Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"3c047f4b-e304-45b4-ae12-f2cfb311a317","c_author":"hvg.hu","category":"elet","description":"Kisebb csodának számít, hogy nem szenvedett komolyabb sérülést egyetlen családtag sem.","shortLead":"Kisebb csodának számít, hogy nem szenvedett komolyabb sérülést egyetlen családtag sem.","id":"20250217_Sajat-testukkel-vedtek-gyerekeiket-a-Tatraban-rajuk-tamado-medvetol","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3c047f4b-e304-45b4-ae12-f2cfb311a317.jpg","index":0,"item":"9b931b16-3284-4e11-8e18-bde5dbc28409","keywords":null,"link":"/elet/20250217_Sajat-testukkel-vedtek-gyerekeiket-a-Tatraban-rajuk-tamado-medvetol","timestamp":"2025. február. 17. 13:37","title":"Saját testükkel védték gyerekeiket a Tátrában rájuk támadó medvétől","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"46530a63-74cc-413b-86ea-1a8e366c37e3","c_author":"hvg.hu","category":"elet","description":"Körültekintő túrázóként nem árt tisztában lenni azzal, hogy pontosan mekkora is az a távolság, ami még biztonságosnak számít, ha egy vadállat tűnik fel a színen.","shortLead":"Körültekintő túrázóként nem árt tisztában lenni azzal, hogy pontosan mekkora is az a távolság, ami még biztonságosnak...","id":"20250218_medve-farkas-vadallatok-talalkozas-veszely","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/46530a63-74cc-413b-86ea-1a8e366c37e3.jpg","index":0,"item":"b882c181-f1e9-4cf0-931c-0faa4739a61c","keywords":null,"link":"/elet/20250218_medve-farkas-vadallatok-talalkozas-veszely","timestamp":"2025. február. 18. 05:01","title":"Milyen közel mehetünk a medvéhez, a farkashoz vagy az oroszlánhoz, hogy ép bőrrel megússzuk?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"69ba4b62-c13f-4724-a16c-d1a9c43f0a20","c_author":"hvg360","category":"360","description":"Igen borús forgatókönyvet vázolt fel a Die Zeitnak Frank Sauer.","shortLead":"Igen borús forgatókönyvet vázolt fel a Die Zeitnak Frank Sauer.","id":"20250218_lapszemle-die-zeit","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/69ba4b62-c13f-4724-a16c-d1a9c43f0a20.jpg","index":0,"item":"c3290164-657b-4b9d-905f-93492caea4be","keywords":null,"link":"/360/20250218_lapszemle-die-zeit","timestamp":"2025. február. 18. 07:30","title":"Német biztonságpolitikai szakértők: Baljós idők járnak Európára","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c2a05e97-d98f-4bfc-87bd-f358b80e9d44","c_author":"HVG","category":"gazdasag.ingatlan","description":"Megemelik a lakásfejlesztési tőkeprogram keretét, ami így már 300 milliárdos lesz.","shortLead":"Megemelik a lakásfejlesztési tőkeprogram keretét, ami így már 300 milliárdos lesz.","id":"20250217_lakasfejlesztesi-tokeprogram-ujabb-100-milliard-forint-keret-emelese-Nagy-Marton","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c2a05e97-d98f-4bfc-87bd-f358b80e9d44.jpg","index":0,"item":"1206adce-f9e1-49b9-ac2b-9c7a492f515f","keywords":null,"link":"/ingatlan/20250217_lakasfejlesztesi-tokeprogram-ujabb-100-milliard-forint-keret-emelese-Nagy-Marton","timestamp":"2025. február. 17. 11:34","title":"Újabb 100 milliárd forintot ad lakásépítésre a kormány","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"52e27d5a-bfbc-4085-9ce7-e47e5e68d3db","c_author":"HVG","category":"cegauto","description":"Az alábbi árak a jellemzőek. ","shortLead":"Az alábbi árak a jellemzőek. ","id":"20250217_Uzemanyagarak-februar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/52e27d5a-bfbc-4085-9ce7-e47e5e68d3db.jpg","index":0,"item":"28c6d123-fdaa-45f7-bb20-6ccddc054768","keywords":null,"link":"/cegauto/20250217_Uzemanyagarak-februar","timestamp":"2025. február. 17. 11:44","title":"A hét végi árcsökkenés után most nem jön újabb a benzinkutatokon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3183f646-a5a7-4bf1-8e48-fe30e6319b43","c_author":"HVG","category":"gazdasag","description":"Nem volt elég a béke lehetőségének híre, hogy elmozdítsa a forintot a napok óta betonbiztosnak tűnő 402-es árfolyamról.","shortLead":"Nem volt elég a béke lehetőségének híre, hogy elmozdítsa a forintot a napok óta betonbiztosnak tűnő 402-es árfolyamról.","id":"20250218_Orban-joslata-ellenere-nincs-meg-a-400-alatti-euro","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3183f646-a5a7-4bf1-8e48-fe30e6319b43.jpg","index":0,"item":"a4d76461-0631-4204-aedd-e9d99eae9ac8","keywords":null,"link":"/gazdasag/20250218_Orban-joslata-ellenere-nincs-meg-a-400-alatti-euro","timestamp":"2025. február. 18. 10:57","title":"Még mindig vár a forint Orbán jóslatára","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d9a5e263-59a8-4bee-9ce4-f1f9e06d3570","c_author":"HVG","category":"gazdasag.ingatlan","description":"A két elkövető közül az idősebb már 14 éves, így büntethető, őt rongálással gyanúsították meg.","shortLead":"A két elkövető közül az idősebb már 14 éves, így büntethető, őt rongálással gyanúsították meg.","id":"20250217_ajka-rendorseg-templom-rongalas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d9a5e263-59a8-4bee-9ce4-f1f9e06d3570.jpg","index":0,"item":"b356d415-b93e-46a8-b183-5571f25f637b","keywords":null,"link":"/ingatlan/20250217_ajka-rendorseg-templom-rongalas","timestamp":"2025. február. 17. 10:46","title":"Sikeres bűnüldözés: lecsapott a rendőrség a templom falára szívecskét rajzoló tinikre","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"85c128fa-dcb0-480b-a9e0-a5a1b2684a93","c_author":"hvg.hu","category":"itthon","description":"A Magyar Érdemrend nagykeresztjét a nyaklánccal és az arany sugaras csillaggal kizárólag államfők kaphatják meg.","shortLead":"A Magyar Érdemrend nagykeresztjét a nyaklánccal és az arany sugaras csillaggal kizárólag államfők kaphatják meg.","id":"20250216_vucsics-budapest-latogatas-kituntetes-orban-sulyok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/85c128fa-dcb0-480b-a9e0-a5a1b2684a93.jpg","index":0,"item":"ed01c2f1-9e5c-48d2-b344-0dbae2749b3a","keywords":null,"link":"/itthon/20250216_vucsics-budapest-latogatas-kituntetes-orban-sulyok","timestamp":"2025. február. 16. 21:08","title":"Hétfőn Orbánnal találkozik Budapesten Alekszandar Vucsics, majd Sulyoktól megkapja az egyik legmagasabb magyar kitüntetést is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az átlagos felhasználónak nem sok dolga van a GitHub fejlesztői platformmal. Ám közvetetten mégis találkozhat a problémáival, hiszen legtöbben használnak olyan programot, melynek fejlesztője onnan merített. Így közvetve mindenkit érint, ha a net rosszindulatú szereplői a GitHubot veszik célba.
A Microsoft leányvállalataként működő GitHub fejlesztői platform tulajdonképpen egy közösségi oldal a kódo(ló)k számára. A fejlesztők itt különféle programkódokat hozhatnak létre, megoszthatják másokkal, együttműködhetnek egymással, tanulhatnak egymástól.
A platformon nyílt forráskódú szoftverek születnek, melyek később sok felhasználó gépén kikötnek. Emiatt ad aggodalomra okot, hogy a McAfee biztonsági kutatói egy olyan sérülékenységre bukkantak a GitHub megjegyzésfájl-feltöltő rendszerében, amely rosszindulatú programok terjesztésére használható.
Amikor egy felhasználó feltölt egy fájlt egy GitHub-megjegyzéshez (még akkor is, ha magát a megjegyzést soha nem teszik közzé), a rendszer automatikusan generál egy letöltési hivatkozást. Ez tartalmazza az adattár nevét és tulajdonosát. Ha ez megbízhatónak tűnik, akkor a potenciális áldozatok azt gondolhatják, hogy a fájl legitim.
A hackerek rosszindulatú programokat tölthetnek fel egy véletlenszerű adattárba, és úgy tűnhet, hogy a letöltési link, mert mondjuk szerepel benne a Microsoft neve, egy jól ismert fejlesztőtől vagy cégtől származik. Az különösen kellemetlen, hogy ennek a sérülékenységnek a kihasználása nem igényel technikai szakértelmet: elég egy rosszindulatú fájl feltöltése egy megjegyzéshez. A folyamat során tehát visszaélnek a fájlfeltöltési logikával a GitHub megjegyzéseiben, és a rendszer segítségével automatikusan generálnak letöltési hivatkozásokat a tároló tulajdonosának nevével, függetlenül a kommentelő személyétől vagy magának a fájlnak a tartalmától.
Mivel a fájl URL-je tartalmazza annak a tárolónak a nevét, amelyben a megjegyzést létrehozták, és mivel szinte minden szoftvercég használja a GitHubot, ez a hiba lehetővé teheti a fenyegetés szereplői számára, hogy rendkívül ravasz és megbízható csalikat fejlesszenek ki – magyarázza a Bleeping Computer. Példákat is említ. Egy hacker feltöltheti egy olyan rosszindulatú program futtatható fájlját az NVIDIA illesztőprogram-telepítő tárházába, amely úgy tesz, mintha egy új illesztőprogram lenne egy népszerű játék problémáinak kijavítására. Vagy feltölthet egy fájlt egy megjegyzésben a Google Chromium forráskódjába, és úgy tehet, mintha az a webböngésző új tesztverziója lenne. Mivel úgy tűnik, mintha ezek az URL-ek a vállalat adattáraihoz tartoznak, így sokkal megbízhatóbbaknak látszanak.
Az egyetlen megoldás mindezek ellen a megjegyzések teljes letiltása lehet, de ez több problémát okoz, mint amennyit megold. A törvényes felhasználók gyakran a megjegyzések részbe lépnek, hogy hibákat jelentsenek, vagy minőségi javaslatokat adjanak a projekthez. Ráadásul a megjegyzéseket egyszerre legfeljebb hat hónapig lehet letiltani.
A GitHub ugyan eltávolított néhány, a jelentésekben azonosított rosszindulatú feltöltést, azonban a mögöttes biztonsági rést még nem javították, és egyelőre nem tudni, hogy erre mikor kerül sor.
Miért volt nagy dolog, hogy a fiatal Csehov paródiát írt róla, és hogyan segíthet a fake news felismerésében – erről beszélgettünk Szilágyi Márton irodalomtörténésszel.