Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek
A Microsoft komoly lépést tett a jelszómentes világ felé: a vállalat mostantól minden új felhasználói fióknál alapértelmezetté teszi az úgynevezett passkey-t, vagyis a jelszó nélküli, biometrikus vagy PIN-alapú azonosítást. A régi felhasználókat is erősen ösztönzik arra, hogy a beállítási oldalukon végleg töröljék jelszavaikat, és áttérjenek a korszerűbb azonosítási eljárásra. A passkey használata során már akár ujjlenyomat, arcfelismerés vagy egyedi PIN is elegendő lesz a hozzáféréshez. A cél az, hogy gyorsabb és biztonságosabb legyen a belépés, valamint csökkenjen a jelszóvesztésből eredő problémák száma. Az új belépési felületen a jelszavas beviteli lehetőségek háttérbe szorulnak; sok esetben a rendszer maga dönti el, melyik módszert ajánlja fel elsődlegesen – például ha egyszer használatos kód is elérhető, akkor azzal enged be. A teljes átállás azonban már nem hagy választási lehetőséget: a jövőben kénytelenek leszünk nélkülözni a hagyományos jelszavakat.

Újabb kritikus sebezhetőségek: NetWeaver és társai

Az SAP NetWeaver rendszerben nemrég azonosított, maximális, 10,0 CVSS-értékű sérülékenységről már biztosan tudni, hogy aktívan kihasználják a támadók. A sebezhetőségek listáját bővíti továbbá az Active! Mail 6 (CVSS 9,8): itt egy stack-alapú túlcsordulás teszi támadhatóvá a rendszert, valamint az Apache HTTP Server (CVSS 9,1): hibás adatkezelés következtében kódfuttatás és forráskód-kiszivárgás is lehetséges. Ugyancsak súlyos a Commvault Web Server (CVSS 8,8) és a Brocade FabricOS (CVSS 8,6) sebezhetősége is, ahol jogosultsági hibák miatt könnyen kód kerülhet a rendszerbe.

Raytheon: milliárdos bírság az elbukott kiberbiztonság miatt

A védelmi óriás Raytheon 3,08 milliárd forintos (8,4 millió dolláros) egyezséggel zárta le a botrányt, amelyben a vád szerint több éven át nem teljesítette a Pentagon számára előírt kiberbiztonsági intézkedéseket. A Nightwing nevű cég, amely korábban felvásárolta a Raytheon Cyber Solutions nevű leányvállalatot, szintén beleesett a szabályszegésbe. A botrány kirobbanását egy korábbi mérnöki igazgatójuk indította el, aki végül 550 millió forintot (1,5 millió dollárt) kapott a leleplezésért. A Raytheon a szabályozások szerint nem védte megfelelően az adatokat, megszegte a DoD előírásait, valamint jelentési kötelezettségeit is elmulasztotta.

Apple AirPlay: minden eszköz veszélyben!

Az Oligo kutatói AirBorne néven tárták fel az Apple AirPlay protokoll kritikus sérülékenységeit – ezek révén akár kártékony kód is automatikusan terjedhet a hálózatban az összes AirPlay-kompatibilis eszköz között, legyen az Apple gyártmány vagy sem. A rés támadóknak lehetőséget ad nullklikkes távoli kódvégrehajtásra, fájlok olvasására, szolgáltatásmegtagadásra, vagy akár közbeékelődéses támadásokra is. Bár az Apple már kiadott javításokat, a harmadik féltől származó hardvereken akár évekig is megmaradhat a kockázat. Akinek sérülékeny eszköze van, ajánlott zárolni a 7000-es portot, letiltani a felesleges AirPlay-végpontokat, és korlátozni a hozzáférést kizárólag a jelenlegi felhasználókra.


LabHost: leleplezett adathalász birodalom

Az FBI nyilvánosságra hozta a LabHost nevű dark webes adathalász platformhoz köthető, 42 000 domaint tartalmazó listát. A portált globális razzia zárta rövidre, melynek nyomán 35 embert tartóztattak le világszerte. Bár maguk a domainek már nem aktívak, a globális kiberveszély- és fenyegetéselemzők számára hasznos betekintést nyújtanak az adathalász módszerekbe és technikákba.

Hatéves hátsó ajtó támadja a Magento webboltokat

A Sansec újabb támadási hullámot észlelt egy hat éve rejtve maradt hátsó ajtón keresztül, amely népszerű Magento-alapú webáruházakat érint világszerte. Az áldozatok között három cég van: a Tigren, a Magesolution és a Meetanshi; szervereik egy ellátási lánc támadás során fertőződtek meg, húszegynéhány programcsomagon keresztül. Az érintett webboltok száma eléri az 500–1000-et, és akár egy 14 000 milliárd forinthoz (40 milliárd dollárhoz) közeli multinacionális vállalat is érintett lehet. A hátsó ajtót rendszerint License.php vagy LicenseApi.php nevű állomány rejti – aki ilyen forrást használ, azonnal vizsgálja át rendszerét, mert komoly veszély fenyegeti.

2025, adminboss, go.theregister.com alapján

  • Te milyen módszerrel védenéd a saját adataidat egy jelszómentes világban?
  • Szerinted hol a felelősség határa, ha egy cég nem tartja be a kiberbiztonsági szabályokat?
  • Ha tudnál egy rejtett hibáról egy cég rendszerében, te szólnál vagy inkább hallgatnál róla?



Legfrissebb posztok

hétfő 11:02

Legmenőbb angol szlengek 2025-re

mastige Londonban született reklámszó. Amikor azt akarod mondani, hogy egy termék egyszerre presztízs és tömegcucc — például egy olyan elektronikai kütyü, amit ugyan drágának tartanak, mégis rengetegen megveszik...

