2025. 12. 06., 11:50

Az internet negyede bedőlt egy elhibázott MI-frissítés miatt

Az internet negyede bedőlt egy elhibázott MI-frissítés miatt
Pénteken jelentős hálózati leállás sújtotta a Cloudflare ügyfeleit és a globális internetforgalmat. A vállalat azzal indokolta a közel háromórás kiesést, hogy kényszerűen le kellett kapcsolniuk a saját hálózatukat egy – eredetileg a React2Shell (CVE-2025-55182) nevű kritikus sebezhetőség elleni – szoftverfrissítés miatt. A leállás az összes HTTP-forgalom mintegy 28 százalékát érintette világszerte, ám a Cloudflare hangsúlyozta: sem közvetlen, sem közvetett támadás nem érte a rendszereiket. Az ok inkább az volt, hogy a sebtiben bevezetett javítás beleavatkozott egy kulcsfontosságú adatfeldolgozási logikába, miközben igyekeztek elhárítani az internet egészét fenyegető, a React Server Componentsben felfedezett sérülékenységet.

Óriási pánik a JavaScript-világban

Úgy tűnik, hogy a React2Shell sebezhetőséget rekordsebességgel próbálták meg kihasználni különféle támadók, miután a hibát szerdán nyilvánosságra hozta a React fejlesztőcsapata. A biztonsági hiba lényege, hogy hitelesítés nélkül, távolról hajthatnak végre kártékony kódot a feltört rendszereken. Nem ez volt az első eset, hogy a React-alapú rendszereket érték támadások; most azonban a Next.js és más React-alapú keretrendszerek különösen sebezhetővé váltak.

Pár órával a publikáció után már elindultak az első próbálkozások: aktívan keresték azokat a szervereket, ahol a sérülékenység kihasználható, többek között AWS-konfigurációs és hitelesítési adatok, illetve további kártékony programok letöltése érdekében. A brit kormány és az amerikai CISA is gyorsan reagált, mindkettő figyelmeztetéseket adott ki a kiemelt kockázat miatt. Az Amazon pénteken közölte, hogy több, kínai állami hátterű hackercsoport – például az Earth Lamia és a Jackpot Panda – célzott kihasználási próbálkozásait azonosította.

Veszélyes minták és hamis próbálkozások

A közzétett proof of conceptek (PoC) közül néhány működőképesnek bizonyult, mások viszont szándékosan hibásak vagy félrevezetőek voltak. Az Ox Security kutatói sikeresen reprodukálták az egyik nyilvános PoC-mintát, igazolva, hogy a sebezhetőség valós és rendkívül kockázatos. Ezért minden érintett szolgáltatónak azonnal javasolt frissíteni a rendszereit.

Ezzel egy időben, főként Ransomware-as-a-Service csoportok és belépési pontokra specializálódott hackerek próbálták villámgyorsan fegyverré formálni a hibát, hogy még a nagyobb védelmi intézkedések meghozatala előtt betörhessenek vállalati hálózatokba.

Széttartó biztonsági stratégia és lassú információcsere

Úgy tűnik, hogy a hibát végül épp a felelősségteljes információkezelés tette igazán veszélyessé: a kutatók szándékosan visszatartották a teljes részletességű technikai leírásokat, hogy ezzel időt nyerjenek a védelmi intézkedések kidolgozásához és bevezetéséhez. Ugyanakkor ez oda vezetett, hogy számos téves vagy helytelen PoC is elterjedt, amelyek félrevezethették a védekező rendszergazdákat, hamis biztonságérzetet eredményezve.

A támadóknak viszont már ennyi is elég volt ahhoz, hogy megkezdjék a célzott próbálkozásokat, különösen mert a nyílt forráskód révén bárki leellenőrizhette a szükséges javításokhoz kiadott kódrészleteket. Lényeges tanulság, hogy a jelenlegi biztonsági közösségnek gyorsabb, szorosabb információmegosztásra és együttműködésre van szüksége, hiszen az államok által támogatott hackercsoportok fejlett eszközparkkal, tapasztalattal és szinte korlátlan forrásokkal dolgoznak. A legnagyobb veszély, hogy a védelmet kereső szervezetek téves információk alapján hoznak döntéseket, miközben a támadók már rég kihasználják a rendszerek gyenge pontjait.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 21:34

Az ingyenes Norton Neo a vb-szurkolók belépője a lelátóra

Az idei nyár 39 napján világszerte emberek milliárdjai ülnek le ugyanabban a pillanatban, hogy együtt kövessék a 2026-os labdarúgó-világbajnokság izgalmait...

