2025. 05. 05., 11:15

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek
A Microsoft komoly lépést tett a jelszómentes világ felé: a vállalat mostantól minden új felhasználói fióknál alapértelmezetté teszi az úgynevezett passkey-t, vagyis a jelszó nélküli, biometrikus vagy PIN-alapú azonosítást. A régi felhasználókat is erősen ösztönzik arra, hogy a beállítási oldalukon végleg töröljék jelszavaikat, és áttérjenek a korszerűbb azonosítási eljárásra. A passkey használata során már akár ujjlenyomat, arcfelismerés vagy egyedi PIN is elegendő lesz a hozzáféréshez. A cél az, hogy gyorsabb és biztonságosabb legyen a belépés, valamint csökkenjen a jelszóvesztésből eredő problémák száma. Az új belépési felületen a jelszavas beviteli lehetőségek háttérbe szorulnak; sok esetben a rendszer maga dönti el, melyik módszert ajánlja fel elsődlegesen – például ha egyszer használatos kód is elérhető, akkor azzal enged be. A teljes átállás azonban már nem hagy választási lehetőséget: a jövőben kénytelenek leszünk nélkülözni a hagyományos jelszavakat.

Újabb kritikus sebezhetőségek: NetWeaver és társai

Az SAP NetWeaver rendszerben nemrég azonosított, maximális, 10,0 CVSS-értékű sérülékenységről már biztosan tudni, hogy aktívan kihasználják a támadók. A sebezhetőségek listáját bővíti továbbá az Active! Mail 6 (CVSS 9,8): itt egy stack-alapú túlcsordulás teszi támadhatóvá a rendszert, valamint az Apache HTTP Server (CVSS 9,1): hibás adatkezelés következtében kódfuttatás és forráskód-kiszivárgás is lehetséges. Ugyancsak súlyos a Commvault Web Server (CVSS 8,8) és a Brocade FabricOS (CVSS 8,6) sebezhetősége is, ahol jogosultsági hibák miatt könnyen kód kerülhet a rendszerbe.

Raytheon: milliárdos bírság az elbukott kiberbiztonság miatt

A védelmi óriás Raytheon 3,08 milliárd forintos (8,4 millió dolláros) egyezséggel zárta le a botrányt, amelyben a vád szerint több éven át nem teljesítette a Pentagon számára előírt kiberbiztonsági intézkedéseket. A Nightwing nevű cég, amely korábban felvásárolta a Raytheon Cyber Solutions nevű leányvállalatot, szintén beleesett a szabályszegésbe. A botrány kirobbanását egy korábbi mérnöki igazgatójuk indította el, aki végül 550 millió forintot (1,5 millió dollárt) kapott a leleplezésért. A Raytheon a szabályozások szerint nem védte megfelelően az adatokat, megszegte a DoD előírásait, valamint jelentési kötelezettségeit is elmulasztotta.

Apple AirPlay: minden eszköz veszélyben!

Az Oligo kutatói AirBorne néven tárták fel az Apple AirPlay protokoll kritikus sérülékenységeit – ezek révén akár kártékony kód is automatikusan terjedhet a hálózatban az összes AirPlay-kompatibilis eszköz között, legyen az Apple gyártmány vagy sem. A rés támadóknak lehetőséget ad nullklikkes távoli kódvégrehajtásra, fájlok olvasására, szolgáltatásmegtagadásra, vagy akár közbeékelődéses támadásokra is. Bár az Apple már kiadott javításokat, a harmadik féltől származó hardvereken akár évekig is megmaradhat a kockázat. Akinek sérülékeny eszköze van, ajánlott zárolni a 7000-es portot, letiltani a felesleges AirPlay-végpontokat, és korlátozni a hozzáférést kizárólag a jelenlegi felhasználókra.


LabHost: leleplezett adathalász birodalom

Az FBI nyilvánosságra hozta a LabHost nevű dark webes adathalász platformhoz köthető, 42 000 domaint tartalmazó listát. A portált globális razzia zárta rövidre, melynek nyomán 35 embert tartóztattak le világszerte. Bár maguk a domainek már nem aktívak, a globális kiberveszély- és fenyegetéselemzők számára hasznos betekintést nyújtanak az adathalász módszerekbe és technikákba.

Hatéves hátsó ajtó támadja a Magento webboltokat

A Sansec újabb támadási hullámot észlelt egy hat éve rejtve maradt hátsó ajtón keresztül, amely népszerű Magento-alapú webáruházakat érint világszerte. Az áldozatok között három cég van: a Tigren, a Magesolution és a Meetanshi; szervereik egy ellátási lánc támadás során fertőződtek meg, húszegynéhány programcsomagon keresztül. Az érintett webboltok száma eléri az 500–1000-et, és akár egy 14 000 milliárd forinthoz (40 milliárd dollárhoz) közeli multinacionális vállalat is érintett lehet. A hátsó ajtót rendszerint License.php vagy LicenseApi.php nevű állomány rejti – aki ilyen forrást használ, azonnal vizsgálja át rendszerét, mert komoly veszély fenyegeti.

