Az NIST ezentúl csak a legveszélyesebb hibákat pontozza
A Nemzeti Szabványügyi és Technológiai Intézet úgy döntött, felhagy az alacsonyabb prioritású sérülékenységek súlyossági pontszámainak megállapításával. Az ok egyszerű: az elmúlt időszakban elképesztő mértékben, 263%-kal nőtt a bejelentett biztonsági hibák száma, 2025-ben már 42 ezer bejegyzést dolgozott fel, és az ütem tovább gyorsult. Így lehetetlenné vált minden egyes hiba részletes elemzése.
Csak a kritikus sebezhetőségek kapnak teljes értékelést
A szervezet április 15-től kizárólag azokat a sérülékenységeket vizsgálja részletesen, amelyek nagy kockázatot jelentenek – például szerepelnek az amerikai kibervédelmi ügynökség (CISA) által ismert támadási listáján, szövetségi kormányzati szoftvert érintenek, vagy létfontosságú IT-rendszerekhez kapcsolódnak. Az ennél alacsonyabb prioritású hibákat ugyan feltünteti a nyilvános Nemzeti Sérülékenységi Adatbázisban (NVD), ám csak a bejelentő szervezet (CNA) által megadott adatokkal.
Mi változik a gyakorlatban?
A kulcs a részletekben rejlik: eddig az NVD minden hibához hozzátette a kockázatértékelést, a gyenge pont leírását, az érintett programverziókat és a javítási lehetőségeket – alapvető információk a kutatók és IT-biztonsági szakemberek számára. Mostantól csak a leginkább veszélyes sérülékenységekhez érhetők el ezek az adatok. Az érintett szakemberek azonban továbbra is kérhetik az NIST-től, hogy egy-egy – első körben elhanyagolt – sebezhetőséget részletesen értékeljen, ha azt különösen fontosnak tartják.
Még mindig minden bekerül az adatbázisba
Minden bejelentett sérülékenység felkerül az NVD-be, de ami nem felel meg az új kiemelt kritériumoknak, azt egyszerűen „Nem ütemezték” kategóriába sorolják. Ezáltal az NIST a legnagyobb kockázatot jelentő hibákra tud összpontosítani, bár ezzel együtt előfordulhat, hogy néhány fontos biztonsági rés is átcsúszik a szűrőn.
Jellemző példa, hogy a bélmozgás sebessége – vagyis az, hogy a szervezetünk milyen gyorsan szabadul meg a salakanyagoktól – jóval többet elárulhat az egészségünkről, mint gondolnánk...
A Zoom mostantól egészen új szintre emeli a biztonságot: partnerséget kötött Sam Altman íriszszkennelésre épülő startupjával (korábban Worldcoin néven futott), aminek köszönhetően élőben is ellenőrizhető lesz, hogy valódi ember ül-e a cégtalálkozón, vagy valami sunyi AI-avatár próbál belépni...
📷 A Samsung jelentős frissítést adott ki a Galaxy Enhance-X alkalmazáshoz, amely teljesen új külsőt és rengeteg friss szerkesztési funkciót hozott magával...
😱 A Claude Desktop telepítésekor az Anthropic engedély nélkül rejt el egy natív kémprogram-hidat a gépeden, amely minden Chromium-alapú böngészőt érinthet...
David Gross, a világhírű Nobel-díjas fizikus szerint az emberiség túlélése drámaian bizonytalanná vált: jó eséllyel már csak néhány évtized van hátra civilizációnk számára...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Monthly Dystopia (iPhone/iPad)A Monthly Dystopia egy túlélő játék, amelyet George Orwell 1984 című műve inspirált...
🖰 Az AI-k világában már nem csak emberek lehetnek átverés áldozatai: a mesterséges intelligenciák is csúnyán pofára eshetnek, ha valaki elég ügyesen csavarja a kérdéseket...
💡 Az egyedüllét érzése mindannyiunkkal megesik, és ugyan természetes emberi érzelem, mégis képes alattomosan befolyásolni gondolkodásunkat, memóriánkat...
💸 A decentralizált pénzügyi szektorban (DeFi) komoly felfordulást okozott az év eddigi legnagyobb hackje, amely során közel 108 milliárd forintnak megfelelő értékű kriptovalutát tulajdonítottak el...
Érdemes megérteni, hogy a népszerű felhőalapú fejlesztői platformot, a Vercelt jelentős biztonsági incidens érte, melynek során egyes ügyfelek adatai veszélybe kerültek...
Tipikus eset, amikor egy világraszóló felfedezőút lassan lezárul. A Voyager 1, amely 49 éve szeli az űrt, mostanra elérte élettartama határát: energiaforrása, a plutóniumalapú termoelektromos generátor évről évre körülbelül 4 wattal kevesebb teljesítményt ad le, és már nincs napelem, sem újratölthető akkumulátor, amely segítene...
A Blue Origin legújabb, harmadszor repülő New Glenn rakétája megint nagyot szólt, de valahogy mégiscsak a partvonalról nézheti a diadalt: a második fokozat műszaki hibája miatt a fedélzeten lévő BlueBird 7 műhold menthetetlen pályán rekedt, vagyis el is búcsúzhatunk tőle – a biztosító viszont fizetni fog, ami azért enyhíti a csapást...
A Northwestern Egyetem kutatói áttörést értek el a fenntartható energiaellátásban: olyan tüzelőanyagcellát fejlesztettek ki, amelynek működését a talajban élő mikroorganizmusok biztosítják...
🚨 Az elmúlt napokban többen kaptak olyan e-maileket, amelyek Apple-fiók módosításáról szóló hivatalos értesítésnek tűnnek, valójában azonban adathalász csalási kísérletek...
Érdemes megvizsgálni, hogy a OnePlus hamarosan bemutatkozó Ace 6 Ultra készüléke nem egyszerűen egy csúcsmobil lesz, hanem kifejezetten játékosoknak tervezett kézi játékkonzollá is alakítható...
👀 Érdekes fordulat, hogy az amerikai Nemzetbiztonsági Ügynökség (NSA) pillanatok alatt rácsapott az Anthropic új mesterségesintelligencia-modelljére, a Mythos Preview-ra, annak ellenére, hogy nem is olyan régen még nyílt háború dúlt a cég és a Pentagon között...
Április 20-án a történelem sorsfordító pillanatai és különös epizódjai váltották egymást: haditengerészeti áttörés Konstantinápoly ostroma előtt, forradalmak és háborúk küszöbei, tudományos áttörések és űrsikerek...
A Blue Origin történelmi sikert ért el, amikor a Never Tell Me the Odds nevű rakétája a New Glenn NG-3 küldetés során sikeresen leszállt az Atlanti-óceánon lebegő Jacklyn drónhajó fedélzetére...