Újabb zsarolóvírus-hullám, veszélyben a WhatsApp-felhasználók
A közelmúltban súlyos sebezhetőséget fedeztek fel a WhatsAppban, amely lehetőséget adott támadóknak arra, hogy célzott felhasználókat támadjanak meg. A hibát, CVE-2025-55177 néven, a Meta jelentette be, miután kiderült, hogy a WhatsApp szinkronizációs üzeneteinek hiányos jogosultság-ellenőrzése miatt illetéktelen személyek is elindíthatják bizonyos tartalmak feldolgozását a célpont eszközén. Ez a hiba – egy, az Apple által nemrégiben foltozott hasonló sebezhetőséggel együtt – kifejezetten fejlett, nulla interakciót igénylő támadásokra ad lehetőséget.
Célzott támadások és a felhasználókat fenyegető kémprogramok
Az Amnesty International biztonsági laborjának vezetője szerint ezek a hibák olyan speciális támadásokhoz vezetnek, ahol feltételezhető egy fizetős kémprogramgyártó aktív részvétele. Fontos megjegyezni, hogy az ilyen kémprogramokat hivatalosan bűnözők ellen vetnék be, holott a gyakorlatban újságíróktól emberi jogi aktivistákig bárkit támadhatnak velük, akit egyes kormányok ellenszenvesnek tartanak. Egy nulla-kattintásos WhatsApp sebezhetőség akár több millió forintot is érhet egyesek számára.
Kötelező többfaktoros hitelesítés az Azure-ban
Az Azure felhasználóinak október 1-től minden művelethez kötelezővé válik a többfaktoros hitelesítés, kivéve a pusztán olvasási jogosultságokat. Az átállás fokozatos, és bizonyos esetekben 2025 júliusáig meghosszabbítható, főként, ha a felhasználó összetett környezetet vagy technikai akadályt igazol. Mindez arra utal, hogy az MFA egyre inkább alapkövetelménnyé válik a vállalati rendszerekben, hiszen jelentősen megnehezíti a hekkertámadásokat.
Nissan és Baltimore is zsarolóvírus és csalás áldozata lett
A japán autógyártó Nissan megerősítette, hogy dizájnleányvállalata, a Creative Box Inc., a Qilin nevű hírhedt zsarolóvírus-csoport áldozatává vált, amely sikeresen szivárogtatott ki tervadatokat. A Nissan részletes vizsgálatot indított, és ígéri a szükséges lépések megtételét. Qilin különösen veszélyes, mivel tagjai jogi tanácsokat is adnak más bűnözőknek az alkudozás során.
Baljós hír érkezett Baltimore városából is: 1,5 millió dollár, azaz közel 555 millió forint került csalókhoz egy beszerzési átverés miatt. A csalók egy városi beszállító Workday-fiókját törték fel, majd a kifizetéseket saját számlájukra irányították. A város ugyan az összeg közel felét visszaszerezte, de a biztosítók nem térítettek – jól látszik, mennyire szigorúvá váltak a pénzintézetek a laza IT-biztonsággal szemben.
Súlyos sebezhetőség a FreePBX-ben
A nyílt forráskódú FreePBX telekommunikációs platformban augusztus végén fedeztek fel egy kritikus, CVSS 10-es értékű hibát, amely lehetővé teszi a rendszer adatbázisainak manipulálását és távoli kódvégrehajtást. A frissítés azóta elérhető (jelenleg a 15, 16 és 17-es verziók támogatottak), de a manuális frissítést mellőző, automatikus frissítésre nem állított rendszerek veszélybe kerülhetnek. Az amerikai kiberbiztonsági hivatal minden érintettnek sürgős frissítést javasol.
2025, adminboss, go.theregister.com alapján
filózó
Te mit tennél, ha észrevennéd, hogy a munkahelyeden egy ismert programnak biztonsági hibája van?
Szerinted mindig helyes, ha egy vállalat kötelezővé teszi a többfaktoros hitelesítést, függetlenül attól, hogy a dolgozók mit gondolnak róla?
Mit gondolsz, etikusan járnak el a cégek, amikor egy komoly kibertámadás után keveset osztanak meg a nyilvánossággal?
Időutazás egyetlen nap krónikáján: a Holdra szállástól 🌕 a Mars első sikeres leszállásáig, a jogkiterjesztések ✊ és függetlenségi nyilatkozatok 📜 hullámán át katonai ütközetekig és diplomáciai áttörésekig...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Domain Sniper: WHOIS & Drops (iPhone/iPad)A Domain Sniper egy olyan alkalmazás, amely megmutatja, egy regisztrált domain nev milyen életszakaszban van, és jelzi, mikor lesz újra elérhető regisztrálásra...
