Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"bba11e60-fce3-42fe-998b-d1986513d7ac","c_author":"hvg.hu","category":"vilag","description":"A vita azt követően robbant ki, hogy múlt héten egy határvillongásban életét vesztette egy kambodzsai katona.","shortLead":"A vita azt követően robbant ki, hogy múlt héten egy határvillongásban életét vesztette egy kambodzsai katona.","id":"20250606_kambodzsa-thaifold-hatarvita-katonai-feszultseg-hatarvillongas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bba11e60-fce3-42fe-998b-d1986513d7ac.jpg","index":0,"item":"4226ca4e-2886-460c-801c-2ab92a8dfaf4","keywords":null,"link":"/vilag/20250606_kambodzsa-thaifold-hatarvita-katonai-feszultseg-hatarvillongas","timestamp":"2025. június. 06. 13:18","title":"Fellángolt egy határvita Thaiföld és Kambodzsa között, Bangkok magas szintű katonai művelettel fenyegetőzik","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0c49b6f1-c255-4f05-9e13-233937324940","c_author":"hvg.hu","category":"itthon","description":"A Tisza Párt elnöke szerint a magyar miniszterelnök épp úgy gyáva kiállni vele vitázni, ahogyan a honvédelmi minisztere is fél leülni vitázni Ruszin-Szendi Romulusszal.","shortLead":"A Tisza Párt elnöke szerint a magyar miniszterelnök épp úgy gyáva kiállni vele vitázni, ahogyan a honvédelmi minisztere...","id":"20250606_magyar-peter-orban-viktor-reakcio-bastya-elvtars","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0c49b6f1-c255-4f05-9e13-233937324940.jpg","index":0,"item":"e4336d57-3eab-402a-80e2-980bc1d95fd2","keywords":null,"link":"/itthon/20250606_magyar-peter-orban-viktor-reakcio-bastya-elvtars","timestamp":"2025. június. 06. 10:16","title":"Magyar Péter: A világ leggazdagabb miniszterelnöke gyáva kiállni nyílt vitára velem","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f8bd1b26-7ec9-4373-9d17-5d73524668c6","c_author":"HVG","category":"tudomany","description":"Sokkal egyszerűbb lehet hamarosan a Windowson futó valamennyi program és szolgáltatás frissítése, miután a Microsoft szeretne mindent egységesíteni a Windows Update égisze alatt.","shortLead":"Sokkal egyszerűbb lehet hamarosan a Windowson futó valamennyi program és szolgáltatás frissítése, miután a Microsoft...","id":"20250607_microsoft-windows-update-frissitesek-minden-alkalmazas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f8bd1b26-7ec9-4373-9d17-5d73524668c6.jpg","index":0,"item":"9aa20761-213e-44b9-b109-5cdb9b9ee9f4","keywords":null,"link":"/tudomany/20250607_microsoft-windows-update-frissitesek-minden-alkalmazas","timestamp":"2025. június. 07. 08:03","title":"Gyökeresen átalakul a Windows alapszolgáltatása","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4ecf2a71-1b11-4027-93d7-a6a210d89b53","c_author":"hvg.hu","category":"vilag","description":"Kijevben többen meghaltak.","shortLead":"Kijevben többen meghaltak.","id":"20250606_Oroszorszag-sulyos-tamadast-hajtott-vegre-Ukrajna-ellen-a-fovarosban-tobben-meghaltak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4ecf2a71-1b11-4027-93d7-a6a210d89b53.jpg","index":0,"item":"c237918a-0505-4577-a1d1-774dd7ae46fb","keywords":null,"link":"/vilag/20250606_Oroszorszag-sulyos-tamadast-hajtott-vegre-Ukrajna-ellen-a-fovarosban-tobben-meghaltak","timestamp":"2025. június. 06. 