Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek
A Microsoft komoly lépést tett a jelszómentes világ felé: a vállalat mostantól minden új felhasználói fióknál alapértelmezetté teszi az úgynevezett passkey-t, vagyis a jelszó nélküli, biometrikus vagy PIN-alapú azonosítást. A régi felhasználókat is erősen ösztönzik arra, hogy a beállítási oldalukon végleg töröljék jelszavaikat, és áttérjenek a korszerűbb azonosítási eljárásra. A passkey használata során már akár ujjlenyomat, arcfelismerés vagy egyedi PIN is elegendő lesz a hozzáféréshez. A cél az, hogy gyorsabb és biztonságosabb legyen a belépés, valamint csökkenjen a jelszóvesztésből eredő problémák száma. Az új belépési felületen a jelszavas beviteli lehetőségek háttérbe szorulnak; sok esetben a rendszer maga dönti el, melyik módszert ajánlja fel elsődlegesen – például ha egyszer használatos kód is elérhető, akkor azzal enged be. A teljes átállás azonban már nem hagy választási lehetőséget: a jövőben kénytelenek leszünk nélkülözni a hagyományos jelszavakat.

Újabb kritikus sebezhetőségek: NetWeaver és társai

Az SAP NetWeaver rendszerben nemrég azonosított, maximális, 10,0 CVSS-értékű sérülékenységről már biztosan tudni, hogy aktívan kihasználják a támadók. A sebezhetőségek listáját bővíti továbbá az Active! Mail 6 (CVSS 9,8): itt egy stack-alapú túlcsordulás teszi támadhatóvá a rendszert, valamint az Apache HTTP Server (CVSS 9,1): hibás adatkezelés következtében kódfuttatás és forráskód-kiszivárgás is lehetséges. Ugyancsak súlyos a Commvault Web Server (CVSS 8,8) és a Brocade FabricOS (CVSS 8,6) sebezhetősége is, ahol jogosultsági hibák miatt könnyen kód kerülhet a rendszerbe.

Raytheon: milliárdos bírság az elbukott kiberbiztonság miatt

A védelmi óriás Raytheon 3,08 milliárd forintos (8,4 millió dolláros) egyezséggel zárta le a botrányt, amelyben a vád szerint több éven át nem teljesítette a Pentagon számára előírt kiberbiztonsági intézkedéseket. A Nightwing nevű cég, amely korábban felvásárolta a Raytheon Cyber Solutions nevű leányvállalatot, szintén beleesett a szabályszegésbe. A botrány kirobbanását egy korábbi mérnöki igazgatójuk indította el, aki végül 550 millió forintot (1,5 millió dollárt) kapott a leleplezésért. A Raytheon a szabályozások szerint nem védte megfelelően az adatokat, megszegte a DoD előírásait, valamint jelentési kötelezettségeit is elmulasztotta.

Apple AirPlay: minden eszköz veszélyben!

Az Oligo kutatói AirBorne néven tárták fel az Apple AirPlay protokoll kritikus sérülékenységeit – ezek révén akár kártékony kód is automatikusan terjedhet a hálózatban az összes AirPlay-kompatibilis eszköz között, legyen az Apple gyártmány vagy sem. A rés támadóknak lehetőséget ad nullklikkes távoli kódvégrehajtásra, fájlok olvasására, szolgáltatásmegtagadásra, vagy akár közbeékelődéses támadásokra is. Bár az Apple már kiadott javításokat, a harmadik féltől származó hardvereken akár évekig is megmaradhat a kockázat. Akinek sérülékeny eszköze van, ajánlott zárolni a 7000-es portot, letiltani a felesleges AirPlay-végpontokat, és korlátozni a hozzáférést kizárólag a jelenlegi felhasználókra.


LabHost: leleplezett adathalász birodalom

Az FBI nyilvánosságra hozta a LabHost nevű dark webes adathalász platformhoz köthető, 42 000 domaint tartalmazó listát. A portált globális razzia zárta rövidre, melynek nyomán 35 embert tartóztattak le világszerte. Bár maguk a domainek már nem aktívak, a globális kiberveszély- és fenyegetéselemzők számára hasznos betekintést nyújtanak az adathalász módszerekbe és technikákba.

Hatéves hátsó ajtó támadja a Magento webboltokat

A Sansec újabb támadási hullámot észlelt egy hat éve rejtve maradt hátsó ajtón keresztül, amely népszerű Magento-alapú webáruházakat érint világszerte. Az áldozatok között három cég van: a Tigren, a Magesolution és a Meetanshi; szervereik egy ellátási lánc támadás során fertőződtek meg, húszegynéhány programcsomagon keresztül. Az érintett webboltok száma eléri az 500–1000-et, és akár egy 14 000 milliárd forinthoz (40 milliárd dollárhoz) közeli multinacionális vállalat is érintett lehet. A hátsó ajtót rendszerint License.php vagy LicenseApi.php nevű állomány rejti – aki ilyen forrást használ, azonnal vizsgálja át rendszerét, mert komoly veszély fenyegeti.

2025, adminboss, go.theregister.com alapján

  • Te milyen módszerrel védenéd a saját adataidat egy jelszómentes világban?
  • Szerinted hol a felelősség határa, ha egy cég nem tartja be a kiberbiztonsági szabályokat?
  • Ha tudnál egy rejtett hibáról egy cég rendszerében, te szólnál vagy inkább hallgatnál róla?


