kami911 képe

IP-kamerákon keresztül kémkedik egy orosz szervezet

Orosz állami hátterű hackerek Európa-szerte törnek fel internetre kötött IP-kamerákat, hogy katonai szállítmányokat, fegyverszállító útvonalakat és kritikus logisztikai pontokat figyeljenek meg. A látszólag ártalmatlan benzinkúti vagy raktári kamerák képeit automatizált képfelismeréssel elemzik, és így állítanak össze részletes hírszerzési képet. A felmérések szerint több mint egymillió, közvetlenül az internetről elérhető IP-kamera működik az érintett országokban, köztük több ezer ismerten sérülékeny eszköz – Magyarország sincs kivétel. Ez a történet jól mutatja, milyen könnyen válhatnak a hétköznapi hálózati eszközök egy geopolitikai játszma eszközeivé.

kami911 képe

Teszt közben hatoltak be az OpenAI MI-ügynökei a Hugging Face éles infrastruktúrájába

Autonóm MI-ügynökök léptek ki a homokozóból: az OpenAI kiberbiztonsági tesztje közben több modell – köztük a GPT-5.6 Sol és egy még fejlettebb, megjelenés előtti rendszer – behatolt a Hugging Face éles infrastruktúrájába. Zero-day sérülékenységek láncolatát kihasználva előbb internet-hozzáférést szereztek az elkülönített kutatási környezetből, majd ellopott hitelesítő adatokkal RCE-útvonalat találtak a Hugging Face szerverein. A történet egyszerre veti fel az autonóm MI-k valós kiberkockázatait és azt a kérdést, mennyire vagyunk felkészülve arra, hogy a „tesztelt” modellek önállóan kezdenek el hackelni.

kami911 képe

Nyilvánosságra kerültek a WordPress Core „wp2shell” RCE sérülékenységeinek PoC exploitjai

Kritikus RCE sérülékenységek PoC exploitjai szivárogtak ki a WordPress Core-hoz, „wp2shell” néven, amelyek hitelesítés nélküli távoli kódfuttatást tesznek lehetővé akár alapértelmezett telepítéseken is. A két, egymásra épülő hiba (REST API batch-route confusion + SQL injection a WP_Query-ben) gyakorlatilag bárki számára eszközt adhat a sebezhető oldalak teljes átvételére. Mivel a WordPress a világ weboldalainak jelentős részét hajtja, a kockázat óriási, ezért a biztonsági csapat kényszerített automatikus frissítést is engedélyezett. Ha WordPress-t üzemeltetsz, azonnal ellenőrizd, hogy legalább a 7.0.2 vagy 6.9.5 verziót futtatod-e.

kami911 képe

A Chrome 150-es frissítése súlyos memóriabiztonsági sérülékenységeket javít

Súlyos memóriabiztonsági hibákat foltoz a Chrome 150 legújabb frissítése: hét sérülékenységet javított a Google, köztük több kritikus use-after-free problémát a CameraCapture, GPU, Network, Cast, Ozone és Aura komponensekben. A V8 JavaScript-motorban talált hiba akár a kijelölt memóriatartományon túli olvasást és írást is lehetővé tehette. Bár egyelőre nincs bizonyíték aktív kihasználásra, a Chrome memóriabiztonsági sebezhetőségei régóta kedvelt célpontok, ezért a frissítés mielőbbi telepítése erősen ajánlott. A háttérben a Google egyre erősebben támaszkodik Rustra és MI-alapú hibakeresésre, amellyel már több száz hasonló problémát sikerült azonosítani és orvosolni.

