sérülékenység

kami911 képe

Hat biztonsági sebezhetőség került javításra az rsync-ben és egy újabb bugfix verzióval

Az Rsync, a népszerű fájlszinkronizáló eszköz újabb, 3.4-es verziója jelentős előrelépést jelent a biztonság terén, mivel hat sebezhetőség javítását tartalmazza, amelyek a 3.3-as és korábbi verziókat érintették. Emellett több új funkcióval és fejlesztéssel is bővült, amelyek tovább növelik a stabilitást és a kompatibilitást. Az Rsync 3.4.1 frissítése fontos lépés a 3.4.0-ban tapasztalt hibák orvoslására. A felhasználóknak erősen ajánlott frissíteni erre a verzióra, különösen azoknak, akik a 3.4.0 kiadást használják. Ez a kiadás nemcsak a stabilitást növeli, hanem biztosítja a fejlesztési környezetek gördülékeny működését is.

kami911 képe

A Juniper arra figyelmeztet, hogy a Mirai botnet a Session Smart Routereket veszi célba

A Juniper Networks arra figyelmeztette ügyfeleit, hogy a Mirai malware azokat a Session Smart Routereket (SSR) veszi célba, melyek alapértelmezett hitelesítő adatokkal rendelkeznek. A támadások során a rosszindulatú program megkeresi az alapértelmezett bejelentkezési adatokkal rendelkező eszközöket, majd a hozzáférés megszerzése után távolról hajtja végre a parancsokat, ezáltal rosszindulatú tevékenységek széles skáláját teszi lehetővé. A kampányt először 2024.

kami911 képe

2024 második felében 703%-kal nőtt a hitelesítő adatokkal kapcsolatos adathalász támadások száma

A SlashNext kiberbiztonsági vállalat legújabb jelentése szerint 2024 második felében 703%-kal növekedett a hitelesítő adatokkal kapcsolatos adathalász támadások száma. Az adathalász támadások összeségében 202%-os növekedést mutattak ugyan ebben az időszakban. „Június óta a támadások száma 1000 postafiókra vetítve hétről hétre lineárisan növekszik.” – írják a kutatók.

kami911 képe

Moxa eszközök sebezhetőségei: ipari hálózatok veszélyben

Az ipari hálózatok és kommunikációs rendszerek egyik jelentős szolgáltatója, a Moxa, két kritikus biztonsági sebezhetőségre figyelmeztetett, amelyek több eszközmodelljét érintik. Ezek a problémák lehetőséget adhatnak távoli támadóknak arra, hogy root jogosultságokat szerezzenek az érintett eszközökön, illetve tetszőleges parancsokat hajtsanak végre, amely akár kódfuttatáshoz is vezethet.

kami911 képe

Nuclei sérülékenység: Aláírásellenőrzés megkerülése rosszindulatú sablonokkal

A CVE-2024-43405 sérülékenység ismét rávilágít arra, hogy a nyílt forráskódú eszközöknél is kulcsfontosságú a rendszeres frissítés és a biztonsági környezetek használata. A Nuclei fejlesztőcsapata gyorsan reagált a problémára, így a mostani frissítéssel ismét biztonságosan használhatjuk ezt a hatékony sérülékenységkeresőt.

kami911 képe

A Linux-ban javítva lett a Xen CPU spekulatív támadásokkal kapcsolatos biztonsági problémái

A Linux kernel legújabb frissítései két jelentős sebezhetőséget orvosolnak a Xen hipervizorban. A javítások a stabil és korábbi verziókra is visszakerülnek, biztosítva a jobb védekezést a spekulatív támadások és más hibák ellen.

