Sürgős frissítésre buzdít az IBM
Az IBM arra figyelmeztetett, hogy egy biztonsági hiba miatt mielőbb frissíteni kell az API Connectet.
Az API Connect egyebek mellett bankok, biztosítók, kereskedelmi és telekommunikációs vállalatok berkein belül is meglehetősen széles körben alkalmazott megoldásnak számít. Az API-k kezelésére, védelmére, hozzáférésszabályozására és monitorozására is alkalmas megoldás jelentős támadási felületet nyújt amióta abban egy súlyos sebezhetőségre derült fény.
Az IBM arra hívta fel a figyelmet, hogy a CVE-2025-13915 azonosítójú sérülékenység kihasználásával a támadók jogosulatlanul férhetnek hozzá különféle alkalmazásokhoz. A CVSS-veszélyességi skálán majdnem maximális (9,8-as) értéket kapó hiba egy hitelesítési mechanizmus megkerülésére ad módot. Méghozzá olyan módon, hogy ehhez nincs szükség komplex támadási eljárásokra vagy felhasználói közreműködésre.
A sérülékenység az IBM API Connect 10.0.11.0, valamint a 10.0.8.0-10.0.8.5 kiadásokat érinti.
Prémium előfizetéssel!
-
A Google Chrome webböngészőhöz egy jelentős biztonsági frissítés érkezett.
-
A Nessus Agent kapcsán egy biztonsági hibát kell javítani.
-
Az IBM a Db2 kapcsán két patch-et adott ki.
-
Az Apple 57 biztonsági rést foltozott be a macOS operációs rendszeren.
-
Az Apple iOS és az iPadOS fontos biztonsági frissítést kapott.
-
18 biztonsági hibajavítást tartalmazó frissítés érkezett az Apple watchOS-hez.
-
Az Adobe InDesign három sebezhetőség miatt kapott frissítést.
-
Nagyon jelentős biztonsági frissítés érkezett az Adobe After Effects szoftverhez.
-
Az Adobe Audition alkalmazás kapcsán fél tucat biztonsági hiba megszüntetésére nyílt lehetőség.
-
A Microsoft letölthetővé tette a februári hibajavításokat a Windows-hoz.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










