Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"845e3c8e-67cb-4e9a-b327-d64bded53639","c_author":"BrandLab","category":"brandcontent","description":"Idén május 13–16. között rendezik meg az Ipar Napjai Nemzetközi ipari szakkiállítás mellett az Automotive Hungary Nemzetközi járműipari beszállítói szakkiállítást a Hungexpo-n. A pavilon csaknem 80 százaléka már foglalt, így mindenki, aki kilátogat az eseményre számos újdonságra és érdekességre számíthat. Baranyai Gergő kiállításigazgatóval beszélgettünk.","shortLead":"Idén május 13–16. között rendezik meg az Ipar Napjai Nemzetközi ipari szakkiállítás mellett az Automotive Hungary...","id":"20250414_Automotive-hungary-ipar-napjai-kiallitas-hungexpo-baranyai-gergo-interju","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/845e3c8e-67cb-4e9a-b327-d64bded53639.jpg","index":0,"item":"8eaadd89-916d-4ebc-8e6b-b8d792ee3357","keywords":null,"link":"/brandcontent/20250414_Automotive-hungary-ipar-napjai-kiallitas-hungexpo-baranyai-gergo-interju","timestamp":"2025. május. 24. 11:30","title":"Kíváncsi, hol tart az autóipar? Májusban választ kaphat rá!","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":true,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":true,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d1adf73b-701e-40df-9834-6128c15bca70","c_author":"MTI/hvg.hu","category":"cegauto","description":"Modern autók, újszerű hibák.","shortLead":"Modern autók, újszerű hibák.","id":"20250523_Egyre-tobb-szoftverhiba-benitja-le-az-uj-autokat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d1adf73b-701e-40df-9834-6128c15bca70.jpg","index":0,"item":"4d352923-92f4-4fdf-9237-e15f91480bc1","keywords":null,"link":"/cegauto/20250523_Egyre-tobb-szoftverhiba-benitja-le-az-uj-autokat","timestamp":"2025. május. 23. 08:04","title":"Egyre több szoftverhiba bénítja le az új autókat – ezt mutatják a statisztikák","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ad7bd941-6b81-4fbd-85dc-3a76ebf7355c","c_author":"Sükösd Miklós","category":"360","description":"Nem az Orbán-rezsim propagandanyelvét, hanem a saját rendszerkritikus fogalmainkat kell használnunk. Rabszolgatörvény, Orbán-dinasztia, maffiaállam, golyófogó Polt Péter, hírhamisító Papp Dániel – néhány korábbi fogalmunk már pontosan betalált és a demokratikus köznyelv részévé vált. Vélemény.","shortLead":"Nem az Orbán-rezsim propagandanyelvét, hanem a saját rendszerkritikus fogalmainkat kell használnunk. Rabszolgatörvény...","id":"20250524_Sukosd-Miklos-Minek-nevezzelek-Legyen-betiltasi-torveny-vagy-kusstorveny-az-atlathatosagi","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ad7bd941-6b81-4fbd-85dc-3a76ebf7355c.jpg","index":0,"item":"d8577590-30a8-4ef1-adac-313e575956ab","keywords":null,"link":"/360/20250524_Sukosd-Miklos-Minek-nevezzelek-Legyen-betiltasi-torveny-vagy-kusstorveny-az-atlathatosagi","timestamp":"2025. május. 24. 11:00","title":"Sükösd Miklós: Minek nevezzelek? Legyen betiltási törvény vagy kusstörvény az „átláthatósági” helyett","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b439c052-579d-4323-b252-4c614bbf187b","c_author":"HVG","category":"tudomany","description":"A K&H bank karbantartja és fejleszti informatikai rendszereit, ezért két körben, lényegében egész hétvégén leállásokra, üzemszünetre számíthatnak az ügyfelek.","shortLead":"A K&H bank karbantartja és fejleszti informatikai rendszereit, ezért két körben, lényegében egész hétvégén...","id":"20250523_kh-internetbank-mobilbank-informatikai-karbantartas-uzemszunet-majus-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b439c052-579d-4323-b252-4c614bbf187b.jpg","index":0,"item":"4370458b-1b94-4d3f-93f2-88759363d83a","keywords":null,"link":"/tudomany/20250523_kh-internetbank-mobilbank-informatikai-karbantartas-uzemszunet-majus-ebx","timestamp":"2025. május. 23. 14:51","title":"Órákon belül 28 órára leáll a K&H mobilbank, és ami rögtön utána következik, az sem lesz egyszerű","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ef02f528-7279-42be-9419-3fbe26c0c1bd","c_author":"HVG","category":"vilag","description":"A kereszteket egy férfi állította egy szomszédjában meggyilkolt házaspár emlékére.","shortLead":"A kereszteket egy férfi állította egy szomszédjában meggyilkolt házaspár emlékére.","id":"20250522_del-afrika-feher-kereszt-donald-trump-nepirtas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ef02f528-7279-42be-9419-3fbe26c0c1bd.jpg","index":0,"item":"7c59f80f-518a-4936-abd1-c2d7c223d9eb","keywords":null,"link":"/vilag/20250522_del-afrika-feher-kereszt-donald-trump-nepirtas","timestamp":"2025. május. 22. 20:00","title":"Valójában nem fehér telepesek sírjait jelölik a keresztek, amelyekre hivatkozva Trump „népirtást” kiáltott Dél-Afrikában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"89419278-5fc8-4c29-a381-dc55c380be46","c_author":"SSI Schäfer","category":"brandchannel","description":"A technológiai fejlődésnek köszönhetően a robotok ma már az élet egyre több területén ott vannak, azonban akad néhány olyan feladat, amelyre eddig hiába kerestük a megoldást. Sok ilyen fejlesztés azonban már létező valóság, igaz, egyelőre nem a nappalinkban. ","shortLead":"A technológiai fejlődésnek köszönhetően a robotok ma már az élet egyre több területén ott vannak, azonban akad néhány...","id":"20250425_ssi_robot_raktar_automatizalas_logisztika_Rackbot","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/89419278-5fc8-4c29-a381-dc55c380be46.jpg","index":0,"item":"941b5e21-3839-4447-94d2-a93cadeaee1e","keywords":null,"link":"/brandchannel/20250425_ssi_robot_raktar_automatizalas_logisztika_Rackbot","timestamp":"2025. május. 23. 11:30","title":"Álmaink robotjai már léteznek, csak nem ott vannak, ahol keressük őket","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"SSI Schäfer Systems International Kft.","c_partnerlogo":"587ab37a-5d07-4b1b-898a-62d35ece6a1d","c_partnertag":""},{"available":true,"c_guid":"1fcda308-8cff-4931-bff1-25b0a1768b3d","c_author":"hvg.hu","category":"itthon","description":"A tankerület szerint nem bullying vezetett a tragédiához, a Tények viszont úgy tudja, hogy a gyereket rendszeresen csúfolták.","shortLead":"A tankerület szerint nem bullying vezetett a tragédiához, a Tények viszont úgy tudja, hogy a gyereket rendszeresen...","id":"20250523_ongyilkos-kislany-godollo-iskola-bantalmazas-bullying","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1fcda308-8cff-4931-bff1-25b0a1768b3d.jpg","index":0,"item":"6bde8335-634f-4e7a-8e4e-c177e9cc6964","keywords":null,"link":"/itthon/20250523_ongyilkos-kislany-godollo-iskola-bantalmazas-bullying","timestamp":"2025. május. 23. 16:14","title":"Öngyilkos lett egy 12 éves kislány Gödöllőn","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9b0178a3-d839-4340-99d0-5da0e4539408","c_author":"hvg.hu","category":"vilag","description":"Az alapjogok korlátozását és a Pride betiltását nehezményezik. Az aláírók száma még nőhet.","shortLead":"Az alapjogok korlátozását és a Pride betiltását nehezményezik. Az aláírók száma még nőhet.","id":"20250524_14-unios-orszag-irta-ala-azt-az-elitelo-nyilatkozatot-amivel-Orbant-varjak-kedden","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9b0178a3-d839-4340-99d0-5da0e4539408.jpg","index":0,"item":"8d7470cc-122f-4d69-bf47-2192e72159f9","keywords":null,"link":"/vilag/20250524_14-unios-orszag-irta-ala-azt-az-elitelo-nyilatkozatot-amivel-Orbant-varjak-kedden","timestamp":"2025. május. 24. 08:29","title":"Már 14 uniós ország csatlakozott az elítélő nyilatkozathoz, amivel Orbánt várják kedden","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
14 biztonsági rést találtak az egyik szoftverben, melyet több százezer cég használ
szerző:
hvg.hu
Tetszett a cikk?
