Linux: Kártékony szoftver vagy más ártó kód (fórum)

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 323 fő
  • Képek - 83 db
  • Videók - 54 db
  • Blogbejegyzések - 302 db
  • Fórumtémák - 36 db
  • Linkek - 254 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 323 fő
  • Képek - 83 db
  • Videók - 54 db
  • Blogbejegyzések - 302 db
  • Fórumtémák - 36 db
  • Linkek - 254 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 323 fő
  • Képek - 83 db
  • Videók - 54 db
  • Blogbejegyzések - 302 db
  • Fórumtémák - 36 db
  • Linkek - 254 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 323 fő
  • Képek - 83 db
  • Videók - 54 db
  • Blogbejegyzések - 302 db
  • Fórumtémák - 36 db
  • Linkek - 254 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Kis türelmet...

Bejelentkezés

 

Add meg az e-mail címed, amellyel regisztráltál. Erre a címre megírjuk, hogy hogyan tudsz új jelszót megadni. Ha nem tudod, hogy melyik címedről regisztráltál, írj nekünk: ugyfelszolgalat@network.hu

 

A jelszavadat elküldtük a megadott email címre.

Kártékony szoftver vagy más ártó kód

Ezt a témát M Imre indította 1 hónapja

Az angolul malware (az angol malicious software rövidítése), magyarul szó szerinti fordításban rosszindulatú szoftver (egyéb megnevezései kártevő szoftver, kártékony szoftver, káros szoftver). Mint ilyen, a rosszindulatú számítógépes programok összefoglaló neve. Ide tartoznak a vírus, féreg, kémprogram (spyware), zsarolóprogram (ransomware), agresszív reklámprogram (adware), és a rendszerben láthatatlanul megbúvó, egy támadónak emelt jogokat biztosító eszköz (rootkit).
https://hu.wikipedia.org/wiki/Malware

A legtöbb fajta vírusprogram és a legtöbb vírusfertőzés a PC-ken leginkább elterjedt operációs rendszert, a Microsoft Windowst használó számítógépeken figyelhető meg. Sajnálatos jellegzetesség, hogy a vírusok terjedését sokszor csak megkönnyítik az operációs rendszerek és felhasználói programok által kényelmi szolgáltatásnak szánt megoldások. Azok, amikor a program nem terheli a felhasználót esetleg nem érthető kérdésekkel, hanem automatikusan hajt végre műveletsorokat, a program által optimálisnak tartott útvonalon. („Csak egy kattintás...”) Amikor a meghajtóba helyezünk egy DVD-t, akkor automatikusan elindul a rajta levő telepítőprogram, automatikusan megnyílik rajta a fotóalbum vagy a videofájl, a behelyezett pendrive-on levő programok esetében ugyanígy, a megnézett e-mail mellékletei automatikusan megnyílnak, a gépünkre bejegyzett (és bárki által átírható) című kezdőhonlap nyílik meg a böngésző elindításakor, a rendszer külön engedély nélkül letölti és telepíti a Flash-lejátszó program vagy a Java rendszer központi magjának legfrissebb változatát, és így tovább. Nem beszélve azokról a biztonsági résekről, amelyek az operációs rendszer vagy a böngésző „túlokosításának” következményeként létrejött speciális, de hozzáértő által a gép védelmeinek kijátszására is kihasználható kerülőutakat jelentik, ezeket a programok gyártói sűrű egymásutánban kibocsátott frissítésekkel, „foltokkal” (patch) próbálják lezárni utólag, amikor valaki felismer, és közzétesz a rendszer szövevényes szerkezetében egy ilyen kerülőutat. A rutinos felhasználó tisztában van ezekkel az eshetőségekkel, és csak annyi automatizmust enged meg a saját rendszerének, amennyinek a kockázatát még elfogadhatónak tartja.
https://hu.wikipedia.org/wiki/Sz%C3%A1m%C3%ADt%C3%B3g%C3%A9pes_v%C3%ADrus

Hozzászólások eddig: 5

Új hozzászólás

A hozzászólás hossza legfeljebb háromezer karakter lehet

Ez egy válasz üzenetére. mégsem

Hozzászólások

M Imre üzente 19 órája

Több mint egy évtizeden át kijátszható volt a Secure Boot | 2026 július 17.

