Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"3f3e5c1c-3ba9-48df-a4ba-4286dd461900","c_author":"hvg360","category":"360","description":"Eldurvul a közbeszéd, összeomlik a közmegegyezés, veszélybe kerül a demokrácia amennyiben nem szabályozzák a jelenleginél jobban a digitális médiát, írja a Guardian szerkesztőségi cikke. Grúzia autoriter irányba sodródik, ám a nyugat nem tesz eleget, hogy ne így legyen, írja a Foreign Affairs. Az elnyomás hosszú lidércnyomása várhat a megszállt ukrán területekre, fogalmaz cikkében a Financial Times. A lap egy másik cikke szerint jelentősen átalakultak az erőviszonyok a Közel-Keleten, Irán évtizedek óta nem tűnt ennyire sebezhetőnek. Két neves amerikai jogász szerint a Kongresszus meg tudná akadályozni, hogy Donald Trump hivatalba léphessen. Válogatásunk a világlapok cikkeiből.","shortLead":"Eldurvul a közbeszéd, összeomlik a közmegegyezés, veszélybe kerül a demokrácia amennyiben nem szabályozzák...","id":"20241227_nemzetkozi-lapszemle-trump-putyin-ukrajna-gruzia-kozel-kelet-izrael-iran-digitalis-media","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3f3e5c1c-3ba9-48df-a4ba-4286dd461900.jpg","index":0,"item":"bda49a3b-0fbd-4256-b539-e0af73a0bdeb","keywords":null,"link":"/360/20241227_nemzetkozi-lapszemle-trump-putyin-ukrajna-gruzia-kozel-kelet-izrael-iran-digitalis-media","timestamp":"2024. december. 27. 10:30","title":"A nyugati demokrácia válságának egyik oka a nem eléggé szabályozott digitális média, írja a Guardian","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5238ab5c-d132-4fee-86f5-2c79e458c81c","c_author":"hvg360","category":"360","description":"Az Independent szerint vannak pozitív előjelek, az azonban szerintük is biztos, hogy Ukrajnának lesznek területi veszteségei. ","shortLead":"Az Independent szerint vannak pozitív előjelek, az azonban szerintük is biztos, hogy Ukrajnának lesznek területi...","id":"20241226_nemzetkozi-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5238ab5c-d132-4fee-86f5-2c79e458c81c.jpg","index":0,"item":"860aaa69-1375-42bd-bef4-49187640d2a0","keywords":null,"link":"/360/20241226_nemzetkozi-lapszemle","timestamp":"2024. december. 26. 10:00","title":"Nemzetközi lapszemle: 2025 karácsonyára már vége lehet a harcoknak Ukrajnában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e7317318-08bc-4bf9-a637-b7dd4d75d563","c_author":"HVG","category":"vilag","description":"Újságírók járművét is találat érte, Izrael szerint fegyveresek utaztak benne.","shortLead":"Újságírók járművét is találat érte, Izrael szerint fegyveresek utaztak benne.","id":"20241226_gaza-izraeli-tamadas-halottak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e7317318-08bc-4bf9-a637-b7dd4d75d563.jpg","index":0,"item":"9f0e0fb1-cb6f-4e54-bc32-a021c5ced1d4","keywords":null,"link":"/vilag/20241226_gaza-izraeli-tamadas-halottak","timestamp":"2024. december. 26. 10:36","title":"Legalább tíz halottja van a Gázát ért izraeli támadásoknak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"58805db3-888d-42db-8901-18355a91d184","c_author":"HVG","category":"tudomany","description":"Az amerikai TIME magazin 2024-ben is elkészítette a 200-as listáját az év legjobb találmányairól. Most bemutatjuk azokat, melyeket a repülés és az űrkutatás terén tartottak kiemelkedőnek.","shortLead":"Az amerikai TIME magazin 2024-ben is elkészítette a 200-as listáját az év legjobb találmányairól. Most bemutatjuk...","id":"20241226_time-200-2024-legjobb-talalmanyai-repules-urkutatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/58805db3-888d-42db-8901-18355a91d184.jpg","index":0,"item":"d04e9e8e-ab79-4e37-b236-43beb6afeeef","keywords":null,"link":"/tudomany/20241226_time-200-2024-legjobb-talalmanyai-repules-urkutatas","timestamp":"2024. december. 