Ismeretlen támadó két súlyos sebezhetőséget (CVE-2025-4427 és CVE-2025-4428) kihasználva fertőzött meg egy meg nem nevezett szervezetet az Ivanti Endpoint Manager Mobile (EPMM) rendszerén keresztül. Az Amerikai Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA) szerint a hibákat még május 13. előtt hozták nyilvánosságra és javították, de ezt megelőzően már aktívan támadták a rendszereket. Független biztonsági kutatók gyanítják, hogy kínai állami hackerek vethették be először ezeket a sebezhetőségeket.
Két sebezhetőség összefűzve
A CVE-2025-4427 lehetővé teszi a jogosulatlan hozzáférést, míg a CVE-2025-4428 jogosult felhasználók nevében távoli kódvégrehajtást tesz lehetővé. Ezeket összekapcsolva a támadó teljesen átveheti az irányítást a kihasznált EPMM szerver felett, illetve kártékony kódot futtathat rajta.
Kifinomult, szegmentált kártevő
A vizsgált támadás során két különálló kártékony programcsomag jelent meg. Az első három fájlt tartalmaz (web-install.jar, ReflectUtil.class, SecurityHandlerWanListener.class), a második kettőt (web-install.jar, WebAndroidAppInstaller.class). Az első csomag a ReflectUtil.class-t tölti be, amely a SecurityHandlerWanListener komponens révén képes HTTP kéréseket elfogadni, payloadokat dekódolni, illetve új káros kódot futtatni. A második pedig a WebAndroidAppInstaller.class-t tölti be, amely jelszóadatokat lop, mielőtt egy újabb rosszindulatú osztályt létrehozna, és titkosítva választ küldene.
A támadók mindkét kártevő betöltőt Base64-kódolt szeletekre bontották, és ezeket több, külön HTTP GET kéréssel juttatták el a célhoz, ezzel megkerülve a hagyományos vírusvédelmi szűrőket.
Megelőzés és ajánlás
A CISA részletes technikai leírást is közzétett a támadásról, és nyomatékosan ajánlja az Ivanti EPMM legfrissebb verziójára való azonnali frissítést, valamint azt, hogy minden mobil eszközmenedzsment rendszert kiemelt védelemmel, plusz felügyelettel lássanak el az ilyen típusú támadások kivédésére.
Több mint félmillió sornyi forráskód szivárgott ki az Anthropic Claude Code MI-rendszeréből, amely eddig ismeretlen újításokat és rejtett funkciókat leplezett le...
Különösen igaz ez most, amikor a megújuló energia egyre nagyobb szeletet hasít ki a világ energiaellátásából, miközben a fosszilis energiahordozók továbbra is markánsan jelen vannak...
Két szoftveres kutató most különösen pimasz módon mutatta be, milyen gyorsan képes a modern mesterséges intelligencia egész nyílt forráskódú projekteket újjáalkotni...
✈ Végre megérkezett az a menüpont, amire mindenki vágyott: a United mostantól mutatja a beszállás előtti biztonsági ellenőrzések várakozási idejét az appban – vagyis, ha épp eszméletlenül hosszú sorok kígyóznak, pontosan tudhatod, mennyit fogsz unatkozni multitasking közben a poggyászoddal...
Japánban egyre komolyabban veszik a lebegő adatközpontok fejlesztését. A Mitsui OSK Lines (MOL) és a Hitachi most együttműködést kötött, hogy 2027-re egy használt hajóból alakítsanak ki egy úszó szerverfarmot, amely hűtéséhez tengervizet vagy folyóvizet használna...
Április 2. tele van fordulópontokkal: Florida első európai észlelése, a Falkland-háború kirobbanása, Haile Selassie trónra lépése és nagy port kavart terrortámadások, illetve merényletek formálták a világot...
Mitchell H. Katz, a New York-i egészségügyi óriás, a NYC Health + Hospitals vezérigazgatója szerint, ha mesterséges intelligencia végezné az elsődleges radiológiai értékeléseket, jelentős összegeket lehetne megtakarítani...
A pénzügyi világban új verseny bontakozik ki: a hagyományos nagybankok – a JPMorgan és a Goldman Sachs – egyre komolyabban fontolgatják, hogy belépnek az úgynevezett előrejelzési piacok területére...
Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) engedélyezte az Eli Lilly legújabb, GLP-1 típusú, szájon át szedhető gyógyszerét, a Foundayo-t...
🚽 2026 áprilisában négy űrhajós indul útnak a Hold felé az Artemis II-misszió keretében, és magukkal visznek egy olyan űrtoalettet, amely a szó szoros értelmében forradalmasítja az űrutazás komfortját...
🍫 Évtizedek óta rajonganak érte, de a Reese’s mogyoróvajas csészék (Reese’s Peanut Butter Cups) népszerűsége ellenére az utóbbi időben változtattak a recepten: néhány különleges alkalomra készült terméken, például a kis húsvéti tojásokon, csökkent a valódi csokoládé aránya, olcsóbb összetevőkkel helyettesítve azt...