2025, adminboss, go.theregister.com alapján

  • Te milyen módszerrel védenéd a saját adataidat egy jelszómentes világban?
  • Szerinted hol a felelősség határa, ha egy cég nem tartja be a kiberbiztonsági szabályokat?
  • Ha tudnál egy rejtett hibáról egy cég rendszerében, te szólnál vagy inkább hallgatnál róla?


Legfrissebb posztok

hétfő 21:56

Az elektromos autók áttörése: tényleg búcsút inthetünk a benzinkutaknak?

Nem hiszem el, de a benzinárak egyre csak kúsznak felfelé, miközben a világ szó szerint lángokban áll – elég csak az USA, Izrael és Irán közötti háborúra gondolni...

hétfő 21:46

Megjött a drónkorszak: a Szilícium-völgyben szállnak a Wing-csomagok

Ha a San Franciscó-i öbölben laksz, készülj a levegőben suhanó csomagokra, mert a Wing elképesztő tempóban terjeszti ki a drónos házhoz szállítást a Szilícium-völgybe...

hétfő 21:34

Az optikai trükk, ami átver: milyen színű a pont?

🎨 Egy látszólag pofonegyszerű, pontokból álló optikai illúzió megdöbbentő dolgokat árul el arról, hogyan érzékeljük a színeket...

hétfő 21:24

Az üzemanyagár-emelkedés káoszt és kilométeres sorokat okoz Kínában

⚠ Országszerte kilométeres autósorok alakultak ki a benzinkutaknál, miután a Sinopec, Kína legnagyobb olajtársasága arra figyelmeztetett, hogy hamarosan jelentősen nő az üzemanyag ára...

hétfő 21:02

Az amerikai hadsereg lecseréli a DJI-t: 3000 Skydio drón jön

🚀 A Pentagon történelmi léptékű, minden eddiginél gyorsabb beszerzést hajtott végre: 72 óra alatt 3000 Skydio X10D drónt rendelt, összesen 19,6 milliárd forintért (52 millió dollárért)...

hétfő 20:36

Az utolsó pillanat: versenyfutás a Swift műhold megmentéséért

🚀 Az elmúlt hetekben kritikus helyzet alakult ki az űrben: az amerikai Swift űrtávcső, a NASA egyik legrégebbi csillagászati műholdja, immár egy hónapja használaton kívül sodródik, miközben tudósok és mérnökök izgatottan várják az első ipari mentőexpedíció érkezését, amely talán megmentheti attól, hogy a Földre zuhanjon...

hétfő 20:23

Az Apple-re figyel a világ: közeleg a WWDC 2026

Készüljetek, mert június 8. és 12. között startol az Apple WWDC 2026, ráadásul a legizgalmasabb bejelentéseket ismét Tim Cook mondja el a színpadon...

hétfő 20:12

Az új Google Contacts okosabb, átláthatóbb profiloldalakkal érkezik

👤 A Google Contacts évekig megbízható, de kissé unalmas Android-alkalmazásként működött, amelyet sokan a mindennapok során háttérbe szorítanak...

hétfő 20:02

Az internetes szabadság mélyponton – soha ennyien nem töltöttek le VPN-t

2025-ben világszerte sosem látott ütemben ugrott meg a VPN-használat, a ProtonVPN adatai szerint 62 országban tapasztaltak kiugró letöltésszámokat...

hétfő 19:57

Az Antarktisz a vártnál is sokkal gyorsabban melegszik

Az Antarktisz hőmérséklete az elkövetkező évtizedekben akár 1,4-szer gyorsabban is emelkedhet, mint a déli félteke többi részének átlaga...

hétfő 19:46

Az orosz űrbaki után csak a kézi irányítás mentheti a Progresszt

Az orosz Progressz 94 teherűrhajó jelentős műszaki hibát szenvedett el útban a Nemzetközi Űrállomás (ISS) felé: egy kulcsfontosságú antenna nem nyílt ki rendesen, emiatt a fedélzeti automatikával már nem lehetséges a dokkolás...

hétfő 19:35

Az arany zuhan, a Bitcoin állja a sarat – váratlan fordulat a válságban

💸 A nemesfémek piacán a múlt hét drámai veszteségeket hozott: az arany árfolyama 10% fölött esett, míg az ezüst még nagyobbat, több mint 15%-ot zuhant...

hétfő 19:23

Az őrült netkiesés után az MI hozza helyre a valóságot?

