_.jsp fájlokat, illetve szokatlan forgalmi mintákat. Emellett felhívták a figyelmet arra is, hogy a támadók jelenléte a végzetes támadás előtt már ezekből felismerhető. A német hatóságok gyors reakciója kiemeli, hogy a támadás valószínűsége jelentős, főként mivel a PLM-rendszereket fegyverrendszer-tervező és kritikus ipari cégek is használják.
A kormányzati leállás miatt közel 61 000 repülőtéri biztonsági (TSA-) alkalmazott maradt fizetés nélkül, miközben továbbra is dolgozniuk kell, hiszen alapvető fontosságú feladatot látnak el...
💧 Az Egyesült Államok hét tagállama a Colorado folyó vízhasználata miatt hosszú ideje képtelen megegyezésre jutni, miközben az egyre súlyosbodó aszály és a klímaváltozás tovább apasztja a már most is szűkös vízkészleteket...
Egy új-mexikói esküdtszék kimondta, hogy a Meta komolyan veszélyeztette a gyerekeket, ráadásul még kamuzott is arról, mennyire biztonságosak a platformjai...
Érdekes fejlemény, hogy a Microsoft klasszikus Outlookjában február végétől sokaknak teljesen leállt a Gmail- és Yahoo-postafiókok szinkronizálása, a háttérben pedig nem elhanyagolható technikai probléma állt...
📈 Az elmúlt évben Cardanót vásárlók most átlagosan 43%-os veszteségben ülnek, ami a kriptovaluta elemzői szerint az „opportunity zone” mélyén helyezkedik el...
📺 Felmerül a kérdés, mennyire okos döntés új Vizio tévét venni, ha valaki el akarja kerülni a nagyszabású adatgyűjtési és reklámgépezetbe való belépést...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Super Investor (iPhone/iPad)Az SEC jelentések részletesen bemutatják egy vállalat pénzügyi és működési állapotát, így biztosítva az átláthatóságot és az elszámoltathatóságot...
A mesterséges intelligencia robbanásszerű fejlődése újabb kihívás elé állítja az adatközpontokat: a hagyományos váltakozó áramú (AC) energiaellátás helyét egyre inkább az egyenáramú (DC) rendszerek veszik át...
Az amerikai űrügynökség ambiciózus célt tűzött ki: 2028 végéig elindít egy űreszközt a Mars felé, amely először alkalmaz nukleáris meghajtást bolygóközi küldetésben...
Dél-Korea legnagyobb memóriagyártója, az SK Hynix titokban kérvényezte részvényeinek amerikai tőzsdei bevezetését, hogy a gyorsan növekvő piaci igényekre reagáljon...
🚀 Tipikus eset, amikor egy régóta bosszantó probléma egyszer csak megoldódik. Sokan megszoktuk már, hogy a repülőgépes internet lassú, akadozik, és nem lehet rá számítani...
Ma több korszakos fordulópont is felvillan: lezárul a Selma–Montgomery jogegyenlőségi menet, fellángol a görög szabadságharc, halálos sebet kap Oroszlánszívű Richárd, és nyilvánossá válik a világ első wiki oldala...
👌 Most kapaszkodj meg, mert a Pixel 9a-val kapcsolatban végre jó hír érkezett: egyeseknél már megjelent a kikapcsolt képernyő mellett is működő ujjlenyomatos feloldás opciója...
💸 Ahogy a kriptovaluták egyre inkább belépnek a hagyományos pénzpiacokra, a nagy pénzügyi cégek is igyekeznek valamilyen módon jelen lenni ebben a világban...
Noha a Marsot általában kihűlt, halott világnak tartottuk, új bizonyítékok szerint a Tharsis nevű vulkánvidék mélyén komoly aktivitás zajlik, amely a bolygó forgását is felgyorsíthatja...
A zenei platform elindította az Artist Profile Protection nevű opciót, amellyel a zenészek megelőzhetik, hogy véletlenül vagy szándékosan rossz profilokra kerüljenek fel a zenéik...
Na most kapaszkodj, mert a Bandsintown végre teljes erőbedobással összeborult az Apple-lel: mostantól már az Apple Musicban is böngészheted kedvenc előadóid közelgő koncertjeit...
Az internetes szólásszabadság ma egyre komolyabb veszélyben van. Számos ország kormányai mindent elkövetnek azért, hogy megakadályozzák lakosaikat az internet szabad használatában: nemcsak egyes oldalakat, hanem alapvetően magát a világhálót próbálják elérhetetlenné tenni...
🔒 A Firefox legújabb, 149-es verziója egy teljesen új szintre emeli a böngészés biztonságát: a beépített, ingyenes VPN-funkcióval immár havi 50 GB adatforgalmat kap minden Mozilla-fiókkal rendelkező felhasználó...
A Gap Inc., amelyhez olyan divatmárkák tartoznak, mint az Old Navy, a Gap, a Banana Republic és az Athleta, lehetővé teszi, hogy a vásárlók közvetlenül a Google Gemini alkalmazásán keresztül fejezzék be vásárlásaikat – anélkül, hogy elhagynák a platformot...
Az Egyesült Államokban több mint 3200 iskolai körzetben használt Infinite Campus digitális diáknyilvántartó rendszert adatlopás érte, miután hackerek egy alkalmazott Salesforce-fiókjához fértek hozzá...