MA 10:40

Az alattomos Jegyzettömb-hiba kitárta a Windows 11 kapuit

A Windows 11 Notepadja súlyos hibát rejtett, amely lehetővé tette, hogy támadók észrevétlenül indítsanak el helyi vagy távoli programokat egyetlen kattintással. Ehhez csupán egy speciálisan szerkesztett Markdown-hivatkozás kellett, amelyet, ha a felhasználó Markdown-szerkesztő módban Ctrl+kattintással megnyitotta, a Windows mindenféle biztonsági figyelmeztetés nélkül futtatta a célzott fájlt vagy alkalmazást.

Egyszerű hivatkozás, veszélyes következmények

A sebezhetőség (CVE-2026-20841) forrása a Notepad legújabb Markdown-támogatása, amelyet a megújított, modernizált szerkesztő kapott meg. Egy támadónak csak egy Markdown-fájlt kellett készítenie, amelyben file://-hivatkozás vagy a speciális ms-appinstaller:// URI szerepelt. Ezek egyetlen Ctrl+kattintással képesek voltak végrehajtható fájlokat elindítani a gépen, vagy távolról programot letölteni anélkül, hogy a rendszer figyelmeztetett volna.

Microsoft-válasz: figyelmeztetés, nem tiltás

A hibát a Microsoft a 2026. februári frissítésben javította. Mostantól minden olyan linknél, amely nem http:// vagy https:// előtaggal kezdődik, előugró figyelmeztetést jelenít meg a Notepad. A vállalat nem részletezte, miért csak figyelmeztetést alkalmazott az ilyen linkek teljes tiltása helyett. A Notepad frissítése automatikusan érkezik a Microsoft Store-on keresztül.

2025, adrienne, tech.slashdot.org alapján

Legfrissebb posztok

MA 14:02

Az északi kanadai erdők ötszörösére fokozhatják a CO2-megkötést

Kanada az évszázad végére évente akár ötször több szén-dioxidot távolíthatna el a légkörből, mint amennyit most kibocsát – mindezt azáltal, hogy fákat ültet a boreális erdő északi peremén...

MA 13:55

Az emulátorháború folytatódik: a Nintendo ismét lecsap

Komolyabb akadályok elé néznek a Nintendo Switch-emulátorokat kereső felhasználók, ugyanis a Nintendo ismét DMCA-értesítéseket küldött a GitHubon jelenleg fellelhető összes Switch-emulátor és azok változatai (forkjai) ellen...

MA 13:38

Az Ariane 6 lehet az Amazon műholdas álmának utolsó esélye

Érdemes megvizsgálni, hogy Európa legerősebb rakétája, az Ariane 6 sikerrel indította el az Amazon régóta várt műholdhálózatát, amikor a vállalatnak erre a legnagyobb szüksége volt...

MA 13:22

Az MI-korszak titkos fegyvere: az ügynökmenedzser

Erre utal többek között az, hogy a vállalatok egyre nagyobb arányban telepítenek önállóan is működni képes MI-ügynököket, de ezek sikeres működtetéséhez egészen új típusú vezetőkre van szükség...

MA 13:01

A Bitwarden új Cupid Vaultja forradalmasítja a biztonságos jelszómegosztást

🔒 A Bitwarden mostantól egy új funkcióval, a Cupid Vault-tal segíti a biztonságos jelszómegosztást, főként azoknak, akik egy-két személlyel szeretnének közösen használni fiókokat...

MA 12:55

A Google Fotók megújul: itt a vadiúj lebegő menüsáv

📷 A Google Photos végre megszabadult a régi, képernyő alján húzódó navigációs sávjától, és helyette egy lebegő, kapszula alakú eszköztár jelent meg...

MA 12:38

Az abortusz 44-szer biztonságosabb, mint a szülés az USA-ban

Fontos kérdés, hogy mit is jelent valójában a terhesség vállalása vagy az abortusz választása az Egyesült Államokban élők egészségére nézve...

MA 12:02

Az évszázad halászati tilalma: újjászületik a Jangce élővilága

A kínai Jangce-folyó élővilága évtizedeken át szenvedett a túlhalászattól és élőhelyei pusztulásától, amit súlyosbított a szennyezés, a gátépítések és a rohamtempójú ipari terjeszkedés is...

MA 11:55

Az új Nothing Phone 4a színei totális káoszt kavarnak

💥 A Nothing hamarosan bemutatja a Nothing Phone 4a sorozatát, de az új szivárgások csak még több kérdést vetnek fel, mint amennyi választ adnak...

MA 11:20

Az ál-MI chatbotos bővítmények titokban e-maileket és API-kulcsokat lopnak

Több mint harminc, MI-asszisztensként álcázott, de valójában kártékony Chrome-bővítményt legalább 260 000 felhasználó telepített, akik így akaratlanul is kitették magukat adatlopásnak...

MA 11:01

Az MI Markdownra állt: villámtempóban habzsolja a weboldalakat

A Cloudflare ismét felforgatja a web működését: ezúttal arra kínál megoldást, hogyan fogyaszthatják az MI-alapú robotok gyorsabban és olcsóbban a weboldalak tartalmát...

