Az új Cisco-sebezhetőség tárt kaput nyithat a támadóknak
Jellemző példa erre, hogy a Cisco több súlyos és kritikus hibát javított, köztük egy Integrated Management Controller (IMC) hitelesítés-megkerülési hibát, amellyel támadók adminisztrátori jogokat szerezhetnek. Az IMC, vagy más néven CIMC, a Cisco szerverek alaplapjába épített hardveres modul, amely az UCS C- és E-szériás szervereinek out-of-band menedzsmentjét látja el, még akkor is, ha az operációs rendszer leállt. Ez a vezérlő több interfészen (XML API, Web UI, CLI) keresztül is elérhető.
Kritikus gyorsasággal terjedő sérülékenységek
A hibát a jelszócsere-funkcióban fedezték fel, és távoli támadók is kihasználhatják, hogy azonosítás nélkül lépjenek be, és adminisztrátori jogosultságot szerezzenek a javítatlan rendszereken. Ugyanígy egy speciálisan összeállított HTTP-kéréssel a sérülékeny eszközökön bárki megkerülheti a hitelesítést, megváltoztathatja bármely felhasználó jelszavát, akár egy adminisztrátorét is, majd rendszergazdai szintű hozzáférést szerezhet.
Sürgős frissítés, nincs kerülőmegoldás
A Cisco nyomatékosan ajánlja a frissítést, mert jelenleg nincs ideiglenes megoldás a sebezhetőség enyhítésére. Bár a biztonsági csapat egyelőre nem talált bizonyítékot aktív kihasználásra, sem kész támadókódra, nincs idő halogatni a frissítést.
Más veszélyek is lesben állnak
A vállalat a héten más kritikus frissítéseket is kiadott, például a Smart Software Manager On-Prem esetében, amelynél egy hiba révén a támadók egy speciális kérés segítségével root-szintű hozzáférést szerezhetnek. Emellett a közelmúltban a Secure Firewall Management Centert is súlyos sebezhetőség érintette, amelyet az Interlock zsarolóprogramot használó bűnözők ki is használtak. Az amerikai CISA szinte azonnal felvette ezeket a sebezhetőségeket a kiemelten veszélyes hibák listájára.
📺 Végre elköszönhetsz a Samsung-féle okos vargabetűktől! Mostantól a Samsung tévéd önállóan képes együttműködni a Google Casttal, így nem kell többé kerülgetned a Smart View trükközéseit...
🔒 A kriptopénzek világában a legtöbben már hallottak rémtörténeteket elvesztett tokenekről, feltört számlákról vagy egyenesen teljes tőzsdék összeomlásáról...
🤔 Többek között az utóbbi évek mesterséges intelligencia (MI) hullámai mögött álló nagy nyelvi modellek (LLM-ek) néhány ponton messze elmaradnak az emberi logikai gondolkodás szintjétől...
Különösen igaz ez akkor, ha a vállalatok elhanyagolják a rendszeres frissítéseket: jelenleg több mint 14 000 F5 BIG-IP Access Policy Manager példány van közvetlenül kitéve kritikus távoli kódfuttatási (RCE) sebezhetőségnek az interneten...
Évtizedeken át kemény dió volt az 1-es típusú cukorbetegség gyógyítása, hiszen a szervezet immunrendszere megtanulta elpusztítani az inzulint termelő hasnyálmirigy-sejteket, az úgynevezett szigetsejteket...
👀 Egy lényeges szempont, hogy a generatív MI megállíthatatlanul terjed a munkahelyeken, és ezzel együtt új veszélyforrás jelent meg: az úgynevezett „árnyék MI” jelensége...
💥 A Microsoft szerdán bejelentette, hogy három vadonatúj, teljesen saját fejlesztésű MI-modellt indít el, amelyek hangfelismerésre és -átalakításra, valamint képalkotásra specializálódtak...
Több mint 12 ezer évvel ezelőtt az amerikai őslakosok már használtak dobókockákat és játszottak szerencsejátékokat – derült ki egy friss régészeti kutatásból...
💻 Az IBM stratégiai együttműködést jelentett be az Arm-mal, hogy közösen fejlesszenek új hardverarchitektúrákat, amelyek a cégek számára nagyobb rugalmasságot, megbízhatóságot és biztonságot kínálnak a következő generációs MI- és adatalapú alkalmazások futtatására...
🐋 Magasan a dél-amerikai esőerdők lombjai között a kutatók egy különös, új termeszt fedeztek fel, amely kísértetiesen egy miniatűr ámbráscetre hasonlít...
A NASA Artemis II küldetése történelmi pillanat: az űrhajósok először indulnak majd újra a Hold körüli pályára, kiemelt figyelmet fordítva arra, hogy a világűrből érkező sugárzás hogyan hat az emberi szervezetre...
Az MI-alapú toborzó startup, a Mercor megerősítette, hogy a LiteLLM-hez köthető ellátási láncbeli támadás áldozata lett – hasonlóan több ezer másik vállalkozáshoz...
Miután az Embark Studios berobbant az Arc Raiders című játékkal, komoly viták robbantak ki a stúdió által alkalmazott mesterséges intelligencia (MI) miatt...
Lényeges, hogy az új OnePlus Nord 6-ot kézbe véve nem az fogad, amit egy hatalmas, 9 000 mAh-s akkumulátorral szerelt telefon alapján várnál: a készülék meglepően könnyű és vékony, abszolút nem nevezhető téglának...