Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"9205b8c9-e443-46a0-88fe-2eb695ccaeb1","c_author":"HVG","category":"tudomany","description":"A Hawaii Egyetem csillagászai az Európai Űrügynökség Gaia missziójának adatait vizsgálták, amikor egy óriási robbanásra lettek figyelmesek.","shortLead":"A Hawaii Egyetem csillagászai az Európai Űrügynökség Gaia missziójának adatait vizsgálták, amikor egy óriási robbanásra...","id":"20250606_osrobbanas-szupermassziv-fekete-lyuk-csillag-energia","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9205b8c9-e443-46a0-88fe-2eb695ccaeb1.jpg","index":0,"item":"f9abf689-75b7-444f-b4f7-0f4cba108225","keywords":null,"link":"/tudomany/20250606_osrobbanas-szupermassziv-fekete-lyuk-csillag-energia","timestamp":"2025. június. 06. 13:03","title":"Akkorát robbant valami az űrben, hogy csak az ősrobbanás volt annál nagyobb","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"01437281-db0c-4b91-b1ad-310989bcefc5","c_author":"hvg.hu","category":"itthon","description":"Magyar Péter csütörtökön a Parlament közelében lesz Ruszin-Szendi Romulusszal, miközben a Honvédelmi és Rendészeti Bizottság zárt ülésen tárgyalja a volt vezérkari főnököt célzó kémvádakat.","shortLead":"Magyar Péter csütörtökön a Parlament közelében lesz Ruszin-Szendi Romulusszal, miközben a Honvédelmi és Rendészeti...","id":"20250605_Ruszin-Szendi-Minden-szemelyes-szenvedest-vallalok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/01437281-db0c-4b91-b1ad-310989bcefc5.jpg","index":0,"item":"4e2d998d-fdbb-460b-9030-ee3f181d3d43","keywords":null,"link":"/itthon/20250605_Ruszin-Szendi-Minden-szemelyes-szenvedest-vallalok","timestamp":"2025. június. 05. 09:17","title":"Ruszin-Szendi: Tartsatok ki, ezt a pár hónapot már fél lábon is kibírjuk","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e2ad29b1-95ca-42b3-a21a-97e0f4e787e8","c_author":"HVG","category":"tudomany","description":"Amerikai kutatók szerint rengeteg olyan szépségápolási termék van, ami valamilyen módon formaldehidet tartalmaz. Márpedig az anyag mérgező és rákkeltő is.","shortLead":"Amerikai kutatók szerint rengeteg olyan szépségápolási termék van, ami valamilyen módon formaldehidet tartalmaz...","id":"20250606_szepsegapolas-kozmetikum-formaldehid-mergezo-anyag-rak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e2ad29b1-95ca-42b3-a21a-97e0f4e787e8.jpg","index":0,"item":"a7ce95a7-8dbb-43b8-a120-e58532a49733","keywords":null,"link":"/tudomany/20250606_szepsegapolas-kozmetikum-formaldehid-mergezo-anyag-rak","timestamp":"2025. június. 06. 20:03","title":"Így okozhatnak mérgezést és rákot a hétköznapi kozmetikumok","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ccb22bfb-d22d-4194-beff-a66e1319cf37","c_author":"HVG","category":"itthon","description":"Fülöp Zsolt arra reagált, hogy a kormányszóvivő szerint sírnak és picsognak az önkormányzatok a szolidaritási adó miatt.","shortLead":"Fülöp Zsolt arra reagált, hogy a kormányszóvivő szerint sírnak és picsognak az önkormányzatok a szolidaritási adó miatt.","id":"20250606_szentendre-polgarmester-szolidaritasi-ado-picsogas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ccb22bfb-d22d-4194-beff-a66e1319cf37.jpg","index":0,"item":"1fd16ad6-1e99-40f1-b9c8-dc1d0b044e52","keywords":null,"link":"/itthon/20250606_szentendre-polgarmester-szolidaritasi-ado-picsogas","timestamp":"2025. június. 06. 18:52","title":"Szentendrei polgármester: Nem az önkormányzatok gazdálkodása, hanem Magyarország kormánya a probléma","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"48bfaeb8-e9c5-4a21-85af-c3141c42a7ac","c_author":"Urzinol","category":"brandchannel","description":"A nyári időszak sokak számára a szabadság, a könnyed bulik, a vízparti lazulás és a fesztiválok szezonja. A gondtalan pillanatok mögött azonban leselkedik egy gyakori, mégis sokszor elhanyagolt probléma: a köznyelvben felfázásnak hívott hólyaghurut, azaz a húgyúti fertőzés. Ez különösen a nők körében fordul elő, és nyáron még gyakoribb lehet, főleg, ha nem figyelünk oda néhány egyszerű, de fontos szempont betartására.","shortLead":"A nyári időszak sokak számára a szabadság, a könnyed bulik, a vízparti lazulás és a fesztiválok szezonja. A gondtalan...","id":"20250528_tunetmentes-fesztivalszezon-hugyuti-fertozes-urzinol","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/48bfaeb8-e9c5-4a21-85af-c3141c42a7ac.jpg","index":0,"item":"6f82ba2a-0d3f-4ffc-abf4-72e5cea43c32","keywords":null,"link":"/brandchannel/20250528_tunetmentes-fesztivalszezon-hugyuti-fertozes-urzinol","timestamp":"2025. június. 