2025. 12. 08., 10:51

Az Apache Tika végzetes hibája új kibertámadási hullámot indít

Az Apache Tika végzetes hibája új kibertámadási hullámot indít
Érdekes felvetés, hogy még a legnagyobb technológiai óriásokat is bármikor váratlanul érheti egy súlyos biztonsági rés. Az Apache Alapítvány frissen figyelmeztetett: a Tika nevű metaadat-feldolgozó eszközében egy 10,0-s súlyosságú hibát találtak. Ez a program több mint ezerféle fájlformátum metaadatait képes leolvasni és feldolgozni, azonban most komoly veszéllyel néz szembe a felhasználók tömege.

Végzetes biztonsági rést fedeztek fel a Tikában

Az Apache tavaly augusztusban már javított egy 8,4-re értékelt hibát, ami lehetővé tette, hogy speciálisan manipulált XFA-fájlon át (PDF-dokumentum belsejében) támadók XML External Entity-injekciót hajtsanak végre. Bár ezt a rést befoltozták, most pénteken fény derült egy még súlyosabb, közeli rokon sebezhetőségre, amelyet CVE-2025-54988 néven ismerünk.

A probléma gyökere a tika-parser-pdf modulban volt, viszont a sérülékenység valójában a tika-core kódban lapult. Ha valaki csak a PDF-modult frissítette, de a tika-core-t nem frissítette legalább 3.2.2-es verzióra, továbbra is veszélyben van. Ráadásul az Apache beismerte, hogy az eredeti hibajelentésükben elfelejtették megemlíteni: az 1.x-es Tika-kiadásokban a PDFParser még a tika-parsers modulban volt. A fejlesztők azóta nagyjából rendet tettek, de a felhasználókra most újabb frissítési hullám vár.

Amerikából jön az újfajta DDoS-vihar

A Franciaországból működő OVH felhőszolgáltató heti 2–3 Tbps-nyi DDoS-védelmi kapacitást telepít, hogy meg tudjon birkózni az Amerika felől érkező támadási hullámmal. Az utóbbi hónapokban főleg az USA-ból, Brazíliából, Chiléből, Argentínából, Mexikóból és Kolumbiából érkeztek rohamok, helyenként akár 15–16 Tbps sávszélességet elérve.

Ekkor következett be a fordulat: az OVH vezérigazgatója, Octave Klaba bejelentette, hogy a cég összesen 100 Tbps kapacitású DDoS-blokkoló hálózatot kíván telepíteni a saját infrastruktúra védelme érdekében.

Kiberelrettentés: új törvényjavaslat a kongresszusban

Nem várva tovább a Fehér Ház hivatalos stratégiájára, Augustus Pfluger republikánus képviselő benyújtotta a Cyber Deterrence and Response Act névre keresztelt törvényjavaslatot. Ez az első olyan jogszabálytervezet, amely kormányzati szinten szabályozná, hogyan lehet azonosítani és büntetni a külföldi kibertámadókat. Formalizálná a bizonyítási és ellenőrzési szabványokat, és összefogná a különböző ügynökségek fellépését. A magáncégek is hozzájárulhatnának az attribúcióhoz, a fenyegetések megosztása pedig kötelező lenne a nemzetközi szövetségesekkel is. Hasonló tervek már 2018-ban, 2019-ben és 2022-ben is készültek, de eddig mindig elakadtak a bizottságok előtt. Ráadásul a nemzeti kiberigazgató, Sean Cairncross saját fellépést is tervez, akár visszatámadással is.


NIST: Itt az idő biztosítani az IoT-eszközöket

Aki sok IoT-eszközt kezel, figyeljen: az Amerikai Szabványügyi Hivatal (NIST) három új kiadványt jelentetett meg, amelyek segítenek biztonságosan beüzemelni és üzemeltetni ezeket az eszközöket. Az első dokumentum megmutatja, hogyan lehet egyedi hitelesítő adatokkal védeni a hálózatra csatlakozó IoT-eszközöket, a második elmagyarázza az eszközök hálózati beléptetésének fontosságát, a harmadik pedig az eszközök életciklusának kezelésére koncentrál.

A Predator kémszoftver továbbra is veszélyt jelent

Hiába tiltották ki az Európai Unióból, és szankcionálta az Egyesült Államok is az Intellexa nevű céget, a Predator kémszoftver fejlesztője nem lassít. A Google Threat Intelligence Group szerint az Intellexa alkalmazkodik az új helyzethez, továbbra is rendre árusítja digitális fegyvereit azoknak, akik kifizetik az árát.

A Predator működése nagyon hasonlít a Pegasushoz: általában nemzetállamok vásárolják és telepítik titokban célpontok eszközeire. 2021 óta a Google szakértői által felfedezett 70 zero-day sérülékenységből 15 köthető kizárólag az Intellexához. Ráadásul az Amnesty International nemrég több száz belső dokumentumot szerzett meg, amelyekből kiderül: a Predator és fejlesztője továbbra is folyamatos veszélyt jelent a civil társadalomra.

