A Zero Day Initiative, amelyet eredetileg a 3Com indított 2005-ben, majd 2015-ben a Trend Micro vásárolt meg, gyakran figyeli a szoftverek sebezhetőségeit. Most egyre több kérdés merül fel: kínai kormányzati hekkerek, adatlopásra szakosodott bűnözők és zsarolóvírus-üzemeltetők hogyan tudták kihasználni a Microsoft SharePoint kritikus hibáit, amikor a javítócsomag elvileg már másnap védte volna a rendszereket? Érdemes kiemelni, hogy valahol kiszivárgott az információ egy biztonsági partnertől, így megszületett egy nulladik napi támadási módszer, amely a hivatalos frissítés után is működött.
Korai figyelmeztetés: kétélű fegyver
A Microsoft minden hónap második keddjén teszi közzé hivatalos javításait, viszont két héttel korábban a MAPP nevű programon keresztül néhány biztonsági cég előre hozzáfér bizalmas részletekhez. Ezek a cégek szigorú titoktartási szerződést írnak alá, és elvileg ügyfeleik védelmét tudják felgyorsítani. Mindezek ellenére most felmerült a gyanú, hogy egy ilyen partner szivárogtatott ki információkat, amivel lehetővé vált a támadás.
Új eszközök, új kihívások
Többek között előfordult, hogy egy kutató a Google Gemini (egyfajta MI-nyelvi modell) segítségével is reprodukálni tudta a támadási láncot. Vagyis nem kizárt, hogy a támadók önállóan, modern MI-vel dolgozva is megtalálták a sebezhetőséget – akár a Gemini (Gemini), akár az OpenAI-féle O3, vagy a Claude Opus használatával.
Bizalomvesztés és kapkodás
Következésképpen a Microsoft már nem adott semmilyen MAPP útmutatást a legutóbbi két hibához (CVE-2025-49704, CVE-2025-49706), talán éppen azért, mert elvesztette a partnerekbe vetett bizalmat – vagy azért, mert olyan sietősen dolgoznak a javításokon, hogy nem volt idejük megfelelően tájékoztatni a partnereket.
2025, adrienne, it.slashdot.org alapján
Legfrissebb posztok
MA 09:11
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Inkflow Plus Visual Notebook (iPhone/iPad) FormatX – All Media Converter (iPhone/iPad) Planetary Hours + Widget (iPhone/iPad) Monthly Dystopia (iPhone/iPad) War Mongrels (iPhone/iPad) ICD-10 Dictionary (iPhone/iPad) ImgRef (iPhone/iPad) ContactVault Pro (iPhone/iPad) Risp: Budget & Savings (iPhone/iPad) Lively Letters – Phonics (iPhone/iPad) Between Dates Calendar...
szombat 09:11
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. War Mongrels (iPhone/iPad) Monthly Dystopia (iPhone/iPad) FormatX – All Media Converter (iPhone/iPad) ImgRef (iPhone/iPad) Risp: Budget & Savings (iPhone/iPad) Inkflow Plus Visual Notebook (iPhone/iPad) Between Dates Calendar Math (iPhone/iPad) ICD-10 Dictionary (iPhone/iPad) Planetary Hours + Widget (iPhone/iPad) Lively Letters – Phonics (iPhone/iPad) ContactVault...
péntek 21:55
Az 1950-es évek óta fontos szerepet töltenek be a metallocének a fémorganikus kémia világában...
péntek 21:45
🦈 A Subnautica 2 bemutatja, milyen is az, amikor valaki igazán egyedül marad egy idegen világban...
péntek 21:34
Fontos kérdés, hogy mennyire megbízhatóak azok az eredmények, amelyek szerint a világ legősibb barlangrajzainak kora akár 67 800 év...
péntek 21:22
📈 Ez a jelenség jól illusztrálható azzal, hogy péntek délután a kriptodevizák árfolyama csendben csúszik lefelé, miközben a tőzsdék egyelőre kitartanak...
péntek 21:12
Felmerül a kérdés, hogy valóban kaput nyit-e Einstein féreglyuka az univerzum különböző pontjai között, vagy inkább egy sokkal izgalmasabb és kevésbé megfogható jelentést hordoz...
