2025. 05. 05., 11:15

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek
A Microsoft komoly lépést tett a jelszómentes világ felé: a vállalat mostantól minden új felhasználói fióknál alapértelmezetté teszi az úgynevezett passkey-t, vagyis a jelszó nélküli, biometrikus vagy PIN-alapú azonosítást. A régi felhasználókat is erősen ösztönzik arra, hogy a beállítási oldalukon végleg töröljék jelszavaikat, és áttérjenek a korszerűbb azonosítási eljárásra. A passkey használata során már akár ujjlenyomat, arcfelismerés vagy egyedi PIN is elegendő lesz a hozzáféréshez. A cél az, hogy gyorsabb és biztonságosabb legyen a belépés, valamint csökkenjen a jelszóvesztésből eredő problémák száma. Az új belépési felületen a jelszavas beviteli lehetőségek háttérbe szorulnak; sok esetben a rendszer maga dönti el, melyik módszert ajánlja fel elsődlegesen – például ha egyszer használatos kód is elérhető, akkor azzal enged be. A teljes átállás azonban már nem hagy választási lehetőséget: a jövőben kénytelenek leszünk nélkülözni a hagyományos jelszavakat.

Újabb kritikus sebezhetőségek: NetWeaver és társai

Az SAP NetWeaver rendszerben nemrég azonosított, maximális, 10,0 CVSS-értékű sérülékenységről már biztosan tudni, hogy aktívan kihasználják a támadók. A sebezhetőségek listáját bővíti továbbá az Active! Mail 6 (CVSS 9,8): itt egy stack-alapú túlcsordulás teszi támadhatóvá a rendszert, valamint az Apache HTTP Server (CVSS 9,1): hibás adatkezelés következtében kódfuttatás és forráskód-kiszivárgás is lehetséges. Ugyancsak súlyos a Commvault Web Server (CVSS 8,8) és a Brocade FabricOS (CVSS 8,6) sebezhetősége is, ahol jogosultsági hibák miatt könnyen kód kerülhet a rendszerbe.

Raytheon: milliárdos bírság az elbukott kiberbiztonság miatt

A védelmi óriás Raytheon 3,08 milliárd forintos (8,4 millió dolláros) egyezséggel zárta le a botrányt, amelyben a vád szerint több éven át nem teljesítette a Pentagon számára előírt kiberbiztonsági intézkedéseket. A Nightwing nevű cég, amely korábban felvásárolta a Raytheon Cyber Solutions nevű leányvállalatot, szintén beleesett a szabályszegésbe. A botrány kirobbanását egy korábbi mérnöki igazgatójuk indította el, aki végül 550 millió forintot (1,5 millió dollárt) kapott a leleplezésért. A Raytheon a szabályozások szerint nem védte megfelelően az adatokat, megszegte a DoD előírásait, valamint jelentési kötelezettségeit is elmulasztotta.

Apple AirPlay: minden eszköz veszélyben!

Az Oligo kutatói AirBorne néven tárták fel az Apple AirPlay protokoll kritikus sérülékenységeit – ezek révén akár kártékony kód is automatikusan terjedhet a hálózatban az összes AirPlay-kompatibilis eszköz között, legyen az Apple gyártmány vagy sem. A rés támadóknak lehetőséget ad nullklikkes távoli kódvégrehajtásra, fájlok olvasására, szolgáltatásmegtagadásra, vagy akár közbeékelődéses támadásokra is. Bár az Apple már kiadott javításokat, a harmadik féltől származó hardvereken akár évekig is megmaradhat a kockázat. Akinek sérülékeny eszköze van, ajánlott zárolni a 7000-es portot, letiltani a felesleges AirPlay-végpontokat, és korlátozni a hozzáférést kizárólag a jelenlegi felhasználókra.


LabHost: leleplezett adathalász birodalom

Az FBI nyilvánosságra hozta a LabHost nevű dark webes adathalász platformhoz köthető, 42 000 domaint tartalmazó listát. A portált globális razzia zárta rövidre, melynek nyomán 35 embert tartóztattak le világszerte. Bár maguk a domainek már nem aktívak, a globális kiberveszély- és fenyegetéselemzők számára hasznos betekintést nyújtanak az adathalász módszerekbe és technikákba.

Hatéves hátsó ajtó támadja a Magento webboltokat

A Sansec újabb támadási hullámot észlelt egy hat éve rejtve maradt hátsó ajtón keresztül, amely népszerű Magento-alapú webáruházakat érint világszerte. Az áldozatok között három cég van: a Tigren, a Magesolution és a Meetanshi; szervereik egy ellátási lánc támadás során fertőződtek meg, húszegynéhány programcsomagon keresztül. Az érintett webboltok száma eléri az 500–1000-et, és akár egy 14 000 milliárd forinthoz (40 milliárd dollárhoz) közeli multinacionális vállalat is érintett lehet. A hátsó ajtót rendszerint License.php vagy LicenseApi.php nevű állomány rejti – aki ilyen forrást használ, azonnal vizsgálja át rendszerét, mert komoly veszély fenyegeti.

