2025. 05. 05., 11:15

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek

Az Microsoft megöli a jelszavakat – végre eltűnnek + rövid hírek
A Microsoft komoly lépést tett a jelszómentes világ felé: a vállalat mostantól minden új felhasználói fióknál alapértelmezetté teszi az úgynevezett passkey-t, vagyis a jelszó nélküli, biometrikus vagy PIN-alapú azonosítást. A régi felhasználókat is erősen ösztönzik arra, hogy a beállítási oldalukon végleg töröljék jelszavaikat, és áttérjenek a korszerűbb azonosítási eljárásra. A passkey használata során már akár ujjlenyomat, arcfelismerés vagy egyedi PIN is elegendő lesz a hozzáféréshez. A cél az, hogy gyorsabb és biztonságosabb legyen a belépés, valamint csökkenjen a jelszóvesztésből eredő problémák száma. Az új belépési felületen a jelszavas beviteli lehetőségek háttérbe szorulnak; sok esetben a rendszer maga dönti el, melyik módszert ajánlja fel elsődlegesen – például ha egyszer használatos kód is elérhető, akkor azzal enged be. A teljes átállás azonban már nem hagy választási lehetőséget: a jövőben kénytelenek leszünk nélkülözni a hagyományos jelszavakat.

Újabb kritikus sebezhetőségek: NetWeaver és társai

Az SAP NetWeaver rendszerben nemrég azonosított, maximális, 10,0 CVSS-értékű sérülékenységről már biztosan tudni, hogy aktívan kihasználják a támadók. A sebezhetőségek listáját bővíti továbbá az Active! Mail 6 (CVSS 9,8): itt egy stack-alapú túlcsordulás teszi támadhatóvá a rendszert, valamint az Apache HTTP Server (CVSS 9,1): hibás adatkezelés következtében kódfuttatás és forráskód-kiszivárgás is lehetséges. Ugyancsak súlyos a Commvault Web Server (CVSS 8,8) és a Brocade FabricOS (CVSS 8,6) sebezhetősége is, ahol jogosultsági hibák miatt könnyen kód kerülhet a rendszerbe.

Raytheon: milliárdos bírság az elbukott kiberbiztonság miatt

A védelmi óriás Raytheon 3,08 milliárd forintos (8,4 millió dolláros) egyezséggel zárta le a botrányt, amelyben a vád szerint több éven át nem teljesítette a Pentagon számára előírt kiberbiztonsági intézkedéseket. A Nightwing nevű cég, amely korábban felvásárolta a Raytheon Cyber Solutions nevű leányvállalatot, szintén beleesett a szabályszegésbe. A botrány kirobbanását egy korábbi mérnöki igazgatójuk indította el, aki végül 550 millió forintot (1,5 millió dollárt) kapott a leleplezésért. A Raytheon a szabályozások szerint nem védte megfelelően az adatokat, megszegte a DoD előírásait, valamint jelentési kötelezettségeit is elmulasztotta.

Apple AirPlay: minden eszköz veszélyben!

Az Oligo kutatói AirBorne néven tárták fel az Apple AirPlay protokoll kritikus sérülékenységeit – ezek révén akár kártékony kód is automatikusan terjedhet a hálózatban az összes AirPlay-kompatibilis eszköz között, legyen az Apple gyártmány vagy sem. A rés támadóknak lehetőséget ad nullklikkes távoli kódvégrehajtásra, fájlok olvasására, szolgáltatásmegtagadásra, vagy akár közbeékelődéses támadásokra is. Bár az Apple már kiadott javításokat, a harmadik féltől származó hardvereken akár évekig is megmaradhat a kockázat. Akinek sérülékeny eszköze van, ajánlott zárolni a 7000-es portot, letiltani a felesleges AirPlay-végpontokat, és korlátozni a hozzáférést kizárólag a jelenlegi felhasználókra.


LabHost: leleplezett adathalász birodalom

Az FBI nyilvánosságra hozta a LabHost nevű dark webes adathalász platformhoz köthető, 42 000 domaint tartalmazó listát. A portált globális razzia zárta rövidre, melynek nyomán 35 embert tartóztattak le világszerte. Bár maguk a domainek már nem aktívak, a globális kiberveszély- és fenyegetéselemzők számára hasznos betekintést nyújtanak az adathalász módszerekbe és technikákba.

