Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"83dc00b8-6a7f-45a1-a8ed-2863f51fecd0","c_author":"HVG","category":"kkv","description":"Dél körül már „csak” 3,5 százalék mínuszban volt a BUX a reggeli mínusz 7-hez képest.","shortLead":"Dél körül már „csak” 3,5 százalék mínuszban volt a BUX a reggeli mínusz 7-hez képest.","id":"20250407_donald-trump-vam-bet-arfolyam-bux-otp-mol-richter-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/83dc00b8-6a7f-45a1-a8ed-2863f51fecd0.jpg","index":0,"item":"a7a65edb-0652-47f0-94ff-c537d8e6feec","keywords":null,"link":"/kkv/20250407_donald-trump-vam-bet-arfolyam-bux-otp-mol-richter-ebx","timestamp":"2025. április. 07. 12:29","title":"Elkezdett feltápászkodni a budapesti tőzsde a hétfő reggeli pofára esés után","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4b1caee9-b531-4ac2-8ace-7e362d918c88","c_author":"hvg.hu","category":"elet","description":"VV Dzsigeri szexuálisan zaklatta VV Giadát. A rendőrség megszüntette a nyomozást, az RTL nyilatkozatott adott ki.","shortLead":"VV Dzsigeri szexuálisan zaklatta VV Giadát. A rendőrség megszüntette a nyomozást, az RTL nyilatkozatott adott ki.","id":"20250408_Reagalt-az-RTL-a-Valo-Vilagban-tortent-szexualis-zaklatas-ugyere","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4b1caee9-b531-4ac2-8ace-7e362d918c88.jpg","index":0,"item":"052aa921-1ac2-42b6-8c2d-48d37af5c88e","keywords":null,"link":"/elet/20250408_Reagalt-az-RTL-a-Valo-Vilagban-tortent-szexualis-zaklatas-ugyere","timestamp":"2025. április. 08. 11:07","title":"Reagált az RTL a Való Világban történt szexuális zaklatás ügyére","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"010f311a-2a06-4eb6-93ab-0f1364a44498","c_author":"hvg.hu","category":"elet","description":"Grace Davidson azt hitte, sosem lehet saját gyereke, de egy sebészcsoportnak és nagylelkű nővérének köszönhetően már kezében tarthatja pár hónapos lányát.","shortLead":"Grace Davidson azt hitte, sosem lehet saját gyereke, de egy sebészcsoportnak és nagylelkű nővérének köszönhetően már...","id":"20250408_Mehtranszplantacio-baba-Egyesult-Kiralysag-mesterseges-megtermekenyites","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/010f311a-2a06-4eb6-93ab-0f1364a44498.jpg","index":0,"item":"3d8ed6ea-85d6-4cc9-83ac-5fce9adfc4bd","keywords":null,"link":"/elet/20250408_Mehtranszplantacio-baba-Egyesult-Kiralysag-mesterseges-megtermekenyites","timestamp":"2025. április. 08. 11:55","title":"Megszületett a brit csodababa, akit egy méhtranszplantáción átesett anya hozott világra","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3808a412-f961-45ed-87a2-8120396daccc","c_author":"Szabó Yvette","category":"360","description":"Italszolgáltatásra alapított vállalkozást a Tisza Párt elnökének volt barátnője, akinek üzlettársa is van.","shortLead":"Italszolgáltatásra alapított vállalkozást a Tisza Párt elnökének volt barátnője, akinek üzlettársa is van.","id":"20250408_vogel-evelin-vallalkozas-cegvilag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3808a412-f961-45ed-87a2-8120396daccc.jpg","index":0,"item":"a2b36358-96e0-4cac-9277-b9f7d335d671","keywords":null,"link":"/360/20250408_vogel-evelin-vallalkozas-cegvilag","timestamp":"2025. április. 08. 10:08","title":"A vendéglátásban próbálkozik Vogel Evelin","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"eec22863-5474-41ae-a294-39507fffdaa4","c_author":"HVG","category":"vilag","description":"Volodimir Zelenszkij elmondása szerint a vezérkari főnök arról tájékoztatta, hogy Kurszk mellett Belgorodban hajtanak végre műveleteket az ukrán csapatok.","shortLead":"Volodimir Zelenszkij elmondása szerint a vezérkari főnök arról tájékoztatta, hogy Kurszk mellett Belgorodban hajtanak...","id":"20250408_oroszorszag-ukrajna-haboru-volodimir-zelenszkij-belgorod-kurszk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/eec22863-5474-41ae-a294-39507fffdaa4.jpg","index":0,"item":"40227c67-223b-45ca-a201-f888b7ced14d","keywords":null,"link":"/vilag/20250408_oroszorszag-ukrajna-haboru-volodimir-zelenszkij-belgorod-kurszk","timestamp":"2025. április. 08. 08:14","title":"Zelenszkij megerősítette: újabb orosz régióban jelentek meg az ukrán katonák","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2da67a3c-0c54-4631-baf6-06aab47403c0","c_author":"HVG","category":"tudomany","description":"A Meta négy modellt is készít az új, LLaMA 4-hez, amiből kettőt már meg is mutatott a világnak. A másik kettő érkezéséről még nincs hír, de részleteket már ezekről is tudni.","shortLead":"A Meta négy modellt is készít az új, LLaMA 4-hez, amiből kettőt már meg is mutatott a világnak. A másik kettő...","id":"20250407_meta-llama-4-nagy-nyelvi-modell-mesterseges-inteligencia-llama-4-scout-llama-4-maverick-llama-4-behemoth","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2da67a3c-0c54-4631-baf6-06aab47403c0.jpg","index":0,"item":"1e3235a1-8a5f-4eaa-929a-a6edb24602c5","keywords":null,"link":"/tudomany/20250407_meta-llama-4-nagy-nyelvi-modell-mesterseges-inteligencia-llama-4-scout-llama-4-maverick-llama-4-behemoth","timestamp":"2025. április. 07. 11:03","title":"Továbbfejlesztette mesterséges intelligenciáját a Meta, állítja, ez most az egyik legerősebb a piacon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"35bcc7b8-b5cc-45ba-91cb-f8dc713680d8","c_author":"hvg.hu","category":"itthon","description":"„84 500.- magyar forintba kerül, ha demonstrálsz a miniszterelnök ellen.”","shortLead":"„84 500.- magyar forintba kerül, ha demonstrálsz a miniszterelnök ellen.”","id":"20250408_Villamgyorsan-elkuldte-a-rendorseg-a-demonstralo-momentumosok-birsagait","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/35bcc7b8-b5cc-45ba-91cb-f8dc713680d8.jpg","index":0,"item":"258e690a-3e6f-41b4-86b1-3707393a2189","keywords":null,"link":"/itthon/20250408_Villamgyorsan-elkuldte-a-rendorseg-a-demonstralo-momentumosok-birsagait","timestamp":"2025. április. 08. 11:40","title":"Villámgyorsan elküldte a rendőrség a demonstráló momentumosok bírságait","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6f727c99-70b9-4013-82ce-1e89ab1ac6c4","c_author":"HVG","category":"kkv","description":"A Volkswagen, a Mercedes, a BMW és a Porsche már túl van a saját vámpánikján, így az újabb bejelentések már kevésbé ütötték szíven őket.","shortLead":"A Volkswagen, a Mercedes, a BMW és a Porsche már túl van a saját vámpánikján, így az újabb bejelentések már kevésbé...","id":"20250407_donald-trump-vam-tozsde-autogyartas-porsche-volkswagen-bmw-mercedes-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6f727c99-70b9-4013-82ce-1e89ab1ac6c4.jpg","index":0,"item":"ffe7aa5c-6ae4-4095-b356-8bc6f9b16ce4","keywords":null,"link":"/kkv/20250407_donald-trump-vam-tozsde-autogyartas-porsche-volkswagen-bmw-mercedes-ebx","timestamp":"2025. április. 07. 10:59","title":"Németországban az autógyártóknak fájt a legkevésbé a hétfő, ők „csak” 2-4 százalékot zuhantak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A TP-Link egy magyar etikus hacker tanácsára már ki is adta a frissítést ahhoz a routeréhez, amelyben két sebezhetőséget is találtak.
