2026. 01. 27., 18:56

Az MI-mágia sötét oldala: 6000 SmarterMail-szerver veszélyben

Az MI-mágia sötét oldala: 6000 SmarterMail-szerver veszélyben
Több mint 6000 SmarterMail-szervert tettek ki automatizált támadásoknak világszerte, mivel kritikus hitelesítési hibát találtak a rendszerben. A nonprofit Shadowserver szervezet szerint ezek a szerverek könnyű célpontokat jelenthetnek azoknak, akik kihasználják a sebezhetőséget, amely lehetővé teszi adminisztrátori fiókok eltérítését és távoli kódfuttatást is.

Súlyos sebezhetőség mindenhol

A biztonsági rést a watchTowr kiberbiztonsági cég fedezte fel, és azonnal jelentette a fejlesztőnek (SmarterTools), aki gyorsan kiadott egy javítást. A hibát végül CVE-2026-23760 néven jegyezték be, és kritikus minősítést kapott, mert egy egyszerű, névtelen jelszóvisszaállítási kéréssel bárki adminisztrátori fiókot szerezhet. Elég megadni egy adminisztrátori felhasználónevet és egy új jelszót, és máris teljes hozzáférés nyílik a SmarterMail-szerverhez – a jelenlegi jelszó vagy visszaállító token ismerete nélkül.

Gyorsan terjedő fenyegetés

A legfrissebb jelentések szerint több mint 4200 veszélyeztetett szerver van Észak-Amerikában, majdnem 1000 Ázsiában, amelyeket már fel is címkéztek potenciális célpontként. A hibát január 21-én kezdték el tömegesen kihasználni, és egy nap múlva a Huntress kiberbiztonsági cég már jelentett is több automatizált támadást.

Határozott lépések szükségesek

Az amerikai CISA is beavatkozott: minden állami szervezetet felszólított, hogy február 16-ig javítsa a szervereit. Azt tanácsolják, hogy mindenki azonnal telepítse a szükséges frissítéseket, kövesse a gyártó utasításait, vagy ha ez nem lehetséges, inkább vegye le a terméket a hálózatról. Eközben más rendszerek, például a GNU Inetutils telnetd-szerverei is komoly támadásokat szenvednek el hasonló hibák miatt.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit tennél, ha a te szerveredet érné ilyen támadás?
  • Szerinted mi a legfontosabb lépés egy ilyen helyzetben?


Legfrissebb posztok

MA 10:01

Az emberiség visszatér az űrbe: indul az Artemis II

🚀 Több mint ötven évvel az utolsó Apollo-misszió után most tényleg történelmet ír a NASA: az Artemis II készen áll arra, hogy újra embereket küldjön a Holdhoz...

MA 09:57

Az OpenAI új eszköze rendet vág a ChatGPT-fájlok között

📂 Megérkezett a ChatGPT legújabb fejlesztése, a Könyvtár funkció, amellyel mostantól saját fájlokat és képeket lehet feltölteni és tárolni az OpenAI felhőalapú tárhelyén...

MA 09:43

Az ország megbénult: hackertámadás miatt autók ezrei álltak le

🚗 Jól mutatja, mi történik, ha a járművek indítását a technika gátolja: országszerte autók álltak le, amikor egy iowai cég rendszereit hackertámadás érte...

MA 09:36

Az óceán felmorajlott: pusztító földrengés rázta meg Tongát

🌊 Egy rendkívül erős, a Richter-skála szerinti 7,6-os földrengés rázta meg a dél-csendes-óceáni Tongához közeli térséget, ami miatt az alacsonyan fekvő szigetekről azonnali evakuálást rendeltek el...

MA 09:30

Miért él tovább az ősi idegenek mítosza?

👽 Az emberi kíváncsiság soha nem nyugszik, ezt bizonyítja, hogy egyesek ma is elhiszik: az ókori civilizációk legnagyobb vívmányai földönkívüli segítséggel születtek...

MA 09:22

Az okostelefonok tárhelyforradalma közeleg: tényleg búcsút intünk a 128 GB-nak?

Az okostelefonok világában új korszak kezdődik, hiszen már 2026-ban várhatóan jelentősen nő az átlagos tárhelyméret a készülékeken...

MA 09:15

Az USA kitiltja a külföldi routereket – most mindenki bajban?

Az Egyesült Államok lépett: a jövőben nem kerülhetnek forgalomba olyan otthoni hálózati routerek, amelyeket külföldön gyártanak...

MA 09:01

Az újabb bitcoin-botrány: egymásnak estek a bányászok

💰 A napokban ritka technikai esemény kavart hullámokat a Bitcoin világában: rövid időre két konkurens blokklánc jött létre, majd az egyik – végül – felülírta a másikat...

MA 08:57

A meglepő fogyás titka 50 feletti nőknél: hormonok és gyógyszerek

Lényeges szempont, hogy a változókor utáni nők átlagosan 35%-kal több súlyt adtak le, amikor a menopauzális hormonpótló terápiát a tirzepatiddal kombinálták...

MA 08:50

Az óriás Balancer leáll: a drasztikus átalakulás küszöbén

Egykor a decentralizált pénzügyek egyik vezető protokollja, a Balancer masszív leépítést és drasztikus szervezeti változást jelentett be, miután tavaly közel 40 milliárd forintnyi (110 millió USD) digitális eszköz tűnt el egy biztonsági rés miatt...

