Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"af5bfb8b-5dfa-436e-9914-64a5a2b5d780","c_author":"HVG","category":"itthon","description":"A Fidesz pártigazgatója a Facebook-oldalán nyilvánult meg.","shortLead":"A Fidesz pártigazgatója a Facebook-oldalán nyilvánult meg.","id":"20250310_kubatov-gabor-fidesz-pride","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/af5bfb8b-5dfa-436e-9914-64a5a2b5d780.jpg","index":0,"item":"83f2f09f-3e71-41f2-9fa5-e0b1f088f797","keywords":null,"link":"/itthon/20250310_kubatov-gabor-fidesz-pride","timestamp":"2025. március. 10. 17:37","title":"Kubatov ültetvényeshumorba bújtatva mondta el, hogy szerinte nem lesz idén Pride Budapesten","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"da918ef8-aa42-4c95-a2f4-afab9a407744","c_author":"hvg.hu","category":"elet","description":"Az orvosok szerint az egyházfő állapota stabil, és jól reagál a gyógyszeres kezelésre. ","shortLead":"Az orvosok szerint az egyházfő állapota stabil, és jól reagál a gyógyszeres kezelésre. ","id":"20250311_ferenc-papa-orvosi-prognozis","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/da918ef8-aa42-4c95-a2f4-afab9a407744.jpg","index":0,"item":"a469b9a7-797e-4650-b87a-6277ff333a57","keywords":null,"link":"/elet/20250311_ferenc-papa-orvosi-prognozis","timestamp":"2025. március. 11. 09:21","title":"Ferenc pápa nagy lépést tett a gyógyulás felé","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fae982e6-92b4-49dc-8b51-476dcd503c6e","c_author":"HVG","category":"tudomany","description":"Gyakorlatilag semmilyen szolgáltatás nem fog működni az OTP-nél egy néhány órás intervallumban.","shortLead":"Gyakorlatilag semmilyen szolgáltatás nem fog működni az OTP-nél egy néhány órás intervallumban.","id":"20250312_otp-bank-leallas-kartyas-fizetes-netbank","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fae982e6-92b4-49dc-8b51-476dcd503c6e.jpg","index":0,"item":"528d6628-f454-48de-b4c5-0ee175f7afe1","keywords":null,"link":"/tudomany/20250312_otp-bank-leallas-kartyas-fizetes-netbank","timestamp":"2025. március. 12. 11:46","title":"A kártyáját sem tudja majd használni: leállás jön az OTP-nél, itt van minden tudnivaló","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"27918a97-ae81-46fd-b4a4-d4443c521f08","c_author":"HVG Extra Pszichológia","category":"elet.pszichologiamagazin","description":"Egy friss kutatás új megvilágításba helyezi a szülők válásának hosszú távú egészségügyi következményeit.","shortLead":"Egy friss kutatás új megvilágításba helyezi a szülők válásának hosszú távú egészségügyi következményeit.","id":"20250311_Elvalt-szulok-es-a-stroke-van-osszefugges","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/27918a97-ae81-46fd-b4a4-d4443c521f08.jpg","index":0,"item":"f15414a8-4578-43b3-a9db-70242dace568","keywords":null,"link":"/pszichologiamagazin/20250311_Elvalt-szulok-es-a-stroke-van-osszefugges","timestamp":"2025. március. 11. 08:38","title":"Elvált szülők és a stroke: van összefüggés","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a4618985-3d60-4042-b32e-50523d8121ef","c_author":"HVG","category":"cegauto","description":"Adósságcsökkentésre és a szerkezetátalakításra készülnek.","shortLead":"Adósságcsökkentésre és a szerkezetátalakításra készülnek.","id":"20250311_Nem-mond-le-teljesen-Europarol-a-Ford","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a4618985-3d60-4042-b32e-50523d8121ef.jpg","index":0,"item":"1c84f3f8-e2e1-41fb-bb34-7eb16cd5fec7","keywords":null,"link":"/cegauto/20250311_Nem-mond-le-teljesen-Europarol-a-Ford","timestamp":"2025. március. 11. 07:55","title":"Nem mond le teljesen Európáról a Ford, megmenti a német részleget","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9b61fc51-3e6a-45d0-8bee-05ebb9843c73","c_author":"Sztojcsev Iván","category":"gazdasag","description":"Részletesen, 140 áru- és szolgáltatáscsoportra bontva mutatjuk, hogyan jött ki az 5,6 százalékosra nőtt februári infláció.","shortLead":"Részletesen, 140 áru- és szolgáltatáscsoportra bontva mutatjuk, hogyan jött ki az 5,6 százalékosra nőtt februári...","id":"20250311_inflacio-dragulas-reszletes-etolaj-internet-tuzifa-arak-ksh","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9b61fc51-3e6a-45d0-8bee-05ebb9843c73.jpg","index":0,"item":"d7bf57ba-ae18-4b18-8468-fa5e100457ca","keywords":null,"link":"/gazdasag/20250311_inflacio-dragulas-reszletes-etolaj-internet-tuzifa-arak-ksh","timestamp":"2025. március. 11. 10:52","title":"Az étolaj 27, az internet 15 százalékkal drágult, a tűzifa viszont olcsóbb lett – így számolták ki az inflációt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"976a1b0b-805f-4490-a44e-1c1044545f1b","c_author":"Földes Márton","category":"360","description":"Franciaország immár sokadik történelmi ajánlata ezúttal pozitív fogadtatásra talált az orosz fenyegetés és Trump-tornádó után. Az amerikai nukleáris pajzsot lehet helyettesíteni, de a számok, képességek és doktrínák szerint ennek nem lenne kellően hiteles elrettentő ereje. Márpedig a nukleáris elrettentés elsősorban “teológiai” kérdés. Elhisszük-e, hogy Franciaország akár egy Párizst érő nukleáris támadás kockáztatásával is atomfegyverrel válaszolna például arra, hogy Oroszország atombombát dob a Baltikumra? Elemzés.","shortLead":"Franciaország immár sokadik történelmi ajánlata ezúttal pozitív fogadtatásra talált az orosz fenyegetés és...","id":"20250311_Europa-nuklearis-ernyo-elrettentes-atomarzenal-megosztas-Franciaorszag-Egyesult-Kiralysag-kiterjesztes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/976a1b0b-805f-4490-a44e-1c1044545f1b.jpg","index":0,"item":"e444a49a-d3ff-413f-81a6-6feb56f9cce2","keywords":null,"link":"/360/20250311_Europa-nuklearis-ernyo-elrettentes-atomarzenal-megosztas-Franciaorszag-Egyesult-Kiralysag-kiterjesztes","timestamp":"2025. március. 11. 09:30","title":"Párizs elleni atomtámadás kockázatával is járhat, ha az amerikai atompajzs helyett a francia venné át Európa védelmét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2b5546e0-562c-4a05-bc19-fa8001623d53","c_author":"Matalin Dóra","category":"360","description":"Egyre több cég hoz létre a mesterséges intelligencia segítségével digitális avatárokat elhunyt emberekről. A hozzátartozók kérésére feltámasztott rokonokkal újra lehet beszélgetni, bár a következmények egyelőre beláthatatlanok – derül ki egy új dokumentumfilmből.","shortLead":"Egyre több cég hoz létre a mesterséges intelligencia segítségével digitális avatárokat elhunyt emberekről...","id":"20250310_hvg-mindorokke-tied-eternal-you-dokumentumfilm-mi-mesterseges-intelligencia-ai","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2b5546e0-562c-4a05-bc19-fa8001623d53.jpg","index":0,"item":"12446869-e115-4581-aee4-81b6524592e3","keywords":null,"link":"/360/20250310_hvg-mindorokke-tied-eternal-you-dokumentumfilm-mi-mesterseges-intelligencia-ai","timestamp":"2025. március. 10. 19:30","title":"„Megyünk, és csinálunk egy avatárt a nagypapából. Hát nem menő?”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
14 biztonsági rést találtak az egyik szoftverben, melyet több százezer cég használ
szerző:
hvg.hu
Tetszett a cikk?
A Kaspersky Lab szakembergárdája több, különböző súlyos sebezhetőséget talált a HASP (Hardware Against Software Piracy) rendszerében, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Világszerte a sérülékeny technológiával érintett rendszerek száma több százezerre tehető.
A szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicencek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.
Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A Kaspersky Lab szakértői azt találták, hogy telepítés után a szoftver a port 1947-et hozzáadja a Windows Firewall kivételek listájára anélkül, hogy erről értesítené a felhasználót és ezzel lehetővé teszi a távoli támadásokat.
A támadónak mindössze az 1947-es nyílt portot kell ellenőriznie a célzott hálózaton azért, hogy azonosíthassa a távolról irányítható számítógépeket – állapították meg a Kaspersky Lab ipari vezérlőrendszerek kibersürgősségi csapatának (ICS CERT) szakemberei. Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (még ha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.
ESET / Sicontact
A kutatók összesen 14 sebezhetőséget azonosítottak a szoftver összetevőiben, többek között DoS sebezhetőséget, és néhány olyat is, amely lehetővé teszi a támadónak a távoli szerverről indított támadásokat. ezek automatikusan képesek használni a rendszergazdajogokat, ami lehetővé teszi a támadóknak tetszőleges kódok végrehajtását. A szakemberek szerint minden észlelt sebezhetőség potenciálisan nagyon veszélyes lehet, és nagy veszteségeket okozhat a vállalkozásoknak és az ipari rendszereknek.
"Tekintettel arra, hogy milyen népszerű menedzsment rendszerről beszélünk, a lehetséges következmények skálája igen nagy" – mondta Vlagyimir Dascsenko, a kutatócsoport vezetője. "Mivel ezeket a tokeneket nemcsak nagyvállalati környezetben használják, hanem kritikus létesítmények esetén is távoli hozzáférések során nagyon szigorú szabályozással. A távoli hozzáférés azonban könnyen feltörhető köszönhetően a nemrég felfedezett sérülékenységnek, és ezzel óriási veszélynek vannak kitéve a kritikus infrastruktúrák hálózatai.”
Amint felfedezték a kutatók a sérülékenységet, azonnal értesítették az érintett szoftver gyártóját, valamint a vállalatokat, és kiadták a biztonsági javításokat.
A Kaspersky Lab ICS CERT minden lehetséges érintett vállalatnak azt javasolja, hogy telepítse a meghajtó legfrissebb illesztőprogramját, vagy lépjen kapcsolatba a gyártóval annak frissítése végett. Amíg ez megtörténik, érdemes lezárni az 1947-es portot, legalábbis a külső tűzfalon, ha ez nincs befolyással az üzleti folyamatokra.
Hiába ígért családi adóparadicsomot Orbán Viktor, és hiába hirdeti a Fidesz ezernyi jó hírét, a magyar választók 56 százaléka kormányváltást akar – derül ki egy friss közvéleménykutatásból.