Egy magas és egy közepes besorolású sérülékenységet talált a TP-Link egyik ma is kapható – és népszerű – routerében Matek Kamilló, a KPMG etikus hackere. A magas szintű sérülékenységre a TP-Link már el is készítette a javítást, a közepesre azonban nem, mivel ahhoz a hackernek fizikai hozzáférésre van szüksége.
„Sokat hallunk még a jövőben a routerek sérülékenységéről, különösen az olcsó, ázsiai eszközökről, mert az alacsony ár és könnyű felhasználhatóság érdekében a gyártók az elemi biztonsági szabályok betartásától is eltekintenek” – véli Matek Kamilló.
A KPMG CyberLab csoportjának vezetője az elmúlt időszakban több TP-link routert vizsgált meg, és mindegyiken talált biztonsági sérülékenységet. Legutóbb a TP-Link ma is kapható, népszerű TP-Link TLWR840N EU v6.20 routerét vette szemügyre, és abban egy magas, illetve egy közepes besorolású sérülékenységet fedezett fel.
TP-Link
Az egyik sérülékenység azért került magas besorolásba, mert távolról is lehetővé teszi a hacker számára, hogy admin jogokat szerezzen a routeren, amivel a hacker hozzáférhet a felhasználó valamennyi adatához, beleértve a videóhívásokat, a levelezést és a többi kommunikációs csatornát, valamint a könyvtárakhoz, fájlokhoz is. A TP-link máris javítást adott ki a hibához, amely innen tölthető le.
„A javítás letöltése melegen ajánlott, mert a kiadott hibajavításból értelemszerűen kikövetkeztethető a hiba természete, amit ilyenkor a hackerek tömegesen próbálnak meg alkalmazni, azokat az eszközöket keresve, amelyek óvatlan tulajdonosai nem zárják be a kiskaput” – mondja Matek Kamilló.
A GDPR okán a kínai gyártó az Európába szállított router típusba bizonyos pontokon titkosítási funkciót telepített, amelynek következményeként a most felfedett sérülékenység tulajdonképpen bújtatva volt. A sérülékenység lényege, hogy a jelszó megadásánál a jelszó hosszát a rendszer nem ellenőrzi, így a sérülékenységet kihasználva a támadó kódot juttathat a rendszerbe. Ezt a kódot a rendszer gondosan titkosítja, visszafejti, végül lefuttatja, így a hacker hozzáférést szerezhet a routeren, vagyis lényegében az eszköz és a kiszolgált informatikai eszközök felett.
A TP-Link egyelőre csak a prototípusát készítette el az AXE200 nevű routernek, ami segít, hogy mindig a legerősebb legyen a wifi a használt eszközünkön.
A támadók a sérülékenységet kihasználva úgynevezett botnet hálózatot is létre tudnak hozni, azaz a megfertőzött routereket tömegesen koordinálva további – például túlterheléses – támadásokat hajthatnak végre más informatikai rendszerek ellen.
A közepes sérülékenységre hasonló javítás kiadása nem várható, mert a router feletti ellenőrzés átvételéhez szükség van a hacker fizikai hozzáférésére. „Ettől függetlenül szükség lehet a routerek időszakos ellenőrzésére, mert Magyarországon számos kisvállalat és más intézmény is használ ilyen olcsó routereket, amiket azután könnyen hozzáférhető közösségi terekben helyeznek el” – mondja Matek.
Ebben az esetben a router diagnosztikai modulja (UART) volt a gyenge pont, amibe akár néhány irodai gémkapcsot bedugva, a végükre pedig egy megfelelő eszközt csatlakoztatva korlátlan rendszergazdai jogosultság szerezhető.