12:51","title":"Oroszország a háború egyik legnagyobb összehangolt rakéta- és dróntámadását hajtotta végre Ukrajna ellen","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"73a598cf-0d39-4a99-a72b-4dd2dab1eb2c","c_author":"MTI/hvg.hu","category":"tudomany","description":"Landolás közben a Hold felszínébe csapódott a japán ispace magáncég leszállóegysége – közölte pénteken a vállalat. A küldetést sikertelennek nyilvánították.","shortLead":"Landolás közben a Hold felszínébe csapódott a japán ispace magáncég leszállóegysége – közölte pénteken a vállalat...","id":"20250606_ispace-resilience-szonda-holdra-szallas-meghibasodas-becsapodas-urkutatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/73a598cf-0d39-4a99-a72b-4dd2dab1eb2c.jpg","index":0,"item":"5d395ae6-2a5a-45b1-8626-786d03f8db20","keywords":null,"link":"/tudomany/20250606_ispace-resilience-szonda-holdra-szallas-meghibasodas-becsapodas-urkutatas","timestamp":"2025. június. 06. 11:15","title":"A Holdnak csapódott a japán űrszonda","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"15e4242e-dd1c-46f2-ae74-5b0b9acea381","c_author":"HVG","category":"sport","description":"Egy szerb és egy egyiptomi labdarúgó érintett.","shortLead":"Egy szerb és egy egyiptomi labdarúgó érintett.","id":"20250606_Eltiltottak-ket-focistat-Franciaorszagban-mert-letakartak-a-homofobia-ellenes-jelvenyt-a-mezukon","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/15e4242e-dd1c-46f2-ae74-5b0b9acea381.jpg","index":0,"item":"a1b01b5a-0cf6-40ca-abe7-67a554c0a042","keywords":null,"link":"/sport/20250606_Eltiltottak-ket-focistat-Franciaorszagban-mert-letakartak-a-homofobia-ellenes-jelvenyt-a-mezukon","timestamp":"2025. június. 06. 19:23","title":"Eltiltottak két focistát Franciaországban, mert letakarták a homofóbia-ellenes jelvényt a mezükön","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b8781c87-0257-4b4d-b81a-e7880301cd1a","c_author":"HVG","category":"cegauto","description":"Közúti Dakar-versenyző. ","shortLead":"Közúti Dakar-versenyző. ","id":"20250606_Orult-elozes-a-8-ason-padkan-kerulte-a-sort-a-motoros","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b8781c87-0257-4b4d-b81a-e7880301cd1a.jpg","index":0,"item":"3665ab3d-e8f3-411c-b6a5-8b6085ec0a21","keywords":null,"link":"/cegauto/20250606_Orult-elozes-a-8-ason-padkan-kerulte-a-sort-a-motoros","timestamp":"2025. június. 06. 10:29","title":"Őrült előzés a 8-ason: a padkán kerülte a sort a motoros","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"932cb399-9945-4ea1-b9bb-b15019d11325","c_author":"hvg.hu","category":"gazdasag","description":"Az USA elnöke és a világ leggazdagabb embere napok óta veszekednek, Elon Musk emelte a tétet azzal, hogy Trumpot okolta az Epstein-akták titkosítása miatt. Epstein ügyvédje reagált, Trump megosztotta. ","shortLead":"Az USA elnöke és a világ leggazdagabb embere napok óta veszekednek, Elon Musk emelte a tétet azzal, hogy Trumpot okolta...","id":"20250607_Epstein-ugyvedje-bevedte-Trumpot-miutan-Musk-azt-allitotta-az-amerikai-elnok-neve-is-szerepel-titkositott-aktakban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/932cb399-9945-4ea1-b9bb-b15019d11325.jpg","index":0,"item":"9fa757b5-513c-4ca6-a56a-d418fd7b80ee","keywords":null,"link":"/gazdasag/20250607_Epstein-ugyvedje-bevedte-Trumpot-miutan-Musk-azt-allitotta-az-amerikai-elnok-neve-is-szerepel-titkositott-aktakban","timestamp":"2025. június. 07. 09:13","title":"Epstein ügyvédje bevédte Trumpot, miután Musk azt állította az amerikai elnök neve is szerepel titkosított aktákban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az üzleti tevékenységek nagy része az interneten keresztül zajlik, így nem meglepő, hogy a weboldalak a kiberbűnözők elsődleges célpontjai közé tartoznak. Az alkalmazott támadások viszonylag ismertek, az ellenük való védekezés mégis sokaknál hatástalan marad. A világháló összetettsége és az infrastruktúra sebezhetősége számos weboldalt tesz sérülékennyé, és a fenyegetések száma egyre növekszik.
