2025. 05. 05., 11:15

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek
A Microsoft komoly lépést tett a jelszómentes világ felé: a vállalat mostantól minden új felhasználói fióknál alapértelmezetté teszi az úgynevezett passkey-t, vagyis a jelszó nélküli, biometrikus vagy PIN-alapú azonosítást. A régi felhasználókat is erősen ösztönzik arra, hogy a beállítási oldalukon végleg töröljék jelszavaikat, és áttérjenek a korszerűbb azonosítási eljárásra. A passkey használata során már akár ujjlenyomat, arcfelismerés vagy egyedi PIN is elegendő lesz a hozzáféréshez. A cél az, hogy gyorsabb és biztonságosabb legyen a belépés, valamint csökkenjen a jelszóvesztésből eredő problémák száma. Az új belépési felületen a jelszavas beviteli lehetőségek háttérbe szorulnak; sok esetben a rendszer maga dönti el, melyik módszert ajánlja fel elsődlegesen – például ha egyszer használatos kód is elérhető, akkor azzal enged be. A teljes átállás azonban már nem hagy választási lehetőséget: a jövőben kénytelenek leszünk nélkülözni a hagyományos jelszavakat.

Újabb kritikus sebezhetőségek: NetWeaver és társai

Az SAP NetWeaver rendszerben nemrég azonosított, maximális, 10,0 CVSS-értékű sérülékenységről már biztosan tudni, hogy aktívan kihasználják a támadók. A sebezhetőségek listáját bővíti továbbá az Active! Mail 6 (CVSS 9,8): itt egy stack-alapú túlcsordulás teszi támadhatóvá a rendszert, valamint az Apache HTTP Server (CVSS 9,1): hibás adatkezelés következtében kódfuttatás és forráskód-kiszivárgás is lehetséges. Ugyancsak súlyos a Commvault Web Server (CVSS 8,8) és a Brocade FabricOS (CVSS 8,6) sebezhetősége is, ahol jogosultsági hibák miatt könnyen kód kerülhet a rendszerbe.

Raytheon: milliárdos bírság az elbukott kiberbiztonság miatt

A védelmi óriás Raytheon 3,08 milliárd forintos (8,4 millió dolláros) egyezséggel zárta le a botrányt, amelyben a vád szerint több éven át nem teljesítette a Pentagon számára előírt kiberbiztonsági intézkedéseket. A Nightwing nevű cég, amely korábban felvásárolta a Raytheon Cyber Solutions nevű leányvállalatot, szintén beleesett a szabályszegésbe. A botrány kirobbanását egy korábbi mérnöki igazgatójuk indította el, aki végül 550 millió forintot (1,5 millió dollárt) kapott a leleplezésért. A Raytheon a szabályozások szerint nem védte megfelelően az adatokat, megszegte a DoD előírásait, valamint jelentési kötelezettségeit is elmulasztotta.

Apple AirPlay: minden eszköz veszélyben!

Az Oligo kutatói AirBorne néven tárták fel az Apple AirPlay protokoll kritikus sérülékenységeit – ezek révén akár kártékony kód is automatikusan terjedhet a hálózatban az összes AirPlay-kompatibilis eszköz között, legyen az Apple gyártmány vagy sem. A rés támadóknak lehetőséget ad nullklikkes távoli kódvégrehajtásra, fájlok olvasására, szolgáltatásmegtagadásra, vagy akár közbeékelődéses támadásokra is. Bár az Apple már kiadott javításokat, a harmadik féltől származó hardvereken akár évekig is megmaradhat a kockázat. Akinek sérülékeny eszköze van, ajánlott zárolni a 7000-es portot, letiltani a felesleges AirPlay-végpontokat, és korlátozni a hozzáférést kizárólag a jelenlegi felhasználókra.


LabHost: leleplezett adathalász birodalom

Az FBI nyilvánosságra hozta a LabHost nevű dark webes adathalász platformhoz köthető, 42 000 domaint tartalmazó listát. A portált globális razzia zárta rövidre, melynek nyomán 35 embert tartóztattak le világszerte. Bár maguk a domainek már nem aktívak, a globális kiberveszély- és fenyegetéselemzők számára hasznos betekintést nyújtanak az adathalász módszerekbe és technikákba.

Hatéves hátsó ajtó támadja a Magento webboltokat

A Sansec újabb támadási hullámot észlelt egy hat éve rejtve maradt hátsó ajtón keresztül, amely népszerű Magento-alapú webáruházakat érint világszerte. Az áldozatok között három cég van: a Tigren, a Magesolution és a Meetanshi; szervereik egy ellátási lánc támadás során fertőződtek meg, húszegynéhány programcsomagon keresztül. Az érintett webboltok száma eléri az 500–1000-et, és akár egy 14 000 milliárd forinthoz (40 milliárd dollárhoz) közeli multinacionális vállalat is érintett lehet. A hátsó ajtót rendszerint License.php vagy LicenseApi.php nevű állomány rejti – aki ilyen forrást használ, azonnal vizsgálja át rendszerét, mert komoly veszély fenyegeti.

