2025. 05. 05., 11:15

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek
A Microsoft komoly lépést tett a jelszómentes világ felé: a vállalat mostantól minden új felhasználói fióknál alapértelmezetté teszi az úgynevezett passkey-t, vagyis a jelszó nélküli, biometrikus vagy PIN-alapú azonosítást. A régi felhasználókat is erősen ösztönzik arra, hogy a beállítási oldalukon végleg töröljék jelszavaikat, és áttérjenek a korszerűbb azonosítási eljárásra. A passkey használata során már akár ujjlenyomat, arcfelismerés vagy egyedi PIN is elegendő lesz a hozzáféréshez. A cél az, hogy gyorsabb és biztonságosabb legyen a belépés, valamint csökkenjen a jelszóvesztésből eredő problémák száma. Az új belépési felületen a jelszavas beviteli lehetőségek háttérbe szorulnak; sok esetben a rendszer maga dönti el, melyik módszert ajánlja fel elsődlegesen – például ha egyszer használatos kód is elérhető, akkor azzal enged be. A teljes átállás azonban már nem hagy választási lehetőséget: a jövőben kénytelenek leszünk nélkülözni a hagyományos jelszavakat.

Újabb kritikus sebezhetőségek: NetWeaver és társai

Az SAP NetWeaver rendszerben nemrég azonosított, maximális, 10,0 CVSS-értékű sérülékenységről már biztosan tudni, hogy aktívan kihasználják a támadók. A sebezhetőségek listáját bővíti továbbá az Active! Mail 6 (CVSS 9,8): itt egy stack-alapú túlcsordulás teszi támadhatóvá a rendszert, valamint az Apache HTTP Server (CVSS 9,1): hibás adatkezelés következtében kódfuttatás és forráskód-kiszivárgás is lehetséges. Ugyancsak súlyos a Commvault Web Server (CVSS 8,8) és a Brocade FabricOS (CVSS 8,6) sebezhetősége is, ahol jogosultsági hibák miatt könnyen kód kerülhet a rendszerbe.

Raytheon: milliárdos bírság az elbukott kiberbiztonság miatt

A védelmi óriás Raytheon 3,08 milliárd forintos (8,4 millió dolláros) egyezséggel zárta le a botrányt, amelyben a vád szerint több éven át nem teljesítette a Pentagon számára előírt kiberbiztonsági intézkedéseket. A Nightwing nevű cég, amely korábban felvásárolta a Raytheon Cyber Solutions nevű leányvállalatot, szintén beleesett a szabályszegésbe. A botrány kirobbanását egy korábbi mérnöki igazgatójuk indította el, aki végül 550 millió forintot (1,5 millió dollárt) kapott a leleplezésért. A Raytheon a szabályozások szerint nem védte megfelelően az adatokat, megszegte a DoD előírásait, valamint jelentési kötelezettségeit is elmulasztotta.

Apple AirPlay: minden eszköz veszélyben!

Az Oligo kutatói AirBorne néven tárták fel az Apple AirPlay protokoll kritikus sérülékenységeit – ezek révén akár kártékony kód is automatikusan terjedhet a hálózatban az összes AirPlay-kompatibilis eszköz között, legyen az Apple gyártmány vagy sem. A rés támadóknak lehetőséget ad nullklikkes távoli kódvégrehajtásra, fájlok olvasására, szolgáltatásmegtagadásra, vagy akár közbeékelődéses támadásokra is. Bár az Apple már kiadott javításokat, a harmadik féltől származó hardvereken akár évekig is megmaradhat a kockázat. Akinek sérülékeny eszköze van, ajánlott zárolni a 7000-es portot, letiltani a felesleges AirPlay-végpontokat, és korlátozni a hozzáférést kizárólag a jelenlegi felhasználókra.


LabHost: leleplezett adathalász birodalom

Az FBI nyilvánosságra hozta a LabHost nevű dark webes adathalász platformhoz köthető, 42 000 domaint tartalmazó listát. A portált globális razzia zárta rövidre, melynek nyomán 35 embert tartóztattak le világszerte. Bár maguk a domainek már nem aktívak, a globális kiberveszély- és fenyegetéselemzők számára hasznos betekintést nyújtanak az adathalász módszerekbe és technikákba.

