A Fortinet egy új, kritikus súlyosságú, aktívan kihasznált sérülékenységre hívta fel a figyelmet, amely a FortiCloud egyszeri bejelentkezési (Single Sign-On, SSO) mechanizmusát érinti. A CVE-2026-24858 azonosítón nyomon követett sebezhetőség a hitelesítés megkerülést teszi lehetővé, és nulladik napi támadások formájában már aktívan kihasználásra került.
A nagy teljesítményű távoli megjelenítést biztosító TigerVNC új kiadása fontos mérföldkő a Linux asztali környezetek fejlődésében. A TigerVNC 1.16 végre natív megoldást kínál a Wayland-alapú munkamenetek megosztására, amire a közösség régóta várt. A frissítés emellett számos használhatósági és billentyűkezelési fejlesztést hoz a kliensoldalon. A változások különösen a modern Linux disztribúciókat és a többplatformos adminisztrációt érintik pozitívan.
Jelenleg több mint 10 000 nyilvánosan elérhető Fortinet tűzfal található az interneten, amely sebezhető egy aktívan kihasznált, kritikus súlyosságú, kétfaktoros hitelesítés (2FA) megkerülését lehetővé tevő sérülékenységgel szemben.
December elején újabb, nagyszabású támadási kampány indult, amely a Palo Alto NetworksGlobalProtect VPN portáljait és a SonicWall SonicOS API végpontjait célozza. A GreyNoise fenyegetésfelderítési vállalat szerint a tevékenység több mint 7 000 IP címről érkezett, amelyek a német 3xK GmbH által üzemeltetett infrastruktúrához tartoznak. A kampány főként bruteforce típusú bejelentkezési kísérletekből és intenzív szkennelésekből állt.
A Fortinet biztonsági frissítéseket adott ki több termékét érintő két kritikus sérülékenység javítására, melyek kihasználása lehetővé teheti a támadók számára a FortiCloud SSO-hitelesítés megkerülését.
A Fortinet figyelmeztetést adott ki egy új, nulladik napi, CVE-2025-58034, azonosítón nyomon követett sérülékenységről, amely a webalkalmazásokat védő FortiWeb-tűzfalat érinti.
A nyílt forráskódú, saját szerverrel is működtethető RustDesk távoli asztali alkalmazás újabb szintet lépett: a 1.4.1-es verzióban végre elérhető lett a natív terminál támogatás, a stylus kompatibilitás, valamint több fontos stabilitási és biztonsági javítás.
A Positive Technologies biztonsági szakértői által feltárt Phantom Enigma névre keresztelt kampány egy rendkívül összetett támadássorozat, mely elsősorban a brazil felhasználókat célozza meg, de világszerte is hatással van különböző szervezetekre. A támadás két szinten történik: rosszindulatú böngészőbővítmények és távoli hozzáférési eszközök (RAT) együttes alkalmazásával, mint a Mesh Agent és a PDQ Connect Agent.
Több mint 12 000 GFI KerioControl tűzfal van kitéve a CVE-2024-52875 azonosítón nyomon követhető kritikus RCE (Remote Code Execution – távoli kódfuttatás) sebezhetőségnek. A KerioControl egy hálózatbiztonsági csomag, amelyet a kis- és középvállalkozások használnak VPN- ekhez, sávszélesség kezeléshez, riportáláshoz és monitorozáshoz, forgalomszűréshez, vírusvédelemhez és behatolásmegelőzéshez.
Az AnyDesk egy zárt forráskódú, platformfüggetlen (Windows, Linux, FreeBSD, Raspberry Pie, macOS, iOS, Android *) távoli asztal alkalmazás, amely grafikus távoli hozzáférést (távoli asztal) biztosít személyi számítógépekhez és más, a gazdaalkalmazást futtató eszközökhöz.
Az AnyDesk Software GmbH-t 2014-ben alapították Stuttgartban, Németországban. https://en.wikipedia.org/wiki/AnyDesk