<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="../assets/xml/rss.xsl" media="all"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>madeIT.hu blogs (Bejegyzések @lajjan által)</title><link>https://blog.madeit.hu/</link><description></description><atom:link type="application/rss+xml" href="https://blog.madeit.hu/authors/lajjan.xml" rel="self"></atom:link><language>hu</language><copyright>Contents © 2024 &lt;a href="mailto:donotusethis"&gt;madeIT.hu&lt;/a&gt; &lt;a rel="license" href="http://creativecommons.org/licenses/by-nc-nd/4.0/"&gt;&lt;img alt="Creative Commons Licenc" style="border-width:0" src="https://i.creativecommons.org/l/by-nc-nd/4.0/80x15.png" /&gt;&lt;/a&gt;&lt;br /&gt;Ez a Mű a &lt;a rel="license" href="http://creativecommons.org/licenses/by-nc-nd/4.0/"&gt;Creative Commons Nevezd meg! - Ne add el! - Ne változtasd! 4.0 Nemzetközi Licenc&lt;/a&gt; feltételeinek megfelelően felhasználható.</copyright><lastBuildDate>Mon, 05 Feb 2024 12:19:05 GMT</lastBuildDate><generator>Nikola (getnikola.com)</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><item><title>Merítés az IT biztonság bugyraiból</title><link>https://blog.madeit.hu/posts/merites-az-it-biztonsag-bugyraibol-20231.html</link><dc:creator>@lajjan</dc:creator><description>&lt;div&gt;&lt;p&gt;Többé-kevésbé rendszeres, de biztosan szubjektív válogatás a nagyvilágban megjelent információ áradatból.&lt;/p&gt;
&lt;section id="friss-cpu-sebezhetosegek"&gt;
&lt;h2&gt;Friss CPU sebezhetőségek&lt;/h2&gt;
&lt;p&gt;Zenbleed/Downfall/Inception/Spectre/Meltdown - az elmúlt években folyamatosan jelentek meg különféle, a processzorok egyre komplexebb funkcionalitásának elvi, vagy megvalósításbeli hibáit kihasználó megoldások. Egy korrekt áttekintés elérhető &lt;a class="reference external" href="https://www.csoonline.com/article/567525/hardware-and-firmware-vulnerabilities-a-guide-to-the-threats.html"&gt;itt&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Ezek jellemzően közös gyökere a modern processzorokban található spekulatív végrehajtási funkció.&lt;/p&gt;
&lt;p&gt;A héten megjelent friss sebezhetőség most az Intel modern szerver/desktop/mobil processzorait &lt;a class="reference external" href="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00950.html"&gt;érinti&lt;/a&gt;. Az azok microcode-jában talált hiba révén információ szivárgás (amikor az épp futó egyik alkalmazás adatai hozzáférhetővé válnak egy másik alkalmazás számára), nem várt alkalmazás leállás, illetve privilégium szint növelés (egy felhasználói jogosultságú szál adminisztrátori jogosultságot szerez) kezdeményezhető egy helyben lefutó ártó kód által.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://blog.madeit.hu/posts/merites-az-it-biztonsag-bugyraibol-20231.html"&gt;Olvass tovább…&lt;/a&gt; (2 perc van hátra olvasni)&lt;/p&gt;&lt;/section&gt;&lt;/div&gt;</description><category>CPU sebezhetőség</category><category>malvaretising</category><guid>https://blog.madeit.hu/posts/merites-az-it-biztonsag-bugyraibol-20231.html</guid><pubDate>Mon, 20 Nov 2023 11:52:16 GMT</pubDate></item><item><title>Ipari folyamatirányítási rendszerek biztonsági kihívásai</title><link>https://blog.madeit.hu/posts/ipari-folyamatiranyitasi-rendszerek-biztonsagi-kihivasai.html</link><dc:creator>@lajjan</dc:creator><description>&lt;div&gt;&lt;p&gt;Nemrég jelent meg egy népszerű, nagyobb vezérlési feladatok megoldására szánt ipari PLC család biztonsági sebezhetőségére vonatkozó elemzés a Red Ballon Security jóvoltából.&lt;/p&gt;
&lt;p&gt;A biztonsági elemzők &lt;a class="reference external" href="https://redballoonsecurity.com/siemens-discovery/"&gt;felfedezése&lt;/a&gt; szerint a SIMATIC and SIPLUS S7-1500 platformhoz olyan, tetszőleges módosításokat tartalmazó firmware generálható, amit aztán hiba nélkül betölt és végrehajt bármely kiválasztott PLC eszköz. Mindezt olyan hibás tervezési és implementációs megoldások teszik lehetővé, melyek javítása csak a hardver módosításával együtt lenne lehetséges. Igaz, a hiba kihasználása csak az érintett PLC fizikai elérése esetén lehetséges, de egy ipari környezetben ez egyáltalán nem kivitelezhetetlen.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://blog.madeit.hu/posts/ipari-folyamatiranyitasi-rendszerek-biztonsagi-kihivasai.html"&gt;Olvass tovább…&lt;/a&gt; (1 perc van hátra olvasni)&lt;/p&gt;&lt;/div&gt;</description><category>operation technology</category><category>security</category><guid>https://blog.madeit.hu/posts/ipari-folyamatiranyitasi-rendszerek-biztonsagi-kihivasai.html</guid><pubDate>Mon, 20 Feb 2023 07:49:10 GMT</pubDate></item><item><title>Blog indító</title><link>https://blog.madeit.hu/posts/blog-indito.html</link><dc:creator>@lajjan</dc:creator><description>&lt;div&gt;&lt;p&gt;Egy ideje törtük a fejünket azon, hogy kollégákkal közösen belevágunk a blogolásba.
Nap, mint nap számos műszaki kérdést oldunk meg, ezen a felületen igyekszünk időről-időre megosztani azokat, amikről úgy gondoljuk, másokat is érdekelhetnek.
Emellett igyekszünk majd a nemzetközi IT/IT biztonsági híráradatból kiragadni egy-egy olyan hírt, amire mi is felkapjuk a fejünket. &lt;span class="emoji"&gt;😉&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://blog.madeit.hu/posts/blog-indito.html"&gt;Olvass tovább…&lt;/a&gt; (1 perc van hátra olvasni)&lt;/p&gt;&lt;/div&gt;</description><category>generic</category><guid>https://blog.madeit.hu/posts/blog-indito.html</guid><pubDate>Sun, 12 Feb 2023 16:25:20 GMT</pubDate></item></channel></rss>