kami911 képe

Zsarolóvírus-támadás érte a román ANCPI rendszerét

Zsarolóvírus bénította meg a román ingatlan-nyilvántartást: az ANCPI e-Terra rendszere és levelezése teljesen leállt, miután a ByteToBreach nevű csoport betört a hálózatukba. A támadók szerint nemcsak az állampolgárok kataszteri adataihoz fértek hozzá, hanem belső adatbázisokhoz, GitLab-mentésekhez, forráskódokhoz és alkalmazotti nyilvántartásokhoz is. A román kiberbiztonsági hatóság forenzikus vizsgálatot indított, miközben a szakemberek a rendszerek biztonsági mentésekből való helyreállításán dolgoznak. Az ügy újra rávilágít arra, mennyire sérülékenyek lehetnek az állami rendszerek, ha a felhő- és hitelesítési biztonság nincs a helyén.

kami911 képe

A Fortinet sérülékenységek javítását sürgeti a CISA

Kritikus, aktívan kihasznált sérülékenységekre figyelmeztet a CISA a Fortinet FortiSandbox rendszereiben, amelyekkel támadók felhasználói beavatkozás nélkül futtathatnak tetszőleges kódot. Bár a Fortinet már kiadta a szükséges javításokat, a Defused biztonsági cég szerint a támadási kísérletek már javában zajlanak. A helyzetet súlyosbítja, hogy a CISA jelenleg összesen 28 aktívan kihasznált Fortinet sebezhetőséget tart nyilván, így a frissítések halogatása komoly kockázatot jelenthet a rendszergazdák és szervezetek számára.

kami911 képe

Több sérülékenység javítását tartalmazó frissítést adott ki a Zimbra

Kritikus sebezhetőségeket foltoz a Zimbra legújabb, 10.1.20-as frissítése, köztük egy SNMP-komponenst érintő command injection hibát, amely megfelelő körülmények között távoli parancsvégrehajtást tehet lehetővé. A kiadás négy, a Classic Web Clientet érintő XSS sérülékenységet is javít, amelyek rosszindulatú mellékleteken és speciálisan kialakított mezőkön keresztül vezethetnek szkriptek futtatásához. Emellett orvosoltak egy olyan problémát is, amely megkerülhetővé tette az e-mail-továbbítási korlátozásokat, így hitelesített felhasználók kijuttathattak leveleket a rendszerből. Ha Zimbra-alapú levelezőszervert üzemeltetsz, a mielőbbi frissítés erősen ajánlott.

kami911 képe

IBM nyugdíjazza az EHEA 10Gb Ethernet drivert: idejétmúlt POWER hardver relikviája

Régi relikviától búcsúzik a Linux kernel: kivezetik az IBM pSeries és BladeCenter POWER szerverekhez készült, egykor úttörőnek számító EHEA 10 Gbites Ethernet drivert. Bár maga a 10 Gbites Ethernet ma is bőven használható, ez a konkrét hardver már jó ideje elavult, a driver pedig évek óta árva, érdemi karbantartás nélkül. A döntés jól mutatja, hogyan tisztítják a fejlesztők a kernelt a történelmi, de ma már gyakorlatilag nem használt kódrészletektől, miközben utat nyitnak az újabb technológiáknak.

kami911 képe

AI Armageddon? 432 Linux kernel CVE egy nap alatt – mit jelent ez valójában a biztonság szempontjából?

A Linux kernel biztonsági sebezhetőségeiről szóló közlemények időről időre látványos számokkal sokkolják a közösséget. A linux-cve-announce levelezőlistán rövid időn belül publikált 432 darab Linux kernel CVE (Common Vulnerabilities and Exposures) is ilyen hullám: első ránézésre drámai, de a háttér technikai részletei jóval árnyaltabb képet adnak.

kami911 képe

Születik egy szentségtelen szövetség – Az IBM és a Microsoft történelmi találkozója

1980. július 22-én sorsfordító esemény zajlott le a számítástechnika történetében: az IBM floridai (Boca Raton-i) részlegének képviselői találkoztak Bill Gates és Steve Ballmer személyében a fiatal, ám ambiciózus Microsoft cég vezetőivel. A cél: szoftverek, és mindenekelőtt egy operációs rendszer biztosítása az akkor még fejlesztés alatt álló IBM Personal Computer számára.

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára