Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"56a75ce2-42eb-4f71-bf31-d27d75984777","c_author":"hvg.hu","category":"elet","description":"Talán önnel is előfordult már, hogy az utcán sétálva felfigyelt egy pár villanyvezetékről lelógó cipőre, és elgondolkodott: vajon mi célból dobták fel oda? ","shortLead":"Talán önnel is előfordult már, hogy az utcán sétálva felfigyelt egy pár villanyvezetékről lelógó cipőre, és...","id":"20250401_cipo-villanyvezeteken-oka","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/56a75ce2-42eb-4f71-bf31-d27d75984777.jpg","index":0,"item":"3a57b11d-d0e5-4849-ac11-9c16ad03694c","keywords":null,"link":"/elet/20250401_cipo-villanyvezeteken-oka","timestamp":"2025. április. 01. 06:01","title":"Miért lógnak cipők a villanyvezetékekről?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4cab04d9-a5d4-4275-a31b-81096b7ade93","c_author":"hvg.hu","category":"vilag","description":"Az ellenzéki pártok időt kérnek a felkészüléshez, de egyes források szerint az ukrán elnök már akár júliusban is a szavazóurnák elé hívná az ukránokat.","shortLead":"Az ellenzéki pártok időt kérnek a felkészüléshez, de egyes források szerint az ukrán elnök már akár júliusban is...","id":"20250401_Zelenszkij-valasztasok-USA-Oroszorszag-Ukrajna-beke","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4cab04d9-a5d4-4275-a31b-81096b7ade93.jpg","index":0,"item":"62245adf-481b-48b5-b456-dc3572496152","keywords":null,"link":"/vilag/20250401_Zelenszkij-valasztasok-USA-Oroszorszag-Ukrajna-beke","timestamp":"2025. április. 01. 10:32","title":"Zelenszkij kiadta, hogy szervezzék meg a választásokat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"df458c9a-730c-4014-b62c-6a77cc1acde6","c_author":"HVG","category":"gazdasag","description":"Új frontot nyitna az EU a kereskedelmi háborúban, a techcégeket vehetik célba. ","shortLead":"Új frontot nyitna az EU a kereskedelmi háborúban, a techcégeket vehetik célba. ","id":"20250401_usa-tech-eu-vam-trump","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/df458c9a-730c-4014-b62c-6a77cc1acde6.jpg","index":0,"item":"88363d39-45b1-4ea2-949e-995cab87fdb6","keywords":null,"link":"/gazdasag/20250401_usa-tech-eu-vam-trump","timestamp":"2025. április. 01. 11:19","title":"Az EU ott vághat vissza Trumpnak, ahol az igazán fájhat Amerikának","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dd4848a1-dc39-4cc8-96a6-78ebc2a2a4cb","c_author":"HVG","category":"tudomany","description":"Jelentős összeg ütheti a markát annak, aki hibát talál a ChatGPT-ben, vagy más OpenAI-szolgáltatásokban.","shortLead":"Jelentős összeg ütheti a markát annak, aki hibát talál a ChatGPT-ben, vagy más OpenAI-szolgáltatásokban.","id":"20250331_openai-bug-bounty-program-biztonsagi-hibak-keresese-maximum-jutalom","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dd4848a1-dc39-4cc8-96a6-78ebc2a2a4cb.jpg","index":0,"item":"a24b5fe0-df17-4727-9e4d-fe159aaf3afb","keywords":null,"link":"/tudomany/20250331_openai-bug-bounty-program-biztonsagi-hibak-keresese-maximum-jutalom","timestamp":"2025. március. 31. 11:03","title":"Akár 37 000 000 forintot is kereshet, ha segít az OpenAI-nak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c27f5f2b-a940-4c39-be64-e9b64f049188","c_author":"HVG","category":"tudomany","description":"Kifogyott az üzemanyagból a Gaia űrtávcső, így a küldetés irányítói szabályozott keretek között nyugdíjazták az űreszközt. A tudományos hatása azonban biztosan túl fogja élni a szerkezetet.","shortLead":"Kifogyott az üzemanyagból a Gaia űrtávcső, így a küldetés irányítói szabályozott keretek között nyugdíjazták...","id":"20250330_europai-urugynokseg-gaia-urtavcso-leallas-urkutatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c27f5f2b-a940-4c39-be64-e9b64f049188.jpg","index":0,"item":"be40a40d-4784-493e-ba99-b644880aa9d1","keywords":null,"link":"/tudomany/20250330_europai-urugynokseg-gaia-urtavcso-leallas-urkutatas","timestamp":"2025. március. 