06. 07:30","title":"Legyen tünetmentes a fesztiválszezon! Így kerülhető el a húgyúti fertőzés nyáron","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Urzinol","c_partnerlogo":"13bb1707-7561-455d-b384-3e2a71ec9e0f","c_partnertag":""},{"available":true,"c_guid":"74590a87-e862-4203-9ce6-4aad1b0d3002","c_author":"HVG","category":"360","description":"Beindulhat a tokaji borászatok és a turizmus marketingje, miután a kormányhoz közel álló turisztikai szereplők létrehozták a Visit Tokaj Nonprofit Kft.-t. A reklámra szükség is van, legalábbis Orbán Ráhel családi borászatának eredményei alapján.","shortLead":"Beindulhat a tokaji borászatok és a turizmus marketingje, miután a kormányhoz közel álló turisztikai szereplők...","id":"20250606_hvg-visit-tokaj-magyar-turisztikai-ugynokseg-magyar-turisztikai-szovetseg-alapitvany-orban-rahel-szabadics-zoltan","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/74590a87-e862-4203-9ce6-4aad1b0d3002.jpg","index":0,"item":"40d4c16d-9c9f-42df-996d-110264a97242","keywords":null,"link":"/360/20250606_hvg-visit-tokaj-magyar-turisztikai-ugynokseg-magyar-turisztikai-szovetseg-alapitvany-orban-rahel-szabadics-zoltan","timestamp":"2025. június. 06. 12:15","title":"Orbán Ráhel és Mészáros Lőrinc üzleti köréből áll fel a tokaji PR-ügynökség","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"eef1ee7b-c967-4d34-99c6-2137779b56ad","c_author":"HVG","category":"gazdasag.zhvg","description":"Közel 20 millió forinthoz juthat, akinek van egy jó ötlete, megfelelő (energia) közössége, megújuló energiát szeretne használni, és életképesnek bizonyul a terve. A támogatás mellett végigkísérik a megvalósítási folyamaton is. A lehetőség hét elején nyílt ki, és szeptember végéig lehet jelentkezni, például akár társasházi energiaközösségeknek is.","shortLead":"Közel 20 millió forinthoz juthat, akinek van egy jó ötlete, megfelelő (energia) közössége, megújuló energiát szeretne...","id":"20250605_energiakozossegek-europai-unios-palyazat-tamogatas-penz-eecf-megujulo-energia-transzformator-kozpont","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/eef1ee7b-c967-4d34-99c6-2137779b56ad.jpg","index":0,"item":"67c78a8f-cd9e-43bf-b94e-25ba60ebff73","keywords":null,"link":"/zhvg/20250605_energiakozossegek-europai-unios-palyazat-tamogatas-penz-eecf-megujulo-energia-transzformator-kozpont","timestamp":"2025. június. 05. 14:38","title":"Milliókat tol az EU az energiaközösségek alá, lehet, hogy az ön környékén is van ilyen?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"75b7151a-d8eb-47a1-ac11-b5af47ffdcbf","c_author":"HVG","category":"cegauto","description":"1959-ben is ők voltak, akik először használták a hárompontos biztonsági övet. ","shortLead":"1959-ben is ők voltak, akik először használták a hárompontos biztonsági övet. ","id":"20250606_biztonsagi-ov-Volvo-mesterseges-intelligencia-szoftverfissites","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/75b7151a-d8eb-47a1-ac11-b5af47ffdcbf.jpg","index":0,"item":"c1968771-afcd-4856-bf9c-c197732532f9","keywords":null,"link":"/cegauto/20250606_biztonsagi-ov-Volvo-mesterseges-intelligencia-szoftverfissites","timestamp":"2025. június. 06. 09:43","title":"Már a biztonsági öv is mesterséges intelligenciát használ – újra feltalálta saját találmányát a Volvo","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az üzleti tevékenységek nagy része az interneten keresztül zajlik, így nem meglepő, hogy a weboldalak a kiberbűnözők elsődleges célpontjai közé tartoznak. Az alkalmazott támadások viszonylag ismertek, az ellenük való védekezés mégis sokaknál hatástalan marad. A világháló összetettsége és az infrastruktúra sebezhetősége számos weboldalt tesz sérülékennyé, és a fenyegetések száma egyre növekszik.