A sebezhetőség Windows és Linux rendszerű számítógépeket egyaránt érinthetett, amennyiben azok UEFI-je megbízhatónak tekintette a Microsoft külső fejlesztők számára fenntartott, 2011-es tanúsítványát.

A legkorábbi érintett fájlok közül néhány még 2013-ból származik,

-- a Microsoft azonban csak 2026 júniusában vonta vissza a beléjük vetett bizalmat.

A Secure Boot feladata, hogy a számítógép bekapcsolása után csak digitálisan hitelesített programok indulhassanak el, mielőtt betöltődik az operációs rendszer. Ezzel elsősorban a bootkitek ellen védekezik...

A Windows 11 fokozottan védett, úgynevezett Secured-core gépein ez a külső hitelesítés alapértelmezés szerint ki lehet kapcsolva, ezért azok nem feltétlenül voltak sebezhetők. A támadás ugyanakkor nem tette lehetővé, hogy bárki az interneten keresztül, egyetlen kattintással átvegye az irányítást egy tetszőleges számítógép felett. A CERT/CC szerint a kihasználáshoz

-- rendszergazdai jogosultságra, fizikai hozzáférésre vagy a rendszerindítási folyamat módosításának más lehetőségére volt szükség. Egy már részben feltört gépen azonban a módszer jelentősen megkönnyíthette a mélyebb és tartósabb fertőzés kialakítását.

Az ESET 2026 februárjában értesítette a CERT/CC-t, amely a Microsofttal és az érintett gyártókkal együtt kezdte meg a hiba kezelését. A Microsoft végül a június 9-én kiadott frissítésben helyezte tiltólistára a 11 sérülékeny fájlt, így a naprakész rendszereknek már el kell utasítaniuk azok elindítását.

A javítás a dbx nevű Secure Boot-adatbázist frissíti, amely a visszavont tanúsítványokat és tiltott fájlokat tartalmazza.

*** A Windows-felhasználóknak ezért érdemes telepíteniük a Microsoft legújabb biztonsági frissítéseit.

*** A Linuxot használóknak az operációs rendszerük és a rendszerbetöltő csomagjainak frissítése mellett meg kell győződniük arról is, hogy a legújabb dbx-adatbázis került a gépükre.

A felfedezés nem azt jelenti, hogy a Secure Boot 2013 óta minden számítógépen teljesen hatástalan volt. A probléma inkább azt mutatja meg, hogy a védelmi rendszer csak addig lehet megbízható, amíg a korábban engedélyezett, de később sebezhetőnek bizonyult komponenseket következetesen vissza is vonják. Ebben az esetben ez több fájlnál több mint tíz évig nem történt meg.
https://www.pcwplus.hu/pcwlite/tobb-mint-egy-evtizeden-at-kijatszhato-volt-a-secure-boot-385189.html

Válasz

M Imre üzente 3 hete

A Linux kernel 7.2 verziójában -hat év munka, 360+ javítófolt után- végül megszűnik a strncpy API | 2026. június 20.

A meghatározott számú bájt másolásának strncpy() funkciójának támogatása már régóta lejárt, és hat évnyi munka és több száz javítás után a Linux kernelen belüli strncpy felület nem is hasznosították, így most megszüntetik.

A Linux kernelen belüli strncpy funkció évek óta "tartós hibaforrás" a NUL-megszűnés körüli ellentmondásos szemantika és viselkedés, valamint a rendeltetési hely redundáns nulla kitöltése miatti teljesítményproblémák miatt. Az elmúlt hat évben körülbelül 362 kötelezettségvállalást tettek arra, hogy megszüntetik a strncpy kód felhasználóit a kernelen belül, de a immár Linux 7.2 célvonalán túl vannak.

Ez az összevonás volt az, ami pénteken megszüntette a strncpy API-t és az utolsó strncpy CPU architektúra megvalósításokat.
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=1a3746ccbb0a97bed3c06ccde6b880013b1dddc1

A strncy helyett a Linux kernelkódnak a strscpy()-t kell használnia a NUL megszűnt célállomásokhoz, a strscpy_pad()-ot NUl megszűnt célállomásokhoz, nulla-kitöltéssel, strtomem_pad() a nem NUL-megszűnt fix szélességű mezőkhöz, a memcpy_and_pad() a korlátozott példányokhoz explicit-kitöltéssel, vagy a memcpy()-t az ismert hosszúságú memóriamásolatokhoz.
https://www.phoronix.com/news/Linux-7.2-Drops-strncpy

