Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"af83c1b5-6988-4a62-8721-95516e25a4fe","c_author":"hvg360","category":"360","description":"Politikusok és katonai szakértők arra figyelmeztetnek, hogy Oroszország 2029-ben megtámadhatja Európát – a Die Zeit megkérdezte, honnan tudják ezt ilyen pontosan. Hitlernek figyelmeztetésül kell szolgálnia a mai konzervatívok számára, mondta Manfred Weber a Politicónak. Joschka Fischer volt német külügyminiszter szerint Európának szabad, szuverén hatalomként kell egyesülnie, ha nem akar beszorulni a birodalmi, agresszív Oroszország, illetve megbízhatatlan Amerika közé. Témák és vélemények a világsajtóból.","shortLead":"Politikusok és katonai szakértők arra figyelmeztetnek, hogy Oroszország 2029-ben megtámadhatja Európát – a Die Zeit...","id":"20250523_nemzetkozi-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/af83c1b5-6988-4a62-8721-95516e25a4fe.jpg","index":0,"item":"5b37f42f-d3d4-44af-8071-37b9b6712134","keywords":null,"link":"/360/20250523_nemzetkozi-lapszemle","timestamp":"2025. május. 23. 11:20","title":"Jönnek az oroszok 2029-ben? Talán – így látja a német hadsereg egyetemének professzora","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5faedec1-9c59-4afc-8dd1-6ada5eb46657","c_author":"Riba István","category":"360","description":"A Kádár-érában bevetett sajtóelnémítási módszereket kreatív formában alkalmazza az Orbán-kormány, csakhogy még az állampárt kézi vezérlése sem tudta elnémítani a demokratikus ellenzéket, amely komoly kockázatokat is vállalva, de megtalálta a módját, hogyan szóljon a nyilvánossághoz.","shortLead":"A Kádár-érában bevetett sajtóelnémítási módszereket kreatív formában alkalmazza az Orbán-kormány, csakhogy még...","id":"20250522_hvg-beszelo-kadar-rendszer-szamizdat-sajtoszabadsag-ugynokvadak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5faedec1-9c59-4afc-8dd1-6ada5eb46657.jpg","index":0,"item":"1fb28151-efe2-40cf-9372-b6174ba50e45","keywords":null,"link":"/360/20250522_hvg-beszelo-kadar-rendszer-szamizdat-sajtoszabadsag-ugynokvadak","timestamp":"2025. május. 22. 18:04","title":"„Soha nem vitték el a nyolc szerkesztőt együtt” – mit tanulhatott Orbán abból, ahogy Kádárék bántak a szabad sajtóval?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c66dc4e1-6270-440f-827d-05c3a43c6690","c_author":"hvg.hu","category":"elet","description":"Az amerikai elnök korábban már „visszataszító seggfejnek” nevezte az énekest, amiért az bírálni merészelte Trumpot.","shortLead":"Az amerikai elnök korábban már „visszataszító seggfejnek” nevezte az énekest, amiért az bírálni merészelte Trumpot.","id":"20250522_Bizarr-kamu-videot-posztolt-Trump-golflabdaval-lovi-hatba-Bruce-Springsteent","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c66dc4e1-6270-440f-827d-05c3a43c6690.jpg","index":0,"item":"e6baaa8f-6319-4c5e-98bf-98820745a126","keywords":null,"link":"/elet/20250522_Bizarr-kamu-videot-posztolt-Trump-golflabdaval-lovi-hatba-Bruce-Springsteent","timestamp":"2025. május. 22. 15:58","title":"Bizarr kamu videót posztolt Trump: golflabdával lövi hátba Bruce Springsteent","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"95b6c2b5-deb1-410d-881e-84934ee06418","c_author":"HVG","category":"tudomany","description":"A Claude Opus 4 nevű MI-modell biztonsági tesztelésekor az Anthropic mérnökei azt találták, ha fenyegetve érzi magát, a mesterséges intelligencia zsarolni kezdi a mérnököket.","shortLead":"A Claude Opus 4 nevű MI-modell biztonsági tesztelésekor az Anthropic mérnökei azt találták, ha fenyegetve érzi magát...","id":"20250523_anthropic-mesterseges-intelligencia-claude-opus-4-zsarolas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/95b6c2b5-deb1-410d-881e-84934ee06418.jpg","index":0,"item":"d9c57d37-9f48-4701-9945-91a804b07642","keywords":null,"link":"/tudomany/20250523_anthropic-mesterseges-intelligencia-claude-opus-4-zsarolas","timestamp":"2025. május. 23. 14:03","title":"Zsarolni kezd az Anthropic új mesterséges intelligenciája, ha le akarják cserélni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"35cb188e-9147-45f5-9ea4-253bd74ffa90","c_author":"HVG","category":"gazdasag","description":"Ha péntek, akkor rádiónyilatkozat Orbán Viktortól a Kossuthon. Téma lett volna bőven: felmerült, hogy minden uniós forrást vonjanak meg Magyarországtól, újabb közvélemény-kutatás méri a Tisza 7 százalékos előnyét, nem csitul az „átláthatósági” törvény körüli botrány, és már a KDNP-ben is van, aki kritizál. Ezek helyett főleg Ukrajnát, az ellenzéket és az EU-t bírálta a kormányfő.","shortLead":"Ha péntek, akkor rádiónyilatkozat Orbán Viktortól a Kossuthon. Téma lett volna bőven: felmerült, hogy minden uniós...","id":"20250523_Orban-Viktor-Kossuth-radio-radiointerju-pentek-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/35cb188e-9147-45f5-9ea4-253bd74ffa90.jpg","index":0,"item":"5a8c6c72-2094-4d3c-b266-001413c652fb","keywords":null,"link":"/gazdasag/20250523_Orban-Viktor-Kossuth-radio-radiointerju-pentek-ebx","timestamp":"2025. május. 23. 07:41","title":"Orbán Viktor: „Egy háború- és ukránbarát propagandahálózat működik Magyarországon, de megtettük a lépéseket”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"28eb9724-1e9b-4ec7-9160-eecab9344de7","c_author":"hvg.hu","category":"itthon","description":"Ha a magyar parlament a jelenlegi formájában fogadja el a jogszabályt, akkor a Bizottság lépni fog. ","shortLead":"Ha a magyar parlament a jelenlegi formájában fogadja el a jogszabályt, akkor a Bizottság lépni fog. ","id":"20250523_europai-bizottsag-orban-viktor-atlathatosagi-torveny-parlament-halasz-janos-fidesz-civil-szervezetek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/28eb9724-1e9b-4ec7-9160-eecab9344de7.jpg","index":0,"item":"0dc7d1b0-9fcc-42da-be16-6279e31e2d8e","keywords":null,"link":"/itthon/20250523_europai-bizottsag-orban-viktor-atlathatosagi-torveny-parlament-halasz-janos-fidesz-civil-szervezetek","timestamp":"2025. május. 23. 21:45","title":"Az Európai Bizottság arra kéri az Orbán-kormányt, hogy vonja vissza az „átláthatósági” törvény javaslatát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"551acd2f-9b4e-477f-b25a-35aa6d8ba291","c_author":"HVG","category":"itthon","description":"A 444 a kistelepülésen járt, hogy S. Tamás Györgyről kérdezze a helyieket.","shortLead":"A 444 a kistelepülésen járt, hogy S. Tamás Györgyről kérdezze a helyieket.","id":"20250523_s-tamas-gyorgy-ivad-pedofil-szijjarto-peter-meghivasos-forum-fidesz-ivady-zsolt","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/551acd2f-9b4e-477f-b25a-35aa6d8ba291.jpg","index":0,"item":"f2501226-6cac-43a6-8da0-f92c1324f2bb","keywords":null,"link":"/itthon/20250523_s-tamas-gyorgy-ivad-pedofil-szijjarto-peter-meghivasos-forum-fidesz-ivady-zsolt","timestamp":"2025. május. 23. 