Hatéves hátsó ajtó támadja a Magento webboltokat

A Sansec újabb támadási hullámot észlelt egy hat éve rejtve maradt hátsó ajtón keresztül, amely népszerű Magento-alapú webáruházakat érint világszerte. Az áldozatok között három cég van: a Tigren, a Magesolution és a Meetanshi; szervereik egy ellátási lánc támadás során fertőződtek meg, húszegynéhány programcsomagon keresztül. Az érintett webboltok száma eléri az 500–1000-et, és akár egy 14 000 milliárd forinthoz (40 milliárd dollárhoz) közeli multinacionális vállalat is érintett lehet. A hátsó ajtót rendszerint License.php vagy LicenseApi.php nevű állomány rejti – aki ilyen forrást használ, azonnal vizsgálja át rendszerét, mert komoly veszély fenyegeti.

2025, adminboss, go.theregister.com alapján

  • Te milyen módszerrel védenéd a saját adataidat egy jelszómentes világban?
  • Szerinted hol a felelősség határa, ha egy cég nem tartja be a kiberbiztonsági szabályokat?
  • Ha tudnál egy rejtett hibáról egy cég rendszerében, te szólnál vagy inkább hallgatnál róla?


Legfrissebb posztok

MA 09:30

A forradalmi OpenAI GPT-5.4 már a gépeden fut

A mesterséges intelligencia fejlődésének új mérföldkövét hozta el az OpenAI a GPT-5...

MA 09:20

A kozmikus lepel fellebben: végre látható a Tejútrendszer

🛰 Érdemes megvizsgálni, miért távolodik a legtöbb közeli galaxis a Tejútrendszertől, amikor annak gravitációjának elvileg magához kellene vonzania őket...

MA 09:10

Az AWS mesterséges intelligenciával forradalmasítja az egészségügyet

🩺 Az Amazon Web Services bejelentette az Amazon Connect Health nevű új platformot, amely mesterséges intelligenciával segíti az egészségügyi szervezeteket a mindennapi adminisztrációs terhek csökkentésében...

MA 09:02

Egy önmagát terjesztő kártevő letarolta a Wikipédiát

A Wikimédia Alapítvány a napokban egy gyorsan terjedő JavaScript-féreggel nézett szembe, amely felhasználói szkripteket módosított és vandalizmust okozott a Meta-Wiki oldalain...

MA 08:55

Az új kínai kémprogramcsomag a távközlési szolgáltatókat veszi célba

Latin-Amerika távközlési szolgáltatóit 2024 óta veszik célba azok a kínai államhoz köthető hackerek, akiket UAT-9244 fedőnéven azonosítottak...

MA 08:47

Az Apple új MacBook Neo végre megfizethető áron

Véget ért a várakozás, mostantól bárki megfizethető áron juthat MacBookhoz, aki eddig csak vágyakozott a drágább modellek után...

MA 08:39

Az MI áttörése: vérvizsgálattal a korai májbetegség nyomában

🔬 A Johns Hopkins Kimmel Cancer Center kutatói áttörést értek el a krónikus májbetegségek korai felismerésében...

MA 08:29

A Google új trükkje a Workspace-ben: MI segít, de vigyázz!

💡 A Google új parancssori eszközt (CLI) tett közzé, amellyel sokkal egyszerűbben lehet automatizálni és integrálni MI‑alapú segédeket, valamint a Gmail, a Docs és más Workspace‑alkalmazások kezelését...

MA 08:19

Az MI bakija: hamis OpenClaw-letöltés, ellopott felhasználói adatok

Az utóbbi időben az OpenClaw nevű, nyílt forráskódú személyi asszisztensként népszerűvé vált MI-ügynök telepítőit meghamisították, és veszélyes verzióikat terjesztették a GitHubon keresztül...

MA 08:02

Az epilepszia elleni harcban fordulat: új gyógyszer ad reményt

Egy ritka és súlyos gyermekkori epilepszia, a Dravet-szindróma kezelésében jelenthet mérföldkövet egy új, kísérleti gyógyszer, a zorevunersen...

MA 07:55

A durva WordPress-hiba: bárki adminná válhatott egy szempillantás alatt

Gondoltad volna, hogy egyetlen hibás bővítmény miatt padlóra kerülhet a WordPress-oldalad?..

MA 07:46

A Project Helix meglepetése: az Xbox tényleg PC-vé válik?

Az Xbox-univerzum most izgatottabban zsong, mint egy tini TikTok-sztár, ugyanis Asha Sharma, az Xbox új vezérigazgatója végre bejelentette, hogy jön a következő generációs konzol, amelynek titkos kódneve Project Helix...

MA 07:37

Az új Google Canvas végre mindenkinek elérhető az Egyesült Államokban

Lényeges, hogy a Google Canvas, a keresőóriás MI-alapú projekttervezője immár minden amerikai számára használhatóvá vált...

