Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"7eb5f917-fbb8-412a-9021-956f43f98781","c_author":"Balizs Benedek","category":"sport","description":"A gyomorforgató megmozdulás után kiállították Azeez al-Shaairt.","shortLead":"A gyomorforgató megmozdulás után kiállították Azeez al-Shaairt.","id":"20241202_nfl-shabalytalansag-azeez-al-shaair-tomegverekedes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7eb5f917-fbb8-412a-9021-956f43f98781.jpg","index":0,"item":"010042a3-4182-414d-a521-c812b590ff63","keywords":null,"link":"/sport/20241202_nfl-shabalytalansag-azeez-al-shaair-tomegverekedes","timestamp":"2024. december. 02. 11:20","title":"Egy durva szabálytalanság után tömegverekedés tört ki az NFL-ben – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"78220392-ee05-4d10-bebb-fdd29e6b00e7","c_author":"HVG","category":"cegauto","description":"A prímet azért még mindig a német prémium márkák viszik. ","shortLead":"A prímet azért még mindig a német prémium márkák viszik. ","id":"20241202_legnepszerubb-osszkerekhajtasu-autok-magyar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/78220392-ee05-4d10-bebb-fdd29e6b00e7.jpg","index":0,"item":"9e00b1f2-e37b-448c-9bb9-c8c9935f0316","keywords":null,"link":"/cegauto/20241202_legnepszerubb-osszkerekhajtasu-autok-magyar","timestamp":"2024. december. 02. 11:13","title":"Tesla és Suzuki is szerepel itthon a legnépszerűbb összkerékhajtású autók között","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7e83b93f-47b6-4dfd-b5fc-8bfbc2fa2289","c_author":"HVG","category":"tudomany","description":"A Play Áruházban terjesztették azokat az alkalmazásokat, melyek hitelt kínáltak a felhasználónak – közben azonban érzékeny adatokat kértek be és loptak el, így a tartozás behajtása már inkább volt egy zsarolás.","shortLead":"A Play Áruházban terjesztették azokat az alkalmazásokat, melyek hitelt kínáltak a felhasználónak – közben azonban...","id":"20241202_android-veszelyes-alkalmazasok-hitel-atveres-adatok-ellopasa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7e83b93f-47b6-4dfd-b5fc-8bfbc2fa2289.jpg","index":0,"item":"6c0e1fe6-c3d0-45bd-a904-e5b5fbc230b3","keywords":null,"link":"/tudomany/20241202_android-veszelyes-alkalmazasok-hitel-atveres-adatok-ellopasa","timestamp":"2024. december. 02. 09:03","title":"8 millióan vannak veszélyben: aki letöltötte ezeket az alkalmazásokat, az digitális uzsora áldozata lehet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1e031718-4da6-4fae-8b85-3bd2ae083f29","c_author":"HVG","category":"tudomany","description":"Kétfaktoros azonosítási rendszert vezetett be online rendszerében a Szerencsejáték Zrt. Röviden arról van szó, hogy nehezebb lesz illetékteleneknek ellopni a nyereményeket.","shortLead":"Kétfaktoros azonosítási rendszert vezetett be online rendszerében a Szerencsejáték Zrt. Röviden arról van szó...","id":"20241202_szerencsejatek-zrt-ketfaktoros-azonositas-adatmodositas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1e031718-4da6-4fae-8b85-3bd2ae083f29.jpg","index":0,"item":"ad92e52e-3d6c-4556-843e-d0548ca8967c","keywords":null,"link":"/tudomany/20241202_szerencsejatek-zrt-ketfaktoros-azonositas-adatmodositas","timestamp":"2024. december. 02. 08:03","title":"Bekapcsolt valamit a Szerencsejáték Zrt., és ennek most sokan örülhetnek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"62593b0a-a46f-4aa9-bb21-22c38599cc34","c_author":"hvg.hu","category":"elet","description":"Marshall Brickman több mint ötven éven keresztül dolgozott a színházi és filmes világban. 85 éves volt.","shortLead":"Marshall Brickman több mint ötven éven keresztül dolgozott a színházi és filmes világban. 