Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"570918eb-a89f-4422-8309-5ad7e349839e","c_author":"HVG","category":"tudomany","description":"Egyre több weboldal üzemeltetője gondolja úgy, hogy bizonyos tartalmak megérik a pénzüket. Hamarosan a népszerű online közösségi platform, a Reddit fórumrendszer is rálép a fizetőfalas útra.","shortLead":"Egyre több weboldal üzemeltetője gondolja úgy, hogy bizonyos tartalmak megérik a pénzüket. Hamarosan a népszerű online...","id":"20250217_reddit-fizetofal-felallitasa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/570918eb-a89f-4422-8309-5ad7e349839e.jpg","index":0,"item":"99ab6989-6da2-41d3-b6b8-f7a1ffcfa702","keywords":null,"link":"/tudomany/20250217_reddit-fizetofal-felallitasa","timestamp":"2025. február. 17. 13:03","title":"Fizetős lesz a Reddit egy része","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f580a887-b87c-451e-866b-40c25cd90acc","c_author":"hvg.hu","category":"itthon","description":"Egy friss javaslat szerint a rendelők nem tartalékolhatnak az időpontokkal, az összeset fel kell tüntetni a foglalófelületen.","shortLead":"Egy friss javaslat szerint a rendelők nem tartalékolhatnak az időpontokkal, az összeset fel kell tüntetni...","id":"20250218_szakrendeles-atalakitas-beutalo-idopontfoglalas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f580a887-b87c-451e-866b-40c25cd90acc.jpg","index":0,"item":"029e961b-f627-458a-af09-b82d90b85b50","keywords":null,"link":"/itthon/20250218_szakrendeles-atalakitas-beutalo-idopontfoglalas","timestamp":"2025. február. 18. 08:53","title":"Átalakítaná a kormány a szakrendeléseket, országszerte érvényesek lesznek a beutalók","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c39235da-b9c4-40e9-a59c-6690658fcfd9","c_author":"HVG","category":"tudomany","description":"A Quipu nevű struktúra a közeli univerzum legnagyobb struktúrája, ami rengeteg galaxishalmazból áll. A létezése segíthet megtalálni az univerzum gyorsuló tágulásának titkát is. ","shortLead":"A Quipu nevű struktúra a közeli univerzum legnagyobb struktúrája, ami rengeteg galaxishalmazból áll. A létezése...","id":"20250217_urkutatas-quipu-struktura-galaxishalmaz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c39235da-b9c4-40e9-a59c-6690658fcfd9.jpg","index":0,"item":"90269774-50b9-4a71-91ff-168e6abd5834","keywords":null,"link":"/tudomany/20250217_urkutatas-quipu-struktura-galaxishalmaz","timestamp":"2025. február. 17. 20:03","title":"Találtak valamit a Föld közelében, és akkora, mint 130 000-szer a Tejútrendszer","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cf9e3fde-bab3-4089-9d21-9e0250bc037a","c_author":"hvg.hu","category":"itthon","description":"A két vezető a Karmelita kolostorban tárgyalt.","shortLead":"A két vezető a Karmelita kolostorban tárgyalt.","id":"20250217_Orban-Viktor-a-Karmelita-kolostorban-fogadta-a-boszniai-szerb-elnokot-aki-szerint-Srebrenicaban-nem-volt-nepirtas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cf9e3fde-bab3-4089-9d21-9e0250bc037a.jpg","index":0,"item":"291bd098-23a1-4333-91ec-2a392c92b8ea","keywords":null,"link":"/itthon/20250217_Orban-Viktor-a-Karmelita-kolostorban-fogadta-a-boszniai-szerb-elnokot-aki-szerint-Srebrenicaban-nem-volt-nepirtas","timestamp":"2025. február. 17. 13:31","title":"Orbán Viktor fogadta a boszniai szerb elnököt, aki szerint a srebrenicai népirtás „mítosz”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a7882e98-cc27-4a82-9d0b-ae06b70bb1db","c_author":"HVG","category":"tudomany","description":"A banki adataira utaznak a csalók egy új átverésben, melyben látszólag 10 eurós utalványokat lehet elnyerni. ","shortLead":"A banki adataira utaznak a csalók egy új átverésben, melyben látszólag 10 eurós utalványokat lehet elnyerni. ","id":"20250217_wizzair-adathalasz-email-atveres-utalvany-banki-adatok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a7882e98-cc27-4a82-9d0b-ae06b70bb1db.jpg","index":0,"item":"7cf83756-e450-430d-87af-28af6d7ab10b","keywords":null,"link":"/tudomany/20250217_wizzair-adathalasz-email-atveres-utalvany-banki-adatok","timestamp":"2025. február. 17. 15:56","title":"A Wizz Air nevével terjed egy veszélyes csalás – ha ilyen levelet kapott, törölje azonnal","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f9d34fe1-42b8-46ba-9dcc-ba63150b19a4","c_author":"MTI","category":"vilag","description":"A Kínai Népköztársaság felszólította az Egyesült Államokat, hogy javítsa ki a hibát.","shortLead":"A Kínai Népköztársaság felszólította az Egyesült Államokat, hogy javítsa ki a hibát.","id":"20250217_kina-tajvan-tajvan-kulugyminiszterium","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f9d34fe1-42b8-46ba-9dcc-ba63150b19a4.jpg","index":0,"item":"2b7e79bc-9113-409b-9f3a-45d5f97b1eb9","keywords":null,"link":"/vilag/20250217_kina-tajvan-tajvan-kulugyminiszterium","timestamp":"2025. február. 17. 