MA 07:28

Az amerikai kormánytól elloptak 17 milliárd forintnyi kriptót

Egy, az amerikai kormánynak dolgozó vállalkozó fia elképesztő mértékben, több mint 17 milliárd forint (46 millió dollár) értékű kriptovalutát lopott el az Amerikai Egyesült Államok Marsall Szolgálatától (U...

MA 07:18

A United új rémálma: fülhallgató nélkül kiraknak a gépről?

Képzeld el: leülsz a gépen, ellazulsz, elindítod a zenédet anélkül, hogy fülhallgatót használnál...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 3/6

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Four Last Things (iPhone/iPad)A Four Last Things egy point-and-click kalandjáték, amelyet reneszánsz festményekből állítottak össze...

MA 07:02

Az ázsiai tőzsdék vad hullámvasútja: rekordok és zuhanások Dél-Koreában

Az elmúlt napokban a dél-koreai értéktőzsde példátlan hullámzást mutatott: a Kospi index szerdán 12%-ot zuhant – ami történelmi egynapos esés –, majd csütörtökön közel 10%-os emelkedéssel visszakapaszkodott, ami 2008 óta a legnagyobb napi plusz...

MA 06:55

Az OpenAI új modellje átírja a tudásmunka szabályait

🧠 Az OpenAI bemutatta legfrissebb modelljét, a GPT-5.4-et, amely mostantól még hatékonyabban támogatja az összetett tudásmunkát...

MA 06:48

Az elektromos autózás forradalmát hozzák a nátriumion-akkuk?

Tipikus eset, amikor egy régóta stabil technológiát egy új versenyző fenyeget: a mára minden elektromos autóban és zsebben ott rejtőző lítium-ion akkumulátoroknak most igazán komoly kihívója akadt...

MA 06:29

Az új kínai növekedési cél: vége a gazdasági csodának

Kína a vártnál jóval óvatosabb gazdasági növekedési célt tűzött ki a következő évre, olyan alacsonyat, amilyet utoljára a kilencvenes évek elején látott a világ...

MA 06:19

A Capcom nagy dobásai idén: érkeznek az új játékok

🎮 A japán játékóriás bejelentései idén is tartogatnak meglepetéseket mindenkinek, aki várja a 2026-os felhozatalt...

MA 06:05

Történelmi események a mai napon (Március 6.)

Mi történt ezen a napon a történelemben? Fordulópontok egy napon: Mendelejev először mutatja be a periódusos rendszert, az amerikai Legfelsőbb Bíróság kimondja a hírhedt Dred Scott-döntést, és a második világháború végjátékában az amerikaiak bevonulnak Kölnbe...

csütörtök 18:01

A Google mostantól pellengérre állítja az akkuzabáló appokat

Az okostelefonokon sokszor fel sem tűnik, mely alkalmazások szívják le feleslegesen az akkumulátort...

csütörtök 17:39

Megvan a malária Achilles-sarka: egy kulcsfontosságú fehérje

Lényeges, hogy a malária napjainkban is az egyik legveszélyesebb fertőző betegség, világszerte emberek millióinak életét veszélyezteti...

csütörtök 17:21

Az MI véget vethet az online anonimitásnak

Egyre könnyebb lehet felfedni a névtelen felhasználói fiókok mögött álló személyeket...

csütörtök 17:01

Az IKEA okosizzói megérkeztek – de messze nem tökéletesek

💡 Az IKEA új, Matter-kompatibilis okosizzóit márciusban, a vártnál egy hónappal korábban kezdte árusítani az Egyesült Államokban...

csütörtök 16:59

A Science Corp az első agyimplantátummal forradalmasítaná a látást

👀 A technológiai világ figyelmét jelenleg az MI köti le, de Max Hodak, a Neuralink társalapítója újabb terület felé indult: egy olyan agy–számítógép-interfészre összpontosít, amely hamarosan piacra kerülhet...

csütörtök 16:21

Vége az orosz Phobos-zsarolóvírus adminjának: akár 20 év börtön

🔒 Egy orosz állampolgár az Egyesült Államokban bűnösnek vallotta magát a bűnszövetségben elkövetett csalás miatt indított perben, amelyet a Phobos zsarolóvírus üzemeltetése során követett el...

csütörtök 14:01

Az áttörés küszöbén Bill Gates atomreaktora: jön a kiszámítható energiaforradalom

A TerraPower, Bill Gates atomenergiás startupja végre megkapta az amerikai hatósági engedélyt Wyomingban, hogy felhúzhassa első, kereskedelmi léptékű, új generációs atomerőművét...