MA 08:37

Megérkezett a DeerFlow 2.0 – a vállalati MI-szuperügynök?

🚀 A ByteDance, a TikTok mögötti kínai technológiai óriás, február végén mutatta be a DeerFlow 2...

MA 08:30

Az Expert Review kálváriája: bukik a Grammarly, érkezik az utód

Nemrég sok szó esett arról, miért bukott el a Grammarly hírhedt Expert Review szolgáltatása...

MA 08:22

A klíma végképp felborult – ilyet még nem tapasztaltunk

🌡 Érdekes felvetés, hogy Földünk klímája mostanra elérte azt a pontot, amelyre a modern feljegyzések kezdete óta nem volt példa...

MA 08:15

A texasi gigaberuházás: Elon Musk forradalmi chipgyára

Elon Musk egy 9400 milliárd forint (25 milliárd USD) értékű óriásberuházásra készül: a texasi Austinban építi fel a Terafab névre keresztelt chipgyárat...

MA 08:01

Az olaj újra 100 dollár fölött – forr a Közel-Kelet

Az olaj ára kedden ismét jelentősen emelkedett, miután az előző napok jelentős zuhanását a közel-keleti konfliktus fejleményei felülírták...

MA 07:57

Az Apple reklámokat hoz a Térképekbe – minket is elárasztanak?

Ha már unod, hogy mindenhol reklám van, készülj fel: az Apple következő célpontja a Térképek (Apple Maps)!..

MA 07:37

Az emberi bélvírusok lehetnek a stabil vércukor titkos kulcsai?

A bélben élő vírusok, más néven a bélvirom, nemcsak jelen vannak, hanem aktívan befolyásolhatják a szervezet szénhidrát-anyagcseréjét...

MA 07:29

Az újabb Mazda-botrány: kiszivárogtak a dolgozók és partnerek adatai

🚗 A Mazda Motor Corporation tavaly decemberben súlyos biztonsági incidenst észlelt, amely során munkavállalói és üzleti partnerei adatai kerültek veszélybe...

MA 07:22

Az LG áttöri a határokat: 1–120 Hz között állítható képfrissítés

Az LG Display új korszakot nyit a laptopok világában, hiszen elindította az Oxide 1Hz nevű LCD-kijelzők sorozatgyártását, amely képes automatikusan igazodni a tartalomhoz, és 1 Hz-től akár 120 Hz-ig változtatni a képfrissítési frekvenciát...

MA 07:17

A MI-ügynökök forradalma: ne telepíts, irányíts!

Az MI-alapú ügynökök ma már nemcsak egyszerű digitális eszközök: saját döntéseket hoznak, komplex feladatokat oldanak meg, és képesek vállalati rendszereken keresztül valódi műveleteket végrehajtani...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 3/24

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Super Investor (iPhone/iPad)Az SEC dokumentumok nyilvános információkat tartalmaznak egy vállalat pénzügyi helyzetéről és működéséről...

MA 07:08

Az ördögi légycsapó túljár a részecskegyorsító eszén

👽 A ragadozó növények között a Vénusz légycsapó (Venus flytrap) pont olyan, mintha burokban nevelték volna, de most kiderült, mennyire bírja a keményebb menetet is: beesett egy részecskegyorsítóba!..

MA 07:01

Az animeóriás botránya: 6,8 millió felhasználó adatait lophatták el

🕵 A Crunchyroll, a népszerű anime-streaming platform komoly adatbiztonsági incidenssel néz szembe, miután hackerek azt állítják, hogy csaknem 6,8 millió felhasználó személyes adataihoz jutottak hozzá...

MA 06:50

Az Android Auto újra megadta magát: káosz a Pixel- és Samsung-telefonokon

🚗 Felmerül a kérdés, hogy miért nem működik megbízhatóan az Android Auto egyre több Pixel- és Samsung-telefonon...

MA 06:29

A Tycoon2FA újra támad: visszatértek a kiberbűnözők

Noha a bűnüldöző szervek március elején sikeresen megzavarták a Tycoon2FA nevű adathalászplatform működését, a hackerek alig néhány nap alatt visszaállították a régi rendet...

MA 06:15

Az új Claude már tényleg belenyúl a gépedbe – vigyázz!

A Claude AI legfrissebb frissítése valósággal felturbózza a digitális mindennapokat: a Code és a Cowork mostantól hozzáfér a számítógépedhez...

MA 06:06

Történelmi események a mai napon (Március 24.)

Ma olyan pillanatokat idézünk fel, amelyek századokat formáltak: a Tokugawa-sógunátus megalapításától az Exxon Valdez-katasztrófáig, az argentin katonai puccstól a Germanwings-tragédiáig...

hétfő 21:56

Az elektromos autók áttörése: tényleg búcsút inthetünk a benzinkutaknak?

Nem hiszem el, de a benzinárak egyre csak kúsznak felfelé, miközben a világ szó szerint lángokban áll – elég csak az USA, Izrael és Irán közötti háborúra gondolni...

hétfő 21:46

Megjött a drónkorszak: a Szilícium-völgyben szállnak a Wing-csomagok

Ha a San Franciscó-i öbölben laksz, készülj a levegőben suhanó csomagokra, mert a Wing elképesztő tempóban terjeszti ki a drónos házhoz szállítást a Szilícium-völgybe...