Az Adobe Experience Manager újabb kritikus hibájára vadásznak a támadók

Az Adobe Experience Manager újabb kritikus hibájára vadásznak a támadók
Az MI-biztonsági szakértők szerint a támadók már aktívan kihasználják az Adobe Experience Manager egyik legsúlyosabb sérülékenységét, amely lehetővé teszi, hogy illetéktelenek tetszőleges kódot futtassanak a javítatlan rendszereken. A hiba a JEE 6.5.23-as és annál korábbi verziókat érinti, és a rendszer hibás konfigurációjából ered.

Súlyos sebezhetőség: védelem nélkül maradt rendszerek

A CVE-2025-54253 azonosítójú hibát Adam Kues és Shubham Shah (Searchlight Cyber) fedezte fel még áprilisban, azonban az Adobe csak egy másik, kevésbé kritikus problémára adott ki javítást, így ez a rés több mint három hónapig nyitva maradt. Később a kutatók nyilvánosságra hozták a részletes leírást, bemutatva, hogyan lehet kihasználni a hibát, így a támadási kódrészlet is elérhetővé vált.

Felhívás: sürgősen frissíteni kell

A CISA most minden szövetségi ügynökséget és magáncéget arra szólít fel, hogy azonnal telepítse a szükséges javításokat, hiszen a támadások már elindultak. Az Adobe augusztus 9-én adott ki javítást, de aki nem tudja azonnal frissíteni a szoftvert, annak javasolt letiltani az internetes elérést az érintett alkalmazásokhoz. A hivatalos határidő november 5., de az MI-szakértők szerint addig sem szabad halogatni a frissítést, mert a sérülékenység akár az egész infrastruktúrát veszélyeztetheti.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...



MA 10:36

Az új Facebook-gomb a privát fotóidra is kíváncsi

👀 A Facebook legújabb funkciója már nem elégszik meg a feltöltött képeiddel: mostantól a telefonod galériájában lapuló, még soha meg nem osztott fotókat is elemzi – de csak akkor, ha ezt külön engedélyezed...



MA 10:29

Az óceán színét meghatározó műholdak végre megtanultak alkalmazkodni

Az óceánszín-meghatározó műholdak nélkülözhetetlenek, ha a vízminőségről, a planktonmennyiségről vagy akár a klímaváltozás hatásairól van szó...



MA 10:22

Az USA meghiúsította a nemzetközi hajós klímaegyezményt

Egy évvel elhalasztották a tengeri szállítások szén-dioxid-kibocsátásának csökkentését célzó nemzetközi megállapodás jóváhagyását, így az Egyesült Államok fontos győzelmet aratott a környezetvédelmi törekvések visszavetésében...

MA 10:15

Az életveszélyes denevérodúk: hőgutától a halálig

A denevérek túlélése komoly veszélybe kerülhet a forró nyarakon, főleg amikor használaton kívül hagyott mesterséges odúkban alszanak...

MA 10:08

Az AMD és a Meta MI-szuperszekrényei szemben az OCP-n

Az AMD idén komoly bejelentésekkel állt elő: 50 000 darab GPU-t szállít az Oracle-nek, miközben bemutatta a gigantikus Helios MI450 rackmegoldását is, amely 2026 végén kerül piacra...



MA 10:01

Az ügynökséged már MI-t használ, de vajon gondolkodni is tud vele?

🤔 Az ügynökségi ügyfelek közel 77%-a szívesebben dolgozik olyan céggel, amelyet elismert szakértőnek tartanak – ám mindössze 32% hiszi, hogy a jelenlegi partnere valóban szakértő a MI területén...

MA 09:57

Sokan túlzónak tartják Elon Musk ezermilliárdos fizetését az ISS-nél

💸 A világ egyik legbefolyásosabb proxy tanácsadója, az Institutional Shareholder Services (ISS) azt ajánlja a Tesla részvényeseinek, hogy ne szavazzák meg Elon Musk közel 360 ezermilliárd forintos (1 billió dolláros) fizetési csomagját...

MA 09:43

Az American Airlines leányvállalatát is ellopták az Oracle-ből

Az American Airlines tulajdonában lévő Envoy Air regionális légitársaság megerősítette, hogy az Oracle E-Business Suite alkalmazásukból adatokat loptak el, miután a Clop zsarolóvírus-csoport nyilvánosságra hozta azokat a saját szivárogtató oldalán...

MA 09:29

Az eddigi legerősebb kozmikus robbanás: egy napig világított az űrben

Az univerzum hatalmas méretei mellett talán nem meglepő, hogy az űr még mindig rengeteg titkot rejt...



MA 09:14

Az Apple 5 évre bekebelezi a Forma–1-et

Az Apple 5 évre megszerezte a Forma–1 amerikai közvetítési jogait, rekordösszegért: 750 millió dollárt, vagyis közel 276 milliárd forintot fizet a streaming exkluzivitásáért...



APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Security Camera – Home Monitor (iPhone/iPad)A Security Camera alkalmazással könnyedén felügyelhetjük otthonunkat élő videóközvetítéssel, csupán egy, ugyanarra a Wi-Fi hálózatra kapcsolódó, böngészővel rendelkező eszközre van szükségünk...

MA 09:08

Az Orion hamarosan startol, az emberiség visszatér a Hold közelébe

A NASA Artemis II küldetésének előkészületei lendületesen folytatódnak, annak ellenére, hogy az amerikai kormány már október 1-je óta leállásban van...

MA 09:02

Az új M5 MacBook Pro lenyűgöző, de létezik praktikusabb megoldás is

💻 A legújabb M5 MacBook Pro hivatalosan is bemutatkozott, és minden szempontból erőgép, ám a legtöbb ember számára létezik annál jobb alternatíva – ráadásul feleannyiért is beszerezhető...



MA 08:57

Az MI-t már nem lehet visszatenni a palackba?

🤖 Az elmúlt években az MI fejlődése elképesztő sebességre kapcsolt: a beszélgető robotoktól kezdve a hírességek digitális másain át egészen az élő, vagy legalábbis élőnek látszó MI-alapú karakterekig minden elárasztotta a közösségi médiát...

MA 08:50

Az óceánban talált baktérium felforgatja Hawaii élővilágát

🐬 Egy teljesen új baktériumfajt fedeztek fel Oahu partjainál, amely alapjaiban változtatja meg azt, ahogyan Hawaii szárazföldi és tengeri élővilága összekapcsolódik...



MA 08:43

Az F5 BIG-IP hibái: több mint negyedmillió szerver veszélyben

⚠ A Shadowserver Foundation biztonsági szervezet friss elemzése szerint világszerte 266 978 F5 BIG-IP eszköz van kitéve távoli támadásoknak, miután a vállalat a héten súlyos adatvédelmi incidenst erősített meg...



MA 08:37

Az OpenAI botránya, szabad utat kapnak a deepfake videók

Az MI-videók új generációs hulláma gyorsan váratlan és sértő tartalmakat eredményezhet az interneten – ezt jól mutatja a Sora 2 körüli felháborodás, amely Martin Luther King Jr...

MA 08:22

Az Apple forradalmasítja a MacBook Prót: érkeznek az érintőképernyők

🖥 Az Apple végre enged a nyomásnak, és 2026 végén vagy 2027 elején bemutatja az első érintőképernyős MacBook Prót...