Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"bb994d83-6c13-41a6-a480-335e75162fdd","c_author":"HVG","category":"itthon","description":"Míg a csepeli drogügy három gyanúsítottja közül kettő szabadlábon védekezhet, addig a vegyész esetében máshogy döntött a bíróság.","shortLead":"Míg a csepeli drogügy három gyanúsítottja közül kettő szabadlábon védekezhet, addig a vegyész esetében máshogy döntött...","id":"20250422_bunugyi-felugyelet-csepeli-droglabor-vegyesz-birosag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bb994d83-6c13-41a6-a480-335e75162fdd.jpg","index":0,"item":"e492d6a7-5b1b-40d5-bbc6-9c5c42f9060b","keywords":null,"link":"/itthon/20250422_bunugyi-felugyelet-csepeli-droglabor-vegyesz-birosag","timestamp":"2025. április. 22. 12:39","title":"Bűnügyi felügyeletbe helyezték a csepeli droglaborügy vegyészét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"456b48c7-7da3-49a3-ab75-f77fd0ef48f9","c_author":"HVG","category":"elet","description":"Ez egy egyenlőtlen alku, amit nyugodtan el lehetne engedni – mondta a Momentum politikusa, aki szerint a locsolkodás a férfiaknak legalábbis jóval kellemesebb, mint a nőknek.","shortLead":"Ez egy egyenlőtlen alku, amit nyugodtan el lehetne engedni – mondta a Momentum politikusa, aki szerint a locsolkodás...","id":"20250421_Cseh-Katalin-locsolkodasrol-nok-ferfiak-hagyomany-egyenlotlen-alku","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/456b48c7-7da3-49a3-ab75-f77fd0ef48f9.jpg","index":0,"item":"72653a29-3e19-4b48-8ca4-3857c44c5874","keywords":null,"link":"/elet/20250421_Cseh-Katalin-locsolkodasrol-nok-ferfiak-hagyomany-egyenlotlen-alku","timestamp":"2025. április. 21. 17:05","title":"Cseh Katalin: Húsvéthétfő egy újabb nap, amikor nekünk, nőknek el kell tűrnünk valamit a hagyomány nevében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0014c513-33ed-4763-8557-7c6517412c1d","c_author":"HVG","category":"tudomany","description":"Brit kutatóknak sikerült videóra venniük, amint vadon élő csimpánzok többször közösen falatoztak erjedt gyümölcsből. A miértre egyelőre csak feltételezések vannak.","shortLead":"Brit kutatóknak sikerült videóra venniük, amint vadon élő csimpánzok többször közösen falatoztak erjedt gyümölcsből...","id":"20250422_csimpanz-alkohol-gyumolcs-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0014c513-33ed-4763-8557-7c6517412c1d.jpg","index":0,"item":"5f5f2358-9b29-4e2a-a880-f0441ea76da0","keywords":null,"link":"/tudomany/20250422_csimpanz-alkohol-gyumolcs-video","timestamp":"2025. április. 22. 13:03","title":"Közösen alkoholizálnak a csimpánzok, és egyelőre nem tudni, miért – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3475b7d0-199b-4599-9055-704d921303cf","c_author":"hvg.hu","category":"vilag","description":"Azt használhatta ki, hogy Donald Trump igérette miatt megnőtt az ellenőrzések, letartóztatások és kitoloncolások száma. ","shortLead":"Azt használhatta ki, hogy Donald Trump igérette miatt megnőtt az ellenőrzések, letartóztatások és kitoloncolások száma. ","id":"20250422_Bevandorlasi-ugynoknek-adta-ki-magat-egy-no-hogy-elrabolja-volt-baratja-feleseget","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3475b7d0-199b-4599-9055-704d921303cf.jpg","index":0,"item":"b4aedd86-278e-4a13-a191-f0359017d676","keywords":null,"link":"/vilag/20250422_Bevandorlasi-ugynoknek-adta-ki-magat-egy-no-hogy-elrabolja-volt-baratja-feleseget","timestamp":"2025. április. 22. 