távoli hozzáférés

kami911 képe

A FortiCloud SSO-t érintő, aktívan kihasznált nulladik napi sérülékenység

A Fortinet egy új, kritikus súlyosságú, aktívan kihasznált sérülékenységre hívta fel a figyelmet, amely a FortiCloud egyszeri bejelentkezési (Single Sign-On, SSO) mechanizmusát érinti. A CVE-2026-24858 azonosítón nyomon követett sebezhetőség a hitelesítés megkerülést teszi lehetővé, és nulladik napi támadások formájában már aktívan kihasználásra került.

kami911 képe

Wayland-korszak a VNC-ben: megjelent a TigerVNC 1.16

A nagy teljesítményű távoli megjelenítést biztosító TigerVNC új kiadása fontos mérföldkő a Linux asztali környezetek fejlődésében. A TigerVNC 1.16 végre natív megoldást kínál a Wayland-alapú munkamenetek megosztására, amire a közösség régóta várt. A frissítés emellett számos használhatósági és billentyűkezelési fejlesztést hoz a kliensoldalon. A változások különösen a modern Linux disztribúciókat és a többplatformos adminisztrációt érintik pozitívan.

kami911 képe

Több mint 10 000 Fortinet tűzfal továbbra is sebezhető egy aktívan kihasznált sérülékenységgel szemben

Jelenleg több mint 10 000 nyilvánosan elérhető Fortinet tűzfal található az interneten, amely sebezhető egy aktívan kihasznált, kritikus súlyosságú, kétfaktoros hitelesítés (2FA) megkerülését lehetővé tevő sérülékenységgel szemben.

kami911 képe

Új támadási hullám célozza a Palo Alto GlobalProtect VPN portálokat

December elején újabb, nagyszabású támadási kampány indult, amely a Palo Alto Networks GlobalProtect VPN portáljait és a SonicWall SonicOS API végpontjait célozza. A GreyNoise fenyegetésfelderítési vállalat szerint a tevékenység több mint 7 000 IP címről érkezett, amelyek a német 3xK GmbH által üzemeltetett infrastruktúrához tartoznak. A kampány főként bruteforce típusú bejelentkezési kísérletekből és intenzív szkennelésekből állt.

kami911 képe

Kritikus sérülékenységekre figyelmeztet a Fortinet

A Fortinet biztonsági frissítéseket adott ki több termékét érintő két kritikus sérülékenység javítására, melyek kihasználása lehetővé teheti a támadók számára a FortiCloud SSO-hitelesítés megkerülését.

kami911 képe

Új, nulladik napi sebezhetőség a FortiWebben

A Fortinet figyelmeztetést adott ki egy új, nulladik napi, CVE-2025-58034, azonosítón nyomon követett sérülékenységről, amely a webalkalmazásokat védő FortiWeb-tűzfalat érinti.

kami911 képe

RustDesk 1.4.1 – Távoli asztal stylus és terminál támogatással

A nyílt forráskódú, saját szerverrel is működtethető RustDesk távoli asztali alkalmazás újabb szintet lépett: a 1.4.1-es verzióban végre elérhető lett a natív terminál támogatás, a stylus kompatibilitás, valamint több fontos stabilitási és biztonsági javítás.

kami911 képe

A “Phantom Enigma”

A Positive Technologies biztonsági szakértői által feltárt Phantom Enigma névre keresztelt kampány egy rendkívül összetett támadássorozat, mely elsősorban a brazil felhasználókat célozza meg, de világszerte is hatással van különböző szervezetekre. A támadás két szinten történik: rosszindulatú böngészőbővítmények és távoli hozzáférési eszközök (RAT) együttes alkalmazásával, mint a Mesh Agent és a PDQ Connect Agent.

kami911 képe

Több mint 12 000 KerioControl tűzfal van kitéve ismerten kihasznált RCE hibának

Több mint 12 000 GFI KerioControl tűzfal van kitéve a CVE-2024-52875 azonosítón nyomon követhető kritikus RCE (Remote Code Execution – távoli kódfuttatás) sebezhetőségnek. A KerioControl egy hálózatbiztonsági csomag, amelyet a kis- és középvállalkozások használnak VPN- ekhez, sávszélesség kezeléshez, riportáláshoz és monitorozáshoz, forgalomszűréshez, vírusvédelemhez és behatolásmegelőzéshez.

kimarite képe

AnyDesk távoli asztal alkalmazás

Az AnyDesk egy zárt forráskódú, platformfüggetlen (Windows, Linux, FreeBSD, Raspberry Pie, macOS, iOS, Android *) távoli asztal alkalmazás, amely grafikus távoli hozzáférést (távoli asztal) biztosít személyi számítógépekhez és más, a gazdaalkalmazást futtató eszközökhöz.
Az AnyDesk Software GmbH-t 2014-ben alapították Stuttgartban, Németországban.
https://en.wikipedia.org/wiki/AnyDesk

Feliratkozás RSS - távoli hozzáférés csatornájára