Fontos frissítésre figyelmeztet a Veeam
A Veeam kritikus biztonsági frissítést adott ki a Backup & Replication kapcsán.
Ahogy arról a múlt héten a Biztonságportál Prémiumon már beszámoltunk, a Veeam több veszélyes sebezhetőségről is hírt adott a széles körben használt Backup & Replication kapcsán.
A fejlesztők összesen négy sérülékenységet orvosoltak, amelyek között van olyan, amely jogosulatlan távoli kódfuttatást képes elősegíteni. A biztonsági hibák nem megfelelő bemeneti adatellenőrzésekre vezethetők vissza, és speciálisan összeállított paraméterekkel, illetve konfigurációs állományokkal válhatnak kihasználhatóvá.
A legkockázatosabb sebezhetőséget a CVE-2025-59470 azonosítóval ellátott hiba jelenti, amely Backup vagy Tape Operator esetén tetszőleges kódok jogosulatlan futtatását segítheti elő.
Az újonnan feltárt biztonsági rendellenességek miatt javasolt a Backup & Replication mielőbbi frissítése. A sérülékenységeket a vállalat a 13.0.1.1071 verzióban szüntette meg. A minél előbbi patch-elés azért is lényeges, mert az utóbbi időben a Veeam az egyik kiemelt célpontja lett a kiberbűnözőknek, különösen a ransomware csoportoknak. Egyebek mellett olyan neves kiberbandák is kihasználták már a Veeam egy-egy gyenge pontját, mint amilyen például a Conti, a REvil, a Maze, a BlackBasta, a Frag, az Akira és a Fog.
-
Egy magas veszélyességű sebezhetőség található a wgetben.
-
A Trend Micro kritikus frissítést adott ki az Apex Centralhoz.
-
A Joomla! fejlesztői két biztonsági rést foltoztak be.
-
A VLC Media Player egy magas veszélyességű sebezhetőséget tartalmaz.
-
A Veeam fontos biztonsági frissítést adott ki a Backup & Replication kapcsán.
-
A Samsung számos biztonsági hibajavítást adott ki.
-
A Google az Android kapcsán ezúttal egyetlen biztonsági hibát szüntetett meg.
-
Az Asus egy biztonsági hibáról adott tájékoztatást a MyASUS kapcsán.
-
A Google ChromeOS megkapta az idei első frissítéseit.
-
A QNAP több szoftverét is frissítette biztonsági javításokkal.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