Kriptocsaló oldalt zárt le a DOJ

A csalók ismét pénzt csaltak ki átlagemberektől olyan platformokon keresztül, amelyek megtévesztően hasonlítanak valódi tőzsdei oldalakra. Az amerikai Igazságügyi Minisztérium nyomozói a napokban kapcsolták le a Tickmilleas.com-ot, amelynek már a neve is megtévesztően hasonlít a Tickmill nevű hivatalos kereskedési oldaléra, noha utóbbi az USA-ban nem elérhető.

A csalóoldalt valószínűleg kínai bűnszervezetek és Mianmarból működő csoportok irányították. Ügyfeleiket fiktív magas hozamokkal és hamis egyenlegekkel csalták be, majd a feltöltött kriptovalutákat egyszerűen eltulajdonították. Emellett csaló mobilalkalmazásokat is letöltésre kínáltak a Google Playen és az Apple App Store-ban, amelyeket időközben töröltek. Ráadásul a Scam Center Task Force éppen kevesebb mint három hete kezdte meg a munkáját, és most már a világszerte működő, főként ázsiai csalóhálózatok ellen is fellép.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 10:17

Az év Best Buy-botránya: 99% kedvezmény MacBookra – kapaszkodj!

🤑 Florida, napsütés, palacsintabolt helyett techbolt… Matthew Lettera, a Best Buy 36 éves alkalmazottja négy lazán eltöltött év után hirtelen váltott üzemmódba...

MA 10:01

Az okosóra, amellyel végre te irányítod az értesítéseket

📱 Végre egy apró, de elég menő újítás: mostantól pillanatok alatt olvasottnak jelölheted a Google Messages-üzeneteidet közvetlenül a Wear OS-es okosórád értesítéseiből...

MA 09:57

Az Apple végre csatlakozik az Android titkosított üzeneteihez – vagy mégsem?

Nagy bejelentés: az Apple most kezdte tesztelni az iOS 26.4 fejlesztői bétában az RCS-üzeneteket, end-to-end titkosítással (E2EE)...

MA 09:49

Az Apple betör a videós podcastek piacára – reszkessetek, YouTube, Spotify, Netflix!

Az Apple idén tavasszal teljes gőzzel rákapcsol a videós podcastekre. Mostantól az Apple Podcasts alkalmazás megújult, így a felhasználók végre könnyedén válthatnak nézés és hallgatás között ugyanabban a lejátszási listában, és ami a legjobb: a picture-in-picture módnak hála közben még csetelni is lehet a haverokkal...

MA 09:42

A KPMG-t is megrázó AI-botrány: vizsgacsalás mesterfokon

⚠️ A KPMG ausztráliai részlegénél egy partner szépen besétált a tiltott AI-zónába: hogy simán átmenjen egy belső, mesterséges intelligenciáról szóló vizsgán, mesterséges intelligenciát hívott segítségül a kérdésekhez – erre viszont 2,6 millió forint (10 000 ausztrál dollár) bírság lett a vége...

MA 09:33

A Galaxy S26 véget vet a kukkolásnak: Privacy Display

Elhiszed, hogy végre nem kell sunyi tekintetek elől bujkálnod a metrón?..

MA 08:57

A Rode nagy dobása: mikrofonod közvetlenül az iPhone-hoz csatlakozik

Nem hiszem el, de végre rájöttek a Rode-nál, hogy mikrofonjainkat nem kell mindenáron drótokkal, kütyükkel, műanyag herékkel összebilincselni, csak hogy szóljon a hangunk az iPhone-ba vagy iPadbe...

MA 08:48

Az MI átveszi az irányítást: aggódhatnak a fejlesztők – vége a ló–ember románcnak?

Ember és mesterséges intelligencia most olyan, mint egy kentaur: félig ember, félig gép, együtt ütősebbek, mint külön-külön...

MA 08:43

A Ring-kamerák sötét oldala: kutyakereséstől tömeges megfigyelésig

A Super Bowl alatt bemutatott Ring Search Party funkció sokakat meglepett: a kedves reklám, amelyben a kütyü a házi kedvenc megtalálásában segít, komoly adatvédelmi aggályokat vetett fel...

MA 08:33

Az infostealer-banda már az OpenClaw zsebében kotorászik – nagy a baj

Na most figyelj: az OpenClaw AI‑asszisztens elképesztő gyorsasággal lett népszerű, szinte mindent kezel a gépeden – beleértve az e-maileket, chatalkalmazásokat, helyi fájlokat, sőt, belép még mindenféle online szolgáltatásba is...

MA 08:25

Az új fogyasztószer sötét oldala: amikor már semmi sem érdekel

Egyre többen harapnak rá a GLP-1 nevű csodafogyókúrás gyógyszerre, főleg mióta a Super Bowl reklámjaiban is ömlöttek velünk szembe ezek a szerek...