Legfrissebb posztok

MA 07:09

Az LG OLED-forradalma: fényesebb G6, kétféle C6, hajszálvékony Tapéta TV

Érdekes felvetés, hogy az LG 2026-ban teljesen új szintre emeli az OLED tévéket: jön a fényesebb G6, a kettéválasztott C6, az elképesztően vékony „Wallpaper” W6, és a világ első 4K 120 Hz-es felhőalapú játéktévéje...

MA 07:01

A legendás LG Wallpaper TV visszatért – drágán, hangprojektor nélkül

📺 Majdnem tíz év telt el azóta, hogy az LG bemutatta első Wallpaper TV-jét, amely olyan vékony volt (2,6 mm), hogy feltenni olyan érzés volt, mintha tapétát ragasztanál...

MA 06:57

Az első érintésre színt váltó napszemüveg megérkezett

A Las Vegas-i CES kiállítás előzetesén már minden a technológiai újdonságokról szól, és idén egy egészen különleges napszemüveg keltette fel a figyelmet...

MA 06:51

Az ünnepek után az MI segít visszarázódni és lendületbe jönni

💪 Az ünnepi időszakban mindig eszembe jut, hogy a jó dolgokból is megárt a sok...

MA 06:43

Az adatbrókerek bajban: a kaliforniaiak töröltethetik a magánadataikat

Eddig a kaliforniai lakosok csak fárasztó, egyenkénti leiratkozással tudták megakadályozni, hogy cégek megvásárolják vagy eladják személyes adataikat...

MA 06:37

Az óriásképernyők éve: a Samsung brutális tévékkel és új OLED-del tarol

📺 A 2026-os CES-en bemutatott Samsung televíziók lenyűgöző újdonságokkal hódítanak: forradalmi OLED-technológia, soha nem látott méretek, továbbfejlesztett MI-vezérelt funkciók és frissített lifestyle modellek érkeznek, minden igényt lefedve...

MA 06:30

Az MI már nem csak eszköz: eljött az intuíció kora

Érdemes megvizsgálni, hogy az MI fejlődése mára messze túlnőtt azon, amire eredetileg gondoltunk...

MA 06:23

A feltámadó korallzátonyok milliókat menthetnek meg az éhezéstől

🌊 Egyre több embert fenyeget az alultápláltság a Föld 8,3 milliárdos népessége körében, emiatt a világ élelmiszer-ellátása folyamatos kihívást jelent...

MA 06:15

A madárles forradalma: okos etetőkkel gyerekjáték mindenkinek

🐦 A Birdbuddy új fejlesztései megkönnyítik a madarak megfigyelését, még a kezdők számára is...

MA 06:06

Történelmi események a mai napon (Január 5.)

Rövid történelmi körkép: ezen a napon meghalt Edward hitvalló király, amivel elindult az angol történelem egyik fordulópontja, a normann hódítás...

MA 06:01

Az XReal 1S AR-szemüveg jobb lett, az ára meg lejjebb ment

Az XReal a CES 2026-ra időzítve mutatta be legújabb AR szemüvegét, az XReal 1S-t, amely a tavaly debütáló XReal One továbbfejlesztett változata...

vasárnap 19:18

A Samsung tarol az idei CES-en: megjött a nagy bejelentés

🔥 Minden szem a Samsungra szegeződik a 2026-os CES-en, hiszen a techóriás idén is Las Vegasban tartja nagyszabású bemutatóját...

vasárnap 19:02

A Végítélet-gleccser megremeg: földrengéshullám rázza az antarktiszi jégóriást

🌌 Lényeges, hogy a világ egyik legnagyobb jégárja, a Thwaites-gleccser – ismertebb nevén Végítélet-gleccser (Doomsday Glacier) – elképesztő sebességgel veszít tömegéből, és közben százával rázzák meg a jégföldrengések...

vasárnap 18:49

Az MI-botrány: a Grok gyerekekről gyártott szexuális deepfake-eket

Az utóbbi napokban Franciaország és Malajzia is csatlakozott Indiához, elítélve a Grok chatbot működését, amely nők és kiskorúak szexualizált deepfake-képeinek előállítása miatt került a középpontba...

vasárnap 18:33

Az új NotePin S végre kapott egy dedikált gombot

🖋 A Plaud bemutatta a megújult NotePin S-t, az apró, MI-alapú diktafont, amelyet mostantól végre egy fizikai gombbal is felszereltek...

vasárnap 18:17

Itt a Belkin nagy dobása: forradalmi, egyedi kijelzővédők

🛠 A Belkin idén is meglepi a felhasználókat a CES-en, és ezúttal nemcsak új tokokat és power bankeket, hanem teljesen személyre szabható kijelzővédőket is bemutat...

vasárnap 18:01

Az új füles kiszűri a zajt, és helyetted jegyzetel

🗣 Egy feltörekvő MI-cég új vezeték nélküli fülhallgatót mutatott be, amely forradalmasítja a hangalapú jegyzetelést és telefonálást zajos környezetben...

vasárnap 17:50

Az új bankszámla aranyat érhet: akár 4% kamat járhat

💵 Akik manapság spórolni szeretnének, azoknak különösen oda kell figyelniük a kamatokra...

vasárnap 17:34

Az önjáró napelemes robot beköltözteti a jövőt a kertedbe

Jackery, a napelemes megoldások egyik vezető fejlesztője új termékek sorát mutatta be a 2026-os CES-en, amelyek jelentősen átalakíthatják, ahogyan a háztartások és a szabadtéri tevékenységek energiaellátását elképzeljük...