Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"4507c102-028d-48b7-ad4f-8e5d63315624","c_author":"HVG","category":"elet","description":"Arról szerinte nem volt szó, hogy felmenne Magyar Péterrel a színpadra.","shortLead":"Arról szerinte nem volt szó, hogy felmenne Magyar Péterrel a színpadra.","id":"20250401_gaspar-gyozo-magyar-peter-beszelgetes-maganember","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4507c102-028d-48b7-ad4f-8e5d63315624.jpg","index":0,"item":"e84fa54c-49be-4229-ba6d-467f3900de0b","keywords":null,"link":"/elet/20250401_gaspar-gyozo-magyar-peter-beszelgetes-maganember","timestamp":"2025. április. 01. 15:55","title":"Gáspár Győző elismerte, hogy tényleg beszélt Magyar Péterrel, de magánemberként","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8bbd5e06-b6ef-4b8e-a4d3-4efe09916b1b","c_author":"HVG","category":"gazdasag","description":"Ha nem is repülőrajtot jelent a beszerzési menedzserindex márciusi száma, legalább annál már egy kicsivel jobb, mint amit az elmúlt pár hónapban mértek.","shortLead":"Ha nem is repülőrajtot jelent a beszerzési menedzserindex márciusi száma, legalább annál már egy kicsivel jobb, mint...","id":"20250401_bmi-index-novekedes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8bbd5e06-b6ef-4b8e-a4d3-4efe09916b1b.jpg","index":0,"item":"8a6993a7-c360-4787-94b5-32f3987d7eed","keywords":null,"link":"/gazdasag/20250401_bmi-index-novekedes","timestamp":"2025. április. 01. 13:35","title":"Végre érkezett egy jel a magyar gazdaságból, ami legalább egy kis javulást mutat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6c948807-ea5e-49f3-afd2-691b1c60459b","c_author":"HVG","category":"elet","description":"Az egész katasztrófa két óra leforgása alatt történt.","shortLead":"Az egész katasztrófa két óra leforgása alatt történt.","id":"20250401_gorogorszag-parosz-mikonosz-vihar-aradas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6c948807-ea5e-49f3-afd2-691b1c60459b.jpg","index":0,"item":"013d0baa-6975-4e74-ac68-ab92657cc9b4","keywords":null,"link":"/elet/20250401_gorogorszag-parosz-mikonosz-vihar-aradas","timestamp":"2025. április. 01. 14:26","title":"Autókat sodort el az özönvíz több görög szigeten – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d70d7c58-34a4-4fd5-8417-b0bb9b063694","c_author":"HVG","category":"elet","description":"Gabriel Oluwasegun Olanrewaju nem kapott ütést azt megelőzően, hogy elvesztette az eszméletét.","shortLead":"Gabriel Oluwasegun Olanrewaju nem kapott ütést azt megelőzően, hogy elvesztette az eszméletét.","id":"20250401_nigeriai-bokszolo-osszeesett-meghalt","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d70d7c58-34a4-4fd5-8417-b0bb9b063694.jpg","index":0,"item":"1f6a5033-6f6e-43b8-90ec-a5de9e50cd49","keywords":null,"link":"/elet/20250401_nigeriai-bokszolo-osszeesett-meghalt","timestamp":"2025. április. 01. 17:11","title":"Összeesett a mérkőzés közben, majd a kórházban halottnak nyilvánították a nigériai bokszolót","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7f021214-e986-4d0f-90af-8be0070b9cd6","c_author":"HVG","category":"elet","description":"A baleseti statisztika egy dolog, de gyakorlatilag eltörpül egy másik tényező mellett, ha a kerékpározás és az autózás hatásait hasonlítjuk össze. ","shortLead":"A baleseti statisztika egy dolog, de gyakorlatilag eltörpül egy másik tényező mellett, ha a kerékpározás és az autózás...","id":"20250402_biciklizes-hatasa-egeszsegre-kockazata-veszelyei","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7f021214-e986-4d0f-90af-8be0070b9cd6.jpg","index":0,"item":"6fec3dcd-8c11-46d7-96de-9c8fdbee1c32","keywords":null,"link":"/elet/20250402_biciklizes-hatasa-egeszsegre-kockazata-veszelyei","timestamp":"2025. április. 02. 05:01","title":"Veszélyesebb biciklizni, mint autózni? Meg fog lepődni a válaszon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1694dda5-ac37-4fe6-ae99-473ecd78d9d1","c_author":"HVG","category":"vilag","description":"Az újonnan megszállt területeket a már izraeli irányítás alatt álló biztonsági zónákhoz csatolhatnák.","shortLead":"Az újonnan megszállt területeket a már izraeli irányítás alatt álló biztonsági zónákhoz csatolhatnák.","id":"20250402_izrael-hadsereg-gaza-megszallas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1694dda5-ac37-4fe6-ae99-473ecd78d9d1.jpg","index":0,"item":"88a8c6ac-4c88-4526-843b-8a899f474673","keywords":null,"link":"/vilag/20250402_izrael-hadsereg-gaza-megszallas","timestamp":"2025. április. 02. 