2025. 10. 17., 09:49

Az Adobe Experience Manager újabb kritikus hibájára vadásznak a támadók

Az Adobe Experience Manager újabb kritikus hibájára vadásznak a támadók
Az MI-biztonsági szakértők szerint a támadók már aktívan kihasználják az Adobe Experience Manager egyik legsúlyosabb sérülékenységét, amely lehetővé teszi, hogy illetéktelenek tetszőleges kódot futtassanak a javítatlan rendszereken. A hiba a JEE 6.5.23-as és annál korábbi verziókat érinti, és a rendszer hibás konfigurációjából ered.

Súlyos sebezhetőség: védelem nélkül maradt rendszerek

A CVE-2025-54253 azonosítójú hibát Adam Kues és Shubham Shah (Searchlight Cyber) fedezte fel még áprilisban, azonban az Adobe csak egy másik, kevésbé kritikus problémára adott ki javítást, így ez a rés több mint három hónapig nyitva maradt. Később a kutatók nyilvánosságra hozták a részletes leírást, bemutatva, hogyan lehet kihasználni a hibát, így a támadási kódrészlet is elérhetővé vált.

Felhívás: sürgősen frissíteni kell

A CISA most minden szövetségi ügynökséget és magáncéget arra szólít fel, hogy azonnal telepítse a szükséges javításokat, hiszen a támadások már elindultak. Az Adobe augusztus 9-én adott ki javítást, de aki nem tudja azonnal frissíteni a szoftvert, annak javasolt letiltani az internetes elérést az érintett alkalmazásokhoz. A hivatalos határidő november 5., de az MI-szakértők szerint addig sem szabad halogatni a frissítést, mert a sérülékenység akár az egész infrastruktúrát veszélyeztetheti.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 13:20

Az apró szokások éveket adhatnak az életedhez

💪 Az életmód kis lépései gyakran drámaibb hatással lehetnek egészségünkre, mint gondolnánk...

MA 13:01

A Netflix új aranybányája: a hirdetések milliárdokat termelnek

2025-ben a Netflix hirdetésekből elképesztő, 570 milliárd forintot (1,5 milliárd USD, azaz kb...

MA 12:55

Az OpenAI mostantól megtippeli, hány éves vagy

🕵 Az OpenAI új korfelismerő modellt vezet be a ChatGPT-be, amely képes megtippelni, hány éves a felhasználója, és szükség esetén biztonsági korlátozásokat alkalmazhat, hogy megakadályozza a tinédzserek általi visszaéléseket...

MA 12:37

Az új csodabeton a levegőből szívja ki a szén-dioxidot

🌧 Az építőipar forradalmát hozhatja el a Worcester Polytechnic Institute fejlesztése: az új anyag, az Enzimatikus Szerkezeti Anyag, röviden ESM (Enzymatic Structural Material), erősebb, tartósabb és tisztább, mint a hagyományos beton – miközben nem szennyezi a levegőt, hanem épp ellenkezőleg: kivonja belőle a szén-dioxidot...

MA 12:19

A ChatGPT bekeményít: szigorú szűrés a kiskorúak védelmében

A ChatGPT új védelmi rendszert vezet be világszerte, amelynek célja, hogy a 18 év alatti felhasználók minél kevesebb káros vagy érzékeny tartalomhoz férjenek hozzá...

MA 12:01

Az internet új réme: veszélyben a telnet-hitelesítés

💻 Óvatlan telnet-beállítás – mindenki támadhatóvá vált Meglepő, de még ma is vannak rendszerek, amelyek hálózatról elérhető telnetszolgáltatást futtatnak – jóllehet ezt a korszerű rendszergazdák már évtizedekkel ezelőtt leállították...

MA 11:56

A fogyó népesség Kína gazdasági felemelkedésének vethet véget

Kína gazdasága 2025-ben elérte a kormányzat által kitűzött növekedési célt, de a felszín alatt komoly gondok kezdenek kibontakozni...

MA 11:36

A Föld vízválságban: idáig juttatta az emberiség

Az ENSZ jelentése szerint az emberiség olyan mértékben használja a vízkészleteket, hogy a Föld már nem képes lépést tartani az igényekkel...

MA 11:20

Az új napkitörések titka: elszabadult mágneses lavina

Érdemes megvizsgálni, hogyan zajlik le egy napkitörés, mert ezek az események nemcsak látványosak, hanem a Földön is súlyos következményekkel járhatnak...

MA 11:01

Az utolsó pillanatban mentették meg a Stadia Bluetooth-kontrollert

A héten a Google végleg leállította a Stadia hivatalos Bluetooth-átalakító eszközét, amellyel a korábbi Stadia kontrollereket lehetett kompatibilissé tenni más platformokkal, például a Steammel...

MA 10:57

Az FTC nem enged: folytatja a harcot a Meta ellen

Az Amerikai Szövetségi Kereskedelmi Bizottság (FTC) hiába vesztette el korábban a Meta elleni versenyjogi pert, újabb fellebbezéssel próbálja meg felborítani Mark Zuckerberg birodalmát...

MA 10:50

A húsevő parazita legyek lerohanják Mexikót

🐞 A rettegett húsevő légy, az úgynevezett újvilági csavarlegy újra felbukkant Mexikóban, és egyre több állat esik áldozatául, ráadásul már az USA határához közelít...

MA 10:42

Az árnyalat ára: késhet a hólyagrák felismerése

🧪 A színtévesztés észrevétlenül befolyásolhatja a hólyagrák túlélési esélyeit – erre a következtetésre jutott egy friss, még előzetes vizsgálat...

MA 10:34

Az apró implantátum, amely véget vet a legsúlyosabb depressziónak

💡 Manapság rengetegen küzdenek depresszióval, de a legsúlyosabb esetekben a hagyományos kezelések gyakran csődöt mondanak...

MA 10:25

Az ultramobil szenzáció: 300 mm-es teleobjektívet kap az Oppo

Az Oppo várhatóan márciusban mutatja be legújabb csúcsmobilját, a Find X9 Ultra-t, amelyet, a kiszivárgott prototípus alapján, egészen elképesztő kameratechnológia jellemez...

MA 10:17

Az új Google Gemini-trükk miatt borulhat a naptárad, szivároghatnak az adataid

A Gemini MI legutóbbi frissítésével a Google Naptár (Google Calendar) okosabb lett: már nemcsak az elsődlegest, hanem az összes naptárat is képes kezelni, sőt, természetes nyelven lehet tőle eseményekről kérdezni vagy azokat létrehozni...

MA 10:03

Az artritisz végóráit jelentheti az új porcregeneráló eljárás

💉 Az időskori porckopás és ízületi gyulladás sokak életét keseríti meg, a térd- és csípőprotézisek pedig millióknak jelentenek végső megoldást...

MA 09:58

Az Egyesült Államokban ismét kitörhet a kanyarójárvány

😷 Egy éve tart az Egyesült Államok történetének egyik legsúlyosabb kanyarójárványa, amely elsősorban Nyugat-Texasban kezdődött, de mára az egész országot, valamint Mexikót és Kanadát is érinti...

MA 09:50

A század leglátványosabb sarki fénye: napvihar rázta meg a Földet

🌈 Az elmúlt éjszaka a Föld mágneses mezejét az elmúlt 23 év egyik legerősebb napvihara érte el, amely élénk sarki fényeket váltott ki az Egyesült Államokban, sőt egészen Dél-Kaliforniáig is eljutott az égi látványosság...