MA 10:57

Az amerikai techóriások markában vergődik Európa

🌐 Európa digitális szolgáltatásainak túlnyomó többsége amerikai techcégek kezében van, ami egyre nagyobb aggodalmat okoz a kontinensen, főként az EU és az USA között feszülő geopolitikai ellentétek miatt...

MA 10:50

A legendás Metal Gear Solid 4 visszatér: megérkezett az első remaster

Júniusban a Sony PlayStation 5-ös bemutatóján nagy meglepetés érte a Metal Gear-rajongókat: közel húsz év után végre remastert kap a Metal Gear Solid 4: Guns of the Patriots...

MA 10:33

Az elektron tényleg ennyire nehéz?

⚡ 1897-ben J. J. Thomson először mérte meg az elektron tömegének és töltésének arányát, de ehhez még külön házi készítésű eszközöket kellett készítenie...

MA 10:26

Az Amazon kihátrált a Flock rendőrségi üzletéből a botrány után

👮 A Ring visszavonja együttműködését a Flock Safetyvel azt követően, hogy heves kritikákat kapott egy Super Bowl-reklám miatt, amelyben a Search Party funkcióját népszerűsítette...

MA 10:17

A Hadak istene új trilógiája: visszatér a könyörtelen isten

A legendás Hadak istene-trilógia (God of War) több mint 15 év után teljesen új feldolgozást kap...

MA 10:01

Az Anthropic állja az MI‑adatközpontok megugró villanyszámláját

Az Anthropic bejelentette, hogy saját adatközpontjai miatt emelkedő áramszámlák költségeit átvállalja, így nem az amerikai fogyasztókat terhelné az MI-fejlesztés miatti többlet...

MA 09:57

Az MI-apokalipszis küszöbén: valóban eljött a vég?

💣 Az MI fejlesztése elképesztő tempóban zajlik, de azonnali világégéstől nem kell tartani...

MA 09:49

A MI-vezérelt műkar csak akkor a tiéd, ha emberi tempóra lassít

Jellemző példa erre, hogy egy MI-vezérelt robotkar, amely túl gyorsan mozog, kifejezetten nyugtalanító lehet, míg a túl lassú mozgás esetlennek és haszontalannak tűnik...

MA 09:42

A HIV legyőzhető-e mesterséges intelligenciával és DNS-origamival?

🧠 Egy új típusú védőoltás, amelyet precízen hajtogatott DNS-ből készítettek – amelyet „DNS-origaminak” hívnak –, egereken végzett kísérletek szerint sokkal erősebb immunválaszt váltott ki a HIV ellen, mint a hagyományos, fehérjealapú oltások...

MA 09:33

Az óriási adatlopás megbénította Románia olajvezeték-hálózatát

⚠ Románia olajvezeték-hálózatát üzemeltető Conpet S.A.-t múlt héten kibertámadás érte: a Qilin nevű zsarolóvírus-csoport közel 1 TB bizalmas adatot lopott el a cégtől...

MA 09:25

A filléres 10G-s hálózati kártya, ami nagyot szól

A YuanLey AQC113-X1 10GBASE-T PCIe hálózati kártya azok számára ideális választás, akik gyors, mégis pénztárcabarát megoldást keresnek PC-jük vagy szerverük bővítéséhez...

MA 09:19

Az új Chrome-korszak: MI-asszisztensek lepik el a webet

A Google és a Microsoft közös fejlesztése, a Web Model Context Protocol (WebMCP) mostantól elérhető a Chrome 146 Canary fejlesztői változatában, új korszakot nyitva a mesterséges intelligencia (MI) ügynökök és a weboldalak kapcsolatában...

MA 09:09

Az elefántok rejtett szuperérzéke: a rugalmas, tapintó bajszuk

Lényeges, hogy az elefánt ormánya egyszerre dönti fel a fákat, majd pár mozdulattal képes összegyűjteni a lehullott ágakat...

MA 09:03

Az MI forradalmasítja a matematikát – vagy mégsem?

Ebből következően érdemes megérteni, hogy az utóbbi időszakban az MI-alapú nagy nyelvi modellek (LLM-ek) hogyan kezdik átalakítani a matematikai problémamegoldást...

MA 08:57

A világ új pénze lehet az arany?

Az arany ára az elmúlt hónapban unciánként 5300 dollárt (közel 1,9 millió forint) is elérte, miután Donald Trump elnök szigorú külpolitikája és vámfenyegetései bizonytalanságot keltettek, a befektetők pedig menedékeszközökbe menekültek...

MA 08:50

Az OpenAI új MI-je száguld a kódírásban – Nvidia nélkül

Az OpenAI most először hozott forgalomba olyan MI-modellt, amely nem Nvidia-hardveren fut...

MA 08:34

Az Achilles-ín fájdalmának rejtett oka végre leleplezve

Az Achilles-ín fájdalma, a teniszkönyök, az úszóváll és az ugrótérd nemcsak a fiatal sportolókat, hanem az idősebbeket is érinti...

MA 08:18

A 60 ezer éves vadásztrükk: az első mérgezett nyílhegyek

Hatvanezer évvel ezelőtt az afrikai emberek már mesterien alkalmazták a természet vegyületeit...