85 éves volt.","id":"20241201_elhunyt-az-annie-hall-oscar-dijas-forgatokonyviroja-marshall-brickman","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/62593b0a-a46f-4aa9-bb21-22c38599cc34.jpg","index":0,"item":"add0c8d6-27e1-42ed-9ca4-0b18be423aad","keywords":null,"link":"/elet/20241201_elhunyt-az-annie-hall-oscar-dijas-forgatokonyviroja-marshall-brickman","timestamp":"2024. december. 01. 21:56","title":"Elhunyt az Annie Hall Oscar-díjas forgatókönyvírója","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"75bf9497-e0ed-49fb-82ea-d98105600f13","c_author":"hvg.hu","category":"kkv","description":"A június óta tartó csökkenést követően enyhén bővült novemberben a Beszerzési Menedzser Index, ez azt jelzi, hogy a menedzserek elkezdtek bízni a gazdaság fellendülésében.","shortLead":"A június óta tartó csökkenést követően enyhén bővült novemberben a Beszerzési Menedzser Index, ez azt jelzi...","id":"20241202_feldolgozoipar-BMI-index-MLBKT","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/75bf9497-e0ed-49fb-82ea-d98105600f13.jpg","index":0,"item":"a595491b-81f2-4554-b7c2-86b6e71c8058","keywords":null,"link":"/kkv/20241202_feldolgozoipar-BMI-index-MLBKT","timestamp":"2024. december. 02. 12:04","title":"Halvány remény kezdett pislákolni a magyar feldolgozóiparban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b4303150-ef63-4b75-8feb-a3d152353c10","c_author":"hvg.hu","category":"itthon","description":"Menczer azt mondta Magyarnak, hogy azért jött ide, hogy Magyar végre egy férfival is találkozzon, mire Magyar azzal vágott vissza, hogy Menczer büdös, és habzik a szája.","shortLead":"Menczer azt mondta Magyarnak, hogy azért jött ide, hogy Magyar végre egy férfival is találkozzon, mire Magyar azzal...","id":"20241203_Egymasnak-feszult-Magyar-Peter-es-Menczer-Tamas-a-pecsi-gyermekotthonnal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b4303150-ef63-4b75-8feb-a3d152353c10.jpg","index":0,"item":"72dd798a-df6c-4992-a64f-cbe64e709758","keywords":null,"link":"/itthon/20241203_Egymasnak-feszult-Magyar-Peter-es-Menczer-Tamas-a-pecsi-gyermekotthonnal","timestamp":"2024. december. 03. 12:15","title":"„Már reszketsz, kicsi. Ennyit tudsz?“ – egymásnak feszült Magyar Péter és Menczer Tamás a pécsi gyermekotthonnál","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"791e33dd-ad19-4ec2-8834-57deaebab2c5","c_author":"Kasza János","category":"tudomany","description":"Három évtized, öt (fő)generáció, több százmillió eladott konzol, és megszámlálhatatlanul sok órányi játék – 30 éve, 1994. december 3-án jelent Japánban az eredeti PlayStation, amivel a Sony valósággal berobbant a videójáték-piacra. ","shortLead":"Három évtized, öt (fő)generáció, több százmillió eladott konzol, és megszámlálhatatlanul sok órányi játék – 30 éve...","id":"20241202_sony-playstation-videojatek-konzol-evfordulo-tortenet-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/791e33dd-ad19-4ec2-8834-57deaebab2c5.jpg","index":0,"item":"63720b0a-ea93-4c6a-80e1-8a7d19c5e2b7","keywords":null,"link":"/tudomany/20241202_sony-playstation-videojatek-konzol-evfordulo-tortenet-ebx","timestamp":"2024. december. 02. 20:00","title":"Egy szürke dobozzal indult minden, a többi történelem – 30 éve jelent meg a PlayStation, ami felforgatta a videójáték-piacot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az Amazon felhőalapú rendszerében, illetve az elektronikus kereskedelmi alkalmazásában olyan hibákra derült fény, amelyek fokozott veszélyt jelentettek adatbiztonsági szempontból.
A Ruhr Egyetem kutatója, Horst Goertz az egyik felfedezésével az elmúlt napokban igencsak felkeltette a biztonsági szakma érdeklődését. A szakember az Amazon rendszerében egy olyan sérülékeny pontot tárt fel, amely kiszolgáltatottá tehette az adatokat. Ami viszont még ennél is fontosabb, hogy nemcsak az Amazon felhőalapú infrastruktúráját érintheti a probléma, hanem egyéb cloud szolgáltatásokat is - írja a Computerworld.
