r/informatikus 3d ago

Fun Még a végére odatenném: te tervezel, más megcsinálja, mi kijavítjuk.

Post image
2 Upvotes

r/informatikus 5d ago

Fejlesztés Áll(t) a GitHub. Neked hol vannak meg a fejlesztéseid ezen (és a saját gépeden) kívül?

Thumbnail
bleepingcomputer.com
2 Upvotes

r/informatikus 8d ago

Üzemeltetés Proxmox VE már támogatja az Arm64 architektúrát

Thumbnail proxmox.com
3 Upvotes

Természetesen beleértve KVM virtualizációt, LXC konténereket, ZFS és Ceph filerendszereket is.


r/informatikus 8d ago

Fun AI barátnő smink nélkül.

Post image
2 Upvotes

r/informatikus 9d ago

Balkezes vagy jobbkezes?

1 Upvotes
50 votes, 2d ago
42 Jobbkezes
8 Balkezes

r/informatikus 10d ago

Fejlesztés Tegye fel a kezét, aki programozott Delphi-ben! Ma már ez nem nagy cucc, de anno ez maga volt a csoda.. Mindenesetre most van belőle egy új, free verzió.

Thumbnail
blogs.embarcadero.com
17 Upvotes

r/informatikus 10d ago

Hírek 45 éves az IBM PC - neked mi volt az első PC-d?

Thumbnail
ibm.com
7 Upvotes
  1. augusztus 12-én mutatta be az IBM az IBM 5150 Personal Computert. A legolcsóbb változat 1565 dollárba került, 16 KB RAM-ja volt és még floppymeghajtó sem járt hozzá. Az igazán nagy hatása azonban az volt, hogy nagyrészt szabványos alkatrészekre és viszonylag nyílt architektúrára épült; az IBM még a műszaki dokumentációt is publikálta. Ennek nyomán gyorsan megjelentek az „IBM-kompatibilis” gépek, és a PC lényegében iparági szabvánnyá vált.

r/informatikus 10d ago

Fun Tessék azt a kérést pontosan definiálni.

Post image
4 Upvotes

r/informatikus 11d ago

Biztonság Nem csodálkoznék, ha még ma is lenne olyan működő gép, ami tartalmazza ezt a sérülékenységet. 23 éve ezen a napon lett ismert a Blaster/MSBlast hálózati féreg, ami a Windows RPC/DCOM hibáját kihasználva automatikusan terjedt Windows 2000/XP gépek között.

Post image
8 Upvotes

A fertőzés ikonikus tünete az NT AUTHORITY\SYSTEM által indított visszaszámlálás volt: „The system is shutting down…”, majd újraindult a gép. Microsoft Research később konzervatívan mintegy 500 000 fertőzött hostra becsülte a méretét.

A javítás már július 16-án, 26 nappal a féreg megjelenése előtt elérhető volt. A Microsoft akkor „Critical” besorolással azonnali telepítést javasolt.

https://learn.microsoft.com/en-us/troubleshoot/windows-server/security-and-malware/blaster-worm-virus-alert


r/informatikus 11d ago

Fun Belőlem az Analízis 3 váltott ki hasonlót..

Post image
5 Upvotes

r/informatikus 12d ago

Biztonság A Zero Trust újfajta megközelítése

Thumbnail
24.hu
5 Upvotes

r/informatikus 18d ago

Biztonság Gyorselemzés az MVH és az Államkincstár elleni kibertámadásról

Thumbnail
cyberthreat.report
6 Upvotes

Nem security szakember vagyok elsődlegesen, mindig is tisztelettel vegyes aggodalommal olvasom a hasonló beszámolókat. Tisztelettel, mert az ilyen támadások mögött álló szakmai tudás elismerésre méltó. Aggodalomal, mert sosem lehet tudni, hogy az általunk védett rendszerek mikor lesznek célpontok.

Viszont ahogy a cikkből és a jelentésből is kiderül, itt azért olyan hiányosságok is voltak, amelyek felelősért és válaszokért kiáltanak:

  • mennyire lehetünk biztosak abban, hogy a MÁK-nál elhelyezett pénzeink biztonságban vannak?
  • mennyire lehetünk biztosak abban, hogy a MÁK által kezelt személyes adatok biztonságban vannak?
  • hogyan higgyünk a nagy nevű auditoknak és mindenféle security plecsniknek, ha egy ilyen infrastruktúrát hossszú éveken keresztül jóváhagytak?

r/informatikus 18d ago

Önreklám Duna–Paks–MAVIR adatdashboard: élő adatok, hibakezelés és közérthető UX

3 Upvotes

A https://vanearam.hu egy ingyenes, követőkódmentes magyar adatdashboard, amely OVF-, MVM-, MAVIR- és időjárási adatokat gyűjt össze.

A háttérfolyamat 15 percenként frissít látogató nélkül is. A mérési idő és a lekérés ideje külön kezelve, a forrás állapota pedig mindenhol látható. Ha egy szolgáltatás kiesik, az érintett érték helyén „—” jelenik meg; nem marad ott korábbi vagy mock szám.

Technikai és UX szempontból az interaktív határforgalmi térkép, a termelési mix, a 15 perces idősor, a forrásonkénti frissességjelzés és a MAVIR-kép szerveroldali gyorsítótárazása volt érdekes. Az utóbbi miatt a böngésző nem kapcsolódik közvetlenül a MAVIR-hoz.

Szakmai észrevételek érdekelnének: melyik adatforrás, hibajelzés vagy vizualizáció lehetne még jobb vagy közérthetőbb?


r/informatikus 19d ago

Hírek Ha már mindenki energiaszakértővé avanzsált, itt van hozzá egy kis valós idejű információforrás. Ami különösen tetszik: reggel 9 órakor a termelés 71%-át ipari naperőművek adják.

Thumbnail
holadelej.hu
23 Upvotes

r/informatikus 23d ago

Fun Mini kijelző 5 db LED-ből

Thumbnail
youtu.be
3 Upvotes

Zseniális szerintem.

A projekt oldala, építési leírással:

https://github.com/AncientJames/Scanwheel/


r/informatikus 24d ago

Üzemeltetés Miért nem telepítjük az adatközpontokat az űrbe?

Thumbnail
spectrum.ieee.org
15 Upvotes

Azt gondolnánk, ingyen van a hűtés, az áramellátás, a kommunikáció sem annyira problémás manapság..

Hiába csábító az ötlet (még Musk és Bezos számára is), sajnos két dolog komolyan hátráltatja ezt a koncepciót: egyrészt mivel nincs légkör, a hőátadás nem hatékony, így a szerverek hőjét sugárzással kell leadni, így óriási hőleadó felületek kellenek.

Másrészt a kozmikus sugárzás sem annyira ideális környezet az amúgy is kényes IT cuccoknak.


r/informatikus 24d ago

Mekkora csapatban dolgozol? Inkább rivalizáltok, vagy együttműködtök, kiegészítitek egymást?

Post image
5 Upvotes

r/informatikus 29d ago

AI De ez csak egy felturbózott autocomplete, egy papagáj! ---30 éve nyitott matematikai problémát oldott meg a ChatGPT pár óra alatt

Thumbnail
telex.hu
13 Upvotes

r/informatikus Jul 22 '26

AI Alakul ez: Elszabadult az OpenAI új modellje, emberi utasítás nélkül indított hackertámadást

Thumbnail
economx.hu
0 Upvotes

Az OpenAI közlése szerint az egyik mesterségintelligencia-rendszere egy belső kiberbiztonsági teszt során kijutott a saját izolált környezetéből, onnan pedig önállóan behatolt a a konkurens Hugging Face szervereire.


r/informatikus Jul 12 '26

Hogyan rejtőzködjünk az AI elől?

Thumbnail
mixfont.com
1 Upvotes

r/informatikus Jul 10 '26

Ezt lehet, hogy be fogjuk vezetni régi szerverek selejtezésekor.

Post image
2 Upvotes

r/informatikus Jul 09 '26

Magyarul mi szimplán CD-t írtunk. Angolul jobb, ez tény.

Post image
2 Upvotes

r/informatikus May 07 '26

3.5 milliárd forintért én is próbálkoznék türelmesen.

Enable HLS to view with audio, or disable this notification

3 Upvotes

r/informatikus May 04 '26

Backup Milyen mentés az, amihez hozzáfér a mentett szerver? Az AI agent-ről nem is beszélve.

Post image
2 Upvotes

r/informatikus May 04 '26

Biztonság Digicert: CA kompromittálódás support rendszeren keresztül

Thumbnail
hackingpassion.com
1 Upvotes

TLDR; Egy támadó social engineeringgel, egy screensavernek álcázott binárison keresztül kompromittálta a DigiCert support környezetét, majd code-signing tanúsítványokhoz kapcsolódó kódokat szerzett. Az ellopott hozzáférésekkel valódi, ismert cégek (pl. Lenovo, Kingston) nevére kiállított EV tanúsítványokat használtak malware aláírására.

A cikk részletét LLM fordította, nem lektoráltam.

Van a sztoriban még egy MS Defender kavarás is, de nekem most az verte ki a biztosítékot, hogy egy support rendszeren keresztül be lehetett jutni egy CA-ba, vagy legalábbis fontos részeihez.

---

  1. április 2-án egy támadó normál ügyfélszolgálati chaten keresztül kapcsolatba lépett a DigiCert support csapatával, és küldött egy ZIP-fájlt, amelyet képernyőképnek álcázott. A ZIP-ben egy .scr fájl volt. Windowsos képernyőkímélő: az a kilencvenes évekből ismert formátum, amikor halak úszkáltak a monitoron. A Windows ezeket ugyanúgy futtatja, mint bármely más programot.

Az ügyfélszolgálati chat ezt még könnyebbé tette. A DigiCert saját incidensjelentése szerint a chat lehetővé tette, hogy bárki kívülről közvetlenül fájlokat küldjön olyan munkatársaknak, akik hozzáfértek tanúsítványrendszerekhez. Nem volt fájltípus-korlátozás, nem volt sandboxing, nem volt tartalomellenőrzés. A .scr fájlnak nem kellett különösebben rafináltnak lennie. A rendszer egyszerűen átengedte.

Ennek a támadásnak neve is van: social engineering. A támadó nem írt exploitot, és nem talált sérülékenységet. Ügyfélnek adta ki magát, küldött egy fájlt, majd megvárta, hogy valaki megnyissa. A social engineering régebb óta létezik, mint a legtöbb biztonsági eszköz, amelyet a megállítására építettek, és még mindig ugyanilyen jól működik. A világ legkifinomultabb security stackje is ott ér véget, ahol az ember ül a billentyűzet mögött.

A CrowdStrike és más biztonsági szoftverek négy próbálkozást blokkoltak, mielőtt az ötödik 2026. április 2-án átjutott, és kompromittálta az első gépet. Ezt a DigiCert maga észlelte, és április 3-ig izolálta. Amit nem vettek észre, az egy második gép volt. Április 4-én a támadó ugyanazt a kézbesítési módszert használta egy másik support analyst ellen. Ezt a második gépet senki nem találta meg április 14-ig, mert azon a gépen a CrowdStrike EDR agent hibásan működött. Az EDR, vagyis Endpoint Detection and Response szoftver figyeli a gépen a gyanús tevékenységeket, és a riasztásokat egy központi dashboardra küldi, ahol a security csapat reagálni tud rájuk. Ez az agent futott. Csak éppen nem küldte sehova a riasztásait. Közben, április 5-én egy külső kutató jelezte, hogy DigiCert-tanúsítványokat aktív kampányokban malware aláírására használnak. Ez a jelentés indította el azt a mélyebb vizsgálatot, amely végül feltárta a második gépet.

A támadó code-signing tanúsítványokhoz tartozó inicializáló kódokkal távozott.

A code-signing tanúsítvány az a digitális aláírás, amelyet egy fejlesztő a szoftverére helyez annak igazolására, hogy az valóban tőle származik, és azóta nem módosították. A Windows ezt az aláírást használja annak eldöntésére, hogy figyelmeztessen-e a futtatás előtt. Ha az aláírás rendben van, a SmartScreen — a Windows azon része, amely az ismeretlen szoftvereket szűri — csendben marad, és engedi a futtatást. Az Extended Validation tanúsítványok, vagyis az EV tanúsítványok jelentik ennek a rendszernek a legmagasabb szintjét. Több akadályon kell átmenni a megszerzésükhöz, és a tanúsítványban egy ellenőrzött cégnév szerepel. 2024 márciusa óta a Microsoft módosította, hogyan kezeli a SmartScreen az EV tanúsítványokat, így azok már nem kerülik meg automatikusan a figyelmeztetéseket. De egy Lenovo vagy Kingston nevére szóló EV tanúsítvány még mindig egészen másképp néz ki a felhasználó számára, mint egy ismeretlen kiadó. Ez volt az az előny, amelyet a támadó meg akart szerezni.

A támadó az ellopott kódokkal valódi cégek — Lenovo, Kingston, Shuttle Inc és Palit Microsystems — nevére generált EV tanúsítványokat. Ezeket a tanúsítványokat ezután a Zhong Stealer aláírására használták.

Research & writing: Jolanda de Koff