2025. 05. 05., 11:15

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek
A Microsoft komoly lépést tett a jelszómentes világ felé: a vállalat mostantól minden új felhasználói fióknál alapértelmezetté teszi az úgynevezett passkey-t, vagyis a jelszó nélküli, biometrikus vagy PIN-alapú azonosítást. A régi felhasználókat is erősen ösztönzik arra, hogy a beállítási oldalukon végleg töröljék jelszavaikat, és áttérjenek a korszerűbb azonosítási eljárásra. A passkey használata során már akár ujjlenyomat, arcfelismerés vagy egyedi PIN is elegendő lesz a hozzáféréshez. A cél az, hogy gyorsabb és biztonságosabb legyen a belépés, valamint csökkenjen a jelszóvesztésből eredő problémák száma. Az új belépési felületen a jelszavas beviteli lehetőségek háttérbe szorulnak; sok esetben a rendszer maga dönti el, melyik módszert ajánlja fel elsődlegesen – például ha egyszer használatos kód is elérhető, akkor azzal enged be. A teljes átállás azonban már nem hagy választási lehetőséget: a jövőben kénytelenek leszünk nélkülözni a hagyományos jelszavakat.

Újabb kritikus sebezhetőségek: NetWeaver és társai

Az SAP NetWeaver rendszerben nemrég azonosított, maximális, 10,0 CVSS-értékű sérülékenységről már biztosan tudni, hogy aktívan kihasználják a támadók. A sebezhetőségek listáját bővíti továbbá az Active! Mail 6 (CVSS 9,8): itt egy stack-alapú túlcsordulás teszi támadhatóvá a rendszert, valamint az Apache HTTP Server (CVSS 9,1): hibás adatkezelés következtében kódfuttatás és forráskód-kiszivárgás is lehetséges. Ugyancsak súlyos a Commvault Web Server (CVSS 8,8) és a Brocade FabricOS (CVSS 8,6) sebezhetősége is, ahol jogosultsági hibák miatt könnyen kód kerülhet a rendszerbe.

Raytheon: milliárdos bírság az elbukott kiberbiztonság miatt

A védelmi óriás Raytheon 3,08 milliárd forintos (8,4 millió dolláros) egyezséggel zárta le a botrányt, amelyben a vád szerint több éven át nem teljesítette a Pentagon számára előírt kiberbiztonsági intézkedéseket. A Nightwing nevű cég, amely korábban felvásárolta a Raytheon Cyber Solutions nevű leányvállalatot, szintén beleesett a szabályszegésbe. A botrány kirobbanását egy korábbi mérnöki igazgatójuk indította el, aki végül 550 millió forintot (1,5 millió dollárt) kapott a leleplezésért. A Raytheon a szabályozások szerint nem védte megfelelően az adatokat, megszegte a DoD előírásait, valamint jelentési kötelezettségeit is elmulasztotta.

Apple AirPlay: minden eszköz veszélyben!

Az Oligo kutatói AirBorne néven tárták fel az Apple AirPlay protokoll kritikus sérülékenységeit – ezek révén akár kártékony kód is automatikusan terjedhet a hálózatban az összes AirPlay-kompatibilis eszköz között, legyen az Apple gyártmány vagy sem. A rés támadóknak lehetőséget ad nullklikkes távoli kódvégrehajtásra, fájlok olvasására, szolgáltatásmegtagadásra, vagy akár közbeékelődéses támadásokra is. Bár az Apple már kiadott javításokat, a harmadik féltől származó hardvereken akár évekig is megmaradhat a kockázat. Akinek sérülékeny eszköze van, ajánlott zárolni a 7000-es portot, letiltani a felesleges AirPlay-végpontokat, és korlátozni a hozzáférést kizárólag a jelenlegi felhasználókra.


LabHost: leleplezett adathalász birodalom

Az FBI nyilvánosságra hozta a LabHost nevű dark webes adathalász platformhoz köthető, 42 000 domaint tartalmazó listát. A portált globális razzia zárta rövidre, melynek nyomán 35 embert tartóztattak le világszerte. Bár maguk a domainek már nem aktívak, a globális kiberveszély- és fenyegetéselemzők számára hasznos betekintést nyújtanak az adathalász módszerekbe és technikákba.

Hatéves hátsó ajtó támadja a Magento webboltokat

A Sansec újabb támadási hullámot észlelt egy hat éve rejtve maradt hátsó ajtón keresztül, amely népszerű Magento-alapú webáruházakat érint világszerte. Az áldozatok között három cég van: a Tigren, a Magesolution és a Meetanshi; szervereik egy ellátási lánc támadás során fertőződtek meg, húszegynéhány programcsomagon keresztül. Az érintett webboltok száma eléri az 500–1000-et, és akár egy 14 000 milliárd forinthoz (40 milliárd dollárhoz) közeli multinacionális vállalat is érintett lehet. A hátsó ajtót rendszerint License.php vagy LicenseApi.php nevű állomány rejti – aki ilyen forrást használ, azonnal vizsgálja át rendszerét, mert komoly veszély fenyegeti.

2025, adminboss, go.theregister.com alapján

  • Te milyen módszerrel védenéd a saját adataidat egy jelszómentes világban?
  • Szerinted hol a felelősség határa, ha egy cég nem tartja be a kiberbiztonsági szabályokat?
  • Ha tudnál egy rejtett hibáról egy cég rendszerében, te szólnál vagy inkább hallgatnál róla?


Legfrissebb posztok

szerda 21:45

Az év üstököse: már feltűnt a PanSTARRS az éjszakai égen

🚀 A PanSTARRS-üstökös (PanSTARRS, C/2025 R3) már ezen a héten izgalomba hozza a csillagászokat és a korán kelőket, hiszen folyamatosan fényesedik az éjszakai égbolton, és hamarosan megközelíti a Földet és a Napot is...

szerda 20:45

A valóban mérgező emberek ritkák – így szúrd ki őket!

Az emberek többsége becsületesebb és önzetlenebb, mint hinnéd. Egy kísérletben a részt vevők dönthettek: megtartják a kapott 3 650 forintot, vagy odaadják egy idegennek, amivel az összeg négyszeresére nő...

szerda 20:34

Az apró OPPO Pad Mini: zsebméretű, menő, és imádja a rivaldát

Te is utálod, hogy minden tablet szögletes, komor, és a dizájnjuk évtizedes?..

szerda 20:23

Az adatháború új kora: a Microsoft és a digitális bunkerek

Komolyan mondom, a Microsoft most háborús övezetekben lép pályára – nem tankkal, hanem szuperszámítógépekből épített digitális erőddel!..

szerda 20:12

Az iPhone végre véget vet a követő reklámoknak

A legújabb iPhone készülékek mindent tudnak, amit csak kívánhatnál, de valójában igazi kincsesbánya a hirdetők és adatbrókerek számára...

szerda 20:01

Az új NordVPN: villámgyors, letisztult és okosabb mint valaha

⚡ Megérkezett a NordVPN asztali alkalmazásának frissítése, amely teljesen átdolgozott felületet és jóval átláthatóbb működést kínál...

szerda 19:56

Az űr a pokémonok játszótere lett a No Man’s Sky-ban

A No Man’s Sky még mindig szorgalmasan frissül – most éppen egy teljesen új, pokémonos fordulattal bővült a játék...

szerda 19:45

Az amerikai holdjáró végre célba ér – diadal vagy újabb bukás?

Kezdetben az Egyesült Államok büszkén tekintett vissza arra a tényre, hogy mindeddig egyedüliként juttatott embert a Hold felszínére – utoljára 1972-ben, az Apollo 17-tel...

szerda 19:35

Az Artemis visszahódítja a Holdat: forradalom az űrkutatásban

🚀 Az elmúlt évtizedek álmai és tervei után az amerikai űrkutatás új lendületet vesz: az Artemis-program keretében négy űrhajós indult útnak, hogy új korszakot nyisson a Hold felfedezésében és az asztrofizika történetében...

szerda 19:23

Az Anthropic csak keveseknek nyitja meg a Mythost

🤔 Az Anthropic új, kifejezetten kiberbiztonsági célokra fejlesztett MI-modelljének bemutatása alaposan felforgatta a technológiai világot...

szerda 19:13

Az új Jabra Evolve3 85: a munkára született profi headset

Az új Jabra Evolve3 85 headsettel a dán gyártó merészet lépett: teljesen elhagyta a jól megszokott karos mikrofont, így az eszköz dizájnja szinte megegyezik a prémium fejhallgatókéval...

szerda 19:01

A hype tetőpontján: mire számíthatunk valójában az MI-től?

A technológiai újságírók 2026-ban különös helyzetben találják magukat, mert környezetükben sokan már elavultnak tartják ezt a szakmát...

szerda 18:45

Az önvezető Uber-kisbuszok ellepik Los Angeles utcáit

Az Uber és a Volkswagen közös fejlesztésű önvezető ID. Buzz kisbuszai már megjelentek Los Angelesben...

szerda 18:33

Az áttörés, amely véget vet a kvantumszámítógépek adatvesztésének

⚡ A kvantumszámítógépek hatalmas lehetőségeket rejtenek magukban, de még mindig messze vannak a megbízható működéstől...

szerda 17:04

A mesterséges intelligencia betört a munkahelyre: a GLM-5.1 tarol

💼 Megvizsgálandó, miben hoz újat, ha egy MI-modell egy teljes munkanapig képes önállóan dolgozni...

szerda 16:45

Az iPhone védelme már villámgyors – észre sem veszed

🙁 Ilyen eset például, ha nyilvános Wi-Fi-hálózatra csatlakozol egy kávézóban vagy a pályaudvaron, és perceket töltesz azzal, hogy előkeresd a biztonsági alkalmazásodat a telefon menüiben...

szerda 16:00

A menő Uber-kisbuszok miatt Los Angelesben kitört a robotaxi-pánik

🚗 Los Angeles utcáin végre felbukkantak az Uber vadonatúj robotaxijai, amelyek a Volkswagen ID...

szerda 15:56

Az MI bekebelezi a világ memóriáját – küszöbön a memóriaínség?

🧠 A következő években elképesztő ütemben növekszik majd a memóriaigény a mesterséges intelligencia piacán...

szerda 15:45

Az új WhatsApp CarPlay‑felület végre itt van – és tényleg hasznos

🚗 Na figyelj, végre nemcsak Siri-utasításokra vagyunk rákényszerítve autózás közben! A WhatsApp legújabb CarPlay-verziója végre normális, natív felülettel bővült, így az iPhone-t csatlakoztatva minden fontos funkció elérhetővé válik a műszerfalon...

szerda 15:34

Eltűnt a Start menü keresése? Így hozd vissza!

Fontos kérdés, hogy mennyire lehet még megbízni a Windows Start menü keresőjében, miután számos felhasználó hónapok óta panaszkodik annak működésére...

szerda 15:23

A Google Fotók eltűnt videós varázslata visszatér – vagy mégsem?

📺 Egy ideje fájt a szívem, hogy a Google Photos videószerkesztő egyik legmenőbb extrája, az Effects eltűnt, és lám, most újra itt kopogtat!..

szerda 15:13

Az oltásellenesség árnyékában kanyarójárvány söpör végig Amerikán

💉 Az elmúlt években az Egyesült Államokban ismét egyre gyakoribbá váltak a kanyarójárványok, miután a lakosság egyre nagyobb része utasítja el az MMR (kanyaró, mumpsz, rubeola) oltás felvételét...

szerda 15:04

A Nagy Testvér elbukik: városok állnak ellen az MI-megfigyelésnek

Az utóbbi években egyre több amerikai város döntött úgy, hogy megszakítja a kapcsolatot a Flock Safety nevű, automatizált rendszámleolvasó kamerákat és drónokat üzemeltető céggel...

szerda 14:56

Az okos fejhallgatók Achilles-sarkát most leplezték le

🔈 Érdemes megérteni, hogy az aktív zajszűrős fejhallgatók terjedése egy váratlan veszélyt hozott az utcákra...

szerda 14:45

Az Amazon lekapcsolja a régi Kindle-öket, a tulajok tombolnak

Nem hiszem el, de az Amazon úgy döntött, végleg elengedi a régi Kindle-olvasók és Fire tabletek kezét, amiket 2012 előtt dobtak piacra...

szerda 14:36

A nagy vízválság: Megállíthatatlanul apad bolygónk legértékesebb kincse

Az emberiség időtlen idők óta használja, szivattyúzza, kizsigereli a Föld édesvízkészleteit – ám az utóbbi évtizedekben már olyan tempóra kapcsoltunk, amely fenntarthatatlan...

szerda 14:01

A súlytalanságban gurul a D20: ilyen a D&D az űrben

Nem hiszem el, de a Dungeons & Dragons (vagyis a D&D) végre meghódította az űrt!..

szerda 13:57

A mesterséges intelligencia forradalma: kiberfenyegetések, amelyekre a vezetőknek most készülniük kell

A digitális világot soha nem látott sebességgel alakítja át a mesterséges intelligencia...

szerda 13:45

Az adathalászok újra támadnak: veszélyben a Snowflake-ügyféladatok

⚠ Több mint egy tucat vállalat adatai kerültek illetéktelen kezekbe, miután egy felhőalapú szolgáltatásintegrátor rendszereit feltörték, és ellopták az azonosításra szolgáló tokeneket...