2025, adminboss, go.theregister.com alapján

  • Te milyen módszerrel védenéd a saját adataidat egy jelszómentes világban?
  • Szerinted hol a felelősség határa, ha egy cég nem tartja be a kiberbiztonsági szabályokat?
  • Ha tudnál egy rejtett hibáról egy cég rendszerében, te szólnál vagy inkább hallgatnál róla?


Legfrissebb posztok

MA 15:46

Az ősi szerszámok titka: kapcsolódott-e a Homo erectus a kozmoszhoz?

🔬 Izraelben rendkívüli régészeti leletre bukkantak: a Sakhnin-völgyben legalább tíz olyan őskori kőbaltát találtak, amelyeket nem véletlenszerűen, hanem tudatosan, különleges ásványi anyagok, kövületek és geodák felhasználásával készítettek...

MA 15:34

Az új Steam árfigyelő mindenkinek beválik, vagy megint félmegoldás?

💸 A Valve nagy erőkkel dolgozik a Steam Machine piacra dobásán, de miközben a RAM- és tárhelyhiány miatt a konzol-PC bevezetése csúszhat, a cég folyamatosan készíti elő a digitális bolt fontos funkcióit is...

MA 15:13

Az agytorna késleltetheti az Alzheimer-kórt – ez lehet a kulcs?

Az élet során végzett, szellemileg megterhelő tevékenységek, mint az olvasás, az írás vagy idegen nyelvek tanulása, jelentősen befolyásolhatják az időskori agy egészségét...

MA 15:01

A hajlítható iPhone: Fold helyett Ultra érkezik?

Az Apple alaposan felkavarja az okostelefonos állóvizet: hamarosan bemutatkozhat az első hajlítható iPhone, amely minden előzetes találgatással szemben nem iPhone Fold, hanem iPhone Ultra néven érkezik...

MA 14:56

A csúcs egyszerre mérföldkő és plafon: visszacsúszik a bitcoin

📈 Tipikus eset, amikor a piac izgatottan vár egy kiemelt szint áttörésére, mégsem sikerül: a bitcoin ismét elakadt a 75 000 dolláros (27,2 millió forint) csúcsnál, és lefordult a keddi, közel 76 000 dolláros (27,6 millió forint) kísérlet után; jelenleg 73 900 dollár (26,8 millió forint) körül forog...

MA 14:46

Az otthoni biztonsági kamerák 8 leggyakoribb vakfoltja, amire a betörők pont számítanak

Ez a jelenség jól illusztrálható azzal, hogy a legtöbb háztulajdonos azt hiszi, egy biztonsági kamera felszerelésével hátradőlhet, pedig egy rossz helyre helyezett kamera csak dísz a falon...

MA 14:35

Az igazság a 12-3-30 módszerről: csodaszer vagy lufi?

🧐 Fontos kérdés, hogy létezik-e olyan mozgásforma, amely minimális idő- és energiaráfordítással maximális eredményt hoz...

MA 14:23

A kényelem ára: csapda lehet az Anthropic új MI-je a cégeknek?

A vállalatoknak egyre nagyobb kihívást jelent a mesterséges intelligenciára épülő ügynökök bevezetése és működtetése, különösen, amikor ezek összetett irányítási rendszereket igényelnek...

MA 14:01

Az új Gemini: csevegőtársból igazi kolléga lett?

🤖 A Gemini hamarosan túlléphet a hagyományos csevegőfunkción: a legújabb fejlesztésekkel képes lehet komplex munkafolyamatok kezelésére, amelyek eddig csak emberi közreműködést igényeltek...

MA 13:56

Az új Surface-ek brutálisan drágultak: 300 ezres ugrás, eltűntek az olcsók

💸 Az elmúlt két évben alaposan átalakult a Surface PC-k kínálata, igaz, nem úgy, ahogy azt sokan várták...

MA 13:35

Az űrhajósok ujjonganak: látványos meteorbecsapódások a Holdon

Az Artemis II űrhajósainak jelentős felfedezése örömmel töltötte el a kutatókat: a Hold felszínén villanó meteorbecsapódások nemcsak látványosak, hanem kulcsfontosságú információkat hordoznak a jövő holdbeli missziói számára...

