Biztonsági hibákat javított a Brother
A Brother nyomtatói és multifunkciós készülékei kapcsán 8 biztonsági hibára derült fény.
A sebezhetőségek védelmi (hitelesítési) mechanizmusok megkerülésére, adatlopásra és szolgáltatásmegtagadásra is módot adnak.
A Rapid7 által már tavaly feltárt, de csak most nyilvánosságra hozott nyolc sebezhetőség közül hat előzetes hitelesítés nélkül is kihasználható.
A biztonsági cég a CVE-2024-51978 jelzésű sérülékenységet tartja a legveszélyesebbnek, amely hitelesítési folyamat kijátszására ad módot. A problémát alapvetően az okozza, hogy ismertté vált a Brother azon mechanizmusa, amely az alapértelmezett admin jelszavak generálását végzi a gyártási folyamat során. A jelszavakat a cég a szériaszámokból generálja, viszont a szériaszámok a CVE-2024-51977 sebezhetőség révén kiszivárogtathatók.
Prémium előfizetéssel!
-
A Microsoft újabb biztonsági javításokat adott ki az Edge webböngészőhöz.
-
Az IBM HTTP Serverhez három biztonsági javítás vált letölthetővé.
-
A Zulip Serverhez egy biztonsági frissítés vált elérhetővé.
-
A VMware fontos biztonsági hibajavításokat adott ki.
-
Az Oracle Java SE kapcsán 11 biztonsági hibát javítottak a fejlesztők.
-
Az Oracle 40 hibát javított a MySQL Server esetében.
-
Az Oracle kiadta a Database Server legújabb hibajavításait.
-
A VirtualBox hét biztonsági hibajavítással bővült.
-
A GIMP egy jogosulatlan kódfuttatásra módot adó hibát tartalmaz.
-
A Zyxel egyes AP-k esetében egy biztonsági rést foltozott be.
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat