2025. 05. 05., 11:15

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek
A Microsoft komoly lépést tett a jelszómentes világ felé: a vállalat mostantól minden új felhasználói fióknál alapértelmezetté teszi az úgynevezett passkey-t, vagyis a jelszó nélküli, biometrikus vagy PIN-alapú azonosítást. A régi felhasználókat is erősen ösztönzik arra, hogy a beállítási oldalukon végleg töröljék jelszavaikat, és áttérjenek a korszerűbb azonosítási eljárásra. A passkey használata során már akár ujjlenyomat, arcfelismerés vagy egyedi PIN is elegendő lesz a hozzáféréshez. A cél az, hogy gyorsabb és biztonságosabb legyen a belépés, valamint csökkenjen a jelszóvesztésből eredő problémák száma. Az új belépési felületen a jelszavas beviteli lehetőségek háttérbe szorulnak; sok esetben a rendszer maga dönti el, melyik módszert ajánlja fel elsődlegesen – például ha egyszer használatos kód is elérhető, akkor azzal enged be. A teljes átállás azonban már nem hagy választási lehetőséget: a jövőben kénytelenek leszünk nélkülözni a hagyományos jelszavakat.

Újabb kritikus sebezhetőségek: NetWeaver és társai

Az SAP NetWeaver rendszerben nemrég azonosított, maximális, 10,0 CVSS-értékű sérülékenységről már biztosan tudni, hogy aktívan kihasználják a támadók. A sebezhetőségek listáját bővíti továbbá az Active! Mail 6 (CVSS 9,8): itt egy stack-alapú túlcsordulás teszi támadhatóvá a rendszert, valamint az Apache HTTP Server (CVSS 9,1): hibás adatkezelés következtében kódfuttatás és forráskód-kiszivárgás is lehetséges. Ugyancsak súlyos a Commvault Web Server (CVSS 8,8) és a Brocade FabricOS (CVSS 8,6) sebezhetősége is, ahol jogosultsági hibák miatt könnyen kód kerülhet a rendszerbe.

Raytheon: milliárdos bírság az elbukott kiberbiztonság miatt

A védelmi óriás Raytheon 3,08 milliárd forintos (8,4 millió dolláros) egyezséggel zárta le a botrányt, amelyben a vád szerint több éven át nem teljesítette a Pentagon számára előírt kiberbiztonsági intézkedéseket. A Nightwing nevű cég, amely korábban felvásárolta a Raytheon Cyber Solutions nevű leányvállalatot, szintén beleesett a szabályszegésbe. A botrány kirobbanását egy korábbi mérnöki igazgatójuk indította el, aki végül 550 millió forintot (1,5 millió dollárt) kapott a leleplezésért. A Raytheon a szabályozások szerint nem védte megfelelően az adatokat, megszegte a DoD előírásait, valamint jelentési kötelezettségeit is elmulasztotta.

Apple AirPlay: minden eszköz veszélyben!

Az Oligo kutatói AirBorne néven tárták fel az Apple AirPlay protokoll kritikus sérülékenységeit – ezek révén akár kártékony kód is automatikusan terjedhet a hálózatban az összes AirPlay-kompatibilis eszköz között, legyen az Apple gyártmány vagy sem. A rés támadóknak lehetőséget ad nullklikkes távoli kódvégrehajtásra, fájlok olvasására, szolgáltatásmegtagadásra, vagy akár közbeékelődéses támadásokra is. Bár az Apple már kiadott javításokat, a harmadik féltől származó hardvereken akár évekig is megmaradhat a kockázat. Akinek sérülékeny eszköze van, ajánlott zárolni a 7000-es portot, letiltani a felesleges AirPlay-végpontokat, és korlátozni a hozzáférést kizárólag a jelenlegi felhasználókra.


LabHost: leleplezett adathalász birodalom

Az FBI nyilvánosságra hozta a LabHost nevű dark webes adathalász platformhoz köthető, 42 000 domaint tartalmazó listát. A portált globális razzia zárta rövidre, melynek nyomán 35 embert tartóztattak le világszerte. Bár maguk a domainek már nem aktívak, a globális kiberveszély- és fenyegetéselemzők számára hasznos betekintést nyújtanak az adathalász módszerekbe és technikákba.

