Az évtizedes ActiveMQ-sebezhetőség most kritikus veszélyt jelent
Érdekes jelenség, hogy egy 13 éve lappangó szoftverhiba most hirtelen komoly fenyegetéssé válik. Az Apache ActiveMQ-ba beépített régi sebezhetőséget kihasználva támadók távoli parancsokat futtathatnak a rendszereken. A hiba lehetővé teszi, hogy egy bejelentkezett felhasználó a Jolokia API-n keresztül akár egy rosszindulatú konfigurációs fájlt is betöltsön, és tetszőleges műveleteket hajtson végre az operációs rendszeren.
Kritikus frissítési határidő
Az Egyesült Államok Kiberbiztonsági Ügynöksége kötelezővé tette a szövetségi szervek számára a javítások telepítését legkésőbb április 30-ig, ellenkező esetben részletes magyarázatot kell adniuk. Az érintett verziók a 6.0.0-tól 6.1.1-ig terjednek, de a legújabb javítások, például az 5.19.5 és a 6.2.3, már elérhetők. Nem hagyható figyelmen kívül, hogy több környezetben alapértelmezett bejelentkezési adatokat (admin:admin) használnak, így az első hozzáférést szinte bárki megszerezheti. Egyes régebbi verziók esetében még jelszó sem kell, így a távoli kódvégrehajtás gyakorlatilag akadálytalanul megvalósítható.
Támadás alatt a rendszerek
Jelenleg több mint 8000 ActiveMQ-rendszer érhető el közvetlenül az interneten. A hibát már aktívan kihasználják, legyen szó kriptobányászatról vagy botnet-hálózatok irányításáról. Bár az ilyen típusú támadások nem számítanak újdonságnak, a rendszergazdák felelőssége, hogy gyorsan lépjenek a biztonság helyreállítása érdekében.
Áprilisban jelentős mérföldkőhöz érkezett a Google: az Android Canary 2604 verziója már nemcsak a legújabb Pixel 8-as sorozaton fut, hanem immár elérhető a Pixel 6 és Pixel 7 szériára, valamint a Pixel Foldra és a Pixel Tabletre is...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Sight Words: Dolch Coach (iPhone/iPad)Ez a játék a Dolch Sight Words mind az öt szintjét lefedi, így segít elsajátítani az automatikus szófelismerést, ami elengedhetetlen a funkcionális írástudáshoz...
Óriási lendülettel indult az MI-őrület az Egyesült Államokban, a világ techközpontjai dollárszázmilliárdokat ölnek egyre nagyobb és energiaéhes adatközpontok építésébe...
Az elmúlt években hatalmas, 263%-os növekedés történt a szoftverek sérülékenységi bejelentéseiben, ezért az amerikai Nemzeti Szabványügyi és Technológiai Intézet (NIST) jelentősen szűkíti a CVE-adatok részletes feldolgozásának körét...
A Galaxy Z TriFold, a Samsung úttörő, háromszor hajtható okostelefonja villámgyorsan elfogyott a legutóbbi kiárusításon, így hivatalosan is elérhetetlenné vált...
Az Atlanti-óceán egyik legfontosabb áramlata, az úgynevezett Atlanti meridionális áramlási rendszer (AMOC) összeomlása jóval valószínűbb, mint eddig hittük – derült ki egy friss kutatásból...
Több ezer évvel ezelőtt az Északi-tenger feneke alatt rejtőző Doggerland területe buja erdők otthona volt, ahol tölgy, szil és mogyoró dúsan terjedtek már több mint 16 000 évvel ezelőtt – jóval korábban, mint azt bárki hitte volna...
A Live Nation nevét már mindenki kívülről fújja, aki koncertre vágyik – és aki kisírt szemmel nézi a jegyárakat, vagy épp a végösszeget, amikor beütnek a különféle szolgáltatási díjak...
Érdemes megvizsgálni, milyen újdonságot kínál a Mozilla az MI világában. Az MZLA Technologies, a Mozilla leányvállalata bemutatta a Thunderbolt nevű nyílt forráskódú MI-klienst, amely a teljes irányításra és az önálló futtatásra helyezi a hangsúlyt, mégpedig a felhőtől való függőség nélkül...
💻 Az Intel idén tovább bővíti 2026-os mobilprocesszor-palettáját, méghozzá a pénztárcabarát Core Series 3 chipekkel, melyeket Wildcat Lake kódnéven fejlesztettek...
A legtöbb cégvezető a mesterséges intelligenciában látja a munkahelyek jövőjére leselkedő legnagyobb veszélyt, pedig valószínűbb, hogy egészen más folyamat fenyegeti a munkaerőpiacot...
🧠 Sam Altman, a Tools for Humanity társalapítója által fejlesztett, szemszkennerekkel működő „golyói” új területen vethetők be, hogy felvegyék a harcot a koncertjegyeket elkapkodó botokkal...
Röviden: ezen a napon rengés pusztította el San Franciscót, merész amerikai rajtaütés érte Japánt a második világháborúban, és megszületett Zimbabwe független köztársasága...
😷 Ebből következően érdemes megérteni, mi zajlik az Anthropic és a jelenlegi amerikai kormányzat között: a mesterséges intelligencia, pontosabban az Anthropic Mythos-modellje körüli viták hónapokon át tartó feszültsége után most újra megnyílni látszik a kommunikáció...
Na most kapaszkodj, mert a legújabb áprilisi Windows-biztonsági frissítés (KB5082063) telepítése után néhány szerver szinte azonnal újraindulási körforgásba zuhan...
A gyenge, alacsony frekvenciájú elektromos terek pontos mérése eddig komoly kihívást jelentett, főleg a nagy, nehezen miniatürizálható eszközök és a korlátozott felbontás miatt...