Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"4de59b5e-a337-46f6-b18e-e4c2aa4a33da","c_author":"HVG","category":"itthon","description":"Budapest forrong, az ellenzék legerősebbje pedig Nagyváradra tart. Miért éppen oda? Mi várja ott? És mit miért tesz közben Budapesten a Fidesz? Dull Szabolcsot Kacskovics Mihály Béla kérdezte.","shortLead":"Budapest forrong, az ellenzék legerősebbje pedig Nagyváradra tart. Miért éppen oda? Mi várja ott? És mit miért tesz...","id":"20250521_Fulke-podcast-Dull-Szabolcs-Magyar-Peter-Orban-Viktor-harcosok-klubja-beke-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4de59b5e-a337-46f6-b18e-e4c2aa4a33da.jpg","index":0,"item":"c3174ff7-1da6-4afd-8b22-e886bdf99c7c","keywords":null,"link":"/itthon/20250521_Fulke-podcast-Dull-Szabolcs-Magyar-Peter-Orban-Viktor-harcosok-klubja-beke-ebx","timestamp":"2025. május. 21. 18:30","title":"Mi van, ha Magyar Péter csuklóján kattan a bilincs? – Dull Szabolcs a Fülkében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d5bc1c9d-786e-4fb1-8e7b-1535aceedf12","c_author":"HVG","category":"tudomany","description":"A Spotify egy új lapot tett a mobilos alkalmazásba, hogy a felhasználók naprakészek maradhassanak a zenei életben.","shortLead":"A Spotify egy új lapot tett a mobilos alkalmazásba, hogy a felhasználók naprakészek maradhassanak a zenei életben.","id":"20250522_spotify-upcoming-releases-premier-megjelenes-uj-album-uj-zene","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d5bc1c9d-786e-4fb1-8e7b-1535aceedf12.jpg","index":0,"item":"fa6c2cf2-a418-4e9d-aee9-6a38e2622049","keywords":null,"link":"/tudomany/20250522_spotify-upcoming-releases-premier-megjelenes-uj-album-uj-zene","timestamp":"2025. május. 22. 10:03","title":"Itt találhatja meg a legújabb zenéket a Spotifyon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ff8a1633-4e64-4f0b-98f6-4911ab8a7cd6","c_author":"hvg.hu","category":"itthon","description":"Ha valaki hiányolná a postaládájából az Ukrajna EU-tagságáról szóló „véleménynyilvánító szavazás” borítékját, ingyenesen hívható telefonszámon jelezheti.","shortLead":"Ha valaki hiányolná a postaládájából az Ukrajna EU-tagságáról szóló „véleménynyilvánító szavazás” borítékját...","id":"20250522_EU-tagsag-velemenynyilvanito-szavazas-Orban-Viktor-miniszterelnok-Covid-koronavirus-jarvany-ktk-kormanyzati-tajekoztatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ff8a1633-4e64-4f0b-98f6-4911ab8a7cd6.jpg","index":0,"item":"8f462421-7c1b-41cf-b060-310ce0fa6c34","keywords":null,"link":"/itthon/20250522_EU-tagsag-velemenynyilvanito-szavazas-Orban-Viktor-miniszterelnok-Covid-koronavirus-jarvany-ktk-kormanyzati-tajekoztatas","timestamp":"2025. május. 22. 20:35","title":"Eltűnt szavazólapok bejelentéséről küldött levelet a kormány a Covid elleni oltásra regisztráltaknak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ea6bcff5-873d-433c-b071-61da13b21ea4","c_author":"HVG","category":"cegauto","description":"Mentő is érkezett a helyszínre.","shortLead":"Mentő is érkezett a helyszínre.","id":"20250522_Harom-auto-utkozott-Arpad-hid-budai-lehajto-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ea6bcff5-873d-433c-b071-61da13b21ea4.jpg","index":0,"item":"eff673a0-c7af-43e7-9380-4b4fec740204","keywords":null,"link":"/cegauto/20250522_Harom-auto-utkozott-Arpad-hid-budai-lehajto-ebx","timestamp":"2025. május. 22. 09:50","title":"Három autó ütközött az Árpád híd budai lehajtóján","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c74a295e-3f5f-4594-b41c-e2831bc3f565","c_author":"hvg.hu","category":"itthon","description":"Pénzhamisítás miatt keresték és fogták el egy hotelben. Miközben megbilincselték, rosszul lett.","shortLead":"Pénzhamisítás miatt keresték és fogták el egy hotelben. Miközben megbilincselték, rosszul lett.","id":"20250523_Rendori-intezkedes-kozben-halt-meg-egy-bolgar-ferfi-Sopronban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c74a295e-3f5f-4594-b41c-e2831bc3f565.jpg","index":0,"item":"c66bfeaa-1aff-4cf1-9f62-cbc446df8130","keywords":null,"link":"/itthon/20250523_Rendori-intezkedes-kozben-halt-meg-egy-bolgar-ferfi-Sopronban","timestamp":"2025. május. 23. 13:04","title":"Rendőri intézkedés közben meghalt egy bolgár férfi Sopronban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"372e5f7a-bf3a-49e8-bb3d-090f22b8aa67","c_author":"HVG","category":"tudomany","description":"Az ultrafeldolgozott élelmiszerekből kerülhet rengeteg mikroműanyag az emberi szervezetbe, így az agyba is – mutat rá egy friss kutatás.","shortLead":"Az ultrafeldolgozott élelmiszerekből kerülhet rengeteg mikroműanyag az emberi szervezetbe, így az agyba is – mutat rá...","id":"20250521_ultrafeldolgozott-elelmiszerek-mikromuanyagok-emberi-agy-veraram","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/372e5f7a-bf3a-49e8-bb3d-090f22b8aa67.jpg","index":0,"item":"e652c8ea-94cc-458e-bb94-da0597f079be","keywords":null,"link":"/tudomany/20250521_ultrafeldolgozott-elelmiszerek-mikromuanyagok-emberi-agy-veraram","timestamp":"2025. május. 21. 19:03","title":"Ellephetik az agyát a mikroműanyagok, ha ilyen ételeket fogyaszt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8ff33a8c-e4f3-47bb-b6ea-c01de9905a94","c_author":"HVG","category":"tudomany","description":"Az ELMŰ Hálózati Kft. és az E.ON Észak-dunántúli Áramhálózati Zrt. ellátási területén élő ügyfelek júniusban és júliusban változásokat tapasztalhatnak az ügyintézésben: hosszabb átfutási idők, a megszokottnál később érkező számlák várnak rájuk. Ennek oka, hogy az E.ON Hungária Csoport egységesíti informatikai rendszereit.","shortLead":"Az ELMŰ Hálózati Kft. és az E.ON Észak-dunántúli Áramhálózati Zrt. ellátási területén élő ügyfelek júniusban és...","id":"20250522_eon-egysegesiti-informatikai-rendszereit-atallas-elmu-ugyfelszolgalat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8ff33a8c-e4f3-47bb-b6ea-c01de9905a94.jpg","index":0,"item":"5ebfcd8a-45c6-4142-bfe8-290ea6b76510","keywords":null,"link":"/tudomany/20250522_eon-egysegesiti-informatikai-rendszereit-atallas-elmu-ugyfelszolgalat","timestamp":"2025. május. 22. 10:31","title":"Heteken belül ön is megérezheti, hogy egységesíti informatikai rendszereit az E.ON","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"95b786b8-ae06-400b-b23d-66c6a80c6bd6","c_author":"HVG","category":"gazdasag","description":"Már tart is a frissen bejelentett leépítés a jegybanknál, minden területről el fognak küldeni dolgozókat.","shortLead":"Már tart is a frissen bejelentett leépítés a jegybanknál, minden területről el fognak küldeni dolgozókat.","id":"20250522_varga-mihaly-matolcsy-mnb-leepites-kirugas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/95b786b8-ae06-400b-b23d-66c6a80c6bd6.jpg","index":0,"item":"26e136b7-94b5-456c-bd2e-d6045b2d5e40","keywords":null,"link":"/gazdasag/20250522_varga-mihaly-matolcsy-mnb-leepites-kirugas","timestamp":"2025. május. 22. 11:24","title":"Megkérdezték Varga Mihályt, Matolcsy György embereit rúgja-e ki az MNB-ből","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Hónapokig figyelmen kívül hagyta az Apple egy biztonsági kutató jelzéseit, és csak akkor figyelt fel igazán az esetre, amikor a tényeket már a tech-sajtó is felkapta.
Ha egy lelkiismeretes biztonsági kutató valamilyen sebezhetőséget talál egy hardverben vagy egy szoftverben, akkor azt nem hozza nyilvánosságra, hanem előbb értesíti a fejlesztőt, időt hagyva neki, hogy javítson a problémán (ez amúgy a bug bounty programok lényege). Így tett Denis Tokarev is, aki néhány nullanapos iOS-sebezhetőségre derített fényt, majd jelentette az Apple-nek, azonban itt megállt a történet.
Tokarev beszámolója szerint március 4. és május 4. között négy biztonsági rést jelentett be, amelyből három még mindig jelen van az iOS 15-ben. Egyet ugyan javítottak az iOS 14.7-ben, viszont „elfelejtették” megemlíteni a javítást a biztonsági frissítéseket tartalmazó oldalon.
A kutató ezt jelezte az Apple-nek, a vállalat feldolgozási problémára hivatkozott, és megígérte az intézkedést. Azóta már három frissítés is történt, de nem az, amit a kutatónak ígértek. Ezért figyelmeztette az Apple-t, hogy nyilvánosságra fogja hozni a hibákat, de mivel ezután sem történt valójában semmi, így is tett. A közzétett hibarészletek és forráskódok sajnos egyszerűvé teszik a biztonsági rések kihasználását, viszont a kutatót is meg lehet érteni, akinek elege lett abból, hogy az Apple egyszerűen semmibe veszi.
Habr
A techsajtó természetesen felkapta a történteket, és ezután már az Apple is reagált – osztotta meg a hírt a kutató a Motherboarddal. Állítólag egy e-mailben kértek elnézést, és arról tájékoztatták a szakembert, hogy továbbra is vizsgálják a problémákat és azt, hogyan tudják ezeket kezelni ügyfeleik védelme érdekében. Még meg is köszönték a segítséget. „Bár üdvözlendő, hogy az Apple végre komolyan veszi ezt a helyzetet, úgy tűnik, sokkal inkább a rossz sajtóra, mint másra reagál” – véli Nicholas Ptacek, az Apple komputerekre fókuszáló biztonsági cég, a SecureMac munkatársa.
Szerencsére a felfedezett sebezhetőségek nem túl kritikusak, mivel azokat csak egy rosszindulatú alkalmazás használhatja ki, amelynek fel kell jutnia az App Store-ba, majd a felhasználók eszközeire. „De ahogy az Apple kezelte ezt az egész folyamatot, tekintettel arra, hogy hibajavítási programja több mint öt éves, nem tekinthető normálisnak” – mondta Katie Moussouris, a kiberbiztonsági szakértő, aki lényegében kitalálta a bug bounty programok koncepcióját több mint 10 éve, amikor a Microsoftnál dolgozott. Mindenesetre most, hogy a sebezhetőségek nyilvánosságra kerültek, minden bizonnyal igen gyorsan javítja majd őket az Apple.
Tokarev tehát a legújabb szereplő az Apple bug bounty programjában csalódott biztonsági kutatók hosszú listáján. Sokan panaszkodtak az elmúlt években a késedelmes válaszok és a túl kicsinek tartott jutalmak miatt. Másfelől a technológiai óriás azt mondta, hogy tavaly 3,7 millió dollárt fizetett ki, és több kutató megerősítette, hogy jelentős összegeket kapott a vállalattól.
Omlásában súlyos a légvár – mondta Orbán Viktor húsz évvel ezelőtt. Utolérte az omlás, és súlyosnak ígérkezik. Sarokba szorította magát, és most harap. Vélemény.