MA 21:23

A vb-láz elkerüli New Yorkot, napokkal a kezdés előtt?

🏆 Fontos kérdés, hogy fel tudja-e rázni a fociláz New Yorkot az utolsó pillanatban, hiszen a világ legnagyobb futballeseménye, a világbajnokság hamarosan itt, az Egyesült Államokban veszi kezdetét...

MA 21:13

Az olcsó mini-LED trónkövetelő: KTC M27T6S teszt

💡 A 27 hüvelykes KTC M27T6S nem csupán egy újabb monitor a piacon – igazi mérföldkő azoknak, akik nem akarnak több százezret költeni egy igazán jó HDR kijelzőre...

MA 21:03

Az Artemis III legénysége megvan – jön a történelem egyik legösszetettebb küldetése

🚀 A NASA a következő években minden eddiginél bonyolultabb űrmisszióra készül, amely egyesíti az emberes űrrepülés hagyományát az új technológiákkal...

MA 20:55

A blokklánc forradalmasítja az amerikai gyáripar hitelezését

📦 Ennek megfelelően egy jelentős, 650 millió dolláros (kb. 235 milliárd forintos) hitelprogram indul az amerikai gyártó- és energetikai szektorban, innovatív digitális pénzügyi megoldásokkal...

MA 20:44

Az FCA engedne: jöhet 10% kripto-ETN a befektetési alapokba?

A brit pénzügyi felügyelet most először engedélyezné, hogy az ország néhány befektetési alapja a vagyonának akár 10%-át kriptoeszközökhöz kapcsolódó tőzsdén kereskedett kötvényekben (crypto ETN) tartsa...

MA 20:34

Vége a bikapiacnak: külön útra lép a Bitcoin és a techrészvények

A kriptovaluták piacán a nyár előtt komoly bizonytalanság uralkodik, miközben a Bitcoin és a technológiai részvények között ritkán látott különbség alakult ki...

MA 20:24

Az ultrawide meglepetés: a Koorui, amire senki sem számított

😍 Érdemes megvizsgálni, hogy a PC-alkatrészek egyre dráguló világában mennyire számít üdítő kivételnek a Koorui 34E6UC, egy pénztárcabarát, 34 hüvelykes, ultrawide monitor...

MA 20:12

Az Artemis III legénysége megvan, jön a tétre menő holdkomp-próba

A NASA hivatalosan is bemutatta az Artemis III négyfős legénységét június 9-én Houstonban, amelynek tagjai 2027 végén egy különleges küldetésre indulnak majd...

MA 20:01

Az Ocarina of Time újjászületik – már idén a Nintendo Switch 2-n

Valóra váltak a pletykák: a legendás A Zelda legendája: Az idő ocarinája (The Legend of Zelda: Ocarina of Time) megújul, és kizárólag Nintendo Switch 2-re, 2026-ban jelenik meg...

MA 19:56

Az RTX 50 Super jön, vele a 12 GB-os RTX 5060?

Nagyjából fél éve hallani pletykákat arról, hogy az Nvidia újabb Super modellekkel bővítené a legújabb RTX-szériát, ám a memóriapiac nyűgjei miatt eddig semmi konkrétum nem derült ki...

MA 19:45

A szlovákiai árok hétezer éves, fej nélküli emberi csontvázakkal sokkolja a régészeket

😮 Egy szlovákiai kőkorszaki település határában régészek egy különös árkot tártak fel, amelyet fej nélküli emberi csontvázak töltöttek meg...

MA 19:34

A Halo-kampány új korszaka: mindent a tündöklő Master Chiefről

👑 A Halo: Combat Evolved ismét visszatér, de most tényleg nagyot újítanak: nemcsak egy sima felújításról van szó, hanem teljes értékű remake készül Halo: Campaign Evolved címmel...

