Új sebezhetőséget használnak ki a támadók a Windows Serveren, egyre nagyobb a pánik
Egy súlyos, 9,8-as, kritikus besorolású sérülékenységet fedeztek fel a Windows Server Update Services (WSUS) rendszerében, amely a 2012 és 2025 között kiadott verziókat is érinti. Kormányzati szervek és kiberbiztonsági szakértők már arra figyelmeztetnek, hogy a hackerek aktívan ki is használják a hibát. Miközben a Microsoft sürgősségi, majd egy második javítást adott ki, a problémát még mindig nem sikerült teljesen orvosolni.
Veszélyben a Windows-szerverek
A sebezhetőség lényege: ha egy támadó speciálisan összeállított kéréssel célozza a sérülékeny WSUS-rendszert, teljes hozzáférést szerezhet – akár a teljes szervert is átveheti. Ehhez nincs szükség bejelentkezésre, és már egyetlen támadás is elegendő lehet a sikerhez. A hiba alapja, hogy a rendszer nem megbízható adatokat dolgoz fel megfelelő ellenőrzés nélkül.
Nem hagyható figyelmen kívül, hogy azok a szerverek, ahol nincs engedélyezve a WSUS-szerepkör, nem érintettek, ám az online működő, frissítetlen WSUS-szerverek valószínűleg már kompromittálódtak is.
Hiányos javítás, hatékony támadások
Kevin Beaumont biztonsági kutató laboratóriumi környezetben igazolta, hogy távoli kódvégrehajtás után akár rosszindulatú frissítéseket is lehet küldeni az ügyfeleknek. Például beállítható, hogy a kliensek azonnal vagy előre meghatározott időpontban telepítsék a káros frissítést. Ennek ellenére a Microsoft hivatalosan továbbra sem ismeri el, hogy aktív támadások folynának, és az adatbázis szerint még nincs nyilvános káros kód, bár ezt valószínűleg hamarosan módosítaniuk kell.
Tényleges veszély: célkeresztben az érzékeny rendszerek
A Huntress és a watchTowr kiberbiztonsági cégek egyaránt figyelmeztetnek: a támadók PowerShell- és HTTP worker-folyamatokat használva szerverekről érzékeny adatokat, hálózati és felhasználói információkat gyűjtenek, majd ezeket proxyhálózaton keresztül továbbítják. A hibát egyelőre főként azok tudják kihasználni, akik nyilvánosan elérhetővé tették a WSUS-portjaikat (8530/TCP, 8531/TCP), bár szerencsére ez ritka.
Mindezek alapján megállapítható, hogy bár globális támadási hullám nem indult, ahol a WSUS sérülékeny és az internet felé nyitott, ott most is nagy a veszély. A szakértők szerint ráadásul több mint 8000 érzékeny szervezet lehet érintett, köztük elsődleges célpontnak számító nagyvállalatok és intézmények is.
A nemrég nyilvánosságra hozott bírósági dokumentumok felfedték, hogy az Anthropic cég egy „Panama Projekt” nevű művelet keretében több százezer, akár millió könyvet vásárolt fel, hogy azok gerincét levágva, a lapokat beszkennelve tanítsák be MI-chatbotjukat, a Claude-ot...
A tengeri halászat fenntarthatósága világszerte kiemelt jelentőségű, hiszen ez a szektor alapvető élelmiszerforrást, munkahelyeket és megélhetést nyújt emberek millióinak, miközben kulcsszerepet játszik a tengeri ökoszisztémák megőrzésében is...
🤔 Az asztma kialakulásának okait évtizedeken át a leukotriének nevű molekulák számlájára írták, melyeket az immunrendszer fehérvérsejtjei szabadítanak fel, ha a légutak irritációnak vagy allergéneknek vannak kitéve...
🛠 Az Európai Bizottság lépéseket tett, hogy a Google betartsa a Digitális piacokról szóló törvényt (Digital Markets Act, DMA), és ne részesítse előnyben a saját szolgáltatásait...
