Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"e9ffcc5d-2cda-4450-8d5c-9c7b670480a1","c_author":"MTI","category":"kkv","description":"A Nébih vizsgálata után a gyártó visszahívta a terméket a forgalomból.","shortLead":"A Nébih vizsgálata után a gyártó visszahívta a terméket a forgalomból.","id":"20250511_Muanyag-folia-lehet-a-dubai-csokijegkremben-ne-egye-meg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e9ffcc5d-2cda-4450-8d5c-9c7b670480a1.jpg","index":0,"item":"48069f6a-dbe0-4dc3-a7f7-31b2433d658c","keywords":null,"link":"/kkv/20250511_Muanyag-folia-lehet-a-dubai-csokijegkremben-ne-egye-meg","timestamp":"2025. május. 11. 09:48","title":"Műanyag fólia lehet a dubajicsoki-jégkrémben, ne egye meg!","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c19bbae3-8084-410f-9c6f-2fd13ac49e1f","c_author":"HVG","category":"elet","description":"Példátlan, hogy amerikai elnök ekkora értékű ajándékot kapna egy külföldi hatalomtól, és az se biztos, hogy törvényes azt elfogadni.","shortLead":"Példátlan, hogy amerikai elnök ekkora értékű ajándékot kapna egy külföldi hatalomtól, és az se biztos, hogy törvényes...","id":"20250511_A-katari-kiraly-luxusrepulot-ajandekozna-Trumpnak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c19bbae3-8084-410f-9c6f-2fd13ac49e1f.jpg","index":0,"item":"384290af-feca-4812-bc65-6182e433d2d4","keywords":null,"link":"/elet/20250511_A-katari-kiraly-luxusrepulot-ajandekozna-Trumpnak","timestamp":"2025. május. 11. 16:05","title":"A katari király luxusrepülőt ajándékozna Trumpnak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"15b57667-32c9-421c-b447-84c21691b363","c_author":"HVG","category":"elet","description":"Konzervatív bíborosok egy csoportja sorakozott fel Erdő Péter mögött a konklávé első napján, de hamar egyértelművé vált, hogy nem lesz meg a többségük. A második napra már a későbbi XIV. Leó, azaz Robert Francis Prevost vált a pápaválasztás esélyesévé.","shortLead":"Konzervatív bíborosok egy csoportja sorakozott fel Erdő Péter mögött a konklávé első napján, de hamar egyértelművé...","id":"20250512_erdo-peter-konklave-papa-vatikan-robert-francis-prevost-xiv-leo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/15b57667-32c9-421c-b447-84c21691b363.jpg","index":0,"item":"e58cbc77-96c4-4dae-85c6-ee400a028f1c","keywords":null,"link":"/elet/20250512_erdo-peter-konklave-papa-vatikan-robert-francis-prevost-xiv-leo","timestamp":"2025. május. 12. 05:40","title":"Az első körben még Erdő Péter kapta az egyik legtöbb szavazatot a pápaválasztáson","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0936d32f-89be-48d0-bafd-dc84d04de2fc","c_author":"HVG","category":"itthon","description":"A fideszes politikus hirtelen arról kezdett beszélni: a Magyar Péter olyan hangfelvételt mutatott be, amit maga a honvédelmi miniszter is közzétett, illetve a kormany.hu-n is megtalálható.","shortLead":"A fideszes politikus hirtelen arról kezdett beszélni: a Magyar Péter olyan hangfelvételt mutatott be, amit maga...","id":"20250511_Kocsis-Mate-szerint-a-Tisza-ukrajnai-kapcsolatai-sertik-az-orszag-szuverenitasat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0936d32f-89be-48d0-bafd-dc84d04de2fc.jpg","index":0,"item":"5bf42e4e-4e24-44d0-bcaa-3e3a27f8bd6e","keywords":null,"link":"/itthon/20250511_Kocsis-Mate-szerint-a-Tisza-ukrajnai-kapcsolatai-sertik-az-orszag-szuverenitasat","timestamp":"2025. május. 11. 08:37","title":"Kocsis Máté szerint a Tisza ukrajnai kapcsolatai sértik az ország szuverenitását","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fd6ed4c0-d575-4c1a-85ba-5d31600e0802","c_author":"Dzindzisz Sztefan","category":"gazdasag","description":"Az amerikai elnök szerint egy „egy nagyon kínos” ügy végére sikerül végre pontot tenni.","shortLead":"Az amerikai elnök szerint egy „egy nagyon kínos” ügy végére sikerül végre pontot tenni.","id":"20250512_Trump-venykoteles-gyogyszer-arcsokkentes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fd6ed4c0-d575-4c1a-85ba-5d31600e0802.jpg","index":0,"item":"a6ec85a1-824e-4225-a08d-c65cf4460153","keywords":null,"link":"/gazdasag/20250512_Trump-venykoteles-gyogyszer-arcsokkentes","timestamp":"2025. május. 12. 07:51","title":"Trump ígéri: hétfőn aláírja „az Egyesült Államok történetének egyik legfontosabb rendeletét”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"58713c89-1b81-4a3e-9be8-ad55da5fceb7","c_author":"HVG","category":"cegauto","description":"Erős V8-as szívómotorral, kézi kapcsolású váltóval és hátsókerék-hajtással csábít vásárlásra ez az újszerű Porsche 928-as.","shortLead":"Erős V8-as szívómotorral, kézi kapcsolású váltóval és hátsókerék-hajtással csábít vásárlásra ez az újszerű Porsche...","id":"20250511_40-eves-megis-szinte-vadonatuj-bukolampas-porsche-928-var-uj-gazdara","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/58713c89-1b81-4a3e-9be8-ad55da5fceb7.jpg","index":0,"item":"d6bb9683-50cc-451a-a33d-6d0d128d46a0","keywords":null,"link":"/cegauto/20250511_40-eves-megis-szinte-vadonatuj-bukolampas-porsche-928-var-uj-gazdara","timestamp":"2025. május. 