Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"c19717b3-4f10-46f2-bd86-8740dd1de1c4","c_author":"hvg.hu","category":"itthon","description":"Néhány vonalon így is nőtt a menetidő a hétfő esti hiba miatt, de ott is hamarosan helyreáll a menetrend – ígérik.","shortLead":"Néhány vonalon így is nőtt a menetidő a hétfő esti hiba miatt, de ott is hamarosan helyreáll a menetrend – ígérik.","id":"20241125_mav-informatikai-hiba-kesesek-osszeomlas-hetfo-este-kijavitottak-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c19717b3-4f10-46f2-bd86-8740dd1de1c4.jpg","index":0,"item":"1e8cc736-25ef-4971-8a40-fec73aa0cb54","keywords":null,"link":"/itthon/20241125_mav-informatikai-hiba-kesesek-osszeomlas-hetfo-este-kijavitottak-ebx","timestamp":"2024. november. 25. 19:35","title":"Informatikai hiba miatt teljes összeomlást jelentett a MÁV, de sikerült orvosolni a bajt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b5b54101-4e0b-4ca2-b62a-99bf88fde94b","c_author":"Domány András","category":"gazdasag","description":"Most újra kiosztottak 40 milliárd forintot, de ez bizonyára továbbra sem oldja meg a helyzetet.","shortLead":"Most újra kiosztottak 40 milliárd forintot, de ez bizonyára továbbra sem oldja meg a helyzetet.","id":"20241126_egeszsegugy-korhazi-adossag-egeszsegbiztositas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b5b54101-4e0b-4ca2-b62a-99bf88fde94b.jpg","index":0,"item":"18a58d36-ad3e-4b23-b641-742742800e04","keywords":null,"link":"/gazdasag/20241126_egeszsegugy-korhazi-adossag-egeszsegbiztositas","timestamp":"2024. november. 26. 07:02","title":"Kórházi adósságok: a kormány nem tudja utolérni magát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a4a6bc19-2b99-4a7a-883a-d5bc92143ef1","c_author":"hvg.hu","category":"gazdasag","description":"Mélyül a pesszimizmus, novemberben 13 havi mélypontra esett a konjunktúraindex, két éves mélyponton a gazdálkodási környezet kiszámíthatóságának megítélése, miközben 11 havi csúcson az üzleti szféra áremelési tervei – derül ki a GKI Gazdaságkutató által – az EU támogatásával – végzett felmérésből.","shortLead":"Mélyül a pesszimizmus, novemberben 13 havi mélypontra esett a konjunktúraindex, két éves mélyponton a gazdálkodási...","id":"20241126_gki-konjunkturaindex-2023-november-gazdasag-pesszimizmus","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a4a6bc19-2b99-4a7a-883a-d5bc92143ef1.jpg","index":0,"item":"792efbe4-f56a-42a6-88c6-eec59b8a65bc","keywords":null,"link":"/gazdasag/20241126_gki-konjunkturaindex-2023-november-gazdasag-pesszimizmus","timestamp":"2024. november. 26. 05:20","title":"Óriási a bizonytalanság a magyar cégek körében, de egyben biztosak: még mindig árat akarnak emelni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1fcda308-8cff-4931-bff1-25b0a1768b3d","c_author":"hvg.hu","category":"itthon","description":"A nőt vasárnap hajnalban ütötte el egy autós az 5309-es számú úton.","shortLead":"A nőt vasárnap hajnalban ütötte el egy autós az 5309-es számú úton.","id":"20241125_rendorseg-halalos-gazolas-kecel-azonositas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1fcda308-8cff-4931-bff1-25b0a1768b3d.jpg","index":0,"item":"c5d37700-682f-4184-876c-a8d38aa8a3f9","keywords":null,"link":"/itthon/20241125_rendorseg-halalos-gazolas-kecel-azonositas","timestamp":"2024. november. 25. 13:11","title":"Segítséget kér a rendőrség a Kecelnél halálra gázolt nő azonosításához","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1121842e-656b-4aea-bb54-e5c089f555fd","c_author":"HVG","category":"itthon","description":"Szombat délután túrázók találtak friss medvenyomra a hóban a Csókás-forrás közelében.","shortLead":"Szombat délután túrázók találtak friss medvenyomra a hóban a Csókás-forrás közelében.","id":"20241124_medve-lillafured-csokas-forras","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1121842e-656b-4aea-bb54-e5c089f555fd.jpg","index":0,"item":"c871448b-1b12-43ac-8c6c-c8255bede399","keywords":null,"link":"/itthon/20241124_medve-lillafured-csokas-forras","timestamp":"2024. november. 24. 21:42","title":"Medvenyomot fotóztak Lillafürednél","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9267ac49-d75e-410f-8b56-a98463891ade","c_author":"hvg.hu","category":"vilag","description":"Hétfő reggel vészjelzést adott le a Sea Story személyzete, azóta helikopterekkel és haditengerészeti eszközökkel kutatják fel az eltűnt turistákat.","shortLead":"Hétfő reggel vészjelzést adott le a Sea Story személyzete, azóta helikopterekkel és haditengerészeti eszközökkel...","id":"20241125_elsullyedt-egy-hajo-egyiptom-partjainal-tobbtucat-ember-eltunt","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9267ac49-d75e-410f-8b56-a98463891ade.jpg","index":0,"item":"6eb6c62c-ecd0-43d6-8f1a-03413b3a3125","keywords":null,"link":"/vilag/20241125_elsullyedt-egy-hajo-egyiptom-partjainal-tobbtucat-ember-eltunt","timestamp":"2024. november. 25. 12:35","title":"Elsüllyedt egy hajó Egyiptom partjainál, több tucat ember eltűnt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bb1a4251-d41b-4ec2-b320-64f58eceafdc","c_author":"HVG","category":"360","description":"A világ nem lett jobb hely, de nem lett sokkal rosszabb sem. Mi lenne, ha Észak-Korea atomrakétát indítana el Washington D.C. felé? Hogyan válaszolna az Egyesült Államok? És mit tenne Oroszország? Milyen volt a trendi nő a szocializmusban és mit csinált a híresen bohém cseh író macskája? Miközben egy távolabbi világban megszületett egy nagy színész, egy közelebbiben egy másik. A nagybetűk szerelmesei a HVG szubjektív könyvmustrájában beléphetnek a képzelet és a valóság világába, ahol az információ diktatúrájáról elmélkedő filozófus és a jövőt egy üvegbúrában elképzelő fantaszta ugyanazt gondolja: minden csak a képzelet műve.","shortLead":"A világ nem lett jobb hely, de nem lett sokkal rosszabb sem. Mi lenne, ha Észak-Korea atomrakétát indítana el...","id":"20241125_hvg-konyvmustra","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bb1a4251-d41b-4ec2-b320-64f58eceafdc.jpg","index":0,"item":"43508641-08d8-4f7a-8cc0-cfc6aa17d05c","keywords":null,"link":"/360/20241125_hvg-konyvmustra","timestamp":"2024. november. 25. 19:00","title":"Könyvet adna vagy kapna karácsonyra? A HVG szubjektív könyvmustrájával segítünk a döntésben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"65580cee-b2a0-458e-9613-628ce140d3ba","c_author":"HVG","category":"vilag","description":"Szergej Sojgu orosz nemzetbiztonsági miniszter szerint az amerikaiaknak kötelessége lenne hozzájárulni Afganisztán újjáépítéséhez.","shortLead":"Szergej Sojgu orosz nemzetbiztonsági miniszter szerint az amerikaiaknak kötelessége lenne hozzájárulni Afganisztán...","id":"20241126_oroszorszag-afganisztan-talibok-taliban-usa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/65580cee-b2a0-458e-9613-628ce140d3ba.jpg","index":0,"item":"621a7244-7aed-4223-a122-65e8dc6252da","keywords":null,"link":"/vilag/20241126_oroszorszag-afganisztan-talibok-taliban-usa","timestamp":"2024. november. 26. 05:57","title":"A tálibok orosz közvetítéssel barátkoznának az Egyesült Államokkal","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A TP-Link egy magyar etikus hacker tanácsára már ki is adta a frissítést ahhoz a routeréhez, amelyben két sebezhetőséget is találtak.