MA 19:23

A toxikus rajongás rombolja Clarkson farmját

😤 Jeremy Clarkson szokásához híven ismét bizonyítja, hogy lelkesedése mellett elképesztően ügyetlen, ha gyakorlati teendőkről van szó – és ez a Clarkson farmja (Clarkson’s Farm) ötödik évadában csak még látványosabbá válik...

MA 19:12

A Blue Origin rakétarobbanása megnehezíti a Holdra visszatérést

Jeff Bezos űripari álmai május 28-án Floridában lángba borultak, amikor a Blue Origin egyik New Glenn rakétája a kilövőálláson hirtelen felrobbant...

MA 19:01

A Montech Ten Wood: illóolajos gépház, amiért megőrül a gamer?

🌲 A Computex 2024 kiállításon az egyik legszokatlanabb hardverújdonság a Montech Ten Wood PC-ház volt, ami nemcsak a szemnek, de az orrnak is újat kínál...

MA 18:45

Az orosz VPN-szigor megoldása: az állami VPN?

A Roskomnadzor, az orosz médiahatóság meghökkentő lépésre készül: egységes, állami VPN-szolgáltatást hozna létre, hogy az ország IT-szakemberei megkerülhessék a rájuk vonatkozó internetes korlátozásokat...

MA 18:34

Az amerikai államhatárt kettészelő három, egymástól merőben eltérő tó a világűrből

A Nevada–Kalifornia határ mentén lenyűgöző képet mutat a világűrből nézve három egymás mellett elterülő, de teljesen eltérő megjelenésű tó: Tahoe, Walker és Mono...

MA 18:23

Az Ethena megnyeri a Janus Henderson támogatását: ENA-befektetés, USDe-terjesztés

💰 Senki sem várta volna, hogy egy hagyományos, 480 milliárd dollár (kb...

MA 17:45

Egy tanulmány szerint az alkohol veszélyei már napi egy italnál fokozódnak

Az alkohol és az egészség kapcsolatáról szóló legfrissebb amerikai kutatás szerint már napi egy ital is érezhetően megnöveli a korai halálozás kockázatát...

MA 17:02

Az Ergonofis Equation: prémium érzetű, ergonomikus és merészen szép irodaszék

💼 Érdekes felvetés, hogy egy irodai szék egyszerre lehet ergonomikus, kényelmes, strapabíró és stílusos...

MA 16:56

A megfejtett Feynman-rejtvény: miért azt az éttermet választod?

🤔 Érdekes felvetés, hogy egy egyszerű ebéd is elindíthat fontos tudományos gondolatokat...

MA 16:44

Az újabb bitcoinrali még nem hoz bikapiaci fordulatot

Az elmúlt napokban a bitcoin ismét magára talált, miután pénteken 60 000 dollár (kb...

MA 16:34

A Google Intelhez fordul: 2028-ra 3 millió chipet rendel

💻 Bár az Intel az utóbbi években komoly nehézségekkel küzdött, újabb megrendelések fordíthatják kedvező irányba a sorsát...

MA 16:23

Az utolsó Destiny 2 frissítés – élő közvetítés a korszak végéről

👻 Kilenc év, nyolc kiegészítő és számtalan frissítés után ma megérkezett a Destiny 2 utolsó, mindent lezáró tartalmi csomagja...

MA 16:01

Az Apple Music csillog, de a fontos funkciók még hiányoznak

Az iPhone-tulajdonosok számára idén izgalmas újdonságokat tartogat az iOS 27 frissítés, amely többek között néhány változást hoz az Apple Music felületén is...

MA 15:46

A Windscribe már készpénzt is elfogad — a leglassabb, legkockázatosabb fizetés

💸 A kanadai Windscribe VPN-szolgáltató újabb szintre emeli az anonim internetezést, ugyanis mostantól készpénzes fizetést is lehetővé tesz az éves előfizetéshez...

MA 15:34

Az Ethereumen indul a cirBTC: a Circle nekimegy a Coinbase-nek

A Circle bemutatta a cirBTC-t, amely teljes mértékben bitcoinfedezetű tokenként jelent meg az Ethereum-hálózaton...

MA 15:01

A valaha volt legrosszabb ebolajárvány jöhet – a világ cserben hagy

😷 2026 júniusának elejére kevesebb mint egy hónap alatt már több mint 569 megerősített Ebola-fertőzöttet regisztráltak Ugandában és a kelet-kongói Ituri tartományban...