Sokkoló leleplezés: az ellenőrizetlen hozzáférés továbbra is minden alkalmazás gyenge pontja!
Az OWASP (Open Worldwide Application Security Project) közzétette legfrissebb, 2025-ös Top 10-es alkalmazásbiztonsági kockázati listáját, amelyen ismét a hozzáférés-vezérlés megsértése végzett az élen. Ezt rögtön a hibás biztonsági beállítások, majd a szoftverellátási lánc problémái követik, és idén először külön kategóriát kapott a prompt injection – a mesterségesintelligencia-alkalmazások egyik fő fenyegetése.
A legnagyobb veszélyforrás: ellenőrizetlen hozzáférés
A webalkalmazások, API-k és digitális rendszerek legsebezhetőbb pontja továbbra is az ellenőrizetlen hozzáférés: az OWASP adatai szerint a tesztelt alkalmazások 3,73 százalékát érinti. Ilyen hibák például, ha jogosultság nélkül elérhetők bizonyos oldalak URL-címek manipulálásával, ha olyan API-k működnek, amelyeknél hiányzik a hozzáférés-ellenőrzés, vagy amikor a rendszer nem érvényesíti a legkisebb jogosultság elvét. Az alapelv: alapértelmezetten tiltsunk mindent, kivéve a nyilvános erőforrásokat.
Hibás konfigurációk és ellátási lánc gondok
A második helyen a rossz biztonsági beállítások szerepelnek, amelyek különösen a felhőalapú és az infrastruktúra-biztonság szempontjából problémásak. Egyre több fejlesztő kizárólag konfigurációval igyekszik megoldani a biztonságot, ami új sebezhetőségekhez vezet. Az ellátási lánc hibái a harmadik helyen végeztek: bár ritkábbak, de ha előfordulnak, a legmagasabb kockázatú sebezhetőségeket okozzák.
Új fenyegetésként jelent meg a prompt injection is: a nagy nyelvi modellek (LLM) és mesterségesintelligencia-alkalmazások esetében a támadók úgy alakíthatják a beviteli promptokat, hogy a modell kikerülje a biztonsági ellenőrzéseket. Szintén új a kivételes állapotok helytelen kezelése, például amikor futás közbeni hibák érzékeny adatokat árulnak el, vagy fennakadáshoz vezetnek.
Csúfosan lassú fejlődés
Bár évről évre egyre több problémát azonosítanak a fejlesztői eszközök, a szakmabeliek szerint a helyzet az elmúlt húsz évben lényegében nem javult. A biztonság sok cégnél továbbra is csak utólagos szempont, miközben a menedzsment az új funkciók bevezetését erőlteti, mire már rég késő.
Na, nem mindennapi show-t csapott a brit Pulsar Fusion: a csapat végre plazmát lobbantott a kísérleti nukleáris fúziós rakétájukban, amivel óriási lépést tettek az űrutazás jövője felé...
Érdemes megvizsgálni, hogy az AMD ismét meglepi a PC-s világot: a Ryzen 9 9950X3D2 Dual Edition piacra dobásával olyan processzort kínál, amely már 208 MB gyorsítótárral rendelkezik...
A bolygó szinte minden környezete tele van szórva élőlények DNS-ével. Amikor egy szervezet áthalad egy területen – legyen az víz, talaj vagy levegő –, elkerülhetetlenül hátrahagyja genetikai nyomát...
Külön említést érdemel, hogy a négyfős űrhajóscsapat, az Artemis II legénysége végre megérkezett Floridába, néhány nappal a világtörténelmi jelentőségű holdmisszió előtt...
🤩 április közepétől világszerte elérhető lesz az Apple Business, amelyet kifejezetten azért hoztak létre, hogy bármilyen méretű vállalkozás minden fontos szolgáltatást egyetlen, átlátható platformon kezelhessen...
Na most kapaszkodj, mert a világ olajellátásának 20%-a hirtelen veszélybe került, miután beütött a legújabb tengeri szállítási káosz 2026 márciusában...
🐛 A Telnyx hivatalos Python-fejlesztői csomagját támadók manipulálták, veszélyes változatokat töltöttek fel a PyPI (Python Package Index) rendszerébe...
Az elmúlt években az AV1 videókódolót valódi áttörésnek tartották, mivel teljesen nyílt és jogdíjmentes alternatívát ígért az olyan fizetős szabványokkal szemben, mint a HEVC/H...
Jól olvasod, ez most tényleg megtörtént: az Európai Bizottság (European Commission) saját maga ismerte be, hogy egy masszív kibertámadás érte a felhős rendszereiket, és amíg csak néztek, a támadó ellopott 350 GB adatot...
A szervezetek kockázatkezelési és megfelelőségi (GRC) csapatai pontosan értik, mire képes a legújabb, ügynökalapú MI – mégis sokan vonakodnak átadni a gyeplőt...
💡 A digitális asszisztensek régóta ígérik a kényelmet, mégis mindig akad egy bosszantó visszatérő probléma: akárhányszor váltasz MI-platformot, mindent újra el kell magyaráznod magadról...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. RPG Jinshin (iPhone/iPad)A Jinshin egy japán szerepjáték (JRPG), amely egy ősi, fantasy témájú világban játszódik, ahol az isteni Kami lények együtt éltek az emberekkel...
A Microsoft többek között átfogó biztonsági frissítést jelentett be: a vállalat hamarosan kizárja azokat a kernel-illesztőprogramokat, amelyek nem estek át a Windows Hardware Compatibility Program (WHCP) tanúsításán...
💉 A rákos daganatok kezelése még mindig komoly kihívást jelent, hiszen míg egyes betegek kiemelkedően jól reagálnak ugyanarra a terápiára, másoknál szinte teljesen eredménytelen marad az alkalmazott gyógyszer...
💥 Tipikus eset, amikor egy techcég ambíciói messze túlnyúlnak az adatközpontok szokásos léptékén: a Meta most 10 gázüzemű erőművet rendel, hogy kiszolgálja gyorsan bővülő MI-komplexumát Louisianában, az úgynevezett Hyperion campuson...
Mi történt ezen a napon a történelemben? Római trónváltásoktól a párizsi kommünig, polgárháborúktól földrengésekig: ez a nap a hatalom drámáit és sorsfordító döntéseket hozott...