MA 10:22

Az MIT botladozása: 80% MI-s zsarolóvírus? Ugyan már!

Az MIT Sloan egyik nemrégiben megjelent munkapapírja azt állította, hogy a zsarolóvírus-támadások 80 százalékát már MI hajtja végre...



MA 10:15

Az OpenAI és az AWS egymásra licitáltak az NVIDIA-val

Az OpenAI és az AWS több évre szóló, 14 ezer milliárd forint (38 milliárd dollár) értékű megállapodást kötöttek, amelynek középpontjában kizárólag az NVIDIA grafikus processzorai állnak...

MA 10:07

Amerikai szenátor miatt tüntette el a Google a Gemma MI-t

A Google hirtelen eltávolította a Gemma nevű nyílt MI-modelljét az AI Studio felületéről, miután Marsha Blackburn republikánus szenátor panaszt tett...

MA 10:02

Megtudtuk, mikor várható pusztító földrengés az Alpok alatt

🌈 A svájci–olasz Alpokat szelik át azok a vékony repedéshálózatok, amelyek mentén most izgalmas tudományos kísérletek zajlanak: kutatók szándékosan idéznek elő földrengéseket egy mély alagútból kiindulva, hogy megfejtsék, miként figyelmeztet előre a természet...



MA 09:57

Az önvezető taxik újabb városokat hódítanak meg Amerikában

A Waymo, a Google önvezető autókat fejlesztő vállalata, jövőre további három városban indítja el robotaxi-szolgáltatását: San Diegóban, Detroitban és Las Vegasban...

MA 09:50

Megérkezett az iOS 26.1, öt újdonság dobja fel az iPhone-t

A számos béta után végre letölthető az iOS 26.1. Bár nem hoz akkora ugrást, mint a korábbi főverziók, öt hasznos újítással könnyíti meg a mindennapi iPhone-használatot...

MA 09:43

Az ether zuhanása: milliárdos hack, pánik és eladási hullám

💸 Hétfőn hirtelen 7%-ot esett az ether árfolyama, miután egy újabb, több mint 36 milliárd forintos (több mint 100 millió dolláros) hack megrázta az Ethereum-hálózaton működő Balancer decentralizált pénzügyi protokollt...

MA 09:36

Az Apple Liquid Glass végre átlátszatlanabb lehet

Az Apple legújabb frissítéseivel az iPhone-, iPad- és Mac-tulajdonosok már személyre szabhatják a sokak által vitatott Liquid Glass felület megjelenését...



MA 09:22

Új borral hódít a világban a japán vad szőlő

🍷 Egyedülálló szőlővel gazdagították a japán borkultúrát: az Okayamai Tudományegyetem csapata Hoshino Takuji professzor vezetésével sikeresen nemesítette a Muscat Shiragai nevű, vad szőlőfajtákat ötvöző új bortermő szőlőt...

MA 09:15

Új trükkel dolgoznak, bűnbandák és hackerek viszik a rakományokat

🚚 Kiberbűnözők és szervezett bűnözés: új szintre lép a rakománylopás A rakományok elleni régi, hollywoodi rablások modern köntösben térnek vissza: ma már nemcsak feltörik a kamionokat, hanem kibertámadásokkal célozzák a logisztikai láncokat...



MA 09:08

Az MI-fejlesztők vesztesei az ügynökök forradalmának

🤖 Az MI-fejlesztői munkahelyek száma csökken, ahogy az ügynöki MI-rendszerek egyre gyorsabban hódítanak a nagyvállalatoknál és a startupoknál...



MA 09:02

Mit jelent a sokaság az univerzum rejtett térképén?

Mindennapi tapasztalataink alapján könnyen megfeledkezünk arról, hogy egy gömbölyű bolygón élünk...

MA 08:57

Az autógyártók fellélegezhetnek: kínai chipkivétel mentheti meg az iparágat

🚗 Európa legnagyobb autógyártóinak, köztük a Renault-nak, a Mercedes-Benz Groupnak és a Stellantisnak hétfőn jelentősen emelkedett a részvényárfolyama, miután Kína jelezte: bizonyos esetekben megfontolja a Nexperia-chipek exporttilalmának feloldását...



MA 08:50

Az év egyik legnagyobb kriptolopása: 48 milliárd forint veszett a Balancernél

💸 A népszerű, decentralizált Balancer protokollt hackerek támadták meg, akik átszámítva több mint 48 milliárd forintot (kb...

MA 08:43

Az ukránok nyílt forráskódú védelmet próbálnak ki az áramszünetek ellen

Áprilisban tömeges áramszünet söpört végig Spanyolországon, Portugálián és Franciaország egyes részein, több tízmillió embert hagyva áram nélkül...



MA 08:36

Az OpenAI nem tiltotta be a jogi és egészségügyi tanácsadást

A közösségi médiában terjedő pletykákkal szemben az OpenAI nem módosította úgy a ChatGPT szabályzatát, hogy az MI ne adhatna többé jogi vagy orvosi tanácsot...



MA 08:24

Tényleg csak az Azure sebezhető az MI-szolgáltatók közül

🧐 Az identitásalapú támadások világa egyre komplexebb, a hackerek pedig előszeretettel használják ki a kevéssé ismert hitelesítési folyamatokat...

MA 08:14

Az Apple titokban a Google MI-jével turbózza fel a Sirit

Az Apple olyan lépésre szánta el magát, amely meglepheti a technológiai világot: úgy döntött, hogy a saját fejlesztés helyett a Google Gemini MI-modelljét használja a következő generációs Siri működtetéséhez...