Hatéves hátsó ajtó támadja a Magento webboltokat

A Sansec újabb támadási hullámot észlelt egy hat éve rejtve maradt hátsó ajtón keresztül, amely népszerű Magento-alapú webáruházakat érint világszerte. Az áldozatok között három cég van: a Tigren, a Magesolution és a Meetanshi; szervereik egy ellátási lánc támadás során fertőződtek meg, húszegynéhány programcsomagon keresztül. Az érintett webboltok száma eléri az 500–1000-et, és akár egy 14 000 milliárd forinthoz (40 milliárd dollárhoz) közeli multinacionális vállalat is érintett lehet. A hátsó ajtót rendszerint License.php vagy LicenseApi.php nevű állomány rejti – aki ilyen forrást használ, azonnal vizsgálja át rendszerét, mert komoly veszély fenyegeti.

2025, adminboss, go.theregister.com alapján

  • Te milyen módszerrel védenéd a saját adataidat egy jelszómentes világban?
  • Szerinted hol a felelősség határa, ha egy cég nem tartja be a kiberbiztonsági szabályokat?
  • Ha tudnál egy rejtett hibáról egy cég rendszerében, te szólnál vagy inkább hallgatnál róla?


Legfrissebb posztok

MA 16:45

A villanyautód lehet a házad következő zöld erőműve!

Amíg te csak parkolni hagyod az elektromos kocsidat, lehet, hogy észre sem veszed, milyen elképesztő lehetőség lapul az orrod előtt...

MA 16:23

Az új Gmail-fióknévvel végre búcsút inthetsz a ciki e‑mailcímeknek

Erre utal többek között az, hogy végre búcsút inthetsz annak a kínos Gmail-címnek, amelyet még tinédzserként választottál magadnak, és mindeddig kísértett az álláskereséstől kezdve az ügyintézésig...

MA 16:13

Az LG két olcsó OLED-tévével rukkolt elő – döbbenetes a különbség

😲 Az LG új generációs OLED televízióinak ára már elérhetővé vált az Amazonon, és két modellt is találunk a kínálatban: a B65-öt és a B6E-t...

MA 16:01

Az újabb Rockstar-botrány: több millió adat szivárgott ki

🕵 Ismét támadás érte a Rockstar Games-t: több mint 78,6 millió belső analitikai rekord szivárgott ki, miután az Anodot nevű adatfelügyeleti cégnél történt biztonsági incidens miatt a ShinyHunters zsarolócsoport megszerezte a hozzáférést...

MA 15:56

A nagy bitcoinláz: jön a 75 ezres áttörés?

💰 A bitcoin újra megközelítette a 75 000 dolláros (27,3 millió forintos) szintet, amelyet február eleje óta többszöri próbálkozásra sem sikerült tartósan áttörnie...

MA 15:12

Az elszabadult japán rakétadarab katasztrófát okozott

A japán H3 rakéta legutóbbi indulása súlyos kudarcba torkollott, amikor a fedélzeten szállított navigációs műhold odaveszett...

MA 14:57

Az új Pixel 10 modem tényleg biztonságban tartja a mobilod?

A modern okostelefonok egyre fejlettebb biztonsági védelemmel rendelkeznek, mégis éppen ott sérülékenyek, ahol a legkevésbé számítanánk: a modem szoftverében...

MA 14:34

Az American Express MI-re bízná pénzügyeit – vállalja a tévedések árát

💸 Például könnyen elképzelhető, hogy a jövőben egy alkalmazás automatikusan elintézi helyetted a repülőjegy-foglalást, vagy újrarendeli a papírtörlőt, amikor elfogy...

MA 14:23

Az Osmo Pocket 4 új szenzorral és Pro változattal hódíthat

Lényeges szempont, hogy a DJI Osmo Pocket sorozat eddig is a vloggerek kedvence volt, köszönhetően kiváló teljesítményének és zsebméretű kialakításának...

MA 14:03

Az első összefonódott, mozgó atomok: az univerzum új csodája

💫 Érdemes megérteni, hogy a fizikában most először sikerült megfigyelni két mozgásban lévő atom kvantumösszefonódását...

MA 13:34

A feledésbe merült Microsoft-hibák újra lecsapnak

Sokak meglepetésére újra támadás alatt állnak olyan sérülékenységek a Microsoft rendszereiben, amelyeket korábban már javítottak...

MA 13:23

Az új kvantumforradalom: már itt van, vagy még ötven év?

⚛ Chad Rigetti neve összeforrt a kvantumszámítógépek világával, még ha legtöbben csak a Marvel-filmekből hallották a fogalmat...

MA 13:01

A Meta arcfelismerő szemüvege: a botrány, amitől rettegünk

A Meta legújabb okosszemüvege hatalmas vihart kavart a civil szervezetek körében...