20:10","title":"Bevándorlási ügynöknek adta ki magát egy nő Floridában, hogy elrabolja volt barátja feleségét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c785c7bc-262d-41cf-8603-c1ba6e00925c","c_author":"HVG","category":"360","description":"Min múlik, hogy milyen jól vagy kevésbé jól hall valaki, ha kizárják az öregedés és a zajterhelés negatív hatását? – tették fel a kérdést kutatók, majd többféle populáción végeztek kutatásokat, hogy választ kapjanak. Máshogy hallanak a nők és a férfiak, az életkor mellett a nyelv is számít, a lakóhelyről már nem is beszélve.","shortLead":"Min múlik, hogy milyen jól vagy kevésbé jól hall valaki, ha kizárják az öregedés és a zajterhelés negatív hatását? –...","id":"20250421_hvg-hallast-befolyasolo-tenyezok-kutatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c785c7bc-262d-41cf-8603-c1ba6e00925c.jpg","index":0,"item":"e9f7a4cd-5b6d-4225-8831-863386371a30","keywords":null,"link":"/360/20250421_hvg-hallast-befolyasolo-tenyezok-kutatas","timestamp":"2025. április. 21. 10:45","title":"Elég meglepő dolgok derültek ki arról, kinek milyen a hallása","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c45336b9-b37a-4cc3-8840-8be1fc0be63c","c_author":"hvg.hu","category":"itthon","description":"Már több ezer száj- és körömfájás miatt leölt szarvasmarhát földeltek el Bábolnán, a helyiek azt szeretnék, ha nem temetnék el a véleményüket.","shortLead":"Már több ezer száj- és körömfájás miatt leölt szarvasmarhát földeltek el Bábolnán, a helyiek azt szeretnék, ha nem...","id":"20250422_nagy-istvan-babolna-tuntetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c45336b9-b37a-4cc3-8840-8be1fc0be63c.jpg","index":0,"item":"6d4a5e4a-2719-4ab8-950c-f857d8c73ef7","keywords":null,"link":"/itthon/20250422_nagy-istvan-babolna-tuntetes","timestamp":"2025. április. 22. 11:21","title":"Csendes demonstrációval várják Nagy István agrárminisztert Bábolnán","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"db242b9b-6e6c-4c05-b936-9490b1102788","c_author":"Czeglédi Fanni","category":"360","description":"Fanyar, sötét felnőttmesék, amelyek a gyarlóságainkról, a megfelelni vágyásról és a hétköznapokban előforduló abszurditásról szólnak. Az Osztálytalálkozó és A bezzeggyerek után tavaly jelent meg Erika néni című rövidpróza-gyűjteménye, Rényi Ádám mégsem tartja írónak magát. Arról kérdeztük, könnyű-e még szórakoztatni a magyar olvasókat, és miért nem engedi meg magának, hogy elszomorítsa a közélet mostani állapota. ","shortLead":"Fanyar, sötét felnőttmesék, amelyek a gyarlóságainkról, a megfelelni vágyásról és a hétköznapokban előforduló...","id":"20250421_renyi-adam-interju-iro-gyerekneveles-kossuth-dij","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/db242b9b-6e6c-4c05-b936-9490b1102788.jpg","index":0,"item":"03df6fed-a57d-452c-b74f-81825e0f0a05","keywords":null,"link":"/360/20250421_renyi-adam-interju-iro-gyerekneveles-kossuth-dij","timestamp":"2025. április. 21. 15:30","title":"Magyarország tökéletes hely arra, hogy kínunkban röhögjünk ","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"df3ae9cc-675b-4290-83d8-07873bb46cea","c_author":"Aradi László","category":"nagyitas","description":"Ahogy papként, Ferenc pápaként is az egyik legfontosabb feladatának tartotta a kapcsolódást az emberekhez. A róla készült fotók nemcsak a pápai hivatal méltóságát tükrözik, hanem az emberi léptéket is, amellyel az egyházfői szerephez közelített. Ferenc pápa 88 éves korában, húsvéthétfőn hunyt el.","shortLead":"Ahogy papként, Ferenc pápaként is az egyik legfontosabb feladatának tartotta a kapcsolódást az emberekhez. A róla...","id":"20250421_Ferenc-papa-nagyitas-Jorge-Bergoglio-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/df3ae9cc-675b-4290-83d8-07873bb46cea.jpg","index":0,"item":"6aa364aa-07d2-49dd-9246-d2fcef7cd250","keywords":null,"link":"/nagyitas/20250421_Ferenc-papa-nagyitas-Jorge-Bergoglio-ebx","timestamp":"2025. április. 21. 10:42","title":"Az emberek pápája: Ferenc 12 éve a Vatikánban – képgaléria","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az átlagos felhasználónak nem sok dolga van a GitHub fejlesztői platformmal. Ám közvetetten mégis találkozhat a problémáival, hiszen legtöbben használnak olyan programot, melynek fejlesztője onnan merített. Így közvetve mindenkit érint, ha a net rosszindulatú szereplői a GitHubot veszik célba.
