Az újabb Fortinet-botrány: kritikus sebezhetőséget támadnak világszerte
Érdemes megérteni, hogy a Fortinet vállalat FortiWeb tűzfalát érintő hibát hetekig aktívan kihasználták, mielőtt hivatalos figyelmeztetést adtak volna ki a veszélyről. Ez a súlyos sérülékenység lehetővé teszi, hogy illetéktelen behatolók adminisztrátori jogokat szerezzenek, és teljes mértékben átvegyék az irányítást a sebezhető eszközök fölött.
Kritikus rés, késlekedő figyelmeztetés
A fejlemények felülmúlták a várakozásokat: a problémára vonatkozó nyilvános bizonyíték legalább egy hónapja elérhető volt, mire a Fortinet hivatalosan reagált. A szóban forgó hiba (CVE-2025-64446), amely a FortiWeb webalkalmazás-tűzfalat érinti, már október eleje óta ismert a kiberbiztonsági közösségben, de csak november közepén jelent meg róla részletes riasztás, amikor a gyártó elismerte, hogy aktívan kihasználják. A kritikus biztonsági rést a FortiWeb 8.0.2 verziójában javították, ugyanakkor a korábbi verziókat továbbra is célba veszik a támadók.
Tömeges kihasználás, titkos admin-fiókok
Úgy tűnik, a támadók automatizált módszerekkel tömegesen támadják a sebezhető eszközöket. A behatolók fő célja, hogy új adminisztrátori fiókot hozzanak létre, így tartósan hozzáférhessenek a rendszerekhez. Becslések szerint világszerte legalább 80 000 FortiWeb tűzfal érhető el az interneten, amelyek közül sok nem frissítette a szükséges javítást. Független biztonsági kutatók szerint a támadók már október 6-án elkezdték kihasználni ezt a sérülékenységet.
A vizsgálatok szerint a biztonsági rés lehetőséget ad arra, hogy a támadó adminisztrátorként hajtson végre parancsokat, így teljesen átveheti a rendszer irányítását. Bár a szeptemberben kiadott 8.0.2-es verzióban már javították a hibát, a sebezhető eszközökön még mindig zajlanak támadások. Biztonsági szakemberek mindenkit sürgetnek, hogy azonnal telepítsék a frissítést, mivel a tapasztalatok szerint azok, akik még nem tették meg, nagy valószínűséggel már áldozattá váltak.
Félreértelmezett javítás, késői kommunikáció
A hibát először egy kiberbiztonsági cég, a Defused és egy független kutató, Benjamin Harris jelezte, akik szerint a Fortinet eleinte csendben próbálta orvosolni a sebezhetőséget. Az is előfordulhat, hogy a támadók már a javításból visszakövetkeztették a sérülékenység részleteit. Mivel a Fortinet csak későn figyelmeztette ügyfeleit, sok rendszergazda maradt tájékozatlan a veszélyről és a javítás fontosságáról. Az ügy továbbra is alakul, így a közeljövőben további részletek várhatók.
A Kongói Demokratikus Köztársaság és Uganda területén kitört ebola-járványt vasárnap nemzetközi jelentőségű egészségügyi vészhelyzetnek minősítette az Egészségügyi Világszervezet...
A Survivor – Görögország (Survivor Greece) forgatását azonnali hatállyal leállították, miután egy fiatal versenyző, Stavros Floros életveszélyes balesetet szenvedett...
A technológiai átalakulás új korszakát éljük, ahol a fejlett algoritmusok már nemcsak támogatják, hanem egyre inkább kiváltják azokat a szakértői feladatokat, amelyekben az embereknek fejlődniük kellene...
A GameSir G8+ MFi jelentős előrelépés a mobil játékvezérlők világában, amely a G8 Galileo bevált tulajdonságait vette alapul, majd szinte minden kritikus ponton továbbfejlesztette azt...
Kételyek merültek fel, hogy a nemrég megjelent, Mixtape című történetközpontú játék hamarosan eltűnhet a digitális boltokból a zeneszámok licencproblémái miatt...
Hihetetlen, de mégis igaz, hogy az Egyesült Államokban működő adatközpontok évente annyi áramot fogyasztanak, amellyel több mint 16 millió otthon energiaigényét lehetne fedezni...
Kenya elképesztő technológiai ugrásra készült, amikor májusban bejelentették a G42 és a Microsoft közös, 1 milliárd dolláros adatközpont-beruházását...
Csak három évvel a megjelenése után végleg eltűnik a digitális boltok polcairól a LEGO 2K Gyorsulás (LEGO 2K Drive), az a nyílt világú versenyjáték, ahol saját építésű járgányaiddal száguldozhatsz...
😐 Ez a jelenség jól illusztrálható azzal, hogy ha egy alkotó bármilyen megjegyzést tesz egy legendás játék folytatásáról, az internetes rajongók azonnal az új rész bejelentését vizionálják...
Mi fűzte össze ezt a napot? Alkotmányok 📜, háborúk ⚔️ és történelmi első alkalmak 🚆 formálták a világot: Norvégia alkotmánya, a Boshin-háború lezárása, a Watergate-ügy nyilvános szenátusi meghallgatásai és az első legális azonos nemű házasságok mind ide kötődnek...
💪 Ami kezdetben ártalmatlannak tűnt, az utóbbi években jelentősen megváltozott: világszerte milliók home office-ba kényszerültek, ami alaposan átrajzolta, mit várunk el az irodabútortól...
A közelmúltban egy tengerjáró hajón történt hantavírus-kitörés miatt jelenleg mintegy 150 utast figyelnek meg, illetve akár hathetes karanténba is helyeznek...
🕵 Egy 17. századi marylandi temető különös titkot rejtett: egy mindössze nyolcéves fiú földi maradványait találták meg, aki túlnyomórészt afrikai származású volt...
Az agyunk működése mögötti titkos összetevőkre újabb fény vetült: amerikai kutatók felfedezték, hogy a tartós szorongással élőknél kimutathatóan kevesebb található egy létfontosságú agyi tápanyagból, amelyet az emberek többsége amúgy is hiányosan visz be...
💰 Az új Gmail-fiókok tulajdonosai néhány országban kellemetlen meglepetéssel szembesülnek: a megszokott 15 GB ingyenes tárhely helyett kezdetben csak 5 GB-ot kapnak...
🤒 Az öregedéssel és krónikus betegségekkel kapcsolatban egészen új tényezőt fedeztek fel a kutatók: a bélben képződő parányi részecskék, úgynevezett exoszómák is kulcsszerepet játszhatnak a szervezet gyulladásos folyamataiban...
A Metroid Dread fejlesztőjeként ismert MercurySteam komoly változások elé néz: a stúdió kénytelen volt elbocsátásokat bejelenteni, miközben legújabb akciójátékuk, a God of War-hangulatú Blades of Fire végre Steamen is elérhetővé vált...
Több mint 1600 kilométerrel Ecuador partjaitól nyugatra, a Csendes-óceán mélyén található Gofar-törésvonal már legalább harminc éve szinte óraműpontossággal produkál nagy, 6-os erősségű földrengéseket...