MA 13:13

Itt az olcsóbb, gyorsabb képgenerálás: a Microsoft új MI-modellt dobott piacra

📸 A Microsoft bemutatta legújabb képgeneráló MI-modelljét, amely olcsóbb és gyorsabb, mint elődjei...

MA 12:48

Az ázsiai rizs a szakadék szélén: a klímaváltozás átlépte a túlélési hőhatárt

Az ázsiai rizs, több mint egymilliárd ember alapélelmiszere, évezredek óta meghatározza a régió kultúráját és gazdaságát...

MA 12:35

Az irányított káosz: a robotrajok titkos ütőkártyája

A robotrajok hatékonyabbá válásához néha semmi sem működik jobban, mint egy jó adag véletlenszerűség...

MA 11:45

Az FCC monopóliumhoz juttatta a Netgeart az otthoni routerpiacon

Az Egyesült Államokban bevezetett új routertilalom alól egyedül a Netgear kapott kivételt a Szövetségi Kommunikációs Bizottságtól (FCC)...

MA 11:13

Az egérnyomozó – vérbő, rajzfilmes noir lövölde

Egy sötét estén ülök le a gép elé, amikor a Mouse: P...

MA 11:01

Az Nvidia szerint az MI volt a kvantumszámítógépek hiányzó láncszeme

Többek között logisztikai, pénzügyi modellezési és anyagtudományi problémák megoldását ígérik a kvantumszámítógépek, de megbízhatóság nélkül mindez csak ígéret marad...

MA 10:57

A jogosítványvizsga végre otthonról is letudható?

Felmerül a kérdés, miért kell hónapokat várniuk a leendő sofőröknek, mire sorra kerülnek a KRESZ-vizsgán – ezt a bosszantó helyzetet próbálja orvosolni a brit közlekedési hatóság (DVSA), amely most azon dolgozik, hogy akár otthonról is elvégezhető legyen az elméleti vizsga...

MA 10:51

A kriptobiztonság romjain: hová tűntek a milliók?

💸 Senki sem várta volna, hogy a digitális pénzügyek világában egyetlen, megbízhatónak tekintett alkalmazás is ilyen lavinát indíthat el...

MA 10:43

Az új Google Fotók kivágója: többé semmi sem lóg be a képbe

A Google Photos frissítése mostantól jóval simább képkivágást ad, ami, valljuk be, ráfért már az appra...

MA 10:36

Az oktatás óriását zsarolják: kitört a McGraw-Hill adatbotrány

Nemrég kibertámadás érte a világ egyik vezető oktatási vállalatát, a McGraw-Hillt, amelynek során hackerek hozzáfértek belső adatokhoz egy hibás Salesforce-beállítás miatt...

MA 10:29

Az áttörés: soros eszközök irányítása közvetlenül a Firefoxból

A Firefox hamarosan közvetlenül kezeli a 3D-nyomtatókat és más, soros porton kommunikáló eszközöket...

MA 10:22

A nagy Microsoft-frissítés káoszt hozott: sorra jönnek a hibák

⚠ A legutóbbi Microsoft Patch Tuesday egészen elképesztő mennyiségű hibajavítást hozott: a vállalat összesen 165 új biztonsági rést foltozott be...

MA 10:15

Az Apple nagytakarít: búcsú az iWorktől, a Macen marad a Creator Studio

Már nem találod meg a régi Pages, Keynote vagy Numbers alkalmazásokat a Mac App Store-ban...

MA 10:01

A „vissza” gomb eltérítésének most tényleg vége

🔙 A vissza gomb eltérítése egy alattomos technika, amellyel egyre több weboldal él vissza...

MA 09:51

Az Apple az Amazon műholdjaira vált, búcsút int a Starlinknek

Ebből következően érdemes megérteni, hogy az Apple hosszú mérlegelés után az Amazon műholdas hálózatára, a LEO-ra tette le a voksát, és ezzel végleg elutasította Elon Musk Starlink-ajánlatát...

MA 09:43

A Kraken új botránya: zsarolók belső segítséggel csaptak le

A Kraken kriptovaluta-tőzsdét súlyos támadás érte, amikor egy bűnbanda azzal fenyegetőzött, hogy nyilvánosságra hoz olyan videókat, amelyek világosan bemutatják a cég belső rendszereinek működését, és ügyféladatokat is tartalmaznak...

MA 09:36

Az áprilisi hőhullám már nyarat varázsolt a keleti partra

🌡 Érdemes megvizsgálni, miért tombol extrém meleg április közepén az Egyesült Államok keleti részén...

MA 09:23

A NordVPN behálózza a világot: jelen van mind az 50 államban

A VPN-ek világában ritka, hogy új királyt avatnak, de most épp ez történt...