30. 22:03","title":"Ennyi volt: kifogyott az üzemanyag, végleg leállt az az európai űrtávcső, amelyik feltérképezte a galaxist","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d7550720-9db1-4917-bd24-a94191665611","c_author":"HVG","category":"gazdasag","description":"Az elvárások betartását az állami egészségbiztosító ellenőrzi.","shortLead":"Az elvárások betartását az állami egészségbiztosító ellenőrzi.","id":"20250401_korhazi-varolista-protezismutet-neak-protokoll","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d7550720-9db1-4917-bd24-a94191665611.jpg","index":0,"item":"4a6b6b35-2402-4e46-83e2-a14310d297d4","keywords":null,"link":"/gazdasag/20250401_korhazi-varolista-protezismutet-neak-protokoll","timestamp":"2025. április. 01. 16:06","title":"Olyan hosszúak a kórházi várólisták, hogy új protokollt vezettek be a protézisműtétekre","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dda89a43-a56f-4823-8ab6-de4e5c417c20","c_author":"HVG","category":"cegauto","description":"A teljesítményekre biztosan itt sem lesz panasz. ","shortLead":"A teljesítményekre biztosan itt sem lesz panasz. ","id":"20250331_A-BMW-specialista-Alpina-is-jon-az-elektromos-verziokkal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dda89a43-a56f-4823-8ab6-de4e5c417c20.jpg","index":0,"item":"5502aacf-68c2-40fa-8c13-dd4aada6e580","keywords":null,"link":"/cegauto/20250331_A-BMW-specialista-Alpina-is-jon-az-elektromos-verziokkal","timestamp":"2025. március. 31. 20:20","title":"A BMW-specialista Alpina is jön az elektromos verziókkal","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8abc7002-247f-4956-9050-3110e42e2d5a","c_author":"HVG","category":"tudomany","description":"Donald Trump amerikai elnök szerint még a határidő lejárta előtt véglegesíthetik a TikTok amerikai üzletágának felvásárlását.","shortLead":"Donald Trump amerikai elnök szerint még a határidő lejárta előtt véglegesíthetik a TikTok amerikai üzletágának...","id":"20250401_tiktok-egyesult-allamok-betiltas-eladas-donald-trump","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8abc7002-247f-4956-9050-3110e42e2d5a.jpg","index":0,"item":"61dde61b-50d4-4b07-b96f-410a0f8a96c8","keywords":null,"link":"/tudomany/20250401_tiktok-egyesult-allamok-betiltas-eladas-donald-trump","timestamp":"2025. április. 01. 15:03","title":"Napokon belül kiderülhet, ki veszi meg a TikTok amerikai üzletágát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Egyetlen karakter: ennyit kellett a megfelelő helyre beszúrni egy hivatkozásban, hogy megkerülhető legyen az Outlook levelező komplett védelme.
Óriási biztonsági rés tátongott az Outlook levelezőprogramban már évtizedek óta – a kihasználásával egészen könnyen lehetett behatolni a programot használó szervezetek infrastruktúrájába, méghozzá felhasználói beavatkozás nélkül.
A hibát felfedező Haifei Li, a Check Point kiberbiztonsági vállalat kutatója szerint a sebezhetőség felett évtizedeken keresztül átsiklottak a Microsoftnál, így nem is lett javítva – írja a Windows Report.
Here we go!
The crazy part for me when discovering the issue is that this is a very easy-to-find problem but overlooked for like decades - nothing special, I just typed the "!" in hyperlinks on Outlook..https://t.co/DgfTJVNlT2
A sebezhetőséggel ki lehetett játszani az Outlook védett nézetét és minden védelmi rendszerét. A fertőzött levélben a támadó kellett hozzon egy hivatkozást, ami egy általa irányított szerveren lévő fájlra mutat („file://” protokollal meghívva). A trükk rém egyszerű volt: a fájlkiterjesztés után el kellett rejteni egy felkiáltójelet a hivatkozásban (például: „test.rtf !”), így az Outlook simán beengedte a támadót.
Ráadásul felhasználói beavatkozás sem volt szükséges a sérülékenység kihasználásához.
A jó hír, hogy a CVE-2024-21413 kód alatt nyilvántartott hibát a Microsoft pikk-pakk javította, mindössze két nappal azután, hogy validálni tudták a létezését.