Biztonsági hibákat javított a Brother
A Brother nyomtatói és multifunkciós készülékei kapcsán 8 biztonsági hibára derült fény.
A sebezhetőségek védelmi (hitelesítési) mechanizmusok megkerülésére, adatlopásra és szolgáltatásmegtagadásra is módot adnak.
A Rapid7 által már tavaly feltárt, de csak most nyilvánosságra hozott nyolc sebezhetőség közül hat előzetes hitelesítés nélkül is kihasználható.
A biztonsági cég a CVE-2024-51978 jelzésű sérülékenységet tartja a legveszélyesebbnek, amely hitelesítési folyamat kijátszására ad módot. A problémát alapvetően az okozza, hogy ismertté vált a Brother azon mechanizmusa, amely az alapértelmezett admin jelszavak generálását végzi a gyártási folyamat során. A jelszavakat a cég a szériaszámokból generálja, viszont a szériaszámok a CVE-2024-51977 sebezhetőség révén kiszivárogtathatók.
Prémium előfizetéssel!
-
Az IBM öt biztonsági rést foltozott be a QRadar SIEM-en.
-
A Cisco Webex Meetings egy biztonsági hibajavítással bővült.
-
A Python kapcsán két biztonsági hiba került napvilágra.
-
A Microsoft Exchange Server soron kívüli biztonsági frissítést kapott.
-
A Trend Micro az Apex One kapcsán két biztonsági hibát tárt fel, illetve javított.
-
A Google Chrome-hoz nyolc újabb biztonsági hibajavítás érkezett.
-
Soron kívüli frissítést adott ki az Adobe az Experience Managerhez.
-
Az IBM Db2 Intelligence Center három sebezhetőséget tartalmaz.
-
Ezúttal csak hat biztonsági javítást kapott az Android.
-
A PowerCMS több biztonsági hibajavítással gyarapodott.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat