Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"1bb8bce6-fd85-4bb4-a98f-473744add677","c_author":"Proktis-M ","category":"brandchannel","description":"A kisgyermekeket, tinédzsereket, fiatal felnőtteket, várandós nőket, középkorúakat és az időseket egyaránt érinthetik az aranyér tünetei. A háttérben meghúzódó okok azonban különbözőek lehetnek.","shortLead":"A kisgyermekeket, tinédzsereket, fiatal felnőtteket, várandós nőket, középkorúakat és az időseket egyaránt érinthetik...","id":"20250314_barkinek_okozhat_kellemetlenseget_az_aranyer-proktis","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1bb8bce6-fd85-4bb4-a98f-473744add677.jpg","index":0,"item":"f62fccc5-928d-49f0-b4be-34e6c20f9ca5","keywords":null,"link":"/brandchannel/20250314_barkinek_okozhat_kellemetlenseget_az_aranyer-proktis","timestamp":"2025. március. 14. 07:30","title":"A családban bárkinek okozhat kellemetlenséget az aranyér","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Proktis-M","c_partnerlogo":"a0e2b63f-e8d5-4c40-b3e8-aaa57a007b03","c_partnertag":""},{"available":true,"c_guid":"886800bc-b2c0-4459-8cf1-18bf3cd36d31","c_author":"hvg.hu","category":"itthon","description":"A Tisza Párt elnöke feljelentést helyezett kilátásba az európai parlamenti dokumentum ügyében.","shortLead":"A Tisza Párt elnöke feljelentést helyezett kilátásba az európai parlamenti dokumentum ügyében.","id":"20250313_Magyar-Peter-sajtotajekoztato","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/886800bc-b2c0-4459-8cf1-18bf3cd36d31.jpg","index":0,"item":"b7438430-1f9d-458a-a65f-04c4e165b4f2","keywords":null,"link":"/itthon/20250313_Magyar-Peter-sajtotajekoztato","timestamp":"2025. március. 13. 11:32","title":"Magyar Péter: Dömötör Csaba nem tagadta, hogy ők állnak a hamisított aláírás mögött","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f4f958fd-9a76-4535-a042-a9251a37d483","c_author":"hvg.hu","category":"vilag","description":"Vlagyimir Putyin szerdán először látogatott Kurszk régióba az ukrán erők benyomulása óta, és arról beszélt, reményei szerint hamarosan kiszoríthatják onnan az ukránokat.","shortLead":"Vlagyimir Putyin szerdán először látogatott Kurszk régióba az ukrán erők benyomulása óta, és arról beszélt, reményei...","id":"20250313_Mar-a-vegso-szakaszaban-jar-a-kurszki-teruletek-visszafoglalasa-a-Kreml-szerint","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f4f958fd-9a76-4535-a042-a9251a37d483.jpg","index":0,"item":"9cb6475a-303e-4bff-ae9b-24f6d3cd60c4","keywords":null,"link":"/vilag/20250313_Mar-a-vegso-szakaszaban-jar-a-kurszki-teruletek-visszafoglalasa-a-Kreml-szerint","timestamp":"2025. március. 13. 09:26","title":"A Kreml szerint hamarosan visszafoglalhatják Kurszkot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"57f07b3f-286d-4b9f-8ce6-bc5fb605537b","c_author":"hvg.hu","category":"itthon","description":"Írásbeli kérdést kapott Szijjártó Péter arról, hogy ki kezdte az orosz–ukrán háborút, a miniszter helyettese válaszában kitért a kérdés elől.","shortLead":"Írásbeli kérdést kapott Szijjártó Péter arról, hogy ki kezdte az orosz–ukrán háborút, a miniszter helyettese válaszában...","id":"20250313_A-Kulugyminiszterium-nem-mondja-ki-hogy-Oroszorszag-az-agresszor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/57f07b3f-286d-4b9f-8ce6-bc5fb605537b.jpg","index":0,"item":"1e9edf55-f1b5-447d-98a5-83ee98f6203d","keywords":null,"link":"/itthon/20250313_A-Kulugyminiszterium-nem-mondja-ki-hogy-Oroszorszag-az-agresszor","timestamp":"2025. március. 13. 09:40","title":"A magyar külügy nem mondja ki, hogy Oroszország az agresszor","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"599de1c7-7115-4a94-8da7-a9e2bbb8a4d5","c_author":"MTI/hvg.hu","category":"itthon","description":"A miniszterelnök értelmezése szerint a márciusi ifjak a háború helyett a békét tűzték zászlajukra. ","shortLead":"A miniszterelnök értelmezése szerint a márciusi ifjak a háború helyett a békét tűzték zászlajukra. ","id":"20250314_Orban-levelet-irt-a-hatarontuli-magyaroknak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/599de1c7-7115-4a94-8da7-a9e2bbb8a4d5.jpg","index":0,"item":"796e8964-1800-4707-8d83-435cd1d6e44f","keywords":null,"link":"/itthon/20250314_Orban-levelet-irt-a-hatarontuli-magyaroknak","timestamp":"2025. március. 14. 08:56","title":"Orbán levelet írt a határon túli magyaroknak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"78632a65-64cc-472e-b0c1-d26cb57062f4","c_author":"hvg.hu","category":"elet","description":"A színész egy élő kívánságműsorban debütál. ","shortLead":"A színész egy élő kívánságműsorban debütál. ","id":"20250313_Reviczky-Gabor-Danko-Radio-hangja-Mecs-Karoly","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/78632a65-64cc-472e-b0c1-d26cb57062f4.jpg","index":0,"item":"84afa58f-9f39-40fb-9aec-9cbf832b6d34","keywords":null,"link":"/elet/20250313_Reviczky-Gabor-Danko-Radio-hangja-Mecs-Karoly","timestamp":"2025. március. 