Infostart.hu
eur:
356.99
usd:
304.32
bux:
135138.83
2026. május 8. péntek Mihály
Close up of womans hand typing on computer keyboard in the dark against colourful bokeh in background, working late on laptop at home
Nyitókép: d3sign/Getty Images

Komoly biztonsági résre derült fény, de nincs mit tenni

A Lenovo és az Intel eszközei is érintetek.

Javítatlan hiba van néhány korábbi Lenovo és Intel eszköz alapszoftverében, melynek segítségével akár a hackerek is behatolhatnak a szóban forgó gépekbe – hívta fel a Binarly nevű kiberbiztonsági vállalat a jelentésében, amit a hvg.hu szemlézett.

A szóban forgó, régebbi gépek esetében az jelenti a problémát, hogy már véget ért a támogatásuk, így a gyártók nem fognak foltozást kiadni a biztonsági résekhez. A hiba a Lighttpd nevű nyílt forráskódú webszerverben lapul – bár ez jó eséllyel nem cseng ismerősen senkinek, egy sor technológiai termékben alkalmazzák, a firmware (alapszoftver) komponensekben is – olvasható.

Mint kiderült, a Lighttpdnél 2018-ban bukkantak rá a távolról kihasználható szoftveres sérülékenységre, amit kihasználva a kiberbűnözők létfontosságú biztonsági adatokhoz férhetnek. A Lighttpd szakemberei ezt ugyan csendben javították, de nem adtak ki hozzá egy CVE-azonosítót, amivel a Lighttpd szoftverét használó vállalatok is javítani tudták volna a sebezhetőséget. Pedig – jegyzi meg az Ars Technika – sok olyan termékben használják a szoftvert, amelyekhez az American Megatrends International szállítja a firmware-szoftvert.

A szóban forgó hiba javítását bizonyos hardverek már sosem fogják megkapni, már csak azért sem, mert többségük hivatalos támogatási ciklusa már véget ért.

Címlapról ajánljuk
inforadio
ARÉNA
2026.05.08. péntek, 18:00
Navracsics Tibor
közigazgatási és területfejlesztési miniszter
Pénzégető csapdába léptünk, csak most jöhet a közbelépés a négy nagytól

Pénzégető csapdába léptünk, csak most jöhet a közbelépés a négy nagytól

A négy meghatározó jegybank – az Európai Központi Bank, a Federal Reserve, a Bank of England és a Bank of Japan – áprilisban ugyan egyaránt változatlanul hagyta az irányadó kamatokat, ám a kamattartás mögött gyökeresen eltérő monetáris politikai helyzetek húzódnak meg – írja májusi elemzésében a BNP Paribas. A bank alapforgatókönyve júniusban három 25 bázispontos kamatemelést tart valószínűnek: az euróövezetben, az Egyesült Királyságban és Japánban, míg a Fed egyelőre külön pályán mozog. Az energiaársokk minden nagy gazdaságot érint, de eltérő dilemmákat okoz: az USA erősebb növekedésből és nettó szénhidrogén-exportőri pozícióból indul, míg az euróövezet, az Egyesült Királyság és Japán érzékenyebb a stagflációs kockázatokra. A júniusi döntéseket az határozhatja meg, hogy az addig érkező adatok mutatnak-e másodkörös inflációs hatásokat, vagyis az energiaársokk szélesebb körű átterjedését.

EZT OLVASTA MÁR?
×
×
×