Mi minden történt ezen a napon? A spanyol Armada felbukkanása az Angol-csatornában, a Seneca Falls-i nőjogi konvenció rajtja és az első GPS-jel sugárzása alapjaiban formálták a világot...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. The Three Little Pigs Romanian (iPhone/iPad)A “Tanulj meg románul olvasni” című kiadvány a klasszikus “A három kismalac” meséjével segít fejleszteni a nyelvtudást...
Mi történt ezen a napon a történelemben? Viharos csaták, városok pusztulása és korszakos áttörések jelölik ezt a napot a történelemben, a Róma elleni gall betöréstől és a római nagy tűzvésztől kezdve egészen a titkos szavazás brit bevezetéséig és az első webre feltöltött fotóig...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Between Dates Calendar Math (iPhone/iPad)A Between Days alkalmazás segítségével egyszerűen és gyorsan meghatározható, hány nap van két dátum között...
📱 A Google ismét újat mutat a Pixel okostelefonok világában – mostantól az eszközökön futó mesterséges intelligencia még erősebbé teszi a mobilokat, úgy, hogy közben védi a felhasználók adatait...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Between Dates Calendar Math (iPhone/iPad)A Between Days alkalmazás egyszerű és gyors megoldást kínál két dátum közötti napok kiszámítására...
Az Észak-Minnesotában pusztító erdőtüzek füstje hamarosan elérheti az Egyesült Államok északkeleti nagyvárosait, többek között Detroitot, Milwaukee-t, Clevelandet, Philadelphiát és New Yorkot...
A Minnesotai Egyetem laboratóriumában újszerű biológiai eredmény született: egy aprócska SpudCell nevű képződmény képes táplálkozni, növekedni, versengeni, osztódni és lemásolni önmagát – vagyis szinte mindent tud, amit egy élő sejt is...
A Google Képek (Google Images) megújult külsőt kapott: mostantól személyre szabott galériákat kínál a felhasználóknak, így még könnyebben fedezhetik fel az őket érdeklő képeket...
A Google DeepMind vezére, Demis Hassabis szerint az új generációs mesterséges intelligencia egyre komolyabb veszélyeket rejt magában, például a kiberbiztonság és a biológiai fenyegetések terén...
💊 Fontos kérdés, hogy meg lehet-e állítani vagy lassítani az Alzheimer-kór lefolyását, hiszen a demencia legfőbb oka, az Alzheimer-kór, világszerte rengeteg embert érint...
🚀 Sikeresen megérkezett kedden a Nemzetközi Űrállomásra egy amerikai–orosz személyzet, miután a kazahsztáni Bajkonurból indultak a Roszkoszmosz által üzemeltetett Szojuz MS-29 fedélzetén...
🔒 Az informatika egyik legfontosabb biztonsági eleme, a Secure Boot, már csaknem tíz éve lényegében védtelenné vált – és ezt eddig senki sem vette észre...
Bár a csípős paprika számos kultúra elválaszthatatlan része, és egyes laboratóriumi kísérletek a bennük található vegyületeket, például a kapszaicint gyulladáscsökkentőnek vagy akár daganatellenesnek mutatják, az utóbbi évek humán kutatásai nem ennyire egyértelműek...
Április 6-án négy űrhajós indult el az Artemis II misszió keretében az Orion űrhajóval, és körülbelül 40 percig teljesen eltűntek a Föld látóteréből...
💼 Májusban a Meta megvált dolgozóinak 10 százalékától, közel 8 000 alkalmazottat küldött el, ami jelentős átszervezéssel járt a vállalat MI-re és adatközpontokra irányuló fejlesztései miatt...
Időutazás egyetlen napon: Jeruzsálem falainak áttörésétől 🏰 a Rosetta-kő 🗿 megtalálásán és Napoleon 🚢 megadásán át a Grunwaldnál vívott döntő ütközetig ⚔️, sőt a modern korszakban a törökországi puccskísérletig 🇹🇷 és a Mozilla alapításáig 🦊...
Tipikus eset, amikor egy ismert gyógyszer egészen váratlan előnyöket kínál. A GLP-1 típusú szerek, mint az Ozempic, a Wegovy vagy a Rybelsus, eredetileg a fogyás, a jobb vércukorszint-szabályozás és a szívbetegségek kockázatának csökkentése miatt váltak népszerűvé...
Indiai kutatók a világ eddigi legrészletesebb, háromdimenziós agytörzs-atlaszát hozták létre, amelyben MRI-felvételeket több mint 500 mikroszkópos szövetrészlettel kapcsoltak össze...
Többek között különleges eredményre jutottak a kutatók: a Tejútrendszer középpontjához közel egy óriási gázfelhőben felfedeztek egy ritka cukorfélét, az eritrózt, amely nemcsak málnában, hanem barnító krémekben is megtalálható...