Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"7b308949-cc4b-45a0-bf98-92b086f98381","c_author":"MTI","category":"sport","description":"Florentino Pérez úgy véli, néhány kisebb országból származó újságíró voksa nélkül a brazil győzött volna.","shortLead":"Florentino Pérez úgy véli, néhány kisebb országból származó újságíró voksa nélkül a brazil győzött volna.","id":"20241125_labdarugas-real-madrid-aranylabda-florentino-perez-vinicius-rodri","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7b308949-cc4b-45a0-bf98-92b086f98381.jpg","index":0,"item":"cc57aa9f-a4d4-4c3c-9351-546f995a368d","keywords":null,"link":"/sport/20241125_labdarugas-real-madrid-aranylabda-florentino-perez-vinicius-rodri","timestamp":"2024. november. 25. 11:53","title":"A Real elnöke szerint „teljesen ismeretlen újságírók” miatt nem Vinícius kapta az Aranylabdát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"896d4e9a-95f7-4f30-9e8c-6cfbb7e9a774","c_author":"hvg.hu","category":"gazdasag","description":"Megelégelték a túl nagy forgalmat.","shortLead":"Megelégelték a túl nagy forgalmat.","id":"20241126_kelenpatak-cinfalva-osztrak-hatar-lezaras","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/896d4e9a-95f7-4f30-9e8c-6cfbb7e9a774.jpg","index":0,"item":"905bad86-4fb7-4d40-ac10-cef0dcc03972","keywords":null,"link":"/gazdasag/20241126_kelenpatak-cinfalva-osztrak-hatar-lezaras","timestamp":"2024. november. 26. 07:15","title":"Túl sok volt a magyar ingázó, betonakadállyal zártak le egy osztrák határátkelőt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f0ed63f4-bafe-485e-8718-facaf3a7b0c9","c_author":"hvg.hu","category":"kultura","description":"A Futni mentem forgatókönyvírója korábban olyan filmekben dolgozott, mint a Pappa pia, a Valami Amerika 2. és 3. része, vagy a Csak szex és más semmi. ","shortLead":"A Futni mentem forgatókönyvírója korábban olyan filmekben dolgozott, mint a Pappa pia, a Valami Amerika 2. és 3. része...","id":"20241125_divinyi-reka-futni-mentem-herendi-gabor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f0ed63f4-bafe-485e-8718-facaf3a7b0c9.jpg","index":0,"item":"8f190675-72b6-4415-9cb6-4fdf864c475a","keywords":null,"link":"/kultura/20241125_divinyi-reka-futni-mentem-herendi-gabor","timestamp":"2024. november. 25. 15:15","title":"Divinyi Réka: Mostanában érzem először azt, hogy nem vagyok anyagilag biztonságban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c29771b1-0580-452f-8a0f-235f55957016","c_author":"László Ferenc","category":"tudomany","description":"Miről szól, miről nem, szóval mit tud a gyakorlatban egy okosgyűrű? Egyáltalán kinek ajánlható a viselhető kütyük legfrissebb műfaja? Teszten a Samsung Galaxy Ring, jövünk a gyakorlati tapasztalatokkal.","shortLead":"Miről szól, miről nem, szóval mit tud a gyakorlatban egy okosgyűrű? Egyáltalán kinek ajánlható a viselhető kütyük...","id":"20241126_a-gyuruk-ura-samsung-galaxy-ring-okosgyuru-teszt-velemeny-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c29771b1-0580-452f-8a0f-235f55957016.jpg","index":0,"item":"d1c98a47-1320-40c6-8cf8-e734d4c6ed50","keywords":null,"link":"/tudomany/20241126_a-gyuruk-ura-samsung-galaxy-ring-okosgyuru-teszt-velemeny-ebx","timestamp":"2024. november. 26. 13:30","title":"Az okosóráknak annyi? Mit tud, mit nem tud egy okosgyűrű? Kipróbáltuk a Samsung Galaxy Ringet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e13777a6-9739-4600-9e96-7042b7599cf2","c_author":"hvg.hu","category":"gazdasag","description":"Ha minden jól alakul, és békeév lesz 2025, akkor biztos az emelés a miniszterelnök szerint, aki az aláíráskor arra is utalt, hogy jövőre átalakul a gazdaságirányítás.","shortLead":"Ha minden jól alakul, és békeév lesz 2025, akkor biztos az emelés a miniszterelnök szerint, aki az aláíráskor arra is...","id":"20241125_bermegallapodas-minimalber-garantalt-berminimum-gazdasagpolitika-orban-viktor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e13777a6-9739-4600-9e96-7042b7599cf2.jpg","index":0,"item":"5fb0a19b-4673-4b92-9e2b-042361a8b0bf","keywords":null,"link":"/gazdasag/20241125_bermegallapodas-minimalber-garantalt-berminimum-gazdasagpolitika-orban-viktor","timestamp":"2024. november. 