26. 11:35","title":"2024 legjobb találmányai: 3D-s térkép a világegyetemről, és a kozmikus internet, amit macskás videóval teszteltek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c0c3c2e7-1d4a-4b23-bfd8-7b47f3c90e41","c_author":"HVG","category":"gazdasag","description":"Igaz, mélyről jönnek fel a tavalyi visszaesés után.","shortLead":"Igaz, mélyről jönnek fel a tavalyi visszaesés után.","id":"20241227_elelmiszeripar-novekedes-felelos-elelmiszergyartok-szovetsege","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c0c3c2e7-1d4a-4b23-bfd8-7b47f3c90e41.jpg","index":0,"item":"3459605f-0ae9-4adb-bc2a-2de48ebef06e","keywords":null,"link":"/gazdasag/20241227_elelmiszeripar-novekedes-felelos-elelmiszergyartok-szovetsege","timestamp":"2024. december. 27. 08:33","title":"Jobban teljesít az élelmiszeripar a gyártók szövetsége szerint","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e0010dad-21dc-4906-926b-b02a2460cddd","c_author":"MTI","category":"kkv","description":"A gigászi összeg megnyeréséhez egy 2 dolláros szelvény is elég lehet.","shortLead":"A gigászi összeg megnyeréséhez egy 2 dolláros szelvény is elég lehet.","id":"20241226_Egymilliard-dollar-fole-nott-egy-amerikai-lotto-fonyeremenye","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e0010dad-21dc-4906-926b-b02a2460cddd.jpg","index":0,"item":"aa69bbc3-ebc1-4d9b-89cb-b8a6f3085ab2","keywords":null,"link":"/kkv/20241226_Egymilliard-dollar-fole-nott-egy-amerikai-lotto-fonyeremenye","timestamp":"2024. december. 26. 19:50","title":"Egymilliárd dollár fölé nőtt egy amerikai lottó főnyereménye","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"44996368-a6b9-495f-b2ee-fc41a651924a","c_author":"HVG","category":"sport","description":"Mohammed Abu Fani szerint a rendőr megfenyegette, Itamar Ben-Gvir azonban úgy gondolja, még egy focista sem lehet tiszteletlen a hatóságokkal.","shortLead":"Mohammed Abu Fani szerint a rendőr megfenyegette, Itamar Ben-Gvir azonban úgy gondolja, még egy focista sem lehet...","id":"20241226_mohammed-abu-fani-jeruzsalem-rendor-incidens","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/44996368-a6b9-495f-b2ee-fc41a651924a.jpg","index":0,"item":"f7cb90d0-d3c6-4886-93ac-bd440b0a5169","keywords":null,"link":"/sport/20241226_mohammed-abu-fani-jeruzsalem-rendor-incidens","timestamp":"2024. december. 26. 13:42","title":"Rendőrrel szólalkozott össze a Fradi középpályása Jeruzsálemben, az izraeli nemzetbiztonsági miniszter is reagált","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"72415c71-b5a4-4cc9-941a-5c5695091e8d","c_author":"HVG","category":"tudomany","description":"Könnyen lehet, hogy az emberiség már eltűnik a Föld nevű bolygóról, azonban egy memóriakristály még mindig tárolni fogja a teljes emberi genomot, így valójában megőrizhető az emberiség a távoli jövő számára.","shortLead":"Könnyen lehet, hogy az emberiség már eltűnik a Föld nevű bolygóról, azonban egy memóriakristály még mindig tárolni...","id":"20241226_emberi-genom-felirasa-ellenallo-5d-kristalyra","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/72415c71-b5a4-4cc9-941a-5c5695091e8d.jpg","index":0,"item":"9856a58f-0336-4cc0-9f32-e7701f8e2780","keywords":null,"link":"/tudomany/20241226_emberi-genom-felirasa-ellenallo-5d-kristalyra","timestamp":"2024. december. 26. 12:03","title":"Lehet, hogy egyszer majd ebből a kristályból teremtik újra az embert?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az átlagos felhasználónak nem sok dolga van a GitHub fejlesztői platformmal. Ám közvetetten mégis találkozhat a problémáival, hiszen legtöbben használnak olyan programot, melynek fejlesztője onnan merített. Így közvetve mindenkit érint, ha a net rosszindulatú szereplői a GitHubot veszik célba.