A legfrissebb Symantec Internet Security Threat Report szerint 2013-ban 6787 sérülékenységet tettek közzé, míg 2012-ben csak 5291-et. Beszédes adat, hogy minden nyolcadik weboldal kritikus, ismert, de befoltozatlan sérülékenységgel rendelkezik, és az oldalak 67 százaléka legitimként azonosított, de rosszindulatú programokat terjesztett. A biztonsági cég összegyűjtötte az öt leggyakoribb webes támadási módszert.
1. SQL Injection
Az SQL injection technikával rosszindulatú SQL utasításokat juttatnak az egyik beviteli mezőbe, így a webszerver szenzitív információkat küld vissza, és bizalmas információkhoz – felhasználónevekhez és jelszavakhoz – is hozzáférést enged.
2. Cross Site Scripting (XSS)
A Cross Site Scripting (XSS) az internetes alkalmazások egyik legelterjedtebb biztonsági hibája, amely akkor jelentkezik, ha az alkalmazás megbízhatatlan adatokat küld egy megfelelő hitelesítéssel vagy kódolással nem rendelkező böngészőnek. Ennek segítségével a támadók az áldozatok böngészőjében olyan scripteket futtatnak, amely egy weboldal látogatásakor rosszindulatú honlapra irányítja a felhasználót vagy tönkreteszi a honlapokat.
3. CSRF (Cross-Site Request Forgery)
A CSRF támadás egy sérülékeny weboldalra való belépéskor lopja el az áldozat böngészési sütijeit (cookie) és egyéb azonosító információit. A folyamat végén a támadó átveszi az irányítást az áldozat munkafolyamatai felett, és például egy banki oldal esetében a támadó teljesen irányítása alá vonhatja az áldozat számláját. Mivel a weboldal úgy érzékeli, hogy az igazi felhasználó lépett be, sikeres akció esetén nagyon nehéz felismerni a támadást.
4. Ismert sérülékenységgel rendelkező komponensek használata
Az ismert sérülékenységgel rendelkező komponensek – könyvtárak, keretrendszerek és más szoftvermodulok – könnyű prédát jelentenek az internetes bűnözők számára. Ahogy nemrégiben a Heartbleed hibánál is láthattuk, a hatékony foltozás és a biztonságos kódolás bonyolult folyamat lehet, különösképpen az összetett webes alkalmazásoknál. Az ismert sérülékenységekkel rendelkező komponenseket használó alkalmazások ezért alááshatják a megfelelő védelmet és egy sor támadásra is lehetőséget kínálnak.
5. Közbeékelődéses támadás
A közbeékelődéses támadás (man-in-the middle attack) a rendszerek közötti kommunikációt kompromittálja. Például egy http adatátvitel során a célpont a kliens és a szerver közötti TCP-kapcsolat. Ilyenkor a kommunikációs csatorna eltérítésével a támadó mindkét fél számára a partnernek adja ki magát, így a két felhasználó azt gondolja, hogy egymással beszélget, miközben valójában mindketten a támadóval vannak kapcsolatban. Néhány esetben olyan oldalakat is láthattunk, amelyek bizalmas információt továbbítottak megfelelő titkosítás nélkül.