# strncpy(3) - Linux kézikönyv oldal
https://linux.die.net/man/3/strncpy

Válasz

M Imre üzente 1 hónapja

A hétvége egyik vezető FLOSS híre volt, hogy az Arch AUR-t masszív malware támadás érte több hullámban. Pikantériája, hogy a támadáshoz magyar felhasználónévvel rendelkező account-okat használtak. Ha ez nem lenne elég, a támadók troll üzeneteket küldtek az Arch felhasználóknak:


"you're an idiot using a crap distro, install PIP, don't use AUR for fools; be thankful I didn't add actual malware, only a console reminder," "

I use Windows,"

"happy pride month,"

"new Albanian virus from Russia,"


Breaking: Hackers are pushing troll messages to Arch Linux users as the drama continues, and maintainers just pushed a deletion request for the malicious package. We decoded the messages:
"you're an idiot using a crap distro, install PIP, don't use AUR for fools; be… pic.twitter.com/5193Cl4yeB
https://x.com/IntCyberDigest/status/2066231758169747889
— International Cyber Digest (@IntCyberDigest) June 14, 2026

Arch Linux AUR Hit By Another Wave Of Now More Sophisticated Malware Attack
https://www.phoronix.com/news/Arch-Linux-AUR-More-Malware
— Phoronix (@phoronix) June 14, 2026
https://hup.hu/cikkek/20260615/arch-aur-troll-uzenetek

Nem hivatalos teszt script.. de inkább az AUR csomag aláírásokban érdemes keresni a malware kifejezésre
https://github.com/lenucksi/aur-malware-check

Válasz

M Imre üzente 1 hónapja

Súlyos biztonsági résre derült fény, melyben több Linux disztribúció is érintett lehet | 2026 június 4. 21:11

Érdemes mielőbb telepíteni a legújabb biztonsági frissítéseket.

Biztonsági kutatók egy új, CIFSwitch névre keresztelt sérülékenységre figyelmeztetnek,
https://www.openwall.com/lists/oss-security/2026/06/01/6
amely számos Linux-disztribúcióban lehetővé teheti, hogy egy hagyományos felhasználói fiók rendszergazdai jogosultságot szerezzen. A hibát Asim Viladi Oglu Manizada fedezte fel egy olyan funkcióban, amely a hálózaton megosztott fájlok és mappák elérését teszi lehetővé Linux rendszereken. A kutató szerint a sebezhetőség közel húsz éven át rejtve maradt, és bizonyos körülmények között teljes root hozzáférést biztosíthat a támadóknak.

Az érintett rendszerek között több népszerű Linux-változat is szerepel, köztük a Linux Mint, a CentOS Stream 9, a Rocky Linux 9, az AlmaLinux 9, a Kali Linux és a SLES 15 SP7. Emellett egyes Ubuntu- és Debian-verziók is veszélyeztetettek lehetnek az installált szoftvercsomagoktól függően. Ugyanakkor nem minden disztribúció érintett, egyes rendszerekből hiányzik a sérülékeny funkció, míg mások már olyan védelmi mechanizmusokat tartalmaznak, amelyek megakadályozzák az ilyen típusú támadásokat.

A hibát kernel-frissítéssel javították...

Válasz

M Imre üzente 1 hónapja

Több mint 116 ezer gépet fertőzhetett meg a Minecraft-játékosokra vadászó új kártevő | 2026 június 4. 22:24

A WeedHack nevű kártevő hamis Minecraft-modokkal, csalásokkal és kliensprogramokkal terjed, főleg a YouTube-on és a keresőtalálatokon keresztül.

A Minecraft moddingközössége mindig is a játék egyik legerősebb része volt, most viszont pont ezt használják ki támadók. A McAfee Labs friss jelentése szerint január óta egy WeedHack nevű kártevőkampány terjed a Minecraft-játékosok között, amely több mint 116 ezer rendszert érinthetett, és naponta akár 2-3000 új fertőzést is okozhat.

