Az újabb WatchGuard-baki: a Firebox ezúttal tálcán kínálja magát a támadóknak
A WatchGuard riadót fújt, miután súlyos biztonsági hibát találtak a Firebox tűzfalakban, amelyet már aktívan támadnak. A CVE-2025-32978 nevű biztonsági rés lehetővé teszi, hogy ismeretlen támadók hitelesítés nélkül tetszőleges parancsokat futtassanak a tűzfalon, ha az internetre csatlakozik — így teljesen átvehetik az irányítást a készülék felett.
Minden Firebox veszélyben lehet
A hibát a Fireware OS Internet Key Exchange (IKE) szolgáltatásában találták, és akár a mobilos VPN, akár a fiókiroda-VPN használata esetén kihasználható, főleg, ha az úgynevezett dinamikus átjáró van beállítva. Akkor is veszélyben lehetnek a Fireboxok, ha a veszélyes konfigurációt időközben törölték, de egy statikus átjárót használó fiókiroda-VPN még aktív.
A gyors javítás azonnal szükséges
A szoftver legfrissebb frissítése teljes egészében orvosolja a hibát, haladéktalanul telepíteni kell, különösen, ha a tűzfal internetre van kötve. Akik ezt nem tudják azonnal megtenni, azoknak sürgős védelmi lépésekre van szükségük a támadások kivédése érdekében.
A peremhálózati eszközök, mint például a Firebox, egyre kedveltebb célpontokká váltak, mivel közvetlenül a céges hálózatok határán helyezkednek el, magas jogosultságokkal működnek, és bennük gyakran megbíznak a védelmi szakemberek. Ha a támadás sikeres, nemcsak egy szerver kerülhet veszélybe, hanem a teljes hálózati forgalom, a belépési adatok és a VPN-kapcsolatok is.
Orosz kötődésű korábbi támadások és új sérülékenységek
2021-ben az orosz GRU-hoz köthető támadók már kihasználtak egy korábbi, hasonlóan súlyos hibát (CVE-2022-26318) a Firebox- és XTM-eszközökön keresztül. Néhány hete a CISA további, frissen kihasznált WatchGuard-hibát is beemelt a hivatalos veszélyes sérülékenységek listájába. Bár most még nem tudni, kik állnak az új támadások mögött, nagyon úgy tűnik, hogy a tűzfalgyártók termékei gyorsan a támadók célpontjaivá válnak, és gyakran még azelőtt kihasználják őket, hogy a szervezetek reagálni tudnának.
👶 A babák világra jövetele különleges, mégis megdöbbentően összetett folyamat. Az emberi terhesség átlagosan kilenc hónapig tart, három szakaszra – trimeszterre – oszlik, és már a fogantatás előtt, a menstruációs ciklus kezdőnapjától számítják...
A világ legnagyobb származékos tőzsdéje, a CME Group június 1-jén elindítja a bitcoin volatilitásalapú határidős ügyleteit, amint megkapja a szükséges szabályozói engedélyeket...
Svájcban ismét elhalt egy merész kezdeményezés, amely arra irányult, hogy a Svájci Nemzeti Bank arany- és külföldi devizatartalékai mellett bitcoint is felhalmozzon...
📢 Tizennégy év után ismét lehetőség nyílik arra, hogy vállalatok, szervezetek vagy akár városok saját felső szintű domainnevet (top-level domain, röviden TLD) birtokoljanak az interneten...
A hosszú, mély merülések extrém terhelést jelentenek a tengeri emlősöknek. Ilyenkor a szív és az agy kivételével a többi szerv áttér oxigén nélküli anyagcserére, aminek következtében tejsav halmozódik fel...
A szárazfatermeszek mesterien rejtőzködnek, fából készült épületek belsejében csendben táplálkoznak és gyarapodnak, míg a tulajdonosok csak a károk észlelése után szembesülnek a jelenlétükkel...
🔨 Érdemes megvizsgálni, hogy a modern ember ősrokonai mennyire képesek voltak alkalmazkodni a szélsőséges körülményekhez: a közép-kínai Lingjing lelőhely feltárásán kivételesen fejlett kőeszközökre bukkantak, amelyek körülbelül 146 ezer évvel ezelőtt készültek...
A mai vállalatok egyre bátrabban telepítenek autonóm MI-rendszereket, ám ezek magától értetődő magabiztossággal képesek váratlanul, akár katasztrofálisan hibázni...
🚀 Érdemes megjegyezni, hogy az Abiotikus tényező fejlesztői ismét egy hatalmas frissítést adtak ki, amely tovább bővíti a játék eleve hatalmas világát...
Május második hetének technológiai újdonságai minden eddiginél színesebbek: fizetős kárpótlás az iPhone-tulajdonosoknak, egy új „zseniális” Google Fitbit, legendás játék visszatérése Switch 2 konzolra, valamint a Vine feltámadása is elfért a hét legfontosabb techhírei között...
👑 Aki Ázsiába utazik, hamar szembesül azzal, hogy a helyi közlekedéshez, ételrendeléshez és tájékozódáshoz kötelező letölteni az ottani appokat, hiszen az európai vagy magyar alkalmazások gyakran használhatatlanok...
Ilyen eset például, amikor egy új játékra vagy irodai munkára keresel számítógépet, de a RAM-árak az egekben járnak, így nehéz jó ár-érték arányú, előre összeszerelt gépet találni...
Modderek körében népszerű ötlet, hogy klasszikus játékokat integrálnak a modern környezetbe, de kevesen viszik ezt olyan extrém szintre, mint RPGKing117, aki sorra varázsolja be a legendás szerepjátékokat a Fallout 4 univerzumába...