A kutató által feltárt hibajelenség korántsem új keletű, hiszen a hozzá tartozó támadási módszer alapjául szolgáló exploitok már 2005-ben is elérhetők voltak. Ezen exploitok legfontosabb célja, hogy lehetőséget teremtsenek a digitálisan aláírt, illetve akár időpecséttel is ellátott, XML-formátumú üzenetek manipulálására. Ezáltal olyan támadásokhoz is hozzájárulhatnak, amelyek SOAP (Simple Object Access Protocol) alapú technológiákat igyekeznek célba venni.
Goertz még 2009-ben egy ilyen XML-alapú támadási lehetőségre figyelt fel a WS-Security (Web Services Security) kapcsán. Többek között SOAP üzenetek - különösen azok törzsének - manipulálásával elérte, hogy a digitális aláírás ellenőrzésének megkerülésével - pontosabb átejtésével - megváltoztatott üzeneteket is feldolgozzanak egyes rendszerek. "Az ilyen támadások célja, hogy egy hamis elemet jutassunk be az üzenetstruktúrába, és elérjük, hogy az érvényes aláírás csak az érintetlenül hagyott részekre vonatkozzon, miközben a hamis elemeket is feldolgozza az alkalmazáslogika. Ezzel a támadó tetszőleges Web szolgáltatást hívhat meg, mialatt egy megfelelő jogosultságokkal rendelkező felhasználó nevében authentikálja magát" - vélekedett 2009-ben a kutató.
Goertz nemrégen az elméleteit az Amazon szolgáltatásainak esetében is igazolni tudta, és egy olyan gyakorlati problémára világított rá, amelynek kihasználásával az Amazon cloud infrastruktúrájához való jogosulatlan hozzáférésre nyílhat lehetőség. A kutató egy bemutató során demonstrálta a biztonsági rés veszélyeit, és szemléltette, hogy miként lehet törölni vagy létrehozni új image-et az EC2-ön belül, illetve hogyan lehet jogosulatlanul néhány egyéb adminisztratív feladatot végrehajtani.
Plusz egy XSS-hiba
Az Amazon kapcsán egyéb problémák is felmerültek. Három kutató ugyanis egy meglehetősen veszélyes, XSS (cross-site scripting) alapú támadásokra lehetőséget adó sebezhetőséget fedezett fel. A szakemberek állítása szerint ennek kihasználásával a támadók ügyféladatokhoz, hitelesítési információkhoz, stb. férhettek hozzá.
Az Amazon mindkét sebezhetőség bejelentésére gyorsan reagált, és megszüntette a biztonsági réseket. Azonban a kutatókat most leginkább az aggasztja, hogy az XML-alapú sérülékenység vélhetőleg más cloud platformokat is érint, így a szolgáltatóknak ebből a szempontból is célszerű átvizsgálniuk a rendszereiket. Fontos megemlíteni, hogy a nem publikus cloud megoldásokat üzemeltető vállalatoknak is érdemes résen lenniük.
Legalább egy hetet kell várniuk az Amazon internetes óriás és más könyváruházak vásárlóinak, ha meg akarják venni az irodalmi Nobel-díjjal kitüntetett svéd költő, Tomas Tranströmer verses gyűjteményeit.
Bejelentették az Amazon táblagépét, a Kindle Fire-t. Az Apple iPad első komoly konkurense lép be a piacra, sőt, az Amazon többet is kínál, nem csak internetet és alkalmazásokat.
Berobbant az Amazon a táblagépek piacára: a 199 dolláros, 7 colos, színes érintőképernyős Fire lehet az első androidos kasszasiker – bár senki sem azért fogja megvenni, mert Android operációs rendszere van.
A kiszivárgott adatok szerint az első öt nap során, amióta lehetséges előrendelni az Amazon táblagépét, a Kindle Fire-t, átlagosan óránként kétezer gépet rendelnek.
Menczer azt mondta Magyarnak, azért jött ide, hogy végre egy férfivel is találkozzon, mire Magyar azzal vágott vissza, hogy Menczernek büdös és habzik a szája.
Az OMSZ arra jutott, hogy a mentőt kérő orvos nem adott teljes körű tájékoztatást az eset súlyosságáról, pedig az orvos többször sürgette az azonnali szállítást.