25. 10:34","title":"Aláírták a bérmegállapodást, Orbán Viktor szerint be is lehet tartani, ha békeév jön","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2f9f2822-cb9f-40c9-92cb-d9b6aae9a7b5","c_author":"HVG","category":"tudomany","description":"A Huawei szerint gyors és hatékony adattárolót sikerült építeni, hála a szalagos adattárolásnak.","shortLead":"A Huawei szerint gyors és hatékony adattárolót sikerült építeni, hála a szalagos adattárolásnak.","id":"20241125_huawei-ssd-adattarolas-szalagos-meghajto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2f9f2822-cb9f-40c9-92cb-d9b6aae9a7b5.jpg","index":0,"item":"05682dbd-71ca-4416-959c-d4f0f8b874e4","keywords":null,"link":"/tudomany/20241125_huawei-ssd-adattarolas-szalagos-meghajto","timestamp":"2024. november. 25. 12:03","title":"Összeházasította a szalagos adattárolót és az SSD-t a Huawei az amerikai szankciók miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4acb5adc-42ae-4f9f-8977-1d1a8a40bf8a","c_author":"Arató László - Kuglics Sarolta","category":"360","description":"Az EUrologus elemzése bemutatja, milyen politikai változás övezi az új biztosi testület munkájának megkezdését, kicsit más szemszögből is képet adunk arról, hogy kik lesznek/lehetnek a következő biztosi időszak főszereplői és mire számíthat a magyar kormány.","shortLead":"Az EUrologus elemzése bemutatja, milyen politikai változás övezi az új biztosi testület munkájának megkezdését, kicsit...","id":"20241126_europai-bizottsag-ursula-von-der-leyen-fitto-sevcovic-kallas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4acb5adc-42ae-4f9f-8977-1d1a8a40bf8a.jpg","index":0,"item":"c1e4ed43-720b-4276-9dd9-e6caeca17de8","keywords":null,"link":"/360/20241126_europai-bizottsag-ursula-von-der-leyen-fitto-sevcovic-kallas","timestamp":"2024. november. 26. 14:30","title":"A \"venezuelai többségtől\" a magyar ábrándokig: a bizonytalanság kora vár az új Európai Bizottságra","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b92f2338-17ee-4c98-96e7-68b2bebf11d7","c_author":"Parászka Boróka","category":"360","description":"Bár román Trumpként emlegetik, Putyin szelleme lengi be a romániai elnökválasztás meglepetésgyőztesét, Călin Georgescut. A kizárólag a TikTokon kampányoló jelölt győzelme olyan váratlanul érte a román nyilvánosságot, hogy csak vasárnap éjfél előtt kezdtek megjelenni a róla szóló ismertetők. Akárhogyan is állított maga mögé annyi embert Georgescu, annyi biztos, hogy Ilyen támogatás a magyarellenes erők mögött Vadim Tudor ezredfordulós sikere óta nem volt. Faramuci módon a magyar propaganda által megdolgozott romániai magyarok is melléálltak.","shortLead":"Bár román Trumpként emlegetik, Putyin szelleme lengi be a romániai elnökválasztás meglepetésgyőztesét, Călin...","id":"20241125_roman-elnokvalasztas-szelsojobb-tiktok-calin-georgescu-gyozelem","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b92f2338-17ee-4c98-96e7-68b2bebf11d7.jpg","index":0,"item":"fc22f3b6-be0b-46f3-bd61-2aef5ab1b58c","keywords":null,"link":"/360/20241125_roman-elnokvalasztas-szelsojobb-tiktok-calin-georgescu-gyozelem","timestamp":"2024. november. 25. 09:21","title":"Sokkoló román elnökválasztás: semmiből jövő szélsőjobbos TikTok-sztár vitte el a show-t","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az átlagos felhasználónak nem sok dolga van a GitHub fejlesztői platformmal. Ám közvetetten mégis találkozhat a problémáival, hiszen legtöbben használnak olyan programot, melynek fejlesztője onnan merített. Így közvetve mindenkit érint, ha a net rosszindulatú szereplői a GitHubot veszik célba.
A Microsoft leányvállalataként működő GitHub fejlesztői platform tulajdonképpen egy közösségi oldal a kódo(ló)k számára. A fejlesztők itt különféle programkódokat hozhatnak létre, megoszthatják másokkal, együttműködhetnek egymással, tanulhatnak egymástól.
A platformon nyílt forráskódú szoftverek születnek, melyek később sok felhasználó gépén kikötnek. Emiatt ad aggodalomra okot, hogy a McAfee biztonsági kutatói egy olyan sérülékenységre bukkantak a GitHub megjegyzésfájl-feltöltő rendszerében, amely rosszindulatú programok terjesztésére használható.
Amikor egy felhasználó feltölt egy fájlt egy GitHub-megjegyzéshez (még akkor is, ha magát a megjegyzést soha nem teszik közzé), a rendszer automatikusan generál egy letöltési hivatkozást. Ez tartalmazza az adattár nevét és tulajdonosát. Ha ez megbízhatónak tűnik, akkor a potenciális áldozatok azt gondolhatják, hogy a fájl legitim.
A hackerek rosszindulatú programokat tölthetnek fel egy véletlenszerű adattárba, és úgy tűnhet, hogy a letöltési link, mert mondjuk szerepel benne a Microsoft neve, egy jól ismert fejlesztőtől vagy cégtől származik. Az különösen kellemetlen, hogy ennek a sérülékenységnek a kihasználása nem igényel technikai szakértelmet: elég egy rosszindulatú fájl feltöltése egy megjegyzéshez. A folyamat során tehát visszaélnek a fájlfeltöltési logikával a GitHub megjegyzéseiben, és a rendszer segítségével automatikusan generálnak letöltési hivatkozásokat a tároló tulajdonosának nevével, függetlenül a kommentelő személyétől vagy magának a fájlnak a tartalmától.
Mivel a fájl URL-je tartalmazza annak a tárolónak a nevét, amelyben a megjegyzést létrehozták, és mivel szinte minden szoftvercég használja a GitHubot, ez a hiba lehetővé teheti a fenyegetés szereplői számára, hogy rendkívül ravasz és megbízható csalikat fejlesszenek ki – magyarázza a Bleeping Computer. Példákat is említ. Egy hacker feltöltheti egy olyan rosszindulatú program futtatható fájlját az NVIDIA illesztőprogram-telepítő tárházába, amely úgy tesz, mintha egy új illesztőprogram lenne egy népszerű játék problémáinak kijavítására. Vagy feltölthet egy fájlt egy megjegyzésben a Google Chromium forráskódjába, és úgy tehet, mintha az a webböngésző új tesztverziója lenne. Mivel úgy tűnik, mintha ezek az URL-ek a vállalat adattáraihoz tartoznak, így sokkal megbízhatóbbaknak látszanak.
Az egyetlen megoldás mindezek ellen a megjegyzések teljes letiltása lehet, de ez több problémát okoz, mint amennyit megold. A törvényes felhasználók gyakran a megjegyzések részbe lépnek, hogy hibákat jelentsenek, vagy minőségi javaslatokat adjanak a projekthez. Ráadásul a megjegyzéseket egyszerre legfeljebb hat hónapig lehet letiltani.
A GitHub ugyan eltávolított néhány, a jelentésekben azonosított rosszindulatú feltöltést, azonban a mögöttes biztonsági rést még nem javították, és egyelőre nem tudni, hogy erre mikor kerül sor.