Az amerikai kormányt újabb kínai hackertámadás fenyegeti
Az amerikai kormányügynökségeket sürgősen utasították, hogy javítsák a VMware Tools és a VMware Aria Operations rendszereik sebezhetőségeit, miután kiderült: kínai hackerek aktívan kihasználják azokat. Ez a súlyos hiba lehetővé teszi, hogy helyi támadók – még rendszergazdai jogosultságok nélkül is – root jogosultságot szerezzenek az érintett virtuális gépeken, ami nagy kockázatot jelent a szövetségi intézményekre.
Három hét a javításra
A CISA által kiadott kötelező irányelv értelmében az amerikai szövetségi központi hivataloknak november 20-ig kell befoltozniuk a biztonsági réseket. Az érintettek között megtalálható a Belbiztonsági Minisztérium, az Energiaügyi Minisztérium, a Pénzügyminisztérium és az Egészségügyi Minisztérium is, vagyis a teljes civil vezetés. Habár a rendelet csak a hivatalokra érvényes, a CISA minden szervezetet sürget a javítások mielőbbi telepítésére.
Államilag támogatott támadók akcióban
A Broadcom kiemelte, hogy a CVE-2025-41244 jelű hibát már tavaly október óta aktívan támadják. Az európai NVISO kiberbiztonsági cég szerint a kínai UNC5174 nevű, államilag támogatott csoport használta ki a sebezhetőséget. Ők már több brit és ázsiai intézmény ellen is támadást indítottak, a Google Mandiant elemzői szerint pedig a kínai Állambiztonsági Minisztérium megbízásából dolgoznak. Idén februárban és májusban további sebezhetőségeken keresztül is százakat törtek fel, főként amerikai és kanadai célpontokat.
Az év eleje óta a Broadcom több újabb kritikus hibát is jelentett, ezek közül többet maga a Microsoft és az NSA tárt fel. A támadások hatása egyértelmű: tavaly az incidensek során a célpontok 25%-ánál sikerült feltörni a jelszavakat, idén ez majdnem 46%-ra ugrott. Évről évre egyre súlyosabbak a kiberfenyegetések, ezért minden szervezetnek lépnie kell a védelem érdekében.
🍎 Az Apple óriási lépést tett a fantasyrajongók világában: minden jogot megszerzett Brandon Sanderson népszerű Cosmere-univerzumához, és sorozatok, valamint filmek készítését tervezi...
👶 Az unokákkal való törődés sokkal többet adhat a nagyszülőknek, mint csupán örömet – akár segíthet megőrizni a szellemi frissességet idősebb korban is...
Az időjárás őrült tempóban változik: egyik nap verőfényes napsütés és enyhe szellő, aztán váratlanul tornádó csap le a környékre, vagy hirtelen vihar miatti áramkimaradás bénít meg mindent...
🚀 Az MI-alapú kutatóeszköz hatalmas felfedezésekhez segítette hozzá a tudósokat a Hubble-űrteleszkóp archívumának átkutatásában: több mint 1000 rejtélyes égi objektumot találtak, köztük olyanokat is, amelyeket a jelenlegi tudományos módszerekkel sem sikerül besorolni...
⚠ Érdekes fejlemény, hogy az amerikai közműcégek 2025-ben 31 milliárd dollárnyi (11 000 milliárd forintnyi) áramdíj-emelést kértek országszerte – ez több mint kétszerese a tavalyi majdnem rekordösszegnek...
A Dow nagy átszervezésbe kezd: a vegyipari óriás világszerte mintegy 4500 munkahelyet szüntet meg, mivel egyre jobban támaszkodik a mesterséges intelligenciára és az automatizálásra...
😷 Érdemes megvizsgálni, hogy egyre több civil szorul rá a gázálarcokra, különösen azután, hogy 2020-ban az Egyesült Államok-szerte tömegesen vetettek be könnygázt tüntetők ellen...
A tudósoknak sikerült létrehozniuk egy olyan eszközt, amely képes a légkörből megkötni a szén-dioxidot, és azt közvetlenül egy értékes vegyületté, hangyasavvá alakítani – mindezt egyetlen lépésben...
Brandon Sanderson, a fantasy és sci-fi műfaj népszerű szerzője, szerződést kötött az Apple TV+-szal, hogy regényeit – köztük a Köd szülötte (Mistborn) és a Viharfény-krónikák (The Stormlight Archive) sorozatokat – filmek és sorozatok formájában is elhozza a nézőknek...
A Google teljesen átalakította a Chrome böngészőt, hogy beépítse a Gemini MI-modellhez kapcsolódó oldalpanelet, ezzel támogatva az MI által segített böngészési élményt és feladatkezelést...
⚠️ Kritikus biztonsági résekre bukkantak az n8n automatizálási platformban, amelyek lehetővé teszik, hogy támadók tetszőleges kódot futtassanak a rendszeren, hozzáférjenek érzékeny adatokhoz, sőt átvegyék az irányítást a teljes n8n-példány felett...
A telefonvásárlók egyre többet várnak el készülékeiktől. Az egyre dráguló RAM és a folyamatosan növekvő igények miatt a mobiloknak nemcsak erősebbeknek, hanem strapabíróbbaknak is kell lenniük...
🤑 Az utóbbi időben az amerikai dollár gyengülése fellendítette az arany és más hagyományos menekülőeszközök árfolyamát, de a bitcoin látványosan lemaradt...
🚀 Különösen fontos kiemelni, hogy a SpaceX új, szigorú feltételeket diktál az Egyesült Államok államainak a szélessáv-támogatások kiosztásakor, lehetővé téve, hogy a Starlink pénzhez jusson akkor is, ha a helyi lakosok nem veszik igénybe a szolgáltatást...
Egy lényeges szempont, hogy közel negyven éve nem volt ekkora szabású változás a mentális betegségek kézikönyvében, a DSM-ben, amely orvosok milliói számára jelenti a diagnózisok alapját...