13. 12:31","title":"Az elhunyt Mécs Károly után Reviczky Gábor lesz a Dankó Rádió hangja","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1dd5752f-ae20-4cb3-bf46-de38acbb574f","c_author":"Balizs Benedek","category":"sport","description":"Kialakult a legjobb nyolc mezőnye.","shortLead":"Kialakult a legjobb nyolc mezőnye.","id":"20250312_bajnokok-ligaja-osszefoglalo-real-madrid-atletico-madrid-borussia-dortmund-arsenal-aston-villa-psv-eindhoven-club-brugge-lille-tovabbjutas-nyolcaddonto-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1dd5752f-ae20-4cb3-bf46-de38acbb574f.jpg","index":0,"item":"74583af7-1c81-40f6-80d6-6635f26ebb99","keywords":null,"link":"/sport/20250312_bajnokok-ligaja-osszefoglalo-real-madrid-atletico-madrid-borussia-dortmund-arsenal-aston-villa-psv-eindhoven-club-brugge-lille-tovabbjutas-nyolcaddonto-ebx","timestamp":"2025. március. 12. 23:47","title":"Szürreális módon jutott tovább a Real Madrid, egy potyagól után fordított a tavalyi BL-döntős Dortmund","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8d631463-c907-43d3-b66e-196d031f200c","c_author":"hvg.hu","category":"sport","description":"A sportoló április elején lett volna 55 éves.","shortLead":"A sportoló április elején lett volna 55 éves.","id":"20250313_Elhunyt-Oliver-Miller-az-NBA-legsulyosabb-jatekosa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8d631463-c907-43d3-b66e-196d031f200c.jpg","index":0,"item":"5be3c6a9-8eb9-4508-9ae6-a9a95566ebef","keywords":null,"link":"/sport/20250313_Elhunyt-Oliver-Miller-az-NBA-legsulyosabb-jatekosa","timestamp":"2025. március. 13. 10:25","title":"Elhunyt Oliver Miller, az NBA legsúlyosabb játékosa","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az üzleti tevékenységek nagy része az interneten keresztül zajlik, így nem meglepő, hogy a weboldalak a kiberbűnözők elsődleges célpontjai közé tartoznak. Az alkalmazott támadások viszonylag ismertek, az ellenük való védekezés mégis sokaknál hatástalan marad. A világháló összetettsége és az infrastruktúra sebezhetősége számos weboldalt tesz sérülékennyé, és a fenyegetések száma egyre növekszik.
A legfrissebb Symantec Internet Security Threat Report szerint 2013-ban 6787 sérülékenységet tettek közzé, míg 2012-ben csak 5291-et. Beszédes adat, hogy minden nyolcadik weboldal kritikus, ismert, de befoltozatlan sérülékenységgel rendelkezik, és az oldalak 67 százaléka legitimként azonosított, de rosszindulatú programokat terjesztett. A biztonsági cég összegyűjtötte az öt leggyakoribb webes támadási módszert.
1. SQL Injection
Az SQL injection technikával rosszindulatú SQL utasításokat juttatnak az egyik beviteli mezőbe, így a webszerver szenzitív információkat küld vissza, és bizalmas információkhoz – felhasználónevekhez és jelszavakhoz – is hozzáférést enged.
2. Cross Site Scripting (XSS)
A Cross Site Scripting (XSS) az internetes alkalmazások egyik legelterjedtebb biztonsági hibája, amely akkor jelentkezik, ha az alkalmazás megbízhatatlan adatokat küld egy megfelelő hitelesítéssel vagy kódolással nem rendelkező böngészőnek. Ennek segítségével a támadók az áldozatok böngészőjében olyan scripteket futtatnak, amely egy weboldal látogatásakor rosszindulatú honlapra irányítja a felhasználót vagy tönkreteszi a honlapokat.
3. CSRF (Cross-Site Request Forgery)
A CSRF támadás egy sérülékeny weboldalra való belépéskor lopja el az áldozat böngészési sütijeit (cookie) és egyéb azonosító információit. A folyamat végén a támadó átveszi az irányítást az áldozat munkafolyamatai felett, és például egy banki oldal esetében a támadó teljesen irányítása alá vonhatja az áldozat számláját. Mivel a weboldal úgy érzékeli, hogy az igazi felhasználó lépett be, sikeres akció esetén nagyon nehéz felismerni a támadást.
4. Ismert sérülékenységgel rendelkező komponensek használata
Az ismert sérülékenységgel rendelkező komponensek – könyvtárak, keretrendszerek és más szoftvermodulok – könnyű prédát jelentenek az internetes bűnözők számára. Ahogy nemrégiben a Heartbleed hibánál is láthattuk, a hatékony foltozás és a biztonságos kódolás bonyolult folyamat lehet, különösképpen az összetett webes alkalmazásoknál. Az ismert sérülékenységekkel rendelkező komponenseket használó alkalmazások ezért alááshatják a megfelelő védelmet és egy sor támadásra is lehetőséget kínálnak.
5. Közbeékelődéses támadás
A közbeékelődéses támadás (man-in-the middle attack) a rendszerek közötti kommunikációt kompromittálja. Például egy http adatátvitel során a célpont a kliens és a szerver közötti TCP-kapcsolat. Ilyenkor a kommunikációs csatorna eltérítésével a támadó mindkét fél számára a partnernek adja ki magát, így a két felhasználó azt gondolja, hogy egymással beszélget, miközben valójában mindketten a támadóval vannak kapcsolatban. Néhány esetben olyan oldalakat is láthattunk, amelyek bizalmas információt továbbítottak megfelelő titkosítás nélkül.