A Kaspersky Lab szakembergárdája több, különböző súlyos sebezhetőséget talált a HASP (Hardware Against Software Piracy) rendszerében, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Világszerte a sérülékeny technológiával érintett rendszerek száma több százezerre tehető.
A szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicencek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.
Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A Kaspersky Lab szakértői azt találták, hogy telepítés után a szoftver a port 1947-et hozzáadja a Windows Firewall kivételek listájára anélkül, hogy erről értesítené a felhasználót és ezzel lehetővé teszi a távoli támadásokat.
A támadónak mindössze az 1947-es nyílt portot kell ellenőriznie a célzott hálózaton azért, hogy azonosíthassa a távolról irányítható számítógépeket – állapították meg a Kaspersky Lab ipari vezérlőrendszerek kibersürgősségi csapatának (ICS CERT) szakemberei. Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (még ha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.
ESET / Sicontact
A kutatók összesen 14 sebezhetőséget azonosítottak a szoftver összetevőiben, többek között DoS sebezhetőséget, és néhány olyat is, amely lehetővé teszi a támadónak a távoli szerverről indított támadásokat. ezek automatikusan képesek használni a rendszergazdajogokat, ami lehetővé teszi a támadóknak tetszőleges kódok végrehajtását. A szakemberek szerint minden észlelt sebezhetőség potenciálisan nagyon veszélyes lehet, és nagy veszteségeket okozhat a vállalkozásoknak és az ipari rendszereknek.
"Tekintettel arra, hogy milyen népszerű menedzsment rendszerről beszélünk, a lehetséges következmények skálája igen nagy" – mondta Vlagyimir Dascsenko, a kutatócsoport vezetője. "Mivel ezeket a tokeneket nemcsak nagyvállalati környezetben használják, hanem kritikus létesítmények esetén is távoli hozzáférések során nagyon szigorú szabályozással. A távoli hozzáférés azonban könnyen feltörhető köszönhetően a nemrég felfedezett sérülékenységnek, és ezzel óriási veszélynek vannak kitéve a kritikus infrastruktúrák hálózatai.”
Amint felfedezték a kutatók a sérülékenységet, azonnal értesítették az érintett szoftver gyártóját, valamint a vállalatokat, és kiadták a biztonsági javításokat.
A Kaspersky Lab ICS CERT minden lehetséges érintett vállalatnak azt javasolja, hogy telepítse a meghajtó legfrissebb illesztőprogramját, vagy lépjen kapcsolatba a gyártóval annak frissítése végett. Amíg ez megtörténik, érdemes lezárni az 1947-es portot, legalábbis a külső tűzfalon, ha ez nincs befolyással az üzleti folyamatokra.
A KFT-ből kilépő Laár András azt monda, évekig tűrte a zenésztársai neheztelő, korholó hozzáállást, akik őt tartották az együttes leggyengébb láncszemének.