MA 08:18

Az MI forradalmasíthatja az oktatás jövőjét – de csak együtt

📚 Az oktatás évszázadokon át szinte változatlan maradt: a tanítási módszerek, az osztálytermi rend és a személytelen, egységes oktatás makacsul kitartanak, miközben az élet minden területét gyökeresen átalakítják a technológiai újítások...

MA 08:01

Az első engedély a hosszú csend után: Hongkong beizzítja a kriptópiacot

🔥 Hongkong végre megint mozgolódik kriptófronton: a Victory Fintech (VDX) megkapta a hivatalos engedélyt a helyi pénzügyi hatóságtól, így mostantól digitális eszközkereskedési platformként működhet, és egyből felkerült az elitlistára a többi 11 jóváhagyott platform mellé...

MA 07:58

Az OpenClaw: hype vagy valódi forradalom?

Különösen igaz ez akkor, ha az internet hirtelen felkap egy új technológiát, majd szinte azonnal kiderül, hogy a háttérben jóval kevesebb valós újítás rejlik, mint azt elsőre gondoltuk...

MA 07:49

Az Alibaba új AI-ja berobban: Qwen3.5, a kínai chatbotfront ügynöke

🔥 Vasárnap este, amikor a kínai újév kezdetét vette, az Alibaba pimasz mosollyal bejelentette és kiadta az új Qwen3...

MA 07:42

Az új, jelszómentes korszak: így felelsz meg az ISO 27001-nek

Az informatikai világban alapvető változás zajlik: a hagyományos jelszavas hitelesítés ideje leáldozóban van, helyét egyre inkább a passkey technológia veszi át...

MA 07:33

Az ingyen pénz nem okoz több balesetet vagy halált

💰 Az Egyesült Államokban egyre több helyen vezetik be azokat a programokat, amelyek során közvetlenül juttatnak pénzt az embereknek, ám ezek a kezdeményezések rendszeresen kiváltják a szkeptikusok kritikáját...

MA 07:17

Az Apple TV lecsap az F1-re: külön csatorna a nappalidba

Ugyanúgy, ahogy a Ferrari padlógázt nyom az egyenesben, az Apple sem vacakol: a Formula–1 mostantól saját csatornát kapott az Apple TV alkalmazásban...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 2/17

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Earplug (iPhone/iPad)Az Earplug egy minimalista relaxációs alkalmazás, amelyet alvásproblémák esetén használhatsz...

MA 07:01

Az agyam eldobom: Most tényleg ölre mennek a Steam Deck OLED-ért!

😱 Hoppá, gamerek, itt már nem csak a Diablóban kell vért izzadni: az új Steam Deck OLED egy ideig csak mutatóban lesz az üzletekben!..

MA 06:57

Az új adószabályok tényleg neked kedveznek, vagy csak átverés az egész?

Idén az adózás szokásosan gáz: elveszett papírok, stressz, félelem, hogy belezavarodsz mindenbe...

MA 06:49

Az új vérteszt áttörést hozhat a rák korai felismerésében

Egy csepp vérből már felismerhető lehet a daganat, még mielőtt azt bármilyen képalkotó vizsgálat kimutatná...

MA 06:33

Az Antarktisz utolsó őslakója már műanyagon él

Érdekes felvetés, hogy a világ legtávolabbi, leghidegebb tájait is eléri az emberi tevékenység következménye – a szennyezés...

MA 06:25

A férfiak öregedésének rejtett ára: az Y-kromoszóma eltűnése

👷 Ahogy a férfiak idősödnek, sejtjeikben egyre gyakrabban eltűnik az Y kromoszóma, amelyet sokáig ártalmatlannak tartottak...

MA 06:17

Az első PCIe 6.0-s SSD: a szerverek játékszere, nem a tiéd

💻 Na, végre megérkezett a PCIe 6.0 SSD, amit most először tényleg lehet venni – persze, hogy tiszta legyen: te úgysem fogsz hozzájutni, mert ezt csak az óriási AI-adatközpontoknak dobják oda...

MA 06:05

Történelmi események a mai napon (Február 17.)

Rövid utazás a történelemben: csaták, forradalmi technológiák és politikai fordulatok egyetlen napon átívelve...

hétfő 20:56

Az MI‑apokalipszis öt vészjósló jele: közelebb, mint gondolnád

Az utóbbi években rajongók és fejlesztők egy új MI-aranykort hirdettek, az ipari forradalom ígéretével és korábban elképzelhetetlen áttörésekkel...

hétfő 20:02

A Vatikánban mostantól AI fordítja élőben a misét 60 nyelven

⛪ Na, képzeld el, ott ülsz a Szent Péter-bazilika padjában, zsibbasztod a térded, és halvány fogalmad sincs, miről beszél a pap olaszul vagy latinul...

hétfő 19:56

A legendás Quake 3-at hajtó ördögi matek

🔥 A ’90-es évek végén, amikor a számítógépes hardver még messze nem volt ilyen gyors, a játékfejlesztőknek a lehető leghatékonyabb kódokat kellett írniuk, hogy a legmodernebb grafikát és élményt hozzák ki a gépeikből...