Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"74c8f229-55ef-4fef-bdac-2e204e4bba36","c_author":"HVG","category":"tudomany","description":"Kínai kutatók olyan mesterséges intelligenciát fejlesztettek, ami képes előre jelezni, hogyan fog manőverezni egy ellenséges pilóta.","shortLead":"Kínai kutatók olyan mesterséges intelligenciát fejlesztettek, ami képes előre jelezni, hogyan fog manőverezni...","id":"20250313_mesterseges-intelligencia-repulogep-harc-manoverezes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/74c8f229-55ef-4fef-bdac-2e204e4bba36.jpg","index":0,"item":"b4eb4104-fd5e-4145-8b1b-517021dbc0fd","keywords":null,"link":"/tudomany/20250313_mesterseges-intelligencia-repulogep-harc-manoverezes","timestamp":"2025. március. 13. 19:03","title":"Legyőzte az embert a mesterséges intelligencia a szimulált légiharcban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cd55ed6a-9f93-4338-9826-16a6cacf14f7","c_author":"HVG","category":"cegauto","description":"Megérkezett a Renault Megane E-Tech electric faceliftes új verziója.","shortLead":"Megérkezett a Renault Megane E-Tech electric faceliftes új verziója.","id":"20250314_itt-a-legfrissebb-elektromos-renault-megane-e-tech","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cd55ed6a-9f93-4338-9826-16a6cacf14f7.jpg","index":0,"item":"bc6ce53c-f8c7-4891-870d-23b2f1af3415","keywords":null,"link":"/cegauto/20250314_itt-a-legfrissebb-elektromos-renault-megane-e-tech","timestamp":"2025. március. 14. 06:41","title":"Itt a legfrissebb elektromos Renault Megane","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c55d1938-6bbf-4cff-93d8-95c4edc06a44","c_author":"HVG","category":"tudomany","description":"Az alvás maga a pihenés, amikor a szervezet is regenerálódik – úgy tűnik azonban, hogy ez nem teljes egészében igaz. Egy friss kutatás ugyanis rávilágított, hogy az agy még ilyenkor is meglepően aktív marad, legalábbis erre lehet következtetni a pupilla változásaiból.","shortLead":"Az alvás maga a pihenés, amikor a szervezet is regenerálódik – úgy tűnik azonban, hogy ez nem teljes egészében igaz...","id":"20250313_nyitott-szemmel-alvas-agyi-aktivitas-eth-zurich-vizsgalat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c55d1938-6bbf-4cff-93d8-95c4edc06a44.jpg","index":0,"item":"c750576a-b6d4-40b8-aa6e-689ef93a626f","keywords":null,"link":"/tudomany/20250313_nyitott-szemmel-alvas-agyi-aktivitas-eth-zurich-vizsgalat","timestamp":"2025. március. 13. 08:03","title":"Nyitott szemmel kellett aludniuk az embereknek, hogy megfigyeljék őket – és ez egy fontos felfedezéshez vezetett","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e7557d9d-538a-4df9-aab0-d88e72062b4c","c_author":"hvg.hu","category":"elet","description":"A színésznő öt nappal később már játszott, de a hangja is elment a fájdalomtól. ","shortLead":"A színésznő öt nappal később már játszott, de a hangja is elment a fájdalomtól. ","id":"20250313_Pasztor-Erzsi-elesett-baleset-Jatekszin","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e7557d9d-538a-4df9-aab0-d88e72062b4c.jpg","index":0,"item":"72ac74f2-cf51-4f03-9229-11c97ad44cc4","keywords":null,"link":"/elet/20250313_Pasztor-Erzsi-elesett-baleset-Jatekszin","timestamp":"2025. március. 13. 13:08","title":"Pásztor Erzsi elesett a Játékszín előtt, és térdig becsúszott egy parkoló autó alá","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"af3fb597-edfe-4c11-a291-b237c3dcd1ce","c_author":"hvg.hu","category":"elet","description":"A miniszterelnök szerint „jó lesz”.","shortLead":"A miniszterelnök szerint „jó lesz”.","id":"20250313_Szente-Vajk-marcius-15-unnepseg-Orban-Viktor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/af3fb597-edfe-4c11-a291-b237c3dcd1ce.jpg","index":0,"item":"3402edf4-7e63-4c8e-b09d-d0bf09481263","keywords":null,"link":"/elet/20250313_Szente-Vajk-marcius-15-unnepseg-Orban-Viktor","timestamp":"2025. március. 13. 08:37","title":"Szente Vajkra bízta Orbán Viktor a március 15-i ünnepség rendezését","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"355069cb-9f01-4d13-8395-08750c3206e2","c_author":"HVG","category":"gazdasag","description":"A napok, amelyekre általában szabadságot szoktunk kivenni.","shortLead":"A napok, amelyekre általában szabadságot szoktunk kivenni.","id":"20250312_2026-hosszu-hetvegek-szombati-munkanapok-rendelet-ngm","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/355069cb-9f01-4d13-8395-08750c3206e2.jpg","index":0,"item":"d9ec6e2f-ade8-4c8c-a0f8-95c8659fb164","keywords":null,"link":"/gazdasag/20250312_2026-hosszu-hetvegek-szombati-munkanapok-rendelet-ngm","timestamp":"2025. március. 12. 19:39","title":"Ezeken a szombatokon dolgozhatunk majd 2026-ban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"46160685-154a-454d-89ae-648608546f67","c_author":"hvg.hu/MTI","category":"itthon","description":"Navracsics Tibor kapta a feladatot, hogy kidolgozza az új jogszabályt, amivel megakadályoznák a kifejezetten befektetési célú felvásárlásokat. ","shortLead":"Navracsics Tibor kapta a feladatot, hogy kidolgozza az új jogszabályt, amivel megakadályoznák a kifejezetten...","id":"20250313_Sarkalatos-torvenyben-tiltana-be-a-kormany-hogy-jottmentek-is-vehessenek-hazat-a-faluban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/46160685-154a-454d-89ae-648608546f67.jpg","index":0,"item":"8ae54131-ae08-4cf2-abcb-044d9970aa87","keywords":null,"link":"/itthon/20250313_Sarkalatos-torvenyben-tiltana-be-a-kormany-hogy-jottmentek-is-vehessenek-hazat-a-faluban","timestamp":"2025. március. 13. 10:57","title":"Sarkalatos törvényben tiltaná be a kormány, hogy jöttmentek is vehessenek házat a faluban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2291f526-3d91-4cc9-ab31-c668b5dcb818","c_author":"hvg.hu","category":"itthon","description":"A döntés alapján, a GDPR arra kötelezi a magyar hatóságokat, hogy helyesbítsék a nemi identitásra vonatkozó személyes adatot, amennyiben az pontatlan, vagyis minden olyan esetben, amikor a transz emberek társadalmi valósága és nemi identitása eltér a születéskor rögzített nemüktől.","shortLead":"A döntés alapján, a GDPR arra kötelezi a magyar hatóságokat, hogy helyesbítsék a nemi identitásra vonatkozó személyes...","id":"20250314_Europai-Birosag-Helyesbiteni-kell-a-transz-emberek-nemet-a-magyar-nyilvantartasokban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2291f526-3d91-4cc9-ab31-c668b5dcb818.jpg","index":0,"item":"86712475-7888-4562-a503-dbbea2e58320","keywords":null,"link":"/itthon/20250314_Europai-Birosag-Helyesbiteni-kell-a-transz-emberek-nemet-a-magyar-nyilvantartasokban","timestamp":"2025. március. 14. 12:26","title":"Európai Bíróság: Helyesbíteni kell a transz emberek nemét a magyar nyilvántartásokban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az üzleti tevékenységek nagy része az interneten keresztül zajlik, így nem meglepő, hogy a weboldalak a kiberbűnözők elsődleges célpontjai közé tartoznak. Az alkalmazott támadások viszonylag ismertek, az ellenük való védekezés mégis sokaknál hatástalan marad. A világháló összetettsége és az infrastruktúra sebezhetősége számos weboldalt tesz sérülékennyé, és a fenyegetések száma egyre növekszik.
A legfrissebb Symantec Internet Security Threat Report szerint 2013-ban 6787 sérülékenységet tettek közzé, míg 2012-ben csak 5291-et. Beszédes adat, hogy minden nyolcadik weboldal kritikus, ismert, de befoltozatlan sérülékenységgel rendelkezik, és az oldalak 67 százaléka legitimként azonosított, de rosszindulatú programokat terjesztett. A biztonsági cég összegyűjtötte az öt leggyakoribb webes támadási módszert.
1. SQL Injection
Az SQL injection technikával rosszindulatú SQL utasításokat juttatnak az egyik beviteli mezőbe, így a webszerver szenzitív információkat küld vissza, és bizalmas információkhoz – felhasználónevekhez és jelszavakhoz – is hozzáférést enged.
2. Cross Site Scripting (XSS)
A Cross Site Scripting (XSS) az internetes alkalmazások egyik legelterjedtebb biztonsági hibája, amely akkor jelentkezik, ha az alkalmazás megbízhatatlan adatokat küld egy megfelelő hitelesítéssel vagy kódolással nem rendelkező böngészőnek. Ennek segítségével a támadók az áldozatok böngészőjében olyan scripteket futtatnak, amely egy weboldal látogatásakor rosszindulatú honlapra irányítja a felhasználót vagy tönkreteszi a honlapokat.
3. CSRF (Cross-Site Request Forgery)
A CSRF támadás egy sérülékeny weboldalra való belépéskor lopja el az áldozat böngészési sütijeit (cookie) és egyéb azonosító információit. A folyamat végén a támadó átveszi az irányítást az áldozat munkafolyamatai felett, és például egy banki oldal esetében a támadó teljesen irányítása alá vonhatja az áldozat számláját. Mivel a weboldal úgy érzékeli, hogy az igazi felhasználó lépett be, sikeres akció esetén nagyon nehéz felismerni a támadást.
4. Ismert sérülékenységgel rendelkező komponensek használata
Az ismert sérülékenységgel rendelkező komponensek – könyvtárak, keretrendszerek és más szoftvermodulok – könnyű prédát jelentenek az internetes bűnözők számára. Ahogy nemrégiben a Heartbleed hibánál is láthattuk, a hatékony foltozás és a biztonságos kódolás bonyolult folyamat lehet, különösképpen az összetett webes alkalmazásoknál. Az ismert sérülékenységekkel rendelkező komponenseket használó alkalmazások ezért alááshatják a megfelelő védelmet és egy sor támadásra is lehetőséget kínálnak.
5. Közbeékelődéses támadás
A közbeékelődéses támadás (man-in-the middle attack) a rendszerek közötti kommunikációt kompromittálja. Például egy http adatátvitel során a célpont a kliens és a szerver közötti TCP-kapcsolat. Ilyenkor a kommunikációs csatorna eltérítésével a támadó mindkét fél számára a partnernek adja ki magát, így a két felhasználó azt gondolja, hogy egymással beszélget, miközben valójában mindketten a támadóval vannak kapcsolatban. Néhány esetben olyan oldalakat is láthattunk, amelyek bizalmas információt továbbítottak megfelelő titkosítás nélkül.