MA 12:57

Az európai fitneszóriás adatbotránya: egymillió tag adatai veszélyben

A holland központú Basic-Fit, Európa legnagyobb fitneszterem-lánca, kibertámadás áldozatává vált: hackerek bejutottak a cég rendszerébe, és közel egymillió tagról szereztek bizalmas adatokat...

MA 12:34

A sötét semmi gyorsabban vágtat, mint a fény

💫 Egy lényeges szempont, hogy a fizikában eddig elképzelhetetlennek számított, hogy bármi is gyorsabb lehet a fénynél – most azonban a tudósok mégis észleltek valamit, ami látszólag átlépi ezt a kozmikus sebességhatárt...

MA 12:23

Az Xbox végre belátta: túl drága a Game Pass?

Asha Sharma, az Xbox új vezérigazgatója mindössze néhány hete ül a főnöki székben, de máris felkavarta az állóvizet...

MA 11:45

Az FBI lecsapott a texasi férfira, aki Sam Altman otthonát megtámadta

Hihetetlen, de igaz: a texasi hatóságok épp akkor csaptak le egy 20 éves férfi otthonára, amikor azzal is vádolták, hogy Molotov-koktélos támadást intézett Sam Altman, az OpenAI vezérigazgatója San Franciscó-i otthona ellen...

MA 11:24

A termékeny sperma kulcsa: nyáron a legjobb a minőség

🍆 Nem is gondolnánk, de a sperma minősége komolyan változik az év során, és a legjobb eredmények épp a forró nyári hónapokra esnek...

MA 11:12

Molotov-koktélt dobtak Sam Altman házára az MI ellen tiltakozva

💥 Az OpenAI vezérigazgatója, Sam Altman otthonánál San Franciscóban péntek hajnalban valaki Molotov-koktélt dobott a kapura, majd elmenekült...

MA 11:02

Az MI lenyelte a programozókat – most a kreativitás diktál

Ha valaha is úgy gondoltad, hogy a kódolás a gyors meggazdagodás útja, ideje átértékelni a dolgokat...

MA 10:57

A San Franciscó-i öböl bálnatemető: sorra pusztulnak a szürke bálnák

💀 A San Francisco-öböl a szürke bálnák számára halálos útvonallá vált: az éhes állatok egyre gyakrabban keresik fel a forgalmas vizeket, sokan közülük azonban nem élik túl a kalandot...

MA 10:36

Az Intel szárnyal: a Google-szövetség új csúcsokra repíti a részvényt

Az Intel hétfőn rövid idő alatt öt százalékot erősödött a tőzsdén, miután bejelentették stratégiai együttműködésük bővítését a Google-lel...

MA 10:29

Az átverős technikai ügyfélszolgálat: 13 millió dollárnak lába kelt

💯 Michael Cotter egyetlen problémával szembesült: a technikai ügyfélszolgálati cégénél, a Tech Live Connectnél túl magasak lettek a visszaterhelések...

MA 09:58

A Sony és egy YouTuber életre kelti az animációs Bloodborne-t

Las Vegasban, a CinemaCon fesztivál keretei között robbant a hír: a Sony animációs filmet készít a kultikus Bloodborne videojáték alapján...

MA 09:50

A tavasz titokzatos ragyogása: földfény az éjszakai égen

Áprilisban a Hold nemcsak a megszokott ragyogásával hívja fel magára a figyelmet: ebben az időszakban gyakrabban figyelhető meg a ritka és misztikus földfény (earthshine) is...

MA 09:43

Az MI-s Claude zuhanóágban – már ő is panaszkodik

😭 Jellemző példa erre, hogy az egykor a programozók kedvencévé vált, az Anthropichoz köthető Claude mostanra egyre több kritikát kap mind a költségek, mind a minőség terén...

MA 09:36

A Dogecoin berobban? Csak 3% a mémcoin-szezonban

🐶 Míg a kriptopiac kicsit bizonytalanul egyensúlyoz, a Dogecoin kifejezetten erősen muzsikál: szépen kapaszkodik felfelé, és egészen meggyőző, hogy most végre nem fullad ki az emelkedés, hanem tartja a szintet...

MA 09:15

A Doublespeed MI-vel verte át a befektetőket – kitört a botrány

⚠ A Doublespeed nevű startup, amely az Andreessen Horowitz (a16z) támogatásával működik, komoly hackertámadás áldozatává vált...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 4/14

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...