A Microsoft leányvállalataként működő GitHub fejlesztői platform tulajdonképpen egy közösségi oldal a kódo(ló)k számára. A fejlesztők itt különféle programkódokat hozhatnak létre, megoszthatják másokkal, együttműködhetnek egymással, tanulhatnak egymástól.
A platformon nyílt forráskódú szoftverek születnek, melyek később sok felhasználó gépén kikötnek. Emiatt ad aggodalomra okot, hogy a McAfee biztonsági kutatói egy olyan sérülékenységre bukkantak a GitHub megjegyzésfájl-feltöltő rendszerében, amely rosszindulatú programok terjesztésére használható.
Amikor egy felhasználó feltölt egy fájlt egy GitHub-megjegyzéshez (még akkor is, ha magát a megjegyzést soha nem teszik közzé), a rendszer automatikusan generál egy letöltési hivatkozást. Ez tartalmazza az adattár nevét és tulajdonosát. Ha ez megbízhatónak tűnik, akkor a potenciális áldozatok azt gondolhatják, hogy a fájl legitim.
A hackerek rosszindulatú programokat tölthetnek fel egy véletlenszerű adattárba, és úgy tűnhet, hogy a letöltési link, mert mondjuk szerepel benne a Microsoft neve, egy jól ismert fejlesztőtől vagy cégtől származik. Az különösen kellemetlen, hogy ennek a sérülékenységnek a kihasználása nem igényel technikai szakértelmet: elég egy rosszindulatú fájl feltöltése egy megjegyzéshez. A folyamat során tehát visszaélnek a fájlfeltöltési logikával a GitHub megjegyzéseiben, és a rendszer segítségével automatikusan generálnak letöltési hivatkozásokat a tároló tulajdonosának nevével, függetlenül a kommentelő személyétől vagy magának a fájlnak a tartalmától.
Mivel a fájl URL-je tartalmazza annak a tárolónak a nevét, amelyben a megjegyzést létrehozták, és mivel szinte minden szoftvercég használja a GitHubot, ez a hiba lehetővé teheti a fenyegetés szereplői számára, hogy rendkívül ravasz és megbízható csalikat fejlesszenek ki – magyarázza a Bleeping Computer. Példákat is említ. Egy hacker feltöltheti egy olyan rosszindulatú program futtatható fájlját az NVIDIA illesztőprogram-telepítő tárházába, amely úgy tesz, mintha egy új illesztőprogram lenne egy népszerű játék problémáinak kijavítására. Vagy feltölthet egy fájlt egy megjegyzésben a Google Chromium forráskódjába, és úgy tehet, mintha az a webböngésző új tesztverziója lenne. Mivel úgy tűnik, mintha ezek az URL-ek a vállalat adattáraihoz tartoznak, így sokkal megbízhatóbbaknak látszanak.
Az egyetlen megoldás mindezek ellen a megjegyzések teljes letiltása lehet, de ez több problémát okoz, mint amennyit megold. A törvényes felhasználók gyakran a megjegyzések részbe lépnek, hogy hibákat jelentsenek, vagy minőségi javaslatokat adjanak a projekthez. Ráadásul a megjegyzéseket egyszerre legfeljebb hat hónapig lehet letiltani.
A GitHub ugyan eltávolított néhány, a jelentésekben azonosított rosszindulatú feltöltést, azonban a mögöttes biztonsági rést még nem javították, és egyelőre nem tudni, hogy erre mikor kerül sor.
A Ferenciek terénél Szabó Bálint trollkodta szét Hadházy Ákos egyszemélyes demonstrációját, a momentumosok pedig a Szabadság hidat zárták le egy időre.