A legfrissebb Symantec Internet Security Threat Report szerint 2013-ban 6787 sérülékenységet tettek közzé, míg 2012-ben csak 5291-et. Beszédes adat, hogy minden nyolcadik weboldal kritikus, ismert, de befoltozatlan sérülékenységgel rendelkezik, és az oldalak 67 százaléka legitimként azonosított, de rosszindulatú programokat terjesztett. A biztonsági cég összegyűjtötte az öt leggyakoribb webes támadási módszert.
1. SQL Injection
Az SQL injection technikával rosszindulatú SQL utasításokat juttatnak az egyik beviteli mezőbe, így a webszerver szenzitív információkat küld vissza, és bizalmas információkhoz – felhasználónevekhez és jelszavakhoz – is hozzáférést enged.
2. Cross Site Scripting (XSS)
A Cross Site Scripting (XSS) az internetes alkalmazások egyik legelterjedtebb biztonsági hibája, amely akkor jelentkezik, ha az alkalmazás megbízhatatlan adatokat küld egy megfelelő hitelesítéssel vagy kódolással nem rendelkező böngészőnek. Ennek segítségével a támadók az áldozatok böngészőjében olyan scripteket futtatnak, amely egy weboldal látogatásakor rosszindulatú honlapra irányítja a felhasználót vagy tönkreteszi a honlapokat.
3. CSRF (Cross-Site Request Forgery)
A CSRF támadás egy sérülékeny weboldalra való belépéskor lopja el az áldozat böngészési sütijeit (cookie) és egyéb azonosító információit. A folyamat végén a támadó átveszi az irányítást az áldozat munkafolyamatai felett, és például egy banki oldal esetében a támadó teljesen irányítása alá vonhatja az áldozat számláját. Mivel a weboldal úgy érzékeli, hogy az igazi felhasználó lépett be, sikeres akció esetén nagyon nehéz felismerni a támadást.
4. Ismert sérülékenységgel rendelkező komponensek használata
Az ismert sérülékenységgel rendelkező komponensek – könyvtárak, keretrendszerek és más szoftvermodulok – könnyű prédát jelentenek az internetes bűnözők számára. Ahogy nemrégiben a Heartbleed hibánál is láthattuk, a hatékony foltozás és a biztonságos kódolás bonyolult folyamat lehet, különösképpen az összetett webes alkalmazásoknál. Az ismert sérülékenységekkel rendelkező komponenseket használó alkalmazások ezért alááshatják a megfelelő védelmet és egy sor támadásra is lehetőséget kínálnak.
5. Közbeékelődéses támadás
A közbeékelődéses támadás (man-in-the middle attack) a rendszerek közötti kommunikációt kompromittálja. Például egy http adatátvitel során a célpont a kliens és a szerver közötti TCP-kapcsolat. Ilyenkor a kommunikációs csatorna eltérítésével a támadó mindkét fél számára a partnernek adja ki magát, így a két felhasználó azt gondolja, hogy egymással beszélget, miközben valójában mindketten a támadóval vannak kapcsolatban. Néhány esetben olyan oldalakat is láthattunk, amelyek bizalmas információt továbbítottak megfelelő titkosítás nélkül.