Szerző: Sándor

ssh-keysign-pwn – újabb Linux kernel sérülékenység jelent meg – CVE-2026-46333

Miközben a rendszergazdák rosszabb esetben még mindig a Copy Fail, Dirty Frag és Fragnesia körüli mitigációkkal foglalkoznak, újabb Linux kernel sérülékenység került nyilvánosságra. A CVE-2026-46333 az úgynevezett „PTRACE Exit Race” hibát takarja, amely ismét lehetőséget adhat helyi felhasználóknak root jogosultság megszerzésére. A probléma különösen kellemetlen időzítéssel érkezett. Egymást követik a kernel privilégium-eszkalációs hibák, több exploitlánc […]

Tovább

Fragnesia – A harmadik új súlyos Linux kernel sebezhetőség az elmúlt 3 hétben

A Copy Fail után ismét egy olyan Linux kernel sérülékenység került reflektorfénybe, amely miatt rendszergazdák világszerte sürgős frissítésekre és mitigációkra kényszerülnek. A biztonsági közösség Fragnesia néven hivatkozik a problémára, amely technikailag a Dirty Frag néven ismert támadási láncot takarja. A sérülékenység különösen azért aggasztó, mert: helyi felhasználóból root jogosultság szerezhető nyilvános exploitok már megjelentek konténeres […]

Tovább

Copy Fail 2: Dirty Frag – Újabb Linux kernel sebezhetőség, amire még CVE sincs

A „Dirty Frag” néven emlegetett új Linux kernel sérülékenység egy súlyos biztonsági hiba, ami lehetővé teszi, hogy egy alacsony jogosultságú felhasználó vagy feltört alkalmazás (akár weboldal) teljes rendszergazdai (root) hozzáférést szerezzen. A probléma különösen veszélyes, mert a kernel memóriakezelésének egy nehezen észlelhető gyenge pontját használja ki, így sok hagyományos védelmi megoldás sem feltétlenül érzékeli a támadást.

A legtöbb modern Linux alapú szerver és konténeres környezet potenciálisan érintett lehet, miközben több rendszernél még nem érhető el teljes javítás. Emiatt jelenleg kiemelten fontos a rendszerek frissítése, a felesleges kernel modulok letiltása és az ideiglenes védelmi intézkedések alkalmazása.

Olvass tovább

Kritikus hitelesítés-megkerülési sérülékenység a cPanel/WHM rendszerekben – CVE-2026-41940

A 2026 tavaszán nyilvánosságra került CVE-2026-41940 egy olyan sérülékenység, amely rövid idő alatt a globális webhosting infrastruktúra egyik legsúlyosabb fenyegetésévé vált. A hiba különösen azért kapott kiemelt figyelmet, mert az interneten működő webszerverek jelentős része a cPanel/WHM vezérlőpultot használja, így a probléma hatóköre messze túlmutat egy egyszerű szoftverhibán. A hivatalos nyilvántartások szerint a CVE-2026-41940 egy […]

Tovább

Az egyik legsúlyosabb Linux kernel sérülékenység 2026-ban – CVE-2026-31431 „Copy Fail”

A CVE-2026-31431 egy súlyos Linux kernel sérülékenység, amely lehetővé teheti, hogy egy helyi hozzáféréssel rendelkező támadó teljes rendszergazdai (root) jogosultságot szerezzen. A hiba különösen veszélyes, mert a támadás a rendszer memóriájában történik, így sok hagyományos biztonsági ellenőrzés nem veszi észre a módosításokat.

Gyakorlatilag minden modern Linux disztribúció érintett lehet, beleértve a szervereket, felhős és konténeres környezeteket is, ezért a biztonsági frissítések telepítése kiemelten fontos. Bár léteznek ideiglenes védekezési lehetőségek, a teljes megoldást csak a javított kernelverzióra történő frissítés jelenti.

Olvass tovább

Vége a Gmail POP importnak 2026-tól: Útmutató a zökkenőmentes átálláshoz

Egy korszak zárul le a Gmail történetében, ami milliókat érinthet világszerte, beleértve a magyar felhasználókat is. A Google 2025 októberében jelentette be hivatalosan, hogy 2026. január 18-tól fokozatosan megszünteti a POP3-alapú levélimport funkciót külső fiókokból a Gmailbe. Ez azt jelenti, hogy már nem tudod egyszerűen „behúzni” a saját domainű e-mailjeidet (pl. [email protected]) a Gmail fiókodba […]

Tovább

Bemutatjuk a SpamExperts szolgáltatást & Bitdefender licencek elérhetők

Tudjuk, mennyire bosszantó, amikor a postafiókod tele van kéretlen spam üzenetekkel, gyanús adathalász levelekkel vagy akár kártékony tartalommal. Ezek nem csak idegesítenek, hanem biztonsági kockázatot is jelentenek. Adatokat lophatnak, vírust terjeszthetnek vagy pénzt csalhatnak ki belőled. Bemutatjuk a SpamExperts szolgáltatást A SpamExperts professzionális email biztonságot nyújt levélszemetek, adathalászat és egyéb email fenyegetések ellen. Ez nem […]

Tovább

Fontos biztonsági javítást adtak ki a WooCommerce-hez

Ha te is azok közé tartozol, akik WordPress + WooCommerce alapon üzemeltetik a webáruházukat, akkor olvasd el ezt a bejegyzést. Egy fontos biztonsági résre derült fény, amely a webáruházad vásárlóinak adatait érintheti. WooCommerce fejlesztői tájékoztatást adtak ki, amelyben egy biztonsági sebezhetőségről számoltak be. Egy biztonsági kutató felfedezett egy rést a WooCommerce úgynevezett „Store API” rendszerében. […]

Tovább

Sneeit WordPress RCE kihasználás elkezdődött, közben az ICTBroadcast hiba a Frost botnet támadásait segíti

A Wordfence adatai szerint a WordPress-hez készült Sneeit Framework bővítmény egyik kritikus biztonsági hibáját aktívan kihasználják. A szóban forgó távoli kódfuttatási sebezhetőség a CVE-2025-6389 (CVSS pontszám: 9.8), amely a bővítmény összes 8.3-as és annál korábbi verzióját érinti. A hibát a 2025. augusztus 5-én kiadott 8.4-es verzióban javították. A bővítmény több mint 1700 aktív telepítéssel rendelkezik. […]

Tovább

Cache? Tömörítés? Félig-meddig betöltődött weboldal?

Amikor egy weboldal lassú, elérhetetlen, vagy éppen összeomlik a látogatók rohama alatt, a tulajdonosok első reakciója szinte reflexszerű. Hibajegyek röpködnek, telefonok izzanak, és a hangnem gyakran a kétségbeesés és az agresszió keveréke. Pedig az esetek döntő többségében a probléma gyökere nem a szerverparkban, nem a hálózati kábelekben és nem is a szolgáltató rosszindulatában keresendő. A […]

Tovább

Megint áll a fél internet! Újabb Cloudflare probléma

Ha mostanában azt tapasztalod, hogy kedvenc weboldalaid, szolgáltatásaid vagy éppen a saját honlapod elérhetetlenné vált, akadozik, vagy furcsa hibaüzeneteket dobál, akkor nem feltétlenül nálad van a baj. A probléma forrása ismét a Cloudflare lehet. A legfrissebb hírek szerint globális leállás sújtja a Cloudflare hálózatát, ami miatt az internet jelentős része gyakorlatilag „megállt”. Ez nem csak […]

Tovább

E-mail kliensek útvesztőjében: Melyik a legjobb választás?

Az e-mail kliens kiválasztása ma már nem csak arról szól, hogy melyik programmal tudsz leveleket küldeni és fogadni. A biztonság, a felhasználói élmény és a hatékonyság mind-mind fontos szempontok, amelyek alapvetően meghatározzák a mindennapjaidat. Vessünk egy pillantást néhány népszerű kliensre, amelyek közül érdemes választanod. Thunderbird – biztonságos és nyílt forráskódú Ha a biztonság és a […]

Tovább

Melyik vezérlőpultot válasszam a VPS szerveremhez?