Hatéves hátsó ajtó támadja a Magento webboltokat

A Sansec újabb támadási hullámot észlelt egy hat éve rejtve maradt hátsó ajtón keresztül, amely népszerű Magento-alapú webáruházakat érint világszerte. Az áldozatok között három cég van: a Tigren, a Magesolution és a Meetanshi; szervereik egy ellátási lánc támadás során fertőződtek meg, húszegynéhány programcsomagon keresztül. Az érintett webboltok száma eléri az 500–1000-et, és akár egy 14 000 milliárd forinthoz (40 milliárd dollárhoz) közeli multinacionális vállalat is érintett lehet. A hátsó ajtót rendszerint License.php vagy LicenseApi.php nevű állomány rejti – aki ilyen forrást használ, azonnal vizsgálja át rendszerét, mert komoly veszély fenyegeti.

2025, adminboss, go.theregister.com alapján

  • Te milyen módszerrel védenéd a saját adataidat egy jelszómentes világban?
  • Szerinted hol a felelősség határa, ha egy cég nem tartja be a kiberbiztonsági szabályokat?
  • Ha tudnál egy rejtett hibáról egy cég rendszerében, te szólnál vagy inkább hallgatnál róla?


Legfrissebb posztok

MA 12:56

Az új évben tovább emelkednek a streaming-előfizetések árai

Érdekes felvetés, hogy a 2026-os év beköszöntével nemcsak a várva várt sorozat- és filmpremierekre kell számítani, hanem arra is, hogy ezekhez egyre borsosabb előfizetési díj társul...

MA 12:37

Az új mobiltrükk: Tényleg számít még a hűség?

📱 Az okostelefonok hőskorában a szolgáltatók szerződései, nagy kedvezményei és ingyenkészülék-akciói miatt sokan elhitték, hogy a hűség kifizetődő...

MA 12:20

Az új kameraszenzor, amelytől végre ragyognak a naplemente-fotóid

🌅 A modern okostelefonok kamerái az elmúlt évtizedben óriási fejlődésen mentek keresztül...

MA 12:01

Az agy átírja a valóságot: mire képesek a pszichedelikumok?

🧠 A pszichedelikumok az agyban lévő szerotoninreceptorokhoz kötődnek, amelyből eddig legalább 14 típust azonosítottak a kutatók...

MA 11:38

Az újabb hidrogénhiba miatt csúszhat az Artemis II startja

Érdemes megvizsgálni, hogy az Artemis holdmissziók előkészületeivel kapcsolatos műszaki nehézségek sokasága miként hátráltatja a NASA előrehaladását a történelmi jelentőségű út előtt...

MA 11:18

Az Apple végre befoltozza a tíz éve tátongó iOS-biztonsági rést

Az Apple a héten kiadott frissítésekben javította az iOS-t és a macOS-t is egy olyan, több mint tíz éve kihasználható biztonsági rést, amelyet vélhetően célzott támadások során használtak fel kereskedelmi kémszoftverek fejlesztői...

MA 11:01

Az új kamerák mindent felborítanak: búcsú a tökéletes fotóktól?

📷 2026 izgalmasan indult a fotózás szerelmeseinek: mindössze hat hét telt el az évből, de máris három nagy kameraújdonság érkezett...

MA 10:49

A Föld mélyének réme: a köpenyföldrengések rejtélye

💥 Az eddig lehetetlennek hitt köpenyföldrengések nemhogy léteznek, de a világ számos pontján előfordulnak...

MA 10:41

Az álmaink irányítása az agy titkos kreatív szuperfegyvere?

Amikor nagy döntések előtt azt tanácsolják, hogy aludj rá egyet, érdemes lehet megfogadni a tanácsot: a legújabb kutatások szerint az álmainkat tudatosan is lehet befolyásolni, ami növelheti a kreativitásunkat és segíthet bonyolultabb problémák megoldásában...

MA 10:17

Az olimpiai faluban Valentin-napra az utolsó óvszer is elfogyott

Az olaszországi Cortina d’Ampezzóban már a téli olimpia harmadik napjára elfogyott a hivatalosan kiosztott óvszerkészlet, ami közel 10 000 darabot jelentett...

MA 10:01

Az év legőrültebb hangszerei: visszatér a Georgia Tech őrült versenye

🎵 A Georgia Tech ismét berobbantotta rendhagyó hangszerversenyét, amelyre idén is szürreális találmányokkal neveztek a világ minden tájáról...

MA 09:57

Az E Ink képkeret, amelyre titokban mindenki vágyik

Nincs olyan Google Fotók (Google Photos) funkció, amire jobban vágynék, mint egy valódi E Ink képkeret, amely közvetlenül a felhőből, tükröződésmentes kijelzőn mutatná kedvenc fotóimat...

