Az újabb WatchGuard-tűzfalhiba 115 ezer eszközt sodor veszélybe
Több mint 115 000 WatchGuard Firebox tűzfal maradt védtelen egy kritikus, távoli kódfuttatási (RCE) hibával szemben, amelyet már aktívan kihasználnak a támadók. Az érintett készülékek a Fireware OS 11.x és újabb (beleértve a 11.12.4_Update1-et is), 12.x és újabb (köztük a 12.11.5-öt is), valamint a 2025.1-től 2025.1.3-ig tartó verziókat futtatják.
Egyszerű támadás, komoly veszély
A sebezhetőséget anonim támadók is képesek kihasználni: nincs szükség felhasználói beavatkozásra, mégis tetszőleges kódot futtathatnak a támadott tűzfalon. A fő veszély akkor jelentkezik, ha a tűzfalat IKEv2 VPN-módra konfigurálták, de rés akkor is maradhat, ha ezt eltávolítják, amennyiben statikus átjáróra beállított Branch Office VPN (BOVPN) működik.
Hogyan lehet védekezni?
A WatchGuard már kiadott segédeszközöket a kompromittált eszközök azonosítására. A cég főként arra figyelmeztet, hogy minden helyben tárolt jelszót és kulcsot cserélni kell, ha rosszindulatú tevékenység tapasztalható. Az azonnal javítani nem tudó rendszergazdáknak a dinamikus BOVPN használatának leállítását, új tűzfalszabályok alkalmazását és a VPN-forgalmat kezelő alapértelmezett szabályok kikapcsolását javasolja.
Az Egyesült Államok Kiberbiztonsági Ügynöksége (CISA) kötelezte a szövetségi hivatalokat, hogy 2025. december 26-ig minden érintett eszközt frissítsenek. A legtöbb sérülékeny eszköz Észak-Amerikában és Európában található, de a fenyegetés globális. A WatchGuard tűzfalakat több mint 250 000 cég használja, így a veszély a világ kisebb-nagyobb vállalkozásait egyaránt érinti.
🚀 A Crew-12 űrhajósai február 11-én indulnak a Nemzetközi Űrállomásra, csatlakozva a fedélzeten maradt három űrutazóhoz, miután az előző missziót egészségügyi okokból lerövidítették...
Az egyik legnagyobb amerikai fizetésiátjáró-szolgáltató, a BridgePay ransomware-támadás áldozata lett, ami kulcsfontosságú rendszereit tette elérhetetlenné, és országos kiesést okozott...
💸 A Bitcoin 60 000 dollár közeléből körülbelül 69 000 dollárra tért magához, miután gyakorlatilag visszaadta azokat a nyereségeket, amelyeket Donald Trump 2024...
Régészek angolszász gyerekeket fedeztek fel, akiket lándzsával, pajzzsal és csatokkal temettek el – olyan felszereléssel, amely általában harcosok sírjaiban található...
📱 Korábban minden kirándulásomra magammal vittem a megbízható Nikon DSLR fényképezőgépemet. Felejthetetlenül szép pillanatokat örökítettem meg a kit objektívvel és a 70-300 mm-es zoomobjektívvel, de mindig sajnáltam, hogy az utóbbi mennyire sok helyet foglal...
🔑 Az ADHD-val küzdők álma a második generációs AirTag. A hangosabb sípolás és a megnövelt hatótáv életmentő lehet azoknak, akik soha nem emlékeznek, hová tették a kulcsukat...
🤖 A Google, az Amazon, a Microsoft és a Meta együttesen közel 217 billió forintot (700 milliárd dollárt) szánhat idén mesterségesintelligencia-fejlesztésekre...
📱 A 23 éves Matt Richards ügyfélmenedzser tavaly törölte az összes közösségimédia-alkalmazást a telefonjáról, és meglepődött, amikor felfedezte, hogy az élete jobbra fordult...
🧠 Megvizsgálandó, hogy Robert F. Kennedy Jr., az amerikai egészségügyi és humánszolgáltatási miniszter állítása, miszerint a magas zsírtartalmú, alacsony szénhidráttartalmú étrend meggyógyíthat bizonyos pszichiátriai betegségeket, mennyire tartható...
A James Webb Űrteleszkóp segítségével a csillagászok feltérképezték az univerzum sötét anyagának eddigi legnagyobb szakaszát, elmélyítve ezzel a titokzatos anyag kozmikus tájat formáló szerepének megértését...
🎮 Bár gyakran egybemossuk a retro játékkonzolokat, az első 3D-s grafikai rendszerek, mint a Nintendo 64 és a Sony PlayStation, vizuálisan markánsan különböztek egymástól...
Lenyűgöző, több mint 180 millió éves ősi nyomokat fedeztek fel Marokkó Közép-Atlasz-hegységében, amelyek új fejezetet nyithatnak az élet eredetének kutatásában...
Kérdés, mikor és milyen formában lép be az Apple a hajlítható okostelefonok világába – hiszen míg a Samsung és a Google már évekkel ezelőtt piacra dobták saját hajlítható mobiljaikat, az Apple eddig feltűnően kimaradt ebből a kategóriából...
Waymo önvezető taxijai komoly problémákkal küzdenek Austinban, mert rendszeresen nem állnak meg az iskolabuszoknál, amikor éppen gyerekek szállnak le vagy fel...
Fontos kérdés, hogy miként tudja az OpenAI vezetősége kezelni az egyre erősödő kritikákat, amelyek a vállalat növekedésével párhuzamosan szaporodnak...