Az SAP kritikus sebezhetőségeket javított – azonnal frissíts!
A népszerű vállalati szoftvercég, az SAP decemberi biztonsági frissítése 14 különböző sebezhetőséget javított, amelyek közül három kritikus besorolást kapott. Ezek a hibák több, gyakran használt SAP-megoldást érintettek, például a Solution Manager, a Commerce Cloud és a jConnect rendszereket.
Teljes rendszerszintű veszély a Solution Managerben
A legsúlyosabb, 9,9-es veszélyességi fokozatú sebezhetőség az SAP Solution Manager ST 720 megoldást érinti. A megfelelő bemeneti szűrés hiányában egy hitelesített támadó képes távoli funkcióhíváson keresztül kártékony kódot beilleszteni, amellyal teljes mértékben átveheti az irányítást a rendszer felett. Ez alapjaiban veszélyezteti az adatok biztonságát, a rendszer integritását és elérhetőségét, különösen mivel a Solution Manager a legtöbb vállalatnál központi menedzsment- és monitorozó platformként üzemel.
Veszélyben a webáruházak és adatbázisok
Ugyancsak nagy gondokat okozhat az SAP Commerce Cloud több verzióját érintő Apache Tomcat sebezhetőség, amelyet 9,6-os pontszámmal értékeltek. Ezt a platformot nemzetközi kereskedelmi óriások használják webáruházak, ügyfélfiókok és rendeléskezelés működtetésére.
A harmadik kritikus, 9,1-es pontszámú hibát a jConnect JDBC-meghajtóban azonosították: ebben egy magas jogosultságokkal rendelkező felhasználó speciálisan formázott bemenettel távoli kódfuttatást érhet el SAP-adatbázisokon.
Az SAP emellett öt magas, valamint hat közepes súlyosságú problémát is orvosolt, amelyek között van memóriakezelési hiba, jogosulatlan hozzáférés és cross-site scripting is. Bár egyiket sem használták fel egyelőre éles támadásokban, a szakértők szerint a vállalati rendszerek érzékenysége miatt minden rendszergazdának azonnal telepítenie kell a javításokat, hogy elkerülje a jelentős üzleti károkat.
Nem hiszem el, de végre rájöttek a Rode-nál, hogy mikrofonjainkat nem kell mindenáron drótokkal, kütyükkel, műanyag herékkel összebilincselni, csak hogy szóljon a hangunk az iPhone-ba vagy iPadbe...
A Super Bowl alatt bemutatott Ring Search Party funkció sokakat meglepett: a kedves reklám, amelyben a kütyü a házi kedvenc megtalálásában segít, komoly adatvédelmi aggályokat vetett fel...
Na most figyelj: az OpenClaw AI‑asszisztens elképesztő gyorsasággal lett népszerű, szinte mindent kezel a gépeden – beleértve az e-maileket, chatalkalmazásokat, helyi fájlokat, sőt, belép még mindenféle online szolgáltatásba is...
📚 Az oktatás évszázadokon át szinte változatlan maradt: a tanítási módszerek, az osztálytermi rend és a személytelen, egységes oktatás makacsul kitartanak, miközben az élet minden területét gyökeresen átalakítják a technológiai újítások...
🔥 Hongkong végre megint mozgolódik kriptófronton: a Victory Fintech (VDX) megkapta a hivatalos engedélyt a helyi pénzügyi hatóságtól, így mostantól digitális eszközkereskedési platformként működhet, és egyből felkerült az elitlistára a többi 11 jóváhagyott platform mellé...
Különösen igaz ez akkor, ha az internet hirtelen felkap egy új technológiát, majd szinte azonnal kiderül, hogy a háttérben jóval kevesebb valós újítás rejlik, mint azt elsőre gondoltuk...
Az informatikai világban alapvető változás zajlik: a hagyományos jelszavas hitelesítés ideje leáldozóban van, helyét egyre inkább a passkey technológia veszi át...
💰 Az Egyesült Államokban egyre több helyen vezetik be azokat a programokat, amelyek során közvetlenül juttatnak pénzt az embereknek, ám ezek a kezdeményezések rendszeresen kiváltják a szkeptikusok kritikáját...
Ugyanúgy, ahogy a Ferrari padlógázt nyom az egyenesben, az Apple sem vacakol: a Formula–1 mostantól saját csatornát kapott az Apple TV alkalmazásban...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Earplug (iPhone/iPad)Az Earplug egy minimalista relaxációs alkalmazás, amelyet alvásproblémák esetén használhatsz...
💻 Na, végre megérkezett a PCIe 6.0 SSD, amit most először tényleg lehet venni – persze, hogy tiszta legyen: te úgysem fogsz hozzájutni, mert ezt csak az óriási AI-adatközpontoknak dobják oda...
⛪ Na, képzeld el, ott ülsz a Szent Péter-bazilika padjában, zsibbasztod a térded, és halvány fogalmad sincs, miről beszél a pap olaszul vagy latinul...
🔥 A ’90-es évek végén, amikor a számítógépes hardver még messze nem volt ilyen gyors, a játékfejlesztőknek a lehető leghatékonyabb kódokat kellett írniuk, hogy a legmodernebb grafikát és élményt hozzák ki a gépeikből...
🚧 Az Android mindig is a szabadság szinonimája volt: a felhasználók szabadon telepíthettek alkalmazásokat külső forrásból, függetlenül a Play Áruháztól...
New York, London, Sanghaj – az Apple idén végre kimozdul az unalmas Apple Parkból, és új eseményt dob össze március 4-én, magyar idő szerint délután 3 órakor...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Tunepal (iPhone/iPad)Az alkalmazás a Sunday Times toplistáin is szerepelt: 2012-ben bekerült minden idők 500 legjobb appja közé, 2010-ben pedig az iPhone húsz legfontosabb kulturális alkalmazása között említették...
Évtizedeken át a kényszeres viselkedést egyszerűen rossz beidegződésnek gondolták, mintha az agy csak rutinból ismételné ugyanazokat a cselekvéseket...