Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek
A Microsoft komoly lépést tett a jelszómentes világ felé: a vállalat mostantól minden új felhasználói fióknál alapértelmezetté teszi az úgynevezett passkey-t, vagyis a jelszó nélküli, biometrikus vagy PIN-alapú azonosítást. A régi felhasználókat is erősen ösztönzik arra, hogy a beállítási oldalukon végleg töröljék jelszavaikat, és áttérjenek a korszerűbb azonosítási eljárásra. A passkey használata során már akár ujjlenyomat, arcfelismerés vagy egyedi PIN is elegendő lesz a hozzáféréshez. A cél az, hogy gyorsabb és biztonságosabb legyen a belépés, valamint csökkenjen a jelszóvesztésből eredő problémák száma. Az új belépési felületen a jelszavas beviteli lehetőségek háttérbe szorulnak; sok esetben a rendszer maga dönti el, melyik módszert ajánlja fel elsődlegesen – például ha egyszer használatos kód is elérhető, akkor azzal enged be. A teljes átállás azonban már nem hagy választási lehetőséget: a jövőben kénytelenek leszünk nélkülözni a hagyományos jelszavakat.

Újabb kritikus sebezhetőségek: NetWeaver és társai

Az SAP NetWeaver rendszerben nemrég azonosított, maximális, 10,0 CVSS-értékű sérülékenységről már biztosan tudni, hogy aktívan kihasználják a támadók. A sebezhetőségek listáját bővíti továbbá az Active! Mail 6 (CVSS 9,8): itt egy stack-alapú túlcsordulás teszi támadhatóvá a rendszert, valamint az Apache HTTP Server (CVSS 9,1): hibás adatkezelés következtében kódfuttatás és forráskód-kiszivárgás is lehetséges. Ugyancsak súlyos a Commvault Web Server (CVSS 8,8) és a Brocade FabricOS (CVSS 8,6) sebezhetősége is, ahol jogosultsági hibák miatt könnyen kód kerülhet a rendszerbe.

Raytheon: milliárdos bírság az elbukott kiberbiztonság miatt

A védelmi óriás Raytheon 3,08 milliárd forintos (8,4 millió dolláros) egyezséggel zárta le a botrányt, amelyben a vád szerint több éven át nem teljesítette a Pentagon számára előírt kiberbiztonsági intézkedéseket. A Nightwing nevű cég, amely korábban felvásárolta a Raytheon Cyber Solutions nevű leányvállalatot, szintén beleesett a szabályszegésbe. A botrány kirobbanását egy korábbi mérnöki igazgatójuk indította el, aki végül 550 millió forintot (1,5 millió dollárt) kapott a leleplezésért. A Raytheon a szabályozások szerint nem védte megfelelően az adatokat, megszegte a DoD előírásait, valamint jelentési kötelezettségeit is elmulasztotta.

Apple AirPlay: minden eszköz veszélyben!

Az Oligo kutatói AirBorne néven tárták fel az Apple AirPlay protokoll kritikus sérülékenységeit – ezek révén akár kártékony kód is automatikusan terjedhet a hálózatban az összes AirPlay-kompatibilis eszköz között, legyen az Apple gyártmány vagy sem. A rés támadóknak lehetőséget ad nullklikkes távoli kódvégrehajtásra, fájlok olvasására, szolgáltatásmegtagadásra, vagy akár közbeékelődéses támadásokra is. Bár az Apple már kiadott javításokat, a harmadik féltől származó hardvereken akár évekig is megmaradhat a kockázat. Akinek sérülékeny eszköze van, ajánlott zárolni a 7000-es portot, letiltani a felesleges AirPlay-végpontokat, és korlátozni a hozzáférést kizárólag a jelenlegi felhasználókra.


LabHost: leleplezett adathalász birodalom

Az FBI nyilvánosságra hozta a LabHost nevű dark webes adathalász platformhoz köthető, 42 000 domaint tartalmazó listát. A portált globális razzia zárta rövidre, melynek nyomán 35 embert tartóztattak le világszerte. Bár maguk a domainek már nem aktívak, a globális kiberveszély- és fenyegetéselemzők számára hasznos betekintést nyújtanak az adathalász módszerekbe és technikákba.

Hatéves hátsó ajtó támadja a Magento webboltokat

A Sansec újabb támadási hullámot észlelt egy hat éve rejtve maradt hátsó ajtón keresztül, amely népszerű Magento-alapú webáruházakat érint világszerte. Az áldozatok között három cég van: a Tigren, a Magesolution és a Meetanshi; szervereik egy ellátási lánc támadás során fertőződtek meg, húszegynéhány programcsomagon keresztül. Az érintett webboltok száma eléri az 500–1000-et, és akár egy 14 000 milliárd forinthoz (40 milliárd dollárhoz) közeli multinacionális vállalat is érintett lehet. A hátsó ajtót rendszerint License.php vagy LicenseApi.php nevű állomány rejti – aki ilyen forrást használ, azonnal vizsgálja át rendszerét, mert komoly veszély fenyegeti.

2025, adminboss, go.theregister.com alapján

  • Te milyen módszerrel védenéd a saját adataidat egy jelszómentes világban?
  • Szerinted hol a felelősség határa, ha egy cég nem tartja be a kiberbiztonsági szabályokat?
  • Ha tudnál egy rejtett hibáról egy cég rendszerében, te szólnál vagy inkább hallgatnál róla?


