eur:
411.1
usd:
392.43
bux:
79229.24
2024. november 21. csütörtök Olivér
Close up of womans hand typing on computer keyboard in the dark against colourful bokeh in background, working late on laptop at home
Nyitókép: d3sign/Getty Images

Komoly biztonsági résre derült fény, de nincs mit tenni

A Lenovo és az Intel eszközei is érintetek.

Javítatlan hiba van néhány korábbi Lenovo és Intel eszköz alapszoftverében, melynek segítségével akár a hackerek is behatolhatnak a szóban forgó gépekbe – hívta fel a Binarly nevű kiberbiztonsági vállalat a jelentésében, amit a hvg.hu szemlézett.

A szóban forgó, régebbi gépek esetében az jelenti a problémát, hogy már véget ért a támogatásuk, így a gyártók nem fognak foltozást kiadni a biztonsági résekhez. A hiba a Lighttpd nevű nyílt forráskódú webszerverben lapul – bár ez jó eséllyel nem cseng ismerősen senkinek, egy sor technológiai termékben alkalmazzák, a firmware (alapszoftver) komponensekben is – olvasható.

Mint kiderült, a Lighttpdnél 2018-ban bukkantak rá a távolról kihasználható szoftveres sérülékenységre, amit kihasználva a kiberbűnözők létfontosságú biztonsági adatokhoz férhetnek. A Lighttpd szakemberei ezt ugyan csendben javították, de nem adtak ki hozzá egy CVE-azonosítót, amivel a Lighttpd szoftverét használó vállalatok is javítani tudták volna a sebezhetőséget. Pedig – jegyzi meg az Ars Technika – sok olyan termékben használják a szoftvert, amelyekhez az American Megatrends International szállítja a firmware-szoftvert.

A szóban forgó hiba javítását bizonyos hardverek már sosem fogják megkapni, már csak azért sem, mert többségük hivatalos támogatási ciklusa már véget ért.

Címlapról ajánljuk
Kalas Vivien Várhelyi Olivér uniós biztosi jelöléséről: kompromisszumos megoldás született

Kalas Vivien Várhelyi Olivér uniós biztosi jelöléséről: kompromisszumos megoldás született

A magyar uniós biztosjelölttől elvett szakterületek közül kettő az egészségügyi válságkezeléshez, egy pedig a szexuális és reprodukciós jogokkal kapcsolatos hatáskörhöz kapcsolódik – mondta az InfoRádióban a Nemzeti Közszolgálati Egyetem Eötvös József Kutatóközpont Európa Stratégia Kutatóintézetének főreferense. Kalas Vivien szerint az új Európai Bizottságtól nem igazán várhatók nagy változások, talán az ECR képviselőcsoport hozhat be új gondolatokat a mindennapos munkába.

Kaiser Ferenc: az oroszoknál maradhatnak az elfoglalt ukrajnai területek, de ez rablóháborút legitimálna

Békekötés nem várható, maximum tűzszünetet lehet elérni Ukrajnában, ami viszont nem biztos, hogy elég lesz az Egyesült Államoknak – mondta az InfoRádióban a Nemzeti Közszolgálati Egyetem docense arra reagálva, hogy egyes források szerint Vlagyimir Putyin tárgyalna az ukrajnai fegyverszünetről Donald Trumppal. Kaiser Ferenc szerint ha elapadnak a nyugati támogatások, akkor egész Ukrajna elveszhet.
VIDEÓ
inforadio
ARÉNA
2024.11.22. péntek, 18:00
Bernáth Tamás
Nyugat-Balkán szakértő, a Mathias Corvinus Collegium oktatója
EZT OLVASTA MÁR?
×
2024. november 21. 10:19
×
×
×
×