Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"059278ba-7035-41ea-b055-4885b935cf84","c_author":"HVG","category":"tudomany","description":"A BBC tesztelte a legnépszerűbb mesterséges intelligenciákat, hogy azok mennyire dolgoznak pontosan, ha a hírek összefoglalásáról van szó. Az eredmény nem túl lelkesítő.","shortLead":"A BBC tesztelte a legnépszerűbb mesterséges intelligenciákat, hogy azok mennyire dolgoznak pontosan, ha a hírek...","id":"20250212_mesterseges-intelligencia-hirek-osszefoglalasa-bbc-google-gemini-microsoft-copilot-openai-chatgpt-perplexity","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/059278ba-7035-41ea-b055-4885b935cf84.jpg","index":0,"item":"c0c66627-421b-4b05-b417-7330c8273d3f","keywords":null,"link":"/tudomany/20250212_mesterseges-intelligencia-hirek-osszefoglalasa-bbc-google-gemini-microsoft-copilot-openai-chatgpt-perplexity","timestamp":"2025. február. 12. 18:03","title":"A BBC üzeni, ne bízzon a mesterséges intelligenciában: hazudozik és téved a hírekben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"71e70ce1-cf7e-485c-89e2-40077d358aa6","c_author":"hvg.hu","category":"itthon","description":"Jármű és műtárgy viszont nincs a nevén nyilatkozata szerint. ","shortLead":"Jármű és műtárgy viszont nincs a nevén nyilatkozata szerint. ","id":"20250203_lanczi-tamas-szuverenitasvedelmi-hivatal-elnok-vagyonnyilatkozat","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/71e70ce1-cf7e-485c-89e2-40077d358aa6.jpg","index":0,"item":"05117a4f-5562-4a59-84e3-9fd0371c3751","keywords":null,"link":"/itthon/20250203_lanczi-tamas-szuverenitasvedelmi-hivatal-elnok-vagyonnyilatkozat","timestamp":"2025. február. 03. 17:12","title":"A Szuverenitásvédelmi Hivatal elnöke is vallott vagyonáról, öt budai ingatlan mellett 412 milliós megtakarításra is futotta","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fe94403a-08a2-4b66-8b1b-a7f209a3bc75","c_author":"HVG","category":"vilag","description":"Közben Dmitrij Peszkov, a Kreml szóvivője arról beszélt, hogy Washington és Moszkva külpolitikája nagyjából együttállásba került.","shortLead":"Közben Dmitrij Peszkov, a Kreml szóvivője arról beszélt, hogy Washington és Moszkva külpolitikája nagyjából...","id":"20250302_Sajat-beketervet-rak-ossze-es-mutat-be-az-USA-nak-Ukrajna-Nagy-Britannia-es-Franciaorszag","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fe94403a-08a2-4b66-8b1b-a7f209a3bc75.jpg","index":0,"item":"77d5f8b8-72c1-42f9-90d6-7b68d6e89f53","keywords":null,"link":"/vilag/20250302_Sajat-beketervet-rak-ossze-es-mutat-be-az-USA-nak-Ukrajna-Nagy-Britannia-es-Franciaorszag","timestamp":"2025. március. 02. 12:35","title":"Saját béketervet rak össze, és mutat be az USA-nak Ukrajna, Nagy-Britannia és Franciaország","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"998e282c-3dc4-4850-b9f3-b2b0a09c7a15","c_author":"HVG","category":"kkv","description":"Kikerült a GVH honlapjára az a határozat, ami több mint 1,2 milliárd forintos bírságot szabtak ki Mészáros Lőrinc exveje, Homlok Zsolt cégeire.","shortLead":"Kikerült a GVH honlapjára az a határozat, ami több mint 1,2 milliárd forintos bírságot szabtak ki Mészáros Lőrinc...","id":"20250101_gvh-birsag-homlok-zsolt-homlok-csoport-meszaros-lorinc-exveje","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/998e282c-3dc4-4850-b9f3-b2b0a09c7a15.jpg","index":0,"item":"1cd67f70-f0cf-444f-ba57-f7cf153e785c","keywords":null,"link":"/kkv/20250101_gvh-birsag-homlok-zsolt-homlok-csoport-meszaros-lorinc-exveje","timestamp":"2025. január. 01. 11:22","title":"Feléért vállalta volna a munkát, mint volt apósa, mégis milliárdos bírságot kapott Mészáros exveje","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"82a4f80c-5957-4765-a70c-eddf09794d70","c_author":"HVG","category":"gazdasag.zhvg","description":"Novembertől már csak a légitársaság alkalmazásával lehet majd becsekkolni a járatokra.","shortLead":"Novembertől már csak a légitársaság alkalmazásával lehet majd becsekkolni a járatokra.","id":"20250305_ryanair-papirmentes-beszallokartya","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/82a4f80c-5957-4765-a70c-eddf09794d70.jpg","index":0,"item":"2a45b33b-9e41-4860-98b1-fcc518602969","keywords":null,"link":"/zhvg/20250305_ryanair-papirmentes-beszallokartya","timestamp":"2025. március. 05. 11:53","title":"Fél évet csúszik a Ryanair újítása, egyelőre nincs változás a beszállásnál","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"56f2e840-0bb4-4f0d-84a7-3f6702b0fbdf","c_author":"László Ferenc","category":"cegauto","description":"A kihívásokkal teli tavalyi évet követően idén többek közt az új Cooper Mini kabrió és az Aceman villanyautó sportos JCW kivitele pörgetheti fel a brit márka hazai eladásait.","shortLead":"A kihívásokkal teli tavalyi évet követően idén többek közt az új Cooper Mini kabrió és az Aceman villanyautó sportos...","id":"20250117_kabrioval-es-sportos-villanyautoval-ujit-magyarorszagon-a-mini","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/56f2e840-0bb4-4f0d-84a7-3f6702b0fbdf.jpg","index":0,"item":"5efc3825-46a2-409a-9a10-e987b73a8fe3","keywords":null,"link":"/cegauto/20250117_kabrioval-es-sportos-villanyautoval-ujit-magyarorszagon-a-mini","timestamp":"2025. január. 17. 08:41","title":"Kabrióval és sportos villanyautóval újít Magyarországon a Mini","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"500f2c38-5a94-4e75-b54c-2aa322725810","c_author":"HVG","category":"vilag","description":"A tengerpartra is kiterjesztették a Skóciában eltűnt magyar testvérek keresését.","shortLead":"A tengerpartra is kiterjesztették a Skóciában eltűnt magyar testvérek keresését.","id":"20250111_skocia-eltunt-magyarok-kereses-rendorseg","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/500f2c38-5a94-4e75-b54c-2aa322725810.jpg","index":0,"item":"4d1300e5-a28f-4da6-846c-826677274187","keywords":null,"link":"/vilag/20250111_skocia-eltunt-magyarok-kereses-rendorseg","timestamp":"2025. január. 11. 19:20","title":"Nem találták meg a Skóciában eltűnt magyar testvéreket, egyre több helyen keresik őket tovább","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"95b6c2b5-deb1-410d-881e-84934ee06418","c_author":"HVG","category":"tudomany","description":"Az Anthropic szeretné felmérni a céghez jelentkezők „nem MI-asszisztált kommunikációs készségeit is”, ezért kérik, ne használjanak MI-t. Ez azért visszás, mert a cég azzal hirdeti a termékeit, hogy mennyire emberi válaszokat adnak.","shortLead":"Az Anthropic szeretné felmérni a céghez jelentkezők „nem MI-asszisztált kommunikációs készségeit is”, ezért kérik, ne...","id":"20250206_anthropic-mesterseges-intelligencia-hasznalata-allasjelentkezeseknek-keres","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/95b6c2b5-deb1-410d-881e-84934ee06418.jpg","index":0,"item":"fd47ab3c-8760-4dfc-a014-c4a8c796bfd2","keywords":null,"link":"/tudomany/20250206_anthropic-mesterseges-intelligencia-hasznalata-allasjelentkezeseknek-keres","timestamp":"2025. február. 06. 16:03","title":"Az egyik legnépszerűbb mesterséges intelligencia fejlesztője azt kéri a munkára jelentkezőktől, hogy ne használjanak MI-t","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Hónapokig figyelmen kívül hagyta az Apple egy biztonsági kutató jelzéseit, és csak akkor figyelt fel igazán az esetre, amikor a tényeket már a tech-sajtó is felkapta.
Ha egy lelkiismeretes biztonsági kutató valamilyen sebezhetőséget talál egy hardverben vagy egy szoftverben, akkor azt nem hozza nyilvánosságra, hanem előbb értesíti a fejlesztőt, időt hagyva neki, hogy javítson a problémán (ez amúgy a bug bounty programok lényege). Így tett Denis Tokarev is, aki néhány nullanapos iOS-sebezhetőségre derített fényt, majd jelentette az Apple-nek, azonban itt megállt a történet.
Tokarev beszámolója szerint március 4. és május 4. között négy biztonsági rést jelentett be, amelyből három még mindig jelen van az iOS 15-ben. Egyet ugyan javítottak az iOS 14.7-ben, viszont „elfelejtették” megemlíteni a javítást a biztonsági frissítéseket tartalmazó oldalon.
A kutató ezt jelezte az Apple-nek, a vállalat feldolgozási problémára hivatkozott, és megígérte az intézkedést. Azóta már három frissítés is történt, de nem az, amit a kutatónak ígértek. Ezért figyelmeztette az Apple-t, hogy nyilvánosságra fogja hozni a hibákat, de mivel ezután sem történt valójában semmi, így is tett. A közzétett hibarészletek és forráskódok sajnos egyszerűvé teszik a biztonsági rések kihasználását, viszont a kutatót is meg lehet érteni, akinek elege lett abból, hogy az Apple egyszerűen semmibe veszi.
Habr
A techsajtó természetesen felkapta a történteket, és ezután már az Apple is reagált – osztotta meg a hírt a kutató a Motherboarddal. Állítólag egy e-mailben kértek elnézést, és arról tájékoztatták a szakembert, hogy továbbra is vizsgálják a problémákat és azt, hogyan tudják ezeket kezelni ügyfeleik védelme érdekében. Még meg is köszönték a segítséget. „Bár üdvözlendő, hogy az Apple végre komolyan veszi ezt a helyzetet, úgy tűnik, sokkal inkább a rossz sajtóra, mint másra reagál” – véli Nicholas Ptacek, az Apple komputerekre fókuszáló biztonsági cég, a SecureMac munkatársa.
Szerencsére a felfedezett sebezhetőségek nem túl kritikusak, mivel azokat csak egy rosszindulatú alkalmazás használhatja ki, amelynek fel kell jutnia az App Store-ba, majd a felhasználók eszközeire. „De ahogy az Apple kezelte ezt az egész folyamatot, tekintettel arra, hogy hibajavítási programja több mint öt éves, nem tekinthető normálisnak” – mondta Katie Moussouris, a kiberbiztonsági szakértő, aki lényegében kitalálta a bug bounty programok koncepcióját több mint 10 éve, amikor a Microsoftnál dolgozott. Mindenesetre most, hogy a sebezhetőségek nyilvánosságra kerültek, minden bizonnyal igen gyorsan javítja majd őket az Apple.
Tokarev tehát a legújabb szereplő az Apple bug bounty programjában csalódott biztonsági kutatók hosszú listáján. Sokan panaszkodtak az elmúlt években a késedelmes válaszok és a túl kicsinek tartott jutalmak miatt. Másfelől a technológiai óriás azt mondta, hogy tavaly 3,7 millió dollárt fizetett ki, és több kutató megerősítette, hogy jelentős összegeket kapott a vállalattól.
A nyugdíjasok 70 százaléka inkább választaná az általános 5 százalékos élelmiszeráfát, mint a részükre a kormány által beígért teljes áfa-visszatérítést a zöldség és gyümölcs vásárlása után.
Hogyan változtathatunk az életmódunkon anélkül, hogy néhány hét alatt feladnánk? Miért káros, ha végletekben gondolkozunk? Belefér a kiegyensúlyozott táplálkozásba a sütemény?