2025, adminboss, go.theregister.com alapján

  • Te milyen módszerrel védenéd a saját adataidat egy jelszómentes világban?
  • Szerinted hol a felelősség határa, ha egy cég nem tartja be a kiberbiztonsági szabályokat?
  • Ha tudnál egy rejtett hibáról egy cég rendszerében, te szólnál vagy inkább hallgatnál róla?


Legfrissebb posztok

MA 21:56

Egy hétköznapi asztmagyógyszer lehet a makacs, agresszív rákok új ellensége

💉 Régi ismerős kerülhet új szerepbe a daganatos kezelések világában: egy közismert asztmagyógyszer, a montelukaszt lehet a kulcs a nehezen kezelhető rákok, például az agresszív, hármas negatív emlődaganat leküzdésében...

MA 21:45

Az Assassin’s Creed IV: Black Flag példamutató felújítást kapott

Fontos kérdés, hogy mennyit változhat egy legendás játék, miközben hű marad az emlékeinkhez...

MA 21:34

MoonPay új banki platformmal tör be a tokenizált eszközök és DeFi piacára

💰 A MoonPay eddig főként kriptopénzes fizetésekkel foglalkozott, de most nagyot lép előre: elindította a MoonPay Trade nevű platformot, amely lehetővé teszi, hogy a bankok, fintech cégek és nagyvállalatok egyetlen integráción keresztül férjenek hozzá tokenizált eszközökhöz, decentralizált pénzügyi (DeFi) protokollokhoz és stabilcoin-likviditáshoz, több mint 200 blokklánc-hálózaton...

MA 21:25

Az MI-kódolás őrülete tönkreteszi az éles rendszereket – jön a megoldás

A fejlesztői világ óriási átalakuláson megy keresztül, mióta az MI-eszközök képesek emberi sebességgel kódot írni...

MA 21:11

Az Ozempic-szerű fogyókúrás szerek csökkentik a szívinfarktus és a stroke kockázatát

A legújabb kutatás jelentős áttörést hozott az elhízás és a szív- és érrendszeri betegségek elleni küzdelemben...

MA 21:01

Az MI önkannibalizálása megfékezhető – a tudósok megoldást találtak

A mesterséges intelligencia fejlődése megállíthatatlan, de egyre nagyobb aggodalom övezi, hogy a nagy nyelvi modellek hamarosan kifogynak a hiteles, ember által készült adatokból...

MA 20:56

A Variational 50 milliót vont be, a kört a Dragonfly vezeti

A Variational nevű, a Kajmán-szigeteken bejegyzett digitális piactér 50 millió dollárból, vagyis mintegy 18,5 milliárd forintból fejlesztheti tovább peer-to-peer kereskedési rendszerét...

MA 20:45

Az Artemis ügynökplatformmal a Kore.ai kihívja a Microsoftot és a Salesforce-t

A Kore.ai alaposan felforgatja a vállalati MI-ügynökök piacát az új Artemis platform bemutatásával, amellyel forradalmian gyorssá és egyszerűvé válik az ügynökök fejlesztése, menedzselése és optimalizálása...

MA 20:23

Az Overwatchban egy játékos zseniális trükkel tesz rendet a meccseken

Egy kreatív Overwatch-játékos egy merőben új ötlettel állt elő, amellyel rávenné a társakat a játék alapjainak betartására...

MA 20:12

Az igazi kínai Átalakuló: négy lábon száguldó, két lábon lépő óriásrobot

Kínai mérnökök megalkották a GD01 nevű óriásrobotot, amely néhány másodperc alatt képes átváltani a kétlábon járásról a négy lábon való futásra...

MA 20:01

A hétköznapi rovarirtó rejtett agykárosodást okozhat

A magzati korban elszenvedett klórpirifosz (CPF) nevű vegyszernek való kitettség hosszú távú agyi elváltozásokat és romló mozgáskészségeket idéz elő a gyerekeknél – erre jutottak a Columbia Egyetem, a Los Angeles-i Gyermekkórház és a USC Keck Orvosi Kar kutatói 270 gyermek bevonásával...

MA 19:57

Az Assassin’s Creed Black Flag Resynced hű az eredeti szelleméhez, mégis megújult

Jellemző példa rá, milyen érzés szemtől szemben találkozni a legendás karibi kalózokkal egy teljesen új köntösben, hiszen az Assassin’s Creed Black Flag Resynced szinte mindent átalakít, miközben végig hű marad 2013-as elődjének lelkéhez...

MA 19:45

Az Nvidia figyelmeztet: azonnal frissítsd a GPU-drivert a támadások ellen

Noha sokan úgy gondolják, hogy a videokártya-illesztőprogramokat elég évente egyszer frissíteni, az Nvidia most sürgeti a felhasználókat: azonnal telepítsék a legújabb GPU-illesztőprogram-frissítéseket, különben komoly veszélynek teszik ki gépüket...