🔒 A Nike nagyszabású adatlopási botrányba keveredett, miután a World Leaks nevű zsarolóvírus-csoport 1,4 TB-nyi adatot szivárogtatott ki: állításuk szerint a sportóriástól lopták el mintegy 190 000 fájlt...
A várva várt Samsung Galaxy Z TriFold végre megjelenik az Egyesült Államokban, méghozzá a pletykált februári bemutató előtt: január 30-tól már meg is vásárolható lesz...
Nehéz elhinni, de a vállalati világot ismét elárasztotta az optimizmus. Az igazgatótanácsok folyosóin egymást érik a forradalmi átalakulásokról szóló beszélgetések, a költségvetések pedig folyamatosan nőnek, hogy helyet adjanak a legújabb platformoknak és MI-asszisztenseknek...
Ma már mindennapos, hogy órákat töltünk a telefonunk előtt. Nem ritka a napi három óra feletti okostelefon-használat, és sok felnőttnél a képernyőidő a hat órát is eléri...
🚗 Érdemes megvizsgálni, hogy az Egyesült Államok Közlekedési Minisztériuma (DOT) merész lépésre szánta el magát: a különféle közlekedésbiztonsági szabályokat, amelyek repülőgépek, autók és csővezetékek biztonságát garantálják, most már MI-vel is készítik...
🔭 Hosszú ideje tartotta magát az a nézet, hogy a Stonehenge hatalmas kövei, különösen a híres „kék kövek” gleccserek segítségével kerültek jelenlegi helyükre...
Kezdetben a vállalatok tömegesen kezdték el tesztelni a generatív MI-t, de az érzékeny adatokkal dolgozó szektorokban – különösen a jogi területen – folyamatosan előtérbe került a magánszféra védelme, a biztonság és a megfelelőség kérdése...
A gonosznak nincs nyugta (No Rest for the Wicked), a Moon Studios legújabb, brutálisan véres és precíz akció-RPG-je villámgyorsan népszerűvé vált a Steamen, messze maga mögé utasítva más sikerjátékokat, például az Ív lovasai (Arc Riders) játékot...
A Google 24,4 milliárd forintot (68 millió dollárt) fizet kártérítésként, miután felhasználók azzal vádolták a vállalatot, hogy a hangalapú asszisztense titokban rögzítette és továbbította a beszélgetéseket, még akkor is, amikor a felhasználók nem adtak erre engedélyt vagy parancsot...
⚙ Kezdetben a kvantumtechnológia kizárólag laboratóriumi körülmények között létezett, ám mostanra elérkezett ahhoz a ponthoz, amit a szakértők a tranzisztor feltalálása előtti számítástechnika korszakához hasonlítanak...
Felmerül a kérdés, mikor válthatják ki végre a kellemetlen, naponta beadandó hormoninjekciókat egy egyszerűbb, fájdalommentes módszerrel a lombikbébi-programban részt vevő nők számára...
⚠ Többek között egy friss, nagyszabású francia tanulmány hívja fel a figyelmet arra, hogy a különböző tartósítószerekben gazdag, feldolgozott élelmiszerek fogyasztása növelheti bizonyos ráktípusok kockázatát...
A hősugárzók pillanatok alatt kellemes meleget varázsolnak a lakás hideg sarkaiba, és akár az egész ház fűtése helyett is jó alternatívát jelenthetnek a téli hónapokban...
👀 Az elmúlt pár évben a Google rendkívül népszerűvé tette a saját Android-felületét, a Material 3 Expressive-t: a dinamikus animációk, a nagy gombok és a karakteres formák és színek miatt ez sokak kedvence lett, és ennek köszönhetően sokan nap mint nap a Pixel telefonokat választják...
🥑 Érdemes megérteni, hogy nem minden testzsír egyforma – míg a fehér zsír számos egészségügyi kockázatot rejt, a barna zsír kimondottan kedvező hatású lehet a szív- és érrendszerre...