08:31","title":"„Amúgy szorgalmas gyerek, beilleszkedett, dolgozik rendesen, csak hát a múltja” – mondják az ivádiak a Harcosok Klubjában feltűnt pedofilról, aki egy hete Szijjártó meghívásos fórumán is ott volt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8fe99477-6bb7-4c7d-a4fa-ab54e14c3ceb","c_author":"HVG","category":"tudomany","description":"A Meta Texasban már a negyedik olyan napelemfarmmal kötött megállapodást, amely zöldenergiát szolgáltat majd a vállalatnak. Várhatóan 15-20 éven át.","shortLead":"A Meta Texasban már a negyedik olyan napelemfarmmal kötött megállapodást, amely zöldenergiát szolgáltat majd...","id":"20250523_meta-napelem-zoldenergia-mesterseges-intelligencia","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8fe99477-6bb7-4c7d-a4fa-ab54e14c3ceb.jpg","index":0,"item":"18c05817-99dc-4c4d-a477-9fde4088646d","keywords":null,"link":"/tudomany/20250523_meta-napelem-zoldenergia-mesterseges-intelligencia","timestamp":"2025. május. 23. 18:03","title":"Újabb napelemfarmokra csapott le a Meta, hogy működjön a mesterséges intelligenciája","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
14 biztonsági rést találtak az egyik szoftverben, melyet több százezer cég használ
szerző:
hvg.hu
Tetszett a cikk?
A Kaspersky Lab szakembergárdája több, különböző súlyos sebezhetőséget talált a HASP (Hardware Against Software Piracy) rendszerében, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Világszerte a sérülékeny technológiával érintett rendszerek száma több százezerre tehető.
A szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicencek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.
Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A Kaspersky Lab szakértői azt találták, hogy telepítés után a szoftver a port 1947-et hozzáadja a Windows Firewall kivételek listájára anélkül, hogy erről értesítené a felhasználót és ezzel lehetővé teszi a távoli támadásokat.
A támadónak mindössze az 1947-es nyílt portot kell ellenőriznie a célzott hálózaton azért, hogy azonosíthassa a távolról irányítható számítógépeket – állapították meg a Kaspersky Lab ipari vezérlőrendszerek kibersürgősségi csapatának (ICS CERT) szakemberei. Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (még ha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.
ESET / Sicontact
A kutatók összesen 14 sebezhetőséget azonosítottak a szoftver összetevőiben, többek között DoS sebezhetőséget, és néhány olyat is, amely lehetővé teszi a támadónak a távoli szerverről indított támadásokat. ezek automatikusan képesek használni a rendszergazdajogokat, ami lehetővé teszi a támadóknak tetszőleges kódok végrehajtását. A szakemberek szerint minden észlelt sebezhetőség potenciálisan nagyon veszélyes lehet, és nagy veszteségeket okozhat a vállalkozásoknak és az ipari rendszereknek.
"Tekintettel arra, hogy milyen népszerű menedzsment rendszerről beszélünk, a lehetséges következmények skálája igen nagy" – mondta Vlagyimir Dascsenko, a kutatócsoport vezetője. "Mivel ezeket a tokeneket nemcsak nagyvállalati környezetben használják, hanem kritikus létesítmények esetén is távoli hozzáférések során nagyon szigorú szabályozással. A távoli hozzáférés azonban könnyen feltörhető köszönhetően a nemrég felfedezett sérülékenységnek, és ezzel óriási veszélynek vannak kitéve a kritikus infrastruktúrák hálózatai.”
Amint felfedezték a kutatók a sérülékenységet, azonnal értesítették az érintett szoftver gyártóját, valamint a vállalatokat, és kiadták a biztonsági javításokat.
A Kaspersky Lab ICS CERT minden lehetséges érintett vállalatnak azt javasolja, hogy telepítse a meghajtó legfrissebb illesztőprogramját, vagy lépjen kapcsolatba a gyártóval annak frissítése végett. Amíg ez megtörténik, érdemes lezárni az 1947-es portot, legalábbis a külső tűzfalon, ha ez nincs befolyással az üzleti folyamatokra.
A KFT-ből kilépő Laár András azt monda, évekig tűrte a zenésztársai neheztelő, korholó hozzáállást, akik őt tartották az együttes leggyengébb láncszemének.