BitLocker és a YellowKey: Amikor a „feltörhetetlen” titkosítás csak egy pendrive-nyira van a valóságtól

A vállalati IT-világban a BitLockerre sokáig úgy tekintettünk, mint a Windows-alapú végpontvédelem megkerülhetetlen bástyájára. A Microsoft marketinggépezete évek óta sulykolja, hogy az AES-titkosítás és a TPM (Trusted Platform Module) párosa olyan védelmi vonalat képez, amely előtt még a legelszántabb támadók is fejet hajtanak. Nos, úgy tűnik, a „fejhajtás” helyett elég,

A Microsoft Edge tálcán kínálja az összes jelszavadat

Ha azt hitted, hogy a jelszókezelőd egy páncélszekrény a böngésződ mélyén, van egy rossz hírem: a Microsoft Edge esetében ez a páncélszekrény nemcsak nyitva van, de a tartalmát egy neonfelirattal megvilágított svédasztalra is kipakolja a RAM-ba, amint rákattintasz az ikonra. Egy biztonsági kutató, név szerint @L1v1ng0ffTh3L4N nemrég rávilágított arra, amit

Állami hackerek támadták meg a Notepad++ frissítési rendszerét – hónapokig észrevétlen maradt a supply chain kompromittálás

Az elmúlt napokban nyilvánosságra került, hogy a Notepad++ népszerű szövegszerkesztő frissítési infrastruktúráját egy kifinomult kibertámadás érte. Az incidens különösen figyelemre méltó, mert nem magát a programot törték fel, hanem a terjesztési láncot – vagyis azt a rendszert, amelyen keresztül a felhasználók a frissítéseket megkapják. Egy „infrastruktúra-szintű kompromittálás” során támadók hozzáférést

Az “akasztják a hóhért” esete: betörtek az OWASP-hoz

Az Open Web Application Security Project (OWASP), amely webes kiszolgálók és megoldások biztonságának javításával foglalkozó szervezet, nemrégiben egy rendkívül ironikus közleményt adott ki honlapján. Ebben számolt be arról, hogy saját szerverüket sikerült hackereknek feltörniük egy súlyos incidens során, noha éppen ők nyújtanak tippeket, útmutatókat és oktatóanyagokat a webbiztonság területén. Az

A játékfejlesztés sötét titkai: 10 trükkös megoldás játékokból

A játékfejlesztés több szempontból sem egy egyszerű folyamat. Gyakori, hogy menet közben változik a koncepció, új elemek kerülnek bele vagy a korábban belerakottakat kukázzák a készítők. Ez utóbbiakat nevezik cut-content-nek. Ez egy hosszas, kreatív folyamat, amely során gyakran kell trükkökhöz folyamodni, hogy a felhasználói élmény ne csorbuljon. A trükközések másik

kr00k – rengeteg WiFi eszköz szenvedhet a titkosítást érintő sebezhetőségben

Az ESET IT biztonsági szakértői találtak egy új sebezhetőséget, amit kr00k[PDF]-nak neveztek és több milliárd Wifi eszközt érint, leginkább a Broadcom és Cypress által gyártott FullMAC WLAN chipek sebezhetők. A CVE-2019-15126 névre hallgató sebezhetőségben több milliárd Wifi eszköz érintett, mint például az Amazon Echo, az Apple egyes termékei, a Google

Hackerek feltörték a ClearView AI startup adatbázisát, Az összes megbízójuk adatai kiszivárgott

A ClearView AI eddig leginkább etikátlan fotó gyűjteményével került a hírek középpontjába, ám most úgy látszik, hogy kicsit visszanyalt a fagyi. A startup ugyanis illetéktlenül gyűjtött be az évek alatt, több mint 3milliárd fotót, különböző forrásokból (Facebook, Google, Twitter, Instagram, Youtube), mindezt tette az emberek beleegyezése nélkül. Applikációjuk segítségével bárki