A Microsoft leányvállalataként működő GitHub fejlesztői platform tulajdonképpen egy közösségi oldal a kódo(ló)k számára. A fejlesztők itt különféle programkódokat hozhatnak létre, megoszthatják másokkal, együttműködhetnek egymással, tanulhatnak egymástól.
A platformon nyílt forráskódú szoftverek születnek, melyek később sok felhasználó gépén kikötnek. Emiatt ad aggodalomra okot, hogy a McAfee biztonsági kutatói egy olyan sérülékenységre bukkantak a GitHub megjegyzésfájl-feltöltő rendszerében, amely rosszindulatú programok terjesztésére használható.
Amikor egy felhasználó feltölt egy fájlt egy GitHub-megjegyzéshez (még akkor is, ha magát a megjegyzést soha nem teszik közzé), a rendszer automatikusan generál egy letöltési hivatkozást. Ez tartalmazza az adattár nevét és tulajdonosát. Ha ez megbízhatónak tűnik, akkor a potenciális áldozatok azt gondolhatják, hogy a fájl legitim.
A hackerek rosszindulatú programokat tölthetnek fel egy véletlenszerű adattárba, és úgy tűnhet, hogy a letöltési link, mert mondjuk szerepel benne a Microsoft neve, egy jól ismert fejlesztőtől vagy cégtől származik. Az különösen kellemetlen, hogy ennek a sérülékenységnek a kihasználása nem igényel technikai szakértelmet: elég egy rosszindulatú fájl feltöltése egy megjegyzéshez. A folyamat során tehát visszaélnek a fájlfeltöltési logikával a GitHub megjegyzéseiben, és a rendszer segítségével automatikusan generálnak letöltési hivatkozásokat a tároló tulajdonosának nevével, függetlenül a kommentelő személyétől vagy magának a fájlnak a tartalmától.
Mivel a fájl URL-je tartalmazza annak a tárolónak a nevét, amelyben a megjegyzést létrehozták, és mivel szinte minden szoftvercég használja a GitHubot, ez a hiba lehetővé teheti a fenyegetés szereplői számára, hogy rendkívül ravasz és megbízható csalikat fejlesszenek ki – magyarázza a Bleeping Computer. Példákat is említ. Egy hacker feltöltheti egy olyan rosszindulatú program futtatható fájlját az NVIDIA illesztőprogram-telepítő tárházába, amely úgy tesz, mintha egy új illesztőprogram lenne egy népszerű játék problémáinak kijavítására. Vagy feltölthet egy fájlt egy megjegyzésben a Google Chromium forráskódjába, és úgy tehet, mintha az a webböngésző új tesztverziója lenne. Mivel úgy tűnik, mintha ezek az URL-ek a vállalat adattáraihoz tartoznak, így sokkal megbízhatóbbaknak látszanak.
Az egyetlen megoldás mindezek ellen a megjegyzések teljes letiltása lehet, de ez több problémát okoz, mint amennyit megold. A törvényes felhasználók gyakran a megjegyzések részbe lépnek, hogy hibákat jelentsenek, vagy minőségi javaslatokat adjanak a projekthez. Ráadásul a megjegyzéseket egyszerre legfeljebb hat hónapig lehet letiltani.
A GitHub ugyan eltávolított néhány, a jelentésekben azonosított rosszindulatú feltöltést, azonban a mögöttes biztonsági rést még nem javították, és egyelőre nem tudni, hogy erre mikor kerül sor.