Egy magas és egy közepes besorolású sérülékenységet talált a TP-Link egyik ma is kapható – és népszerű – routerében Matek Kamilló, a KPMG etikus hackere. A magas szintű sérülékenységre a TP-Link már el is készítette a javítást, a közepesre azonban nem, mivel ahhoz a hackernek fizikai hozzáférésre van szüksége.
„Sokat hallunk még a jövőben a routerek sérülékenységéről, különösen az olcsó, ázsiai eszközökről, mert az alacsony ár és könnyű felhasználhatóság érdekében a gyártók az elemi biztonsági szabályok betartásától is eltekintenek” – véli Matek Kamilló.
A KPMG CyberLab csoportjának vezetője az elmúlt időszakban több TP-link routert vizsgált meg, és mindegyiken talált biztonsági sérülékenységet. Legutóbb a TP-Link ma is kapható, népszerű TP-Link TLWR840N EU v6.20 routerét vette szemügyre, és abban egy magas, illetve egy közepes besorolású sérülékenységet fedezett fel.
TP-Link
Az egyik sérülékenység azért került magas besorolásba, mert távolról is lehetővé teszi a hacker számára, hogy admin jogokat szerezzen a routeren, amivel a hacker hozzáférhet a felhasználó valamennyi adatához, beleértve a videóhívásokat, a levelezést és a többi kommunikációs csatornát, valamint a könyvtárakhoz, fájlokhoz is. A TP-link máris javítást adott ki a hibához, amely innen tölthető le.
„A javítás letöltése melegen ajánlott, mert a kiadott hibajavításból értelemszerűen kikövetkeztethető a hiba természete, amit ilyenkor a hackerek tömegesen próbálnak meg alkalmazni, azokat az eszközöket keresve, amelyek óvatlan tulajdonosai nem zárják be a kiskaput” – mondja Matek Kamilló.
A GDPR okán a kínai gyártó az Európába szállított router típusba bizonyos pontokon titkosítási funkciót telepített, amelynek következményeként a most felfedett sérülékenység tulajdonképpen bújtatva volt. A sérülékenység lényege, hogy a jelszó megadásánál a jelszó hosszát a rendszer nem ellenőrzi, így a sérülékenységet kihasználva a támadó kódot juttathat a rendszerbe. Ezt a kódot a rendszer gondosan titkosítja, visszafejti, végül lefuttatja, így a hacker hozzáférést szerezhet a routeren, vagyis lényegében az eszköz és a kiszolgált informatikai eszközök felett.
A TP-Link egyelőre csak a prototípusát készítette el az AXE200 nevű routernek, ami segít, hogy mindig a legerősebb legyen a wifi a használt eszközünkön.
A támadók a sérülékenységet kihasználva úgynevezett botnet hálózatot is létre tudnak hozni, azaz a megfertőzött routereket tömegesen koordinálva további – például túlterheléses – támadásokat hajthatnak végre más informatikai rendszerek ellen.
A közepes sérülékenységre hasonló javítás kiadása nem várható, mert a router feletti ellenőrzés átvételéhez szükség van a hacker fizikai hozzáférésére. „Ettől függetlenül szükség lehet a routerek időszakos ellenőrzésére, mert Magyarországon számos kisvállalat és más intézmény is használ ilyen olcsó routereket, amiket azután könnyen hozzáférhető közösségi terekben helyeznek el” – mondja Matek.
Ebben az esetben a router diagnosztikai modulja (UART) volt a gyenge pont, amibe akár néhány irodai gémkapcsot bedugva, a végükre pedig egy megfelelő eszközt csatlakoztatva korlátlan rendszergazdai jogosultság szerezhető.
Megjelent a kortárs európai politika legmeghatározóbb vezetőjének önéletrajza. Bocsánatkérés nincs, már-már komikusan leíró próza van. Orbán Viktor először egy focimeccsen tűnik fel. Recenzió.