Az IBM-fiaskó kaput tár a hackereknek: veszélyben az API Connect

Az IBM-fiaskó kaput tár a hackereknek: veszélyben az API Connect
Az IBM kritikus sebezhetőségre figyelmeztet az API Connect vállalati platformban, amely súlyos biztonsági rést jelenthet több száz pénzügyi, egészségügyi, kiskereskedelmi és telekommunikációs cégnél világszerte. Az API Connect egy alkalmazásprogramozási felület, amelyen keresztül a cégek szabályozott hozzáférést adnak belső szolgáltatásaikhoz – akár alkalmazások, üzleti partnerek vagy külsős fejlesztők számára – helyszíni, felhőbeli vagy hibrid környezetben is.

Kritikus hiba, könnyű támadás

A most felfedezett, CVE-2025-13915 azonosítójú sebezhetőség értékelése 9,8/10, és az IBM API Connect 10.0.11.0-t, valamint a 10.0.8.0-tól 10.0.8.5-ig terjedő verziókat érinti. Egy sikeres támadás során a hackerek mindenféle felhasználói beavatkozás nélkül, észrevétlenül tudnak bejutni az érintett alkalmazásokhoz, megkerülve a hitelesítési rendszert. Ez minimális bonyolultságot igényel, így gyors és könnyű célponttá válnak a sebezhető rendszerek.

Frissíts most, vagy szüntesd meg az önregisztrációt!

Az IBM minden rendszergazdát arra ösztönöz, hogy haladéktalanul frissítsék a veszélyeztetett rendszereket, vagy ha ez nem lehetséges, legalább kapcsolják ki a fejlesztői portál önkiszolgáló regisztrációját. Ezzel csökkenthető az azonnali veszély. A VMware-, OCP- és Kubernetes-környezetekhez részletes frissítési útmutatót tett közzé a cég.

Rendszeres célpont a hackerek körében

Az elmúlt négy évben az amerikai CISA számos IBM biztonsági hibát sorolt az aktívan kihasznált sérülékenységek közé, és szövetségi szerveknek kötelezővé tette ezek javítását. Két, zsarolóvírusok által is kihasznált rést az IBM Aspera Faspexben és az IBM InfoSphere BigInsightsben már kiemelten veszélyesnek minősítettek.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 19:02

Az élet nyomában: új felfedezések a Marson egykor hömpölygő óriásfolyókról

Ami először apróságnak tűnt, mára alapjaiban változtatja meg a Marsról alkotott elképzeléseinket: egykor hatalmas folyók és eső formálták a vörös bolygó felszínét...

MA 18:33

Az orosz szál és a Balti-tenger sötét mélyének titkai

Finn hatóságok lefoglaltak egy hajót, amelyről azt gyanítják, hogy horgonyával átvágta a Finn-öböl alatt húzódó, Helsinkit Tallinnal összekötő tenger alatti távközlési kábelt...

MA 18:17

A Disneyt 3,6 milliárd forintra büntették gyerekadatokért

🚫 A Disney beleegyezett, hogy 3,6 milliárd forint (10 millió dollár) bírságot fizet, mert megsértette a gyermekek online adatvédelméről szóló amerikai törvényt...

MA 18:03

A titokban csempészett Nvidia-chipek: 60 milliárd forintnyi hardver Kínán át

2024. december 8-án az amerikai hatóságok egy nagyszabású nyomozás részleteit hozták nyilvánosságra, amely egy világszintű, Kínához köthető csempészhálózatot buktatott le...

MA 17:51

Az űr és védelem aranykora: ezek a műholdas cégek hódítottak

Fontos kérdés, hogy a tőzsdei befektetők figyelme miért fordult ebben az évben az űripar és a hadiipar felé, amikor a mesterséges intelligencia körüli felhajtás mindent elárasztott...

