Az SAP kritikus sebezhetőségeket javított – azonnal frissíts!
A népszerű vállalati szoftvercég, az SAP decemberi biztonsági frissítése 14 különböző sebezhetőséget javított, amelyek közül három kritikus besorolást kapott. Ezek a hibák több, gyakran használt SAP-megoldást érintettek, például a Solution Manager, a Commerce Cloud és a jConnect rendszereket.
Teljes rendszerszintű veszély a Solution Managerben
A legsúlyosabb, 9,9-es veszélyességi fokozatú sebezhetőség az SAP Solution Manager ST 720 megoldást érinti. A megfelelő bemeneti szűrés hiányában egy hitelesített támadó képes távoli funkcióhíváson keresztül kártékony kódot beilleszteni, amellyal teljes mértékben átveheti az irányítást a rendszer felett. Ez alapjaiban veszélyezteti az adatok biztonságát, a rendszer integritását és elérhetőségét, különösen mivel a Solution Manager a legtöbb vállalatnál központi menedzsment- és monitorozó platformként üzemel.
Veszélyben a webáruházak és adatbázisok
Ugyancsak nagy gondokat okozhat az SAP Commerce Cloud több verzióját érintő Apache Tomcat sebezhetőség, amelyet 9,6-os pontszámmal értékeltek. Ezt a platformot nemzetközi kereskedelmi óriások használják webáruházak, ügyfélfiókok és rendeléskezelés működtetésére.
A harmadik kritikus, 9,1-es pontszámú hibát a jConnect JDBC-meghajtóban azonosították: ebben egy magas jogosultságokkal rendelkező felhasználó speciálisan formázott bemenettel távoli kódfuttatást érhet el SAP-adatbázisokon.
Az SAP emellett öt magas, valamint hat közepes súlyosságú problémát is orvosolt, amelyek között van memóriakezelési hiba, jogosulatlan hozzáférés és cross-site scripting is. Bár egyiket sem használták fel egyelőre éles támadásokban, a szakértők szerint a vállalati rendszerek érzékenysége miatt minden rendszergazdának azonnal telepítenie kell a javításokat, hogy elkerülje a jelentős üzleti károkat.
A tokenizált részvények piaca látványos növekedést mutat, és most új lendületet kaphat azzal, hogy a New York-i Értéktőzsde (New York Stock Exchange, NYSE) és a Nasdaq is tervezi az éjjel-nappali, a hét minden napján zajló kereskedést...
🕵 Több mint 43 ezer évvel ezelőtt a neandervölgyiek évszázadokon át szarvas- és más agancsos állatok koponyáit gyűjtötték egy spanyolországi barlangban, amelyről most kiderült, hogy jóval összetettebb kulturális szokásokat tükröz, mint korábban gondolták...
🔍 Az Apple nemrég bemutatta az AirTag második generációját, fejlettebb hatótávval, hangosabb csengővel, nagyobb biztonsággal, de ugyanazzal a formával, mint korábban...
Az OnlyFans, a világszerte ismert felnőtt tartalomszolgáltató platform fontolgatja, hogy eladja a cég többségi tulajdonrészét az Architect Capital nevű befektetési cégnek...
A Sundance Filmfesztiválon bemutatott Szellem a gépben (Ghost in the Machine) dokumentumfilm kemény állítást fogalmaz meg: a mesterséges intelligencia terjedése és maga a Szilícium-völgy eugenikai (fajnemesítési) gyökerekből táplálkozik...
A legfrissebb jelentés szerint az Apple történetének eddigi legjobb negyedévét produkálta: a cég összbevétele csaknem 1437 milliárd forintot (143,76 milliárd USD) ért el...
Az amerikai űrügynökség, a NASA rendkívüli hangsúlyt fektet az űrhajósok biztonságára, miután a múlt hónapban egy négyfős legénységet kellett idő előtt visszahozni a Nemzetközi Űrállomásról egy ismeretlen eredetű egészségügyi probléma miatt...
😱 Az új év alig kezdődött el, máris két súlyos, kihasznált nulladik napi sérülékenységet kellett befoltoznia az Ivantinak az Endpoint Manager Mobile (EPMM) termékében...
💔 A hollywoodi közösség és rajongók világszerte megrendülten fogadták a hírt, hogy Catherine O’Hara, a komédia egyik legnagyobb alakja 71 évesen elhunyt Los Angeles-i otthonában egy rövid betegség következtében...
A részvénypiac lejtmenete után sok múlik a következő hét óriáscégein. Bár az S&P 500 három napig gyengült, ezek a visszafogott zárások még jót is tehetnek – főleg, ha az előttünk álló gyorsjelentési hullám nagy nevei jól teljesítenek...
A brit vasút történetében új korszak kezdődik: London nyugati részén elindul az első olyan vonat, amely kizárólag akkumulátorral üzemel, és rekordgyorsasággal, mindössze három és fél perc alatt feltölthető...
Október 10-én soha nem látott mélyrepülés sújtotta a kriptopiacokat. A Bitcoin és az Ethereum hónapokig tartó emelkedése után a piac túlfűtötté vált, masszív tőkeáttéttel, amikor váratlan, globális sokk érte...
A Tether, a világ legnépszerűbb stabilcoinját kibocsátó vállalat 2025-öt elképesztő eredményekkel zárta: éves nyeresége meghaladta a 10 milliárd dollárt (kb...
Ebből következően érdemes megérteni, miben különbözik a Moltbot a korábbi digitális asszisztensektől, és milyen forradalmi lehetőségeket rejt a mindennapi felhasználók számára...
💸 2025-ben minden eddiginél több, összesen 158 milliárd dollárnyi (kb. 58 ezermilliárd forint) illegális forrásból származó összeg futott be kriptotárcákba, megfordítva az elmúlt három év csökkenő trendjét...
🚀 Érdemes megvizsgálni, miért döntött úgy a Blue Origin, hogy két évre szünetelteti – feltehetően végleg leállítja – a New Shepard szuborbitális űrturisztikai programját...
👑 A Google legújabb fejlesztése, a Project Genie végre külső felhasználók számára is elérhetővé teszi a Genie 3 nevű MI-világmodellt, amellyel bárki saját, 3D-s interaktív világokat alkothat...
A NASA történelmet írt, amikor a Perseverance marsjárót mesterséges intelligencia segítségével irányította át a Jezero-kráter egy veszélyes szakaszán...
A Rivian bemutatott egy különleges elektromos mentőautót, amelyet kifejezetten a népszerű A Grace klinika (Grey’s Anatomy) sorozat számára alakított át...