MA 19:34

A gízai Nagy Piramis: földrengésállóság az ókori zsenialitásból

Jellemző példa erre, hogy a Gízai Nagy Piramis több mint 4600 éve áll, pedig a környéket számos erős földrengés rázta meg...

MA 19:12

A rákmutációk százainak rejtett közös gyenge pontjára bukkantak a tudósok

A betegségek genetikai hátterének feltérképezése az elmúlt években rohamléptekkel fejlődött, ennek ellenére a gyógyítás még mindig kihívásokkal teli maradt, főként a több száz különböző genetikai elváltozás miatt...

MA 19:01

Az új kripto-ETF-ek: aranybánya vagy aknamező?

A kriptovalutákkal foglalkozó befektetők és tanácsadók egyre több lehetőség közül választhatnak, mióta 2024 januárjában elindultak a spot bitcoin tőzsdén kereskedett termékek (ETP-k)...

MA 18:45

Az Nvidia sosem keresett ennyit: az MI rekordot dönt 2026 első negyedévében

Az Nvidia elképesztő tempóban termeli a pénzt: az idei év első negyedévében a vállalat eddigi történetének legjobb pénzügyi eredményét produkálta...

MA 18:34

Az MI nem ölte meg a márkakövetkezetességet – létfontosságúvá tette

💡 Az MI alapjaiban alakította át a dizájnt: ma már egy cégvezető egyetlen délután alatt logót tervezhet, weboldalt indíthat, közösségi kampányokat készíthet, prezentációkat generálhat és marketinganyagokat állíthat elő – amit korábban ügynökségekre, szabadúszókra vagy saját kreatív csapatra kellett bízni...

MA 18:23

Az új, nyílt Cohere-modell átírja a vállalati játékszabályokat

💻 A kanadai Cohere laboratórium legújabb dobása, a Command A+, alapjaiban forgatja fel a vállalati MI-modellek piacát...

MA 18:01

A diagnosztikai rejtély: biopszia után visszahúzódott a karján a daganat

Erre utal többek között az, hogy egy 59 éves wisconsini nő jobb karján hirtelen megjelent egy gyorsan növekedő csomó, ami orvosi vizsgálatot tett szükségessé...

MA 17:55

A pénzügyi óriás IG a Bitpandával terjeszkedik a kriptokereskedésben Európa-szerte

💰 A londoni tőzsdén jegyzett IG, amely az 1970-es években úttörőként hozta el a pénzügyi spreadfogadást Nagy-Britanniába, most jelentős digitális terjeszkedés előtt áll...

MA 17:45

Az óra ketyeg: 82 ezres bitcoinopciók és 2200 milliárdos lejárat

Például a Deribit tőzsdén a május 29-én lejáró, 80 535 bitcoinopciós szerződés van nyitva, összértékük meghaladja a 2200 milliárd forintot...

MA 17:33

Az aminosav, amely felturbózza a sejtek energiatermelését

A sejtek „erőműveként” ismert mitokondriumok kulcsszerepet játszanak az energiaellátásban: képesek folyamatosan igazítani működésüket az energiaszükséglethez...

MA 17:24

A Redmi Note 15 Pro 5G: rémes szoftver, parádés kijelző, kamera, üzemidő

A Xiaomi új Redmi Note 15 Pro 5G telefonja már első pillantásra is erős hardverrel és elképesztő üzemidővel kecsegtet, a kijelző és a kamerák teljesítménye pedig a kategória élmezőnyébe repíti az eszközt...

MA 16:56

A HYPE vezeti a kriptóralit, a kereskedők nagy kilengésre készülnek

A kriptopiac csütörtökön óvatos emelkedést mutatott, a bitcoin árfolyama 77 900 dollárra (28,5 millió forint) ugrott fel a keddi 76 100 dolláros (27,8 millió forint) mélypontról, míg az ether is stabilan tartotta magát 2130 dolláron (781 000 forint)...

MA 16:45

Az MI-ügynökök vállalati környezetben sorra elbuknak, mert elfelejtik, amit tanultak

A mai vállalati rendszerekben bevezetett intelligens ügynököknek rengeteg adatot kell feldolgozniuk, miközben komplex döntéseket várnak el tőlük...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 5/21

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 06:05

Történelmi események a mai napon (Május 21.)

Ezen a napon egyszerre születtek hősies repüléstörténeti mérföldkövek és tragikus katasztrófák: Charles Lindbergh első szóló, megszakítás nélküli Atlanti-óceán átrepülése, a japán Mount Unzen pusztító megatszökőárja és Kolumbiában a rabszolgaság eltörlése...

APP
szerda 09:12

APPok, Amik Ingyenesek MA, 5/20

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Crazy Caps (iPhone/iPad)Ez a match-3 típusú, fizika alapú puzzle játék kreatív dizájnjával tűnik ki, és új élményt nyújt a megszokott játékmechanikákhoz képest...