péntek 20:56
A videojátékosok és a csalók közötti küzdelem új fordulatot vett. A fejlesztők eszköztára egyre bővül, de a csalók is évről évre új módszerekkel próbálkoznak...
péntek 20:23
💡 Az időskorúak egészségesnek tűnő B12-vitaminszintje mögött lappanghatnak agyi károsodások és romló gondolkodási képességek...
péntek 20:12
Évtizedeken át rejtély övezte a Sable-sziget fókakölykeit sújtó különös haláleseteket. Az Atlanti-óceán északkeleti részén, Új-Skócia partjaitól nem messze fekvő szigetről folyamatosan jelentettek elpusztult fókakölyköket, testükön hátborzongató, spirális sebekkel...
péntek 19:55
Érdemes megvizsgálni, hogyan vált Lionel Messi a világ egyik legsikeresebb futballista-befektetőjévé alig három év alatt az Egyesült Államokban...
péntek 19:45
💻 Közel két évszázados munka eredményeként a Dun & Bradstreet (D&B) kialakított egy hatalmas, világszerte 642 millió céget lefedő üzleti adattárházat...
péntek 19:34
A foci-világbajnokság közeledtével sokan döntenek úgy, hogy érdemes új, nagyobb vagy jobb minőségű tévét beszerezni...
péntek 19:23
A világ MI-fejlesztési láza töretlen, ám a növekedés igazi akadálya már nem a chipek elérhetősége, hanem a fizikai infrastruktúra...
péntek 19:12
Hivatalosan is visszatér a Modern Warfare-sorozat – az Activision bejelentette, hogy a következő Call of Duty-játék egy meghatározó, új epizód lesz, amelyet az Infinity Ward fejleszt...
péntek 19:01
Az Egyesült Államokban több mint 135 millió felnőtt szenved 2-es típusú cukorbetegségben vagy tartozik a veszélyeztetettek közé...
péntek 18:56
Érdemes megvizsgálni, hogy a Spotify egy olyan új eszközt fejleszt, amellyel a felhasználók mesterséges remixeket és feldolgozásokat készíthetnek kedvenc dalaikból...
péntek 18:34
Első pillantásra talán egészségesnek tűnik minden, ami a tányérodon van, hiszen figyelsz a napi mozgásra, a kalóriákra, és szívesen válogatsz zöldségekből, gyümölcsökből...
péntek 18:23
Májusban többéves mélypontra zuhant a fogyasztói bizalom, miközben az amerikai–iráni háború és a magas olajárak miatt egyre többen tartanak az árak újabb emelkedésétől...
péntek 16:22
Miközben a digitális eszközök árfolyama hetek óta hullámzik, az Ark Invest ismét kihasználta az alkalmat, hogy megerősítse pozícióját a kriptoszektorban...
péntek 16:12
Az utóbbi hetekben sok Windows 11-felhasználó találkozott különös hibákkal: az asztal teljesen eltűnt, a tálca megfagyott, a Fájlkezelő (File Explorer) vagy a Feladatnézet (Task View) akadozott, vagy éppen egyáltalán nem válaszolt...
péntek 16:01
🧠 Az üveggyártás múltjából ismert trükköt a jövő szolgálatába állították a kutatók, akik egy új típusú üveget fejlesztettek ki, amely képes megkötni a szén-dioxidot és a hidrogént...
péntek 15:56
A vállalatok egyre gyakrabban engednek át hibás, ismerten sebezhető kódot az éles rendszerekbe, és mára ez a hozzáállás szinte általánossá vált...
péntek 15:45
Neptunusz története évmilliárdokkal ezelőtt kezdődött, amikor a bolygó még épp csak kialakult a Naprendszerben...
péntek 15:34
💡 Bár a tudományos világot megrázta egy tanulmány, amely azt állította, hogy egy haladó nyelvi modell képes az emberi gondolkodás pontos szimulálására, most mindez más megvilágításba került...
péntek 15:23
⚠ A modern vezeték nélküli kontrollerek egyre magasabb árat képviselnek, de az extra költségekért cserébe általában kényelmes töltőrendszert is kínálnak – például a Steam Controller mágneses töltőtalpát...
péntek 15:12
🍺 A nyári kalandokhoz elengedhetetlen egy jó hűtőláda, legyen szó tengerparti kirándulásról, baráti grillezésről vagy parkbeli piknikezésről...