14:36","title":"Kína szerint visszalépés, hogy az USA külügyminisztériumának honlapjáról törölték, hogy nem támogatják Tajvan függetlenségét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dff76b1b-6fc4-4016-9a53-bb5d36994bc7","c_author":"hvg.hu","category":"gazdasag.zhvg","description":"A három telek eddig beépíthető terület volt, ha a Közgyűlés is rábólint, akkor viszont a jövőben ez erdővé válik, ami azt jelenti, hogy nem lehet majd beépíteni.","shortLead":"A három telek eddig beépíthető terület volt, ha a Közgyűlés is rábólint, akkor viszont a jövőben ez erdővé válik, ami...","id":"20250217_30-ezer-negyzetmetert-minositett-erdove-a-12-kerulet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dff76b1b-6fc4-4016-9a53-bb5d36994bc7.jpg","index":0,"item":"778f0822-1581-47f2-8e03-6040ecbc8f89","keywords":null,"link":"/zhvg/20250217_30-ezer-negyzetmetert-minositett-erdove-a-12-kerulet","timestamp":"2025. február. 17. 14:34","title":"30 ezer négyzetmétert minősített erdővé a 12. kerület","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6f0b3a60-9b08-43a4-89f1-bb03ee55d4fa","c_author":"hvg.hu","category":"elet","description":"A külföldi sztárokkal készült interjúiról ismert újságíró 76 éves volt. ","shortLead":"A külföldi sztárokkal készült interjúiról ismert újságíró 76 éves volt. ","id":"20250218_meghalt-navai-aniko-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6f0b3a60-9b08-43a4-89f1-bb03ee55d4fa.jpg","index":0,"item":"dfff3b4d-9e8f-4f6c-ab14-dfbd35cb37ee","keywords":null,"link":"/elet/20250218_meghalt-navai-aniko-ebx","timestamp":"2025. február. 18. 09:02","title":"Meghalt Návai Anikó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A TP-Link egy magyar etikus hacker tanácsára már ki is adta a frissítést ahhoz a routeréhez, amelyben két sebezhetőséget is találtak.
Egy magas és egy közepes besorolású sérülékenységet talált a TP-Link egyik ma is kapható – és népszerű – routerében Matek Kamilló, a KPMG etikus hackere. A magas szintű sérülékenységre a TP-Link már el is készítette a javítást, a közepesre azonban nem, mivel ahhoz a hackernek fizikai hozzáférésre van szüksége.
„Sokat hallunk még a jövőben a routerek sérülékenységéről, különösen az olcsó, ázsiai eszközökről, mert az alacsony ár és könnyű felhasználhatóság érdekében a gyártók az elemi biztonsági szabályok betartásától is eltekintenek” – véli Matek Kamilló.
A KPMG CyberLab csoportjának vezetője az elmúlt időszakban több TP-link routert vizsgált meg, és mindegyiken talált biztonsági sérülékenységet. Legutóbb a TP-Link ma is kapható, népszerű TP-Link TLWR840N EU v6.20 routerét vette szemügyre, és abban egy magas, illetve egy közepes besorolású sérülékenységet fedezett fel.
TP-Link
Az egyik sérülékenység azért került magas besorolásba, mert távolról is lehetővé teszi a hacker számára, hogy admin jogokat szerezzen a routeren, amivel a hacker hozzáférhet a felhasználó valamennyi adatához, beleértve a videóhívásokat, a levelezést és a többi kommunikációs csatornát, valamint a könyvtárakhoz, fájlokhoz is. A TP-link máris javítást adott ki a hibához, amely innen tölthető le.
„A javítás letöltése melegen ajánlott, mert a kiadott hibajavításból értelemszerűen kikövetkeztethető a hiba természete, amit ilyenkor a hackerek tömegesen próbálnak meg alkalmazni, azokat az eszközöket keresve, amelyek óvatlan tulajdonosai nem zárják be a kiskaput” – mondja Matek Kamilló.
A GDPR okán a kínai gyártó az Európába szállított router típusba bizonyos pontokon titkosítási funkciót telepített, amelynek következményeként a most felfedett sérülékenység tulajdonképpen bújtatva volt. A sérülékenység lényege, hogy a jelszó megadásánál a jelszó hosszát a rendszer nem ellenőrzi, így a sérülékenységet kihasználva a támadó kódot juttathat a rendszerbe. Ezt a kódot a rendszer gondosan titkosítja, visszafejti, végül lefuttatja, így a hacker hozzáférést szerezhet a routeren, vagyis lényegében az eszköz és a kiszolgált informatikai eszközök felett.
A TP-Link egyelőre csak a prototípusát készítette el az AXE200 nevű routernek, ami segít, hogy mindig a legerősebb legyen a wifi a használt eszközünkön.
A támadók a sérülékenységet kihasználva úgynevezett botnet hálózatot is létre tudnak hozni, azaz a megfertőzött routereket tömegesen koordinálva további – például túlterheléses – támadásokat hajthatnak végre más informatikai rendszerek ellen.
A közepes sérülékenységre hasonló javítás kiadása nem várható, mert a router feletti ellenőrzés átvételéhez szükség van a hacker fizikai hozzáférésére. „Ettől függetlenül szükség lehet a routerek időszakos ellenőrzésére, mert Magyarországon számos kisvállalat és más intézmény is használ ilyen olcsó routereket, amiket azután könnyen hozzáférhető közösségi terekben helyeznek el” – mondja Matek.
Ebben az esetben a router diagnosztikai modulja (UART) volt a gyenge pont, amibe akár néhány irodai gémkapcsot bedugva, a végükre pedig egy megfelelő eszközt csatlakoztatva korlátlan rendszergazdai jogosultság szerezhető.
Miért volt nagy dolog, hogy a fiatal Csehov paródiát írt róla, és hogyan segíthet a fake news felismerésében – erről beszélgettünk Szilágyi Márton irodalomtörténésszel.