🤖 A tévé aranykorában még mindenki ugyanazokat a híreket nézte, mert alig volt csatorna, a fizikai és pénzügyi korlátok miatt mindent az ABC, az NBC és a CBS uralt...

hétfő 17:57

Az erdőkbe is hull a műanyag: tombol a mikroplasztik

Már az erdők sem menekülhetnek a láthatatlan műanyaghulladék elől, amely folyamatosan hullik az égből...

hétfő 17:46

Az elektronkatapult forradalmasítja az organikus napelemeket

A kutatók egyedülálló módszerrel sikeresen felgyorsították az elektronok mozgását organikus napelemekben, amelynek során a töltéshordozók másodperc törtrészében, elképesztő sebességgel jutnak el egyik molekulától a másikig...

hétfő 17:35

A mesterséges intelligencia felforgatja az ügyvédi irodákat – forradalom vagy lufi?

💻 2024 tavaszán, mindössze két nappal egy bonyolult szívoperáció után, egy hetvenes éveiben járó férfi váratlanul elhunyt egy közép-angliai kórházban...

hétfő 17:24

A bosszantó Windows 11-hiba végre javítható – de neked kell megoldanod

🙁 A márciusi frissítés után sokan bosszankodhattak, hiszen a Windows 11-ben több népszerű alkalmazás – így a Microsoft Edge, a OneDrive, bizonyos Office appok és a Teams ingyenes változata – váratlanul használhatatlanná vált...

hétfő 17:12

Az Exchange Online bedobta a törölközőt: áll a levelezés!

Napok óta akadozik az élet a Microsoft Exchange Online-nál, csütörtök óta ugyanis egyes felhasználók nem férnek hozzá e-mailjeikhez sem Outlook mobilon, sem az új Maces Outlookon...

hétfő 17:01

Egy vérteszt áttörést hozhat a hasnyálmirigyrák korai felismerésében

💉 Végre egy reménykeltő fejlemény a hasnyálmirigyrák korai felismerésére: kutatók olyan vértesztet fejlesztettek ki, amely már a betegség korai szakaszában is képes nagy biztonsággal azonosítani a daganatot...

hétfő 16:56

A Walmart búcsút int a papírcímkéknek: jönnek a digitális árak

A Walmart bejelentette, hogy az Egyesült Államok összes üzletében digitális árcímkéket vezet be 2026 végéig, és ezzel teljesen lecserélik a hagyományos papírcímkéket...

hétfő 16:45

Az áttörést ígérő zsírmájgyógyszer rákveszélyt is hordozhat

💉 A tudósok egyre közelebb jutnak a zsírmáj kezeléséhez, de kiderült, hogy a legígéretesebb út veszélyeket rejt magában...

hétfő 16:23

A rejtett Android-trükk, amivel sosem fogy el a mobilneted

Utazás közben gyakran előfordul, hogy több készülékkel kell ugyanarra a mobilinternet-kapcsolatra csatlakozni – például munka közben, de akár Pokémon GO játék közben is jól jön egy mobil router vagy hotspot...

hétfő 13:45

Az agy titkos „halálkapcsolója”: új remény az Alzheimer ellen

💡 Egy német–kínai kutatócsoport meglepő áttörést ért el: az Alzheimer-kór hátterében eddig rejtett molekuláris folyamatra bukkantak, amely szó szerint elindítja az idegsejtek pusztulását...

hétfő 13:34

Az FBI szerint új hackercsoportok szervezetten csapnak le a Telegramon

Az amerikai Szövetségi Nyomozó Iroda (FBI) figyelmeztetést adott ki, mert iráni hackerek a Telegram alkalmazást használják támadásaik irányítására és célpontjaik elérésére...

hétfő 13:23

Az MI-influencerek kora megérkezett: kiosztották az első díjakat

🤩 Az MI-influencerek világában egyre inkább elmosódik a határ a valóság és a fikció között...

hétfő 12:03

A CERN forradalma: így vésik a mesterséges intelligenciát szilíciumba

⚡ Érdekes felvetés, hogy míg a legtöbb MI-fejlesztő főként előregyártott chipeken és előre beállított modelleken dolgozik, a CERN kutatói teljesen egyedi utat járnak: nanomásodperc-sebességgel működő MI-algoritmusokat „égetnek” közvetlenül a szilíciumlapkákba, ezzel szűrik ki az adatözön felesleges részét...

hétfő 11:24

A filléres mobilok nagy visszatérése: műanyag, retró trükkök?

Az újabb RAM‑válság miatt alaposan átrendeződhet az okostelefonok kínálata. Az elmúlt hónapokban az MI-fejlesztések felvásárolták a piacon elérhető memóriát, ami a fogyasztói elektronika árait jelentősen megemelte, főként a megfizethető és középkategóriás mobilokra mérve csapást...

hétfő 11:12

Az AI-botrány után a Crimson Desert képei borzolják a kedélyeket

🔥 Pár napja jelent meg a Crimson Desert, és máris komoly botrány kerekedett belőle: a fejlesztő Pearl Abyss kénytelen volt nyilvánosan bocsánatot kérni, mert a játékosok felháborodtak az AI-generált 2D-s képeken...

hétfő 10:57

A vocoder, amely örökre átírta a zenét – az igaz történet

Senki sem várta volna, hogy egy titkos kommunikációs eszköz egyszer világsikert arat a zenében...