Az MI-hackerek már támadják a Git súlyos hibáját

Az MI-hackerek már támadják a Git súlyos hibáját
Az Egyesült Államok kiberbiztonsági hatósága komoly figyelmeztetést adott ki: hackerek aktívan kihasználnak egy, a Git verziókezelő rendszerben felfedezett hibát, amely tetszőleges kód futtatását teszi lehetővé. A Git a modern szoftverfejlesztés alapját képezi, a GitHub, a GitLab és a Bitbucket is ezen alapul. Most egy olyan sebezhetőség került elő, amely abból fakad, hogy a Git helytelenül kezeli a konfigurációs fájlokban található kocsivissza (r) karaktereket. Ez hibás szubmodul-útvonal-feloldást okoz.

Így támadják meg a fejlesztők gépeit

A támadók rosszindulatú repókat hozhatnak létre, ahol a szubmodulok r karakterrel végződnek, a szimbolikus linkek (symlinkek) és a horgok (hookok) pedig megzavarják a Git működését – így akár tetszőleges kód is lefuthat annál, aki klónozza ezt a repót. A fejlesztők gépein így megnyílhat az út a kiberbűnözők előtt.

Mit tehetsz ellene?

A Git már javította a hibát; a frissítések a 2.43.7-től a 2.50.1-ig elérhetők. Ha valamilyen okból nem tudsz frissíteni, érdemes kerülni az ismeretlen forrásból származó szubmodulokat, vagy globálisan letiltani a Git hookokat.

Még a Citrix-felhasználók sincsenek biztonságban

A Citrix Session Recording rendszerénél is közepes súlyosságú hibákat fedeztek fel, amelyek közül az egyik 145 ezer forintért (400 USD) jogosultságemelést tesz lehetővé, míg a másik korlátozott távoli kódfuttatást enged meg. Ezeket a hibákat szintén szeptember 15-ig kell javítaniuk a szervezeteknek, különben a szolgáltatást le kell állítaniuk.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 07:22

Musk újabb forradalma, a SpaceX-nek távoznia kellett a határvidékről

Egy évvel azután, hogy a SpaceX önkényesen elfoglalt egy magánterületet az USA és Mexikó határán, a Cards Against Humanity elérte, hogy a cég végre elhagyja a területet...



MA 07:15

Az új Windows-frissítés miatt összeomlik a bejelentkezés

🚫 A Microsoft nemrég elismerte, hogy az augusztus 29-én vagy azt követően kiadott Windows-frissítések számos számítógépen bejelentkezési és hitelesítési problémákat okoznak...

MA 07:08

Az iPhone végre megszabadul a folyékony üveg átlátszóságától

📷 Az iOS 26.1 negyedik bétája megjelent, és végre lehetőséget ad az iPhone-felhasználóknak arra, amire régóta vágytak: állítható a Folyékony Üveg (Liquid Glass) felület átlátszósága...

MA 07:02

A Periodic Labs, ahová 90 milliárd forintot fektettek

💸 A mesterséges intelligencia és az anyagtudomány találkozásából született Periodic Labs nemrég robbant be a nyilvánosság elé...



kedd 22:59

Az MI elárasztja a Yelp-et: új chatbot, varázslatos menünéző

🤔 Az őszi frissítéssel a Yelp látványosan beépíti az MI-t a szolgáltatásaiba: a felhasználók már minden vállalkozási kategóriában használhatják a továbbfejlesztett Yelp Assistant chatbotot, amely nemcsak gyorsan válaszol a kérdésekre, hanem helyi információkra, a vállalkozás weboldalára és más felhasználók értékeléseire is támaszkodik...



kedd 22:01

Az öngyilkos sejtek működését egy kristály indítja el

Az immunrendszer elképesztő hatékonysággal védi a szervezetet a vírusoktól, de ha a védelem félremegy, egészséges sejtek is pusztulhatnak...



kedd 21:59

Az életveszélyes rés támadja a WatchGuard tűzfalakat

⚠ Majdnem 76 000 WatchGuard Firebox hálózatbiztonsági eszköz került veszélybe világszerte egy kritikus sérülékenység (CVE-2025-9242) miatt, amely lehetővé teszi a távoli támadók számára, hogy hitelesítés nélkül futtassanak kódot ezeken az eszközökön...

kedd 21:30

Az Nvidia még mindig Tajvanra támaszkodik, hiába az új arizonai chipgyár

🌐 Az Nvidia amerikai gyártása már javában zajlik, és Jensen Huang vezérigazgató örömmel ünnepli az első Blackwell processzorlapot, amely a TSMC arizonai gyárából került ki...

kedd 21:01

Az EU megállítja a műanyag granulátumok súlyos szennyezését

Apró műanyag granulátumok, vagyis nurdle-ök nap mint nap észrevétlenül kerülnek a természetbe...



kedd 20:59

Véget ér a The Sims Mobile: Bezárják a kedvenc játékot

😔 Az EA hivatalosan bejelentette, hogy a The Sims Mobile 2026. január 20-án végleg bezár, így ezt követően már nem lesz elérhető...

kedd 20:30

Az Amazon óriási leállása megbénította a netet

🔴 Hétfő reggel órákon keresztül elérhetetlenné vált rengeteg népszerű online szolgáltatás, köztük az Amazon, az Alexa, a Snapchat és a Fortnite is, miután súlyos kiesés történt az Amazon Web Services (AWS) felhőszolgáltatásában...

kedd 20:01

Az időjárási ballon törte be a repülő ablakát, nem űrszemét

Rejtélyes baleset történt múlt héten egy United Airlines járaton, amikor a Denver–Los Angeles útvonalon a pilótafülke egyik nagyméretű ablakát súlyosan megrongálta valami...

kedd 19:59

Az Amazon tömegesen gépesítene: több százezer munkahely veszhet el?

Az Amazon titkos belső dokumentumai szerint a cég komoly terveket sző arra, hogy 2033-ra több mint 600 ezer amerikai munkavállalót robottal váltson fel...

kedd 19:30

Az új Claude Code: végre itt a böngészős verzió, de nem ez az igazi újdonság

A Claude Code régóta népszerű MI-alapú kódgeneráló eszköz, és most végre megkapta webes felületét is, amelyhez már a GitHub-tárhelyet is hozzá lehet kapcsolni...



kedd 19:01

Tényleg rábíznánk ennyi pénzt Elon Muskra, a Tesla fizetése minden képzeletet felülmúl

A Tesla részvényesei előtt grandiózus döntés áll: megszavazzák-e azt a fizetési csomagot, amely az elkövetkező évtizedben több mint 370 ezer milliárd forintot fizethet Elonnak?..



kedd 18:58

Az amerikai atomfegyvergyárat törték fel külföldi hackerek

Augusztusban külföldi hackerek sikeresen feltörték az Egyesült Államok egyik legfontosabb nukleáris fegyvergyárát, a Kansas City Nemzeti Biztonsági Központot (Kansas City National Security Campus, KCNSC), méghozzá ki nem javított Microsoft SharePoint hibák kihasználásával...



kedd 18:29

Az égből érkező rejtélyes tárgy csapódott egy utasszállítóba

Egy furcsa, az „űrből” érkező tárgy csapódott egy United Airlines repülőgép ablakába Utah felett, amely Denverből Los Angelesbe tartott...

kedd 18:01

Az Oura új alkalmazása forradalmasítja az egészségkövetést

Az Oura teljesen megújította hivatalos alkalmazását, amely most letisztultabb, személyre szabottabb élményt és részletesebb egészségügyi betekintést kínál...