Az új Windows 11-hez kiadott gyorsjavítás blokkolja a távoli támadókat
A Microsoft váratlanul frissítést adott ki a Windows 11 Enterprise gépekre, hogy megszüntessen egy súlyos biztonsági rést. Az érintett rendszerek nem a hagyományos Patch Tuesday-csomagokat, hanem úgynevezett hotpatch-frissítéseket kapnak, vagyis a kritikus javítások telepítésekor nem kell újraindítani a számítógépet. Ez különösen fontos az olyan vállalati gépeknél, amelyeket távoli szerverek menedzselésére használnak, és amelyek folyamatos működéséhez elengedhetetlen az állandó rendelkezésre állás.
Kritikus RRAS sebezhetőség
A most kiadott KB5084597-es javítás a Windows Routing and Remote Access Service (RRAS) hibáját orvosolja. A sebezhetőség lehetővé tette, hogy egy hitelesített támadó távoli kódot futtasson, ha rá tudott venni valakit a hálózaton, hogy az RRAS beépülőmodulján (Snap-in) keresztül egy rosszindulatú szerverhez csatlakozzon. Ez a veszély főként a 25H2 és 24H2 verziókat, valamint az Enterprise LTSC 2024 rendszereket érinti.
Reboot nélkül, gyorsan, automatikusan
A hotpatch-frissítések nagy előnye, hogy nem igényelnek újraindítást, vagyis a kritikus rendszerek folyamatosan védve maradnak még akkor is, ha nem szakítható meg a szolgáltatás. Vagyis ez a frissítés nemcsak a memóriában futó folyamatokat javítja, hanem biztosítja, hogy későbbi újraindításkor a lemezen lévő fájlok is frissített változatban induljanak el. Hasonlóképpen a frissítés teljes mértékben tartalmazza a 2026. március 10-i Windows biztonsági csomag minden javítását és fejlesztését.
Automatikus biztonság a céges gépeken
A hotpatch kizárólag azoknál a vállalati eszközöknél érhető el, amelyek regisztráltak a hotpatch-programba, és amelyeket a Windows Autopatch szolgáltatással menedzselnek. Ezeken a gépeken a frissítés automatikusan települ, így a HR-, pénzügyi vagy kritikus ipari folyamatokat irányító számítógépek is azonnal védetté válnak, megszakítás nélkül.
Na most kapaszkodj, mert a legújabb áprilisi Windows-biztonsági frissítés (KB5082063) telepítése után néhány szerver szinte azonnal újraindulási körforgásba zuhan...
A gyenge, alacsony frekvenciájú elektromos terek pontos mérése eddig komoly kihívást jelentett, főleg a nagy, nehezen miniatürizálható eszközök és a korlátozott felbontás miatt...
🚀 Felmerül a kérdés, merre tart most az űrhajózás, miközben minden eddiginél izgalmasabb fejlemények zajlanak mind a NASA, mind a komoly magáncégek berkeiben...
🚀 A Samsung végre elérhetővé teszi azokat a mesterségesintelligencia-funkciókat, amelyeket először a Galaxy S26 modellben ismerhettünk meg – ráadásul teljesen ingyen a Galaxy S25 felhasználóinak...
Bár egyre többen alkalmazzák a mesterséges intelligenciát a médiában, az újságíró közösségben továbbra is erős fenntartások élnek a használatával szemben...
Technológiai forradalomban élünk, ahol minden eddiginél gyorsabban haladhatnak előre a cégek – a kérdés azonban korántsem ilyen egyszerű: vajon mindenki valóban jó irányba indul-e?..
⚠ Április elején az Anthropic bejelentette legújabb MI-modelljét, Mythos néven. A döntés, hogy a fejlesztést nem engedik szabadon a nagyközönséghez, szinte példátlannak számít a szektorban – legutóbb hasonló lépésre 2019-ben az OpenAI szánta el magát...
Az élelmiszerboltok polcain sorakozó kávékkal szembesülő vásárló könnyen elbizonytalanodhat: vajon nem hagy-e ki valami jobbat a jól megszokott márkák mögött?..
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. PostalCal (iPhone/iPad)A Postal Employee Day Off Calendar egy egyszerű, célzott alkalmazás, amely a USPS postai dolgozók és családtagjaik számára készült...
💻 Amit látunk, az túlmutat a megszokotton: a nagyméretű nyelvi modellek (LLM-ek) üzemeltetése ma már nem csupán jó algoritmusokról szól, hanem komoly hardvertervezési és optimalizálási kérdés is lett...
Erre utal többek között az, hogy a fekete lyukak soha nem tűnnek el teljesen, még akkor sem, ha Hawking sugárzása révén látszólag folyamatosan veszítik tömegüket...
A mesterséges intelligencia fejlesztésének újabb mérföldkövéhez érkeztünk: az Anthropic piacra dobta legújabb, mindenki számára elérhető nagy nyelvi modelljét, a Claude Opus 4...
Észak-Amerika egyes részein különleges látványosság várható ezen a hétvégén: ritkán látható északi fények festik az eget, mindezt egy jelentős, a Nap légkörében, a koronában keletkezett koronalyuknak köszönhetően...
A Bitcoin árfolyama csütörtök délelőtt hirtelen esett vissza, miután sorozatosan kudarcot vallott a 27,5–28 millió forintos (75 000–76 000 USD) árfolyamszint áttörésében...
Erre utal többek között az, hogy az IBM 6 milliárd forint (17 millió dollár) összegben kötött megállapodást egy, a sokszínűség, esélyegyenlőség és befogadás (DEI) programjai miatt indult vizsgálat ügyében...
🥗 Ami először apróságnak tűnt, most áttörésnek számít a tudósok szerint: egy természetes hormon, az FGF21 képes visszafordítani az elhízást egerekben...
Az egyik legnépszerűbb online játékplatform, a Roblox összesen több mint 4,4 milliárd forintot (12 millió USD) fizet, és új biztonsági intézkedéseket vezet be, miután Nevadában per elé került a gyermekvédelem hiányosságai miatt...