Amikor egy virtuális privát szerver (VPS) üzemeltetése mellett döntesz, az egyik legfontosabb lépés a megfelelő szerveradminisztrációs felület, vagyis a vezérlőpult kiválasztása. Egy jó vezérlőpult segítségével bonyolult parancssori műveletek helyett egy átlátható, grafikus felületen kezelheted a weboldalaidat, e-mail fiókjaidat, adatbázisaidat és a szerver egyéb fontos beállításait. Ez nemcsak kényelmes, de rengeteg időt is megspórol neked. A […]

Tovább
php, python, nodejs

Itt a Node.js és Python támogatás

Mindig is PHP-ban gondolkodtál, amikor a webről volt szó? Vagy talán pont, hogy vágytál a Python rugalmasságára egy webes projektben, esetleg a Node.js villámgyors aszinkron működésére egy API mögött? Ha bármelyikre igennel válaszoltál, akkor most van egy jó hírünk a számodra! 2025 júniusától egyes tárhelycsomagjainkban a jól bevált PHP mellett mostantól natívan futtathatsz Node.js és […]

Tovább

Védd meg weboldaladat és tárhelyedet a kibertámadásoktól!

2016-ban a Cambridge Analytica illegálisan gyűjtött adatokat 87 millió Facebook-felhasználótól egy alkalmazáson keresztül, amely kihasználta a Facebook rendszerének sebezhetőségét. Ezeket az adatokat politikai reklámokra és a választók véleményének befolyásolására használták fel az amerikai elnökválasztás során, ami széles körű közfelháborodást okozott és milliárdos bírságokat eredményezett. A biztonsági szakértők szerint a kibertámadások száma folyamatosan növekszik. Ebben a […]

Tovább

Mi az URL? Milyen részekből tevődik össze egy URL?

Mikor linkekre, gombokra kattintunk az üzenetküldőkben, emailekben és weboldalakon mindig URL címeket használunk. Néhány gyakran használt közösségi média és kereső oldalak URL-jét (pl. google.com, twitter.com) álmunkból felkeltve is azonnal tudjuk. Az URL az a webcím-összeállítási rendszer, amelyet Tim Berners-Lee, a CERN munkatársa talált ki az 1990-es években. A legelső webhely, amely URL-t kapott, a http://info.cern.ch volt. Ez az URL most egy emlékwebhelyre vezet, amely a világháló születését ünnepli. Az internet akkoriban csak egy töredéke volt a jelenleginek, három évtizeddel ezelőtt, és az URL-címek ma már mindenhol megtalálhatók. Az alábbiakban lebontjuk az URL szerkezetét, amely kötelező és választható részeket tartalmaz. Ezek ismerete kezdő szintű fejlesztőknek és rendszeres webfelhasználóknak egyaránt előnyös. Olvass tovább

Tárhely és egyéb felhasználói adatok védelme

A tárhely védelme a legfontosabb feladat, amit meg kell oldani, mielőtt bármi probléma lenne belőle. A megfelelő biztonsági beállítások megakadályozzák, hogy betolakodók ellopják adataidat. Minőségi védelem beállításához olvasd át javaslatainkat. Olvass tovább

Alternatív PHP verziók és beállítások

Ez a funkció hasznos lehet, különösen akkor, ha több CMS van a tárhelyen különböző PHP követelményekkel. Ennek a segítségével nincs szükség manuálisan, rendszer szintű módosításokat végezni, hogy a weboldal megfelelően működjön. A vezérlőpulton lehet több PHP verzió közül választani, azok beállításait módosítani, akár weboldalanként. Olvass tovább

Technikai SEO

A Technikai SEO nem csak a robot.txt beállításáról szól. Ebben a bejegyzésben 13 dologról lesz szó, amin dolgozni kell, hogy a keresési találatok között első helyen szerepelj. Néhány dolog ezek közül elvégezhető lesz a vezérlőpult felületünkön is. Olvass tovább

Cron feladatütemező: mikor lehet hasznos és hogyan használjuk webfejlesztéshez

A cron egy szolgáltatás az UNIX operációs rendszereken, ami bizonyos időközönként feladatokat futtat a szerveren. A Cron-nak köszönhetően a webfejlesztő könnyen és egyszerűen automatizálhat egyes folyamatokat, mint időzített levél küldés emlékeztetőhöz vagy frissítések automatikus kezelése. Olvass tovább