A támadás nem különösebben trükkös, éppen ezért működik jól. A felhasználó Minecraft-modot, csalást, segédprogramot vagy alternatív klienst keres, és egy YouTube-videó leírásából, kommentből vagy keresőben előre tolt oldalról letölt egy JAR-fájlt. Ez első ránézésre játékkiegészítőnek tűnik, valójában viszont kártevőt indít el a gépen. A McAfee több mint 240 terjesztő URL-t és 3820 egyedi rosszindulatú JAR-fájlt azonosított.

A WeedHack nem egyszerű vírus, hanem gyakorlatilag szolgáltatásként kínált kártevő. Ez azt jelenti, hogy a készítői egy felületet adnak a "felhasználóknak", ahol láthatják az ellopott adatokat, a fertőzött gépeket és saját kártékony csomagokat is készíthetnek. A konstrukció azért különösen veszélyes, mert a támadáshoz már nem kell komoly technikai tudás, elég letölteni és használni az eszközt. És persze használják is azok, akiket nem nevelt kellő figyelemmel, szeretettel az édesanyjuk.

A jelentés szerint Minecraft-munkamenet-azonosítókat, böngészős jelszavakat, sütiket, Discord-, Steam- és Telegram-hitelesítő adatokat, valamint kriptotárcákhoz kapcsolódó adatokat is képes gyűjteni a kártevő. De ha valaki fizet is érte (mert természetesen lehet fizetni, mintha valami hacke előfizetést rendelnél), akkor havi 4,99 dollárért vagy 24,99 dolláros egyszeri díjért távoli hozzáférést, billentyűzetfigyelést, fájlkezelést, képernyőmegosztást és webkamera-hozzáférést is kaphat az édesanyja által érzelmileg elhanyagolt szerencsétlen.

A történet egyik legsötétebb része, hogy a McAfee szerint a WeedHack nemcsak klasszikus adatlopásra szolgál. A kutatók olyan eseteket is láttak, amikor fiatal felhasználók zaklatásra, fenyegetésre és megalázásra használták a távoli hozzáférési funkciókat. A jelentés szerint webkamerás felvételeket is megosztottak "trófeaként" a kapcsolódó Telegram-csatornán
https://www.gsplus.hu/hir/tobb-mint-116-ezer-gepet-fertozhetett-meg-a-minecraftjatekosokra-vadaszo-uj-kartevo-383134.html

Válasz

Ez történt a közösségben:

M Imre írta 19 órája a(z) Kártékony szoftver vagy más ártó kód fórumtémában:

Több mint egy évtizeden át kijátszható volt a Secure Boot | ...

M Imre írta 19 órája a(z) Windows fórumtémában:

A Windows 11 új követelményét már sehogy sem lehet ...

M Imre írta 1 napja a(z) Játékok, játék akciók, érdekességek... fórumtémában:

Hogyan futnak a Windows- játékok Linuxon? A Steam...

M Imre írta 1 napja a(z) Jelszó táblázat - 2022. (Hive Systems biztonsági cég) képhez:

Jelszo_tablazat__2022_hive_systems_biztonsagi_ceg_2173597_8598_s

Az erős jelszó önmagában már kevés az online fiókok ...

M Imre írta 1 napja a(z) Szavatosság és jótállás (garancia): ismerősen csengő szavak, de pontosan mit is jelentenek? blogbejegyzéshez:

Megkegyelmezett Brüsszel az okosóráknak és ...

M Imre írta 1 napja a(z) Szavatosság és jótállás (garancia): ismerősen csengő szavak, de pontosan mit is jelentenek? blogbejegyzéshez:

Tovább erősítené a javításhoz való jogot az EU A tartós ...

M Imre írta 1 napja a(z) Mesterséges intelligencia / Artificial Intelligence fórumtémában:

Jóváhagyást kapott az Anthropic 1,5 milliárd dolláros kifizetése ...

M Imre írta 1 napja a(z) Mesterséges intelligencia / Artificial Intelligence fórumtémában:

Titokban telepít egy kisebb AI modellt gépünkre a Chrome ...

M Imre írta 1 napja a(z) Mesterséges intelligencia / Artificial Intelligence fórumtémában:

a Honda bejelentette, hogy közvetlen hozzáférést biztosít a...

M Imre írta 1 napja a(z) Mesterséges intelligencia / Artificial Intelligence fórumtémában:

Az Európai Bizottság július 15- én két kötelező érvényű...

Szólj hozzá te is!

Impresszum
Network.hu Kft.

E-mail: ugyfelszolgalat@network.hu