09:32","title":"Izrael a Gázai övezet újabb részeit szállja meg","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e4ba2b3c-24d3-4e44-bb0b-f8b27aa65367","c_author":"HVG","category":"gazdasag","description":"A darnózseli és dunakiliti telepen összesen 3500 szarvasmarhát tartanak.","shortLead":"A darnózseli és dunakiliti telepen összesen 3500 szarvasmarhát tartanak.","id":"20250402_nebih-szaj-es-koromfajas-darnozseli-dunakiliti","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e4ba2b3c-24d3-4e44-bb0b-f8b27aa65367.jpg","index":0,"item":"3cd59d5c-45f2-4449-aff6-ca27a0b1ee83","keywords":null,"link":"/gazdasag/20250402_nebih-szaj-es-koromfajas-darnozseli-dunakiliti","timestamp":"2025. április. 02. 10:58","title":"Megerősítette a Nébih: újabb két marhatelepen jelent meg a száj- és körömfájás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3a946d68-f99c-46da-8589-7457e9d41640","c_author":"hvg.hu","category":"elet","description":"Válaszul Steiner Kristóf felvilágosította a műsorvezetőt az interszexualitás jelenségéről.","shortLead":"Válaszul Steiner Kristóf felvilágosította a műsorvezetőt az interszexualitás jelenségéről.","id":"20250402_hajdu-peter-steiner-kristof-szexualitas-pride","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3a946d68-f99c-46da-8589-7457e9d41640.jpg","index":0,"item":"5ef62644-660d-4648-a720-9c78981977a2","keywords":null,"link":"/elet/20250402_hajdu-peter-steiner-kristof-szexualitas-pride","timestamp":"2025. április. 02. 13:51","title":"„A férfi férfi, a nő nő” – Hajdú Péter az Alaptörvényből leckéztette Steiner Kristófot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az átlagos felhasználónak nem sok dolga van a GitHub fejlesztői platformmal. Ám közvetetten mégis találkozhat a problémáival, hiszen legtöbben használnak olyan programot, melynek fejlesztője onnan merített. Így közvetve mindenkit érint, ha a net rosszindulatú szereplői a GitHubot veszik célba.
A Microsoft leányvállalataként működő GitHub fejlesztői platform tulajdonképpen egy közösségi oldal a kódo(ló)k számára. A fejlesztők itt különféle programkódokat hozhatnak létre, megoszthatják másokkal, együttműködhetnek egymással, tanulhatnak egymástól.
A platformon nyílt forráskódú szoftverek születnek, melyek később sok felhasználó gépén kikötnek. Emiatt ad aggodalomra okot, hogy a McAfee biztonsági kutatói egy olyan sérülékenységre bukkantak a GitHub megjegyzésfájl-feltöltő rendszerében, amely rosszindulatú programok terjesztésére használható.
Amikor egy felhasználó feltölt egy fájlt egy GitHub-megjegyzéshez (még akkor is, ha magát a megjegyzést soha nem teszik közzé), a rendszer automatikusan generál egy letöltési hivatkozást. Ez tartalmazza az adattár nevét és tulajdonosát. Ha ez megbízhatónak tűnik, akkor a potenciális áldozatok azt gondolhatják, hogy a fájl legitim.
A hackerek rosszindulatú programokat tölthetnek fel egy véletlenszerű adattárba, és úgy tűnhet, hogy a letöltési link, mert mondjuk szerepel benne a Microsoft neve, egy jól ismert fejlesztőtől vagy cégtől származik. Az különösen kellemetlen, hogy ennek a sérülékenységnek a kihasználása nem igényel technikai szakértelmet: elég egy rosszindulatú fájl feltöltése egy megjegyzéshez. A folyamat során tehát visszaélnek a fájlfeltöltési logikával a GitHub megjegyzéseiben, és a rendszer segítségével automatikusan generálnak letöltési hivatkozásokat a tároló tulajdonosának nevével, függetlenül a kommentelő személyétől vagy magának a fájlnak a tartalmától.
Mivel a fájl URL-je tartalmazza annak a tárolónak a nevét, amelyben a megjegyzést létrehozták, és mivel szinte minden szoftvercég használja a GitHubot, ez a hiba lehetővé teheti a fenyegetés szereplői számára, hogy rendkívül ravasz és megbízható csalikat fejlesszenek ki – magyarázza a Bleeping Computer. Példákat is említ. Egy hacker feltöltheti egy olyan rosszindulatú program futtatható fájlját az NVIDIA illesztőprogram-telepítő tárházába, amely úgy tesz, mintha egy új illesztőprogram lenne egy népszerű játék problémáinak kijavítására. Vagy feltölthet egy fájlt egy megjegyzésben a Google Chromium forráskódjába, és úgy tehet, mintha az a webböngésző új tesztverziója lenne. Mivel úgy tűnik, mintha ezek az URL-ek a vállalat adattáraihoz tartoznak, így sokkal megbízhatóbbaknak látszanak.
Az egyetlen megoldás mindezek ellen a megjegyzések teljes letiltása lehet, de ez több problémát okoz, mint amennyit megold. A törvényes felhasználók gyakran a megjegyzések részbe lépnek, hogy hibákat jelentsenek, vagy minőségi javaslatokat adjanak a projekthez. Ráadásul a megjegyzéseket egyszerre legfeljebb hat hónapig lehet letiltani.
A GitHub ugyan eltávolított néhány, a jelentésekben azonosított rosszindulatú feltöltést, azonban a mögöttes biztonsági rést még nem javították, és egyelőre nem tudni, hogy erre mikor kerül sor.
Mészáros József, Sóskút polgármestere azt mondta, kedden tárgyaltak a kormányhivatallal az Andrada-beruházásáról, illetve az ahhoz kapcsolódó engedélyekről.