MA 16:49

A nagy földrengések tanulsága: a mianmari rengés mindent elsöpört

Március végén egy hatalmas, 7,7-es erősségű földrengés rázta meg Mianmart, amely példátlan módon, rendkívüli hatékonysággal és zökkenőmentesen vitte át a mélyből érkező energiát a felszínre...

MA 16:18

A hó birodalma: Colorado rejtett fehér csodái

A Coloradó téli erdeiben és hegyoldalain egészen különleges jelenség játszódik le: néhány állatfaj megváltoztatja a bundája vagy tollazata színét, és hófehér ruhát ölt, hogy túlélje a kemény évszakot...

MA 16:01

A hongkongi bankok új trükkje: csak személyesen férsz a pénzedhez

🔒 Hongkong új szintre emeli a banki csalás elleni védelmet: bevezették a Money Safe-számlákat, amelyekből kizárólag személyes megjelenéssel lehet pénzt felvenni vagy utalni...

MA 15:49

A papírlevél korszaka véget ér Dániában

Dániában mostantól már senki sem számíthat arra, hogy hivatalos levelet talál a postaládájában, ugyanis az állami PostNord végleg leállította a levélkézbesítést...

MA 15:34

A hódgátak forradalma: megmenthetik a tájat a tűzvészek után?

🦐 Magasan, Fort Collinstól nyugatra fekvő hegyekben tudósok és mérnökök hódokat utánoznak — legalábbis ami a gátépítést illeti...

MA 15:17

Az NIH visszakozik: újraértékelik az elutasított kutatási pályázatokat

Több száz egészségügyi kutatási pályázat kapott új esélyt az Egyesült Államokban, miután a National Institutes of Health (NIH) bejelentette: felülvizsgálja azokat a támogatási kérelmeket, amelyeket a Trump-kormány antidiverzitási intézkedései miatt függesztettek fel...

MA 15:01

A SoftBank 1460 milliárd forintért bevásárol az MI-forradalomba

A japán SoftBank Group 4 milliárd dollárért, vagyis mintegy 1460 milliárd forintért felvásárolja a DigitalBridge Groupot, hogy tovább erősítse pozícióját a globális MI-infrastruktúra fejlesztésében...

MA 14:49

Az olcsó napelemek forradalmasítják Afrika mindennapjait

Az olcsó, kínai napelemek és akkumulátorok új korszakot nyitnak Afrika energiaellátásában...

MA 14:36

Az MI-próféta bukása: 2025-ben jön a kijózanodás

🔍 Érdemes megvizsgálni, hogy 2025-re miként váltott át az MI-t övező hisztéria a józanabb, hétköznapi szemléletbe...

MA 14:18

A telefon trónja meginog: mi váltja le?

📱 Érdekes felvetés, hogy pár éven belül teljesen máshogy fogunk kommunikálni a technológiával, mint ahogy ma megszoktuk...

MA 13:49

Végre itt az első hajlítható kijelzős kézikonzol

🤓 A OneXSugar Wallet kompakt, kagylóhéjas kivitelben érkezik, így könnyedén elfér a zsebben, mégis egy hatalmas, 8,01 colos (20,3 cm) OLED kijelzőt rejt belül...

MA 13:34

Az ember, akinek mosás után pikkelyesedik a keze

🖖 Egy húszas éveiben járó férfi furcsa és megmagyarázhatatlan kézbőrpanaszokkal jelentkezett a bőrgyógyászaton...

MA 13:17

A kiberbiztonsági szakértők a sötét oldalra álltak: zsarolóvírus-bűnözők

🕵 Két amerikai kiberbiztonsági szakember, Ryan Clifford Goldberg és Kevin Tyler Martin, beismerte, hogy titokban zsarolóvírus-támadásokat szerveztek saját ügyfeleik ellen...

MA 13:02

Az iPad előtt felnövő gyerekek bizonytalanabbak és szorongóbbak

Az egyre fiatalabb gyerekeket érik el a digitális eszközök képernyői, pedig aggasztó következményei lehetnek a túlzott képernyőhasználatnak már egészen kicsi korban is...