Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"1d5d1b24-6bc8-4044-bfaf-6fabdfd87d29","c_author":"HVG","category":"tudomany","description":"A TIME magazin az év 200 legjobb találmányát felvonultató listáján a divatiparral kapcsolatos innovációk is helyet kaptak. A fenntarthatóság egyre fontosabbá válik az iparágban.","shortLead":"A TIME magazin az év 200 legjobb találmányát felvonultató listáján a divatiparral kapcsolatos innovációk is helyet...","id":"20241227_2024-legjobb-talalmanyai-divatipar-fenntartahato-bor-mesterseges-intelligencia-hasznlatruha-okologiai-labnyom","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1d5d1b24-6bc8-4044-bfaf-6fabdfd87d29.jpg","index":0,"item":"25cbfda1-c73c-4a40-a885-cf79288117ee","keywords":null,"link":"/tudomany/20241227_2024-legjobb-talalmanyai-divatipar-fenntartahato-bor-mesterseges-intelligencia-hasznlatruha-okologiai-labnyom","timestamp":"2024. december. 27. 10:03","title":"2024 legjobb találmányai: kiszámított valóság, zöld luxusbőr, könnyebb bevásárlás a neten","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f8a94dfc-d22e-4f00-b796-9e3041209b4b","c_author":"HVG","category":"tudomany","description":"A szemcseppek gyógyszert juttatnak a szembe, azonban a használatuk kissé macerás, és a cseppek pontos célba juttatása sem egyszerű. Kanadai kutatók innovatív megoldása egy kontaktlencsére hárítaná a gyógyszeradagolás folyamatát.","shortLead":"A szemcseppek gyógyszert juttatnak a szembe, azonban a használatuk kissé macerás, és a cseppek pontos célba juttatása...","id":"20241228_kontaktlencsebe-integralt-hidrogel-gyogyszeradagolas-szemcsepp-helyett","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f8a94dfc-d22e-4f00-b796-9e3041209b4b.jpg","index":0,"item":"ecad4c31-abe0-4a1c-bb79-9575f6149152","keywords":null,"link":"/tudomany/20241228_kontaktlencsebe-integralt-hidrogel-gyogyszeradagolas-szemcsepp-helyett","timestamp":"2024. december. 28. 16:03","title":"Szemcseppek helyett találtak egy sokkal kényelmesebb megoldást: a kontaktlencse adagolja a gyógyszert","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ffa8e2b9-6d4d-4bda-9805-af5c07c35229","c_author":"Fülöp István","category":"gazdasag","description":"„Iparbiztonsági kockázatok a magyar akkumulátorgyártásban és az ezzel kapcsolatos kommunikáció” címmel átfogó elemzést tett közzé Éltető Andrea, a KRTK Világgazdasági Intézetének tudományos főmunkatársa, amelyben a magyar akkumulátoriparral kapcsolatban rámutat az iparbiztonsági kihívásokra, a lakossági tájékoztatás hiányosságaira és a civilek elhallgattatására is.","shortLead":"„Iparbiztonsági kockázatok a magyar akkumulátorgyártásban és az ezzel kapcsolatos kommunikáció” címmel átfogó elemzést...","id":"20241227_elteto-andrea-tanulmany-akkugyar-iparbiztonsag-lakossagi-kommunikacio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ffa8e2b9-6d4d-4bda-9805-af5c07c35229.jpg","index":0,"item":"76781c53-d9cb-442f-87d0-f16927a554bf","keywords":null,"link":"/gazdasag/20241227_elteto-andrea-tanulmany-akkugyar-iparbiztonsag-lakossagi-kommunikacio","timestamp":"2024. december. 27. 12:00","title":"Egy friss tanulmány példákkal bizonyítja, hogy terel, elhallgat és valótlanságokat állít a kormányzat és az akkugyárak is a kockázatokról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d8ac8e1a-c984-4f9e-ad67-cd0c1090f9e1","c_author":"hvg.hu/MTI","category":"vilag","description":"Washington szankciókat vezetett be Bidzina Ivanisvili a grúziai kormányzó párt, a Grúz Álom alapítója és tiszteletbeli elnöke ellen – jelentette be Antony Blinken amerikai külügyminiszter. Ivanisvili ellen az EU is vezetett már be szankciókat, a büntetőintézkedéseket egyedül Orbán Viktor, a grúz politikus szövetségese ellenezte.","shortLead":"Washington szankciókat vezetett be Bidzina Ivanisvili a grúziai kormányzó párt, a Grúz Álom alapítója és tiszteletbeli...","id":"20241227_Az-USA-szankcios-listara-vette-Bidzina-Ivanisvilit-a-gruziai-kormanyzo-part-alapitojat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d8ac8e1a-c984-4f9e-ad67-cd0c1090f9e1.jpg","index":0,"item":"f521de6c-123f-4b2d-950e-21440176077e","keywords":null,"link":"/vilag/20241227_Az-USA-szankcios-listara-vette-Bidzina-Ivanisvilit-a-gruziai-kormanyzo-part-alapitojat","timestamp":"2024. december. 