Legfrissebb posztok

MA 18:02

Az óriás, ami egy pickupnál is nagyobb: új dinoszaurusz Thaiföldön

Mintegy 125 millió évvel ezelőtt a mai Thaiföldön egy óriási, halakat fogyasztó ragadozó dinoszaurusz járta a folyókat...

MA 17:50

Az idő előtti nyugdíj 55 évesen: tényleg megéri kiszállni?

Érdemes megvizsgálni, valóban jobb-e a megszokott 62 éves kor helyett már 55 évesen elbúcsúzni a munka világától...

MA 17:36

A Disney újra trónon: visszatért a kasszák királya

Megvizsgálva a világ mozipiacát, látható, hogy még mindig jóval elmarad a pandémia előtti időszaktól, ám a Disney-nek mégis sikerült egyedülálló rekordot elérnie: az első stúdió lett 2019 óta, amely átlépte a 6 milliárd dolláros (kb...

MA 17:17

Az állam bekeményít: jönnek a figyelmeztető címkék a közösségi oldalakon

⚠ New York állam kötelező figyelmeztető címkéket vezet be a közösségimédia-platformokon, amelyek a felhasználókat a mentális egészségre leselkedő veszélyekre figyelmeztetik...

MA 17:02

Az amerikaiak túlélő üzemmódban: megélhetési válság szorítja őket

Kezdetben az infláció, majd az élelmiszer- és lakhatási árak emelkedése csak apróbb bosszúságnak tűnt, de mára valódi válsággá nőtte ki magát, amely az amerikaiak többségét sújtja...

MA 16:50

Az A törvény nevében új évada érkezik – mit tudunk?

🔮 A A törvény nevében (True Detective) rajongói fellélegezhetnek: hivatalosan is készül az ötödik évad...

MA 16:34

A modderek új menedéke: érkezik a GGMods

🛠 Érdemes megvizsgálni, merre tart a videojátékokhoz készült modok világa, hiszen a GGMods 2029...

MA 16:18

Az időskori nyugdíjpara vége: így pótold a hiányzó milliókat

Egy 73 éves arizonai nő, Robin, nyilvánosan beszélt arról, hogy nincs sem 401(k)-nyugdíjszámlája, sem jelentős megtakarítása, miközben több mint 4,4 millió forintnyi (12 000 USD) diákhitelt görget maga előtt, mégis lakásvásárlást tervez a következő három éven belül...

MA 16:02

Az okosszemüvegek nagy visszatérése: ezeket vedd meg most

Az okosszemüvegeket néhány éve még futurisztikus kütyüknek tartották, de ma már egyre fejlettebb, praktikus eszközökké váltak, amelyek segítenek a kommunikációban, navigációban, fitneszkövetésben, filmezésben vagy épp játékban...

MA 15:49

Az új Grubhub-csalás csábító tízszeres bitcoinos visszatérítést ígér

💸 Furcsa üzenetek lepték el a Grubhub-felhasználók e-mail-fiókját: a látszólag hivatalos címről küldött levelek azt ígérték, hogy ha a megadott bitcoin-pénztárcára utalnak, az elküldött összeg tízszeresét kapják majd vissza...

MA 15:19

Az emberré válás titkai: 2025 döbbenetes felfedezései

🧠 A 2025-ös év számtalan döbbenetes felismerést hozott őseink múltjából. Többségük modern DNS-vizsgálatokra és ősi genomok elemzésére épült, így sikerült új megvilágításba helyezni a hárommillió éves emberi történelmet...

MA 15:02

A Galaxy S26 műholdas áttörést hoz, brutál játékélménnyel – az árak egyelőre titokban

📿 A Samsung vadonatúj Galaxy S26 modelljei számos izgalmas fejlesztést hoznak a várakozások szerint, de egyvalamit továbbra is sűrű homály fed: az árakat...

MA 14:49

A védelem kulcsa: gondolkodj úgy, mint egy hacker

A kiberbűnözők legyőzéséhez nem elég a hagyományos védelem – ugyanúgy kell gondolkodni, mint ők...

MA 14:33

A Nap titka: tényleg csak egy törpecsillag?

☀ A Nap hatalmas, legalábbis a Földhöz és a többi bolygóhoz képest...

MA 13:49

Az offline tárolás visszatért: megjött a 40 TB-os mágnesszalag

📦 A Fujifilm új, 40 TB natív kapacitású mágnesszalagja forradalmi lépést jelent az archiválásban...

MA 13:17

A multik híznak, a kicsik elsorvadnak

Amerika legnagyobb vállalatai tombolnak a tőzsdén: a mesterséges intelligencia (MI) és az egekbe szökő profit rekordokat döntenek, míg a kisvállalkozások egyre nehezebb helyzetbe kerülnek...

MA 12:49

Az OpenAI nagy dobása: reklámok lephetik el a ChatGPT-t

📢 Az OpenAI komoly változást készít elő: a tervek szerint a ChatGPT-ben hamarosan megjelenhetnek a szponzorált tartalmak, vagyis fizetett hirdetések kerülhetnek a válaszok közé...

MA 12:34

Az Egyesült Királyság MI-nagyhatalmi álma: tényleg itt az áttörés?

🇬🇧 Amikor az Egyesült Királyság elindította nagyszabású MI-stratégiáját, Keir Starmer miniszterelnök célja az volt, hogy az ország az MI egyik globális élvonalává váljon...

MA 12:17

Az év játékpokolja: a végtelenbe fulladó PromptQuest

A Microsoft nemrégiben újra elővette a legendás Zork szöveges kalandjátékot, de már nem puszta nosztalgiával tekintek rá...