CISA: sürgősen frissíteni kell a Linuxot
A CISA három olyan sebezhetőség miatt adott ki figyelmeztetést, amelyek a Linux kernelben találhatók.
A CISA (Cybersecurity and Infrastructure Security Agency) rendszeresen ad ki figyelemfelhívó közleményeket a legveszélyesebb sérülékenységek miatt. Ezúttal három olyan hiba miatt gondolta azt, hogy lépnie kell, amelyek mindegyike a Linux kernel kapcsán látott napvilágot.
Noha a szóban forgó sérülékenységek veszélyességi besorolása eltérő (a közepestől a kritikusig terjed), mindhárom esetében jelentősen fokozza a kockázatokat, hogy a kihasználásukhoz szükséges exploit kódok már elérhetővé váltak az interneten. Sőt aktív támadásokban is szerephez jutnak e hibák.
A három sebezhetőség a következő:
- CVE-2025-39964: AF_ALG socket interfész
- CVE-2026-53266: SNAT implementáció (ARP-címek kezelése)
- CVE-2025-39682: TLS támogatás (kTLS használatakor)
A CVE-2025-39964 azonosítóval ellátott sérülékenység érdekessége, hogy 14 éve került bele a kernelbe, és azóta senkinek nem tűnt fel.
Időközben a Red Hat megerősítette, hogy neki is tudomása van arról, hogy a CVE-2025-39682 és a CVE-2026-53266 azonosítójú hibákhoz az exploitok nyilvánosan elérhetővé váltak.
A CISA az amerikai kormányzati ügynökségek számára előírta a fenti biztonsági hibák azonnali megszüntetését.
-
10 sérülékenységet orvosoltak a WordPress fejlesztői.
-
A Check Point egy magas veszélyességű sebezhetőség miatt adott ki frissítést.
-
A Drupalhoz egy biztonsági frissítés vált elérhetővé.
-
A Synology nyolc biztonsági rést szüntetett meg a DSM kapcsán.
-
A Check Point Gaia egy kritikus veszélyességű hibát tartalmaz.
-
Az ISC BIND több mint egy tucat hibajavítást kapott.
-
Az Oracle 19 biztonsági rést foltozott be a VirtualBoxon.
-
Több mint 70 biztonsági rést foltoztak be a Mozilla fejlesztői a Firefox böngészőn.
-
A Google Chrome ezúttal 42 biztonsági hibától vált meg.
-
Az NGINX kapcsán egy biztonsági rést kell befoltozni.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