11. 07:21","title":"40 éves, mégis szinte vadonatúj bukólámpás Porsche vár új gazdára","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6586bd72-24a2-4fc5-82e8-0f395d5a1ede","c_author":"HVG","category":"itthon","description":"Van olyan kérdés, amelyben a nyugdíjasok komoly többsége sorakozott fel egy tiszás javaslat mögött – igaz, anélkül, hogy tudták volna, melyik párttól származik az adott ötlet.","shortLead":"Van olyan kérdés, amelyben a nyugdíjasok komoly többsége sorakozott fel egy tiszás javaslat mögött – igaz, anélkül...","id":"20250512_median-tisza-fidesz-nyugdijasok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6586bd72-24a2-4fc5-82e8-0f395d5a1ede.jpg","index":0,"item":"d87a0845-6da1-4f8a-8244-8fcd6d70a78c","keywords":null,"link":"/itthon/20250512_median-tisza-fidesz-nyugdijasok","timestamp":"2025. május. 12. 12:17","title":"Medián: A Tisza eléri a nyugdíjasokat is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3860d259-f1db-444a-986d-e1ccb555b0bc","c_author":"HVG","category":"sport","description":"Régóta várták Dél-Amerikában.","shortLead":"Régóta várták Dél-Amerikában.","id":"20250512_carlo-ancelotti-brazil-szovetsegi-kapitany","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3860d259-f1db-444a-986d-e1ccb555b0bc.jpg","index":0,"item":"098336ad-ce3a-4099-8c40-b64ab9beb7e6","keywords":null,"link":"/sport/20250512_carlo-ancelotti-brazil-szovetsegi-kapitany","timestamp":"2025. május. 12. 16:20","title":"Eldőlt: a spanyol bajnokság lezárultával Ancelotti lesz a brazil szövetségi kapitány","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az átlagos felhasználónak nem sok dolga van a GitHub fejlesztői platformmal. Ám közvetetten mégis találkozhat a problémáival, hiszen legtöbben használnak olyan programot, melynek fejlesztője onnan merített. Így közvetve mindenkit érint, ha a net rosszindulatú szereplői a GitHubot veszik célba.
A Microsoft leányvállalataként működő GitHub fejlesztői platform tulajdonképpen egy közösségi oldal a kódo(ló)k számára. A fejlesztők itt különféle programkódokat hozhatnak létre, megoszthatják másokkal, együttműködhetnek egymással, tanulhatnak egymástól.
A platformon nyílt forráskódú szoftverek születnek, melyek később sok felhasználó gépén kikötnek. Emiatt ad aggodalomra okot, hogy a McAfee biztonsági kutatói egy olyan sérülékenységre bukkantak a GitHub megjegyzésfájl-feltöltő rendszerében, amely rosszindulatú programok terjesztésére használható.
Amikor egy felhasználó feltölt egy fájlt egy GitHub-megjegyzéshez (még akkor is, ha magát a megjegyzést soha nem teszik közzé), a rendszer automatikusan generál egy letöltési hivatkozást. Ez tartalmazza az adattár nevét és tulajdonosát. Ha ez megbízhatónak tűnik, akkor a potenciális áldozatok azt gondolhatják, hogy a fájl legitim.
A hackerek rosszindulatú programokat tölthetnek fel egy véletlenszerű adattárba, és úgy tűnhet, hogy a letöltési link, mert mondjuk szerepel benne a Microsoft neve, egy jól ismert fejlesztőtől vagy cégtől származik. Az különösen kellemetlen, hogy ennek a sérülékenységnek a kihasználása nem igényel technikai szakértelmet: elég egy rosszindulatú fájl feltöltése egy megjegyzéshez. A folyamat során tehát visszaélnek a fájlfeltöltési logikával a GitHub megjegyzéseiben, és a rendszer segítségével automatikusan generálnak letöltési hivatkozásokat a tároló tulajdonosának nevével, függetlenül a kommentelő személyétől vagy magának a fájlnak a tartalmától.
Mivel a fájl URL-je tartalmazza annak a tárolónak a nevét, amelyben a megjegyzést létrehozták, és mivel szinte minden szoftvercég használja a GitHubot, ez a hiba lehetővé teheti a fenyegetés szereplői számára, hogy rendkívül ravasz és megbízható csalikat fejlesszenek ki – magyarázza a Bleeping Computer. Példákat is említ. Egy hacker feltöltheti egy olyan rosszindulatú program futtatható fájlját az NVIDIA illesztőprogram-telepítő tárházába, amely úgy tesz, mintha egy új illesztőprogram lenne egy népszerű játék problémáinak kijavítására. Vagy feltölthet egy fájlt egy megjegyzésben a Google Chromium forráskódjába, és úgy tehet, mintha az a webböngésző új tesztverziója lenne. Mivel úgy tűnik, mintha ezek az URL-ek a vállalat adattáraihoz tartoznak, így sokkal megbízhatóbbaknak látszanak.
Az egyetlen megoldás mindezek ellen a megjegyzések teljes letiltása lehet, de ez több problémát okoz, mint amennyit megold. A törvényes felhasználók gyakran a megjegyzések részbe lépnek, hogy hibákat jelentsenek, vagy minőségi javaslatokat adjanak a projekthez. Ráadásul a megjegyzéseket egyszerre legfeljebb hat hónapig lehet letiltani.
A GitHub ugyan eltávolított néhány, a jelentésekben azonosított rosszindulatú feltöltést, azonban a mögöttes biztonsági rést még nem javították, és egyelőre nem tudni, hogy erre mikor kerül sor.