MA 09:49

Az áttörés, amely forradalmasíthatja a férfi fogamzásgátlást

💉 Fontos kérdés, hogy miért maradt ennyire el a férfi fogamzásgátló módszerek fejlesztése, amikor a nőknek a hormonális módszerek már régóta elérhetők...

MA 09:25

Az intézményi kriptoláz csúcson: rekordkereslet hajtja a piacot

📈 A kriptopiac egyre nagyobb érdeklődést vált ki az intézményi szereplők körében – 2025 fordulópontot jelenthet ebben a folyamatban...

MA 09:17

Az NBA All-Star-gála most a nappalidban dübörög

Az NBA és az NBC húsz év után újra együtt dolgozik, hogy lépést tartsanak a sportközvetítések világának változásaival...

MA 09:01

Az MI-videók végképp kicsapták a biztosítékot Hollywoodban

💥 A hollywoodi stúdiók és szervezetek komoly támadást indítottak a frissen elérhető Seedance 2...

MA 08:49

A londoni randiéletbe már a mesterséges intelligencia is beleszól

A hagyományos társkereső appok sokakat unottá, cinikussá vagy egyenesen reményvesztetté tettek...

MA 08:33

Az anyai gének kulcsszerepe a vetélésben: új áttörés

Anyai genetikai változások és a kromoszóma-rendellenességek Nehéz elhinni, de a tudósok most először találtak konkrét géneket, amelyek növelik annak kockázatát, hogy a petesejtekben rendellenes számú kromoszóma jelenjen meg...

MA 08:17

A pénz miatt nem passzoltok? 3 árulkodó jel a kapcsolatban

Különösen igaz ez akkor, ha a szerelem mellett a pénzügyek is kulcsszerepet kapnak egy kapcsolatban...

MA 08:01

A Disney háborút indít a kínai MI-másolás ellen

🛡 A Disney komoly jogi lépéseket indított a kínai ByteDance ellen, miután a cég nemrég bemutatta Seedance 2...

MA 07:57

Az ősi sziklarajzok leleplezik a Sínai-sivatag titkait

Egy lenyűgöző sziklamenedéket találtak Egyiptom déli részén, a Sínai-félszigeten, amelynek művészete és feliratai tízezer évet ölelnek át...

MA 07:49

Az MI forradalmának sötét oldala: titkokért vívott láthatatlan háború

Két technológiai óriás, a Google és az OpenAI is egyre komolyabb problémával szembesül: versenytársaik, köztük a kínai DeepSeek, módszeresen vizsgálják a legfejlettebb MI-modelleket azért, hogy lemásolják azok működési elveit, majd saját rendszereikben hasznosítsák azokat...

MA 07:41

Az északi fény nyomában: a legjobb tippek 2026-ra

Fontos kérdés, hogy mikor és hol lehet a legszebben látni az északi fényt, azaz az aurora borealis-t, melynek lila, piros és zöld színei egyre több embert vonzanak az Egyesült Királyságban is...

MA 07:25

Az Ivanti sebezhetőségeit egyetlen támadó tartja sakkban

🔒 Az Ivanti Endpoint Manager Mobile (EPMM) két kritikus sebezhetőségének kihasználásáért szinte teljes egészében egyetlen támadó felelős...

MA 07:17

Visszatér az IRC: MI-botnetek újraélesztik a hackerek kedvencét

💬 A Linuxot támadó új botnet, az SSHStalker a régi, egyszerű IRC-protokollt használja, így megtakarítja a modern támadási infrastruktúrák költségeit...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:09

Az MI-fronton összecsap a Disney és a ByteDance

🗡 A Disney újabb frontot nyitott az MI-háborúban: ezúttal a kínai ByteDance-t vádolja azzal, hogy engedély nélkül használta fel a Csillagok háborúja (Star Wars), a Marvel és más híres Disney-univerzumok karaktereit saját Seedance nevű MI-eszköze tanításához...

MA 07:02

Az új kedvenc: a Pocket Taco, a retrósok álomkontrollere

Többek között a mobillal való játék forradalmasításához elengedhetetlenek a kényelmes és stílusos kontrollerek, így nem csoda, hogy a frissen megjelent Pocket Taco gyorsan belopja magát a retrojátékosok szívébe...

MA 06:57

Az Airbnb végre MI-vel turbózza a keresést

🔍 Az Airbnb új MI-alapú keresőfunkcióját teszteli a felhasználók egy szűk körével, hogy megkönnyítse a szállásfoglalást és átláthatóbbá tegye az oldalon található ajánlatokat...