Két jelentős sebezhetőség megoldása

A Linux kernel fejlesztői ma integrálták a Xen hipervizor két biztonsági problémájának javításait:

kami911 képe

Kritikus sérülékenység a 7-Zipben: Távoli kódfuttatást tesz lehetővé

Biztonsági okokból is érdemes frissíteni a 7-Zip 24.09 verzióra! Kritikus sérülékenység a 7-Zipben, amely távoli kódfuttatást tesz lehetővé.

kami911 képe

WPForms hibája Stripe visszatérítéseket tesz lehetővé milliók számára

Egy súlyos sérülékenységre derült fény a WPForms WordPress-bővítményben, amelyet több mint 6 millió weboldalon használnak. A probléma lehetővé teszi, hogy még alacsony szintű felhasználók is önkényesen kezdeményezzenek Stripe visszatérítéseket vagy lemondják előfizetéseket.

kami911 képe

Ezek voltak a leggyakoribb és a legveszélyesebb sérülékenység típusok idén a MITRE szerint

A MITRE által gondozott Common Weakness Enumeration (CWE) tipikus sérülékenységi hibatípusok katalógusa, ami kulcsfontosságú szereppel bír a biztonsági sérülékenységek eredőjének, hiba gyökerének felderítéséhez (root cause mapping).

kami911 képe

ASA WebVPN sebezhetőség kihasználására figyelmeztet a Cisco

A Cisco hétfőn frissítette közleményét, melyben figyelmeztette ügyfeleit egy 10 éves biztonsági rés aktív kihasználására, amely az Adaptive Security Appliance (ASA) eszközt érinti. A sebezhetőséget, amelyet CVE-2014-2120 néven követnek nyomon, az ASA WebVPN bejelentkezési oldalán lévő nem megfelelő bemeneti ellenőrzés okozza. Ez lehetővé teheti egy hitelesítés nélküli, távoli támadó számára, hogy cross-site scripting (XSS) támadást hajtson végre az eszköz egy adott felhasználója ellen.

kami911 képe

Pat Gelsinger visszavonul és a vezetés átalakulása az Intel-nél

Az Intel Corporation (NASDAQ: INTC) ma bejelentette, hogy Pat Gelsinger vezérigazgató több mint 40 éves kiemelkedő karrier után nyugdíjba vonult, és 2024. december 1-jével lemondott az igazgatótanácsban betöltött pozíciójáról is. Az Intel ideiglenesen két felsővezetőt, David Zinsnert és Michelle (MJ) Johnston Holthaust nevezte ki társigazgatónak, míg az igazgatótanács új vezérigazgató keresésébe kezd. Zinsner jelenleg a vállalat ügyvezető alelnöke és pénzügyi igazgatója, míg Holthaus a frissen létrehozott Intel Products vezérigazgatói pozícióját tölti be.

kami911 képe

cURL 8.11 megjelent hivatalos WebSockets támogatással

A cURL 8.11 legújabb verziója hivatalosan támogatja a WebSockets-t, ezáltal tovább bővítve a népszerű fájlátviteli és hálózati protokollokat támogató nyílt forráskódú eszközt. Az új kiadás emellett számos fejlesztést és hibajavítást is tartalmaz.

kami911 képe

A kutatók MI és gépi tanulás modell sérülékenységeket fedeztek fel

Harmincnál is több sérülékenységet fedeztek fel különböző nyílt forráskódú mesterséges intelligencia (AI) és gépi tanulási (ML) modellekben, amelyek közül néhány távoli kódfuttatáshoz és információlopáshoz vezethet. A hibákat a ChuanhuChatGPT, Lunary és LocalAI eszközökben tárták fel, majd jelentették őket a Protect AI Huntr bug bounty platformján. A két legsúlyosabb hiba a Lunary-t érinti, ami egy nagy nyelvi modellek (LLM-ek) menedzseléséhez elkészített fejlesztői eszközkészlet.

kami911 képe

NVIDIA Linux illesztőprogram biztonsági frissítések

Az NVIDIA kiadott egy biztonsági frissítést az NVIDIA GPU Display Driverhez, amely számos sebezhetőséget orvosol. Ezek a hibák potenciálisan súlyos hatásokkal járhatnak, beleértve a jogosultsági szint emelését, adatlopást és szolgáltatásmegtagadást. Javasoljuk a frissítés azonnali telepítését.

Oldalak

Feliratkozás RSS - sérülékenység csatornájára