27. 21:33","title":"Az USA szankciós listára vette Bidzina Ivanisvilit, a grúziai kormányzó párt alapítóját","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e1cf9eae-9a62-42c8-a73a-01e716d68c2c","c_author":"HVG","category":"gazdasag","description":"A kivitelező szerint tévedésről és fordítási hibákról van szó.","shortLead":"A kivitelező szerint tévedésről és fordítási hibákról van szó.","id":"20241227_byd-brazilia-beruhazas-rabszolgasag-kinai-munkasok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e1cf9eae-9a62-42c8-a73a-01e716d68c2c.jpg","index":0,"item":"61f1b685-391f-427d-b323-d99458f632e2","keywords":null,"link":"/gazdasag/20241227_byd-brazilia-beruhazas-rabszolgasag-kinai-munkasok","timestamp":"2024. december. 27. 10:03","title":"A brazil hatóságok szerint rabszolgasorban tartják a BYD gyárát építő kínai munkásokat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8e2020cc-9457-485e-89ed-70b243c52d35","c_author":"Iványi Blanka","category":"360","description":"Már több közvélemény-kutatásban megelőzi a Tisza Párt a Fideszt, az online térben pedig köröket ver az új ellenzéki vezető a miniszterelnökre. A kérdés már csak az, kitarthat-e a lendület a következő választásig, és a NER-gépezet nagyágyúival is felveszi-e a versenyt Magyar Péter. HVG-Ténytár.","shortLead":"Már több közvélemény-kutatásban megelőzi a Tisza Párt a Fideszt, az online térben pedig köröket ver az új ellenzéki...","id":"20241227_hvg-partpreferenciak-2024-magyar-orban-fidesz-tisza-dk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8e2020cc-9457-485e-89ed-70b243c52d35.jpg","index":0,"item":"a652f0f5-3aae-4142-8408-cb668d8337c1","keywords":null,"link":"/360/20241227_hvg-partpreferenciak-2024-magyar-orban-fidesz-tisza-dk","timestamp":"2024. december. 27. 09:30","title":"Magyar kontra Orbán: Lassult a Tisza áradása, de így van esély rá, hogy 2026-ban megelőzze a Fideszt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"eef80a3f-27f9-4f81-831e-fc78b7ffea1b","c_author":"HVG","category":"kkv","description":"Az olasz ipari minisztérium szerint a törökök adták a legjobb ajánlatot, ami garantálja a cég jövőjét.","shortLead":"Az olasz ipari minisztérium szerint a törökök adták a legjobb ajánlatot, ami garantálja a cég jövőjét.","id":"20241227_baykar-piaggio-aerospace-felvasarlas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/eef80a3f-27f9-4f81-831e-fc78b7ffea1b.jpg","index":0,"item":"352cdab4-bb08-49e5-b2a2-c53188ef1c81","keywords":null,"link":"/kkv/20241227_baykar-piaggio-aerospace-felvasarlas","timestamp":"2024. december. 27. 13:48","title":"A Bayraktar drónok gyártója vette meg a Piaggio repülőgépgyártót","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"16e0fceb-bc16-4b34-8c1d-827004bf5ef0","c_author":"hvg.hu/MTI","category":"vilag","description":"A mentést a hóvihar és a lavinaveszély hátráltatta.","shortLead":"A mentést a hóvihar és a lavinaveszély hátráltatta.","id":"20241227_olaszorszag-hegymaszok-meghaltak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/16e0fceb-bc16-4b34-8c1d-827004bf5ef0.jpg","index":0,"item":"6babe018-043f-4a62-862a-18327ab60ac3","keywords":null,"link":"/vilag/20241227_olaszorszag-hegymaszok-meghaltak","timestamp":"2024. december. 27. 14:32","title":"Holtan találták a karácsony előtt eltűnt hegymászókat Olaszországban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az átlagos felhasználónak nem sok dolga van a GitHub fejlesztői platformmal. Ám közvetetten mégis találkozhat a problémáival, hiszen legtöbben használnak olyan programot, melynek fejlesztője onnan merített. Így közvetve mindenkit érint, ha a net rosszindulatú szereplői a GitHubot veszik célba.
A Microsoft leányvállalataként működő GitHub fejlesztői platform tulajdonképpen egy közösségi oldal a kódo(ló)k számára. A fejlesztők itt különféle programkódokat hozhatnak létre, megoszthatják másokkal, együttműködhetnek egymással, tanulhatnak egymástól.
A platformon nyílt forráskódú szoftverek születnek, melyek később sok felhasználó gépén kikötnek. Emiatt ad aggodalomra okot, hogy a McAfee biztonsági kutatói egy olyan sérülékenységre bukkantak a GitHub megjegyzésfájl-feltöltő rendszerében, amely rosszindulatú programok terjesztésére használható.
Amikor egy felhasználó feltölt egy fájlt egy GitHub-megjegyzéshez (még akkor is, ha magát a megjegyzést soha nem teszik közzé), a rendszer automatikusan generál egy letöltési hivatkozást. Ez tartalmazza az adattár nevét és tulajdonosát. Ha ez megbízhatónak tűnik, akkor a potenciális áldozatok azt gondolhatják, hogy a fájl legitim.
A hackerek rosszindulatú programokat tölthetnek fel egy véletlenszerű adattárba, és úgy tűnhet, hogy a letöltési link, mert mondjuk szerepel benne a Microsoft neve, egy jól ismert fejlesztőtől vagy cégtől származik. Az különösen kellemetlen, hogy ennek a sérülékenységnek a kihasználása nem igényel technikai szakértelmet: elég egy rosszindulatú fájl feltöltése egy megjegyzéshez. A folyamat során tehát visszaélnek a fájlfeltöltési logikával a GitHub megjegyzéseiben, és a rendszer segítségével automatikusan generálnak letöltési hivatkozásokat a tároló tulajdonosának nevével, függetlenül a kommentelő személyétől vagy magának a fájlnak a tartalmától.
Mivel a fájl URL-je tartalmazza annak a tárolónak a nevét, amelyben a megjegyzést létrehozták, és mivel szinte minden szoftvercég használja a GitHubot, ez a hiba lehetővé teheti a fenyegetés szereplői számára, hogy rendkívül ravasz és megbízható csalikat fejlesszenek ki – magyarázza a Bleeping Computer. Példákat is említ. Egy hacker feltöltheti egy olyan rosszindulatú program futtatható fájlját az NVIDIA illesztőprogram-telepítő tárházába, amely úgy tesz, mintha egy új illesztőprogram lenne egy népszerű játék problémáinak kijavítására. Vagy feltölthet egy fájlt egy megjegyzésben a Google Chromium forráskódjába, és úgy tehet, mintha az a webböngésző új tesztverziója lenne. Mivel úgy tűnik, mintha ezek az URL-ek a vállalat adattáraihoz tartoznak, így sokkal megbízhatóbbaknak látszanak.
Az egyetlen megoldás mindezek ellen a megjegyzések teljes letiltása lehet, de ez több problémát okoz, mint amennyit megold. A törvényes felhasználók gyakran a megjegyzések részbe lépnek, hogy hibákat jelentsenek, vagy minőségi javaslatokat adjanak a projekthez. Ráadásul a megjegyzéseket egyszerre legfeljebb hat hónapig lehet letiltani.
A GitHub ugyan eltávolított néhány, a jelentésekben azonosított rosszindulatú feltöltést, azonban a mögöttes biztonsági rést még nem javították, és egyelőre nem tudni, hogy erre mikor kerül sor.
Luxus életvitele és szolgája molesztálása miatt került a hírekbe Hilarion, aki annak idején három hónap